Nedir Kimlik ve Erişim Yönetimi
Kimlik ve erişim yönetimi
IAM (Identity and Access Management), dijital kimlikleri ve kullanıcıların kurumsal kaynaklara erişim haklarını yönetmek için bir sistemdir. IAM, kimin neye erişimi olduğu üzerinde güvenli kontrol sağlar.
Temel Bileşenler
- Tanımlama — kullanıcı kimliğini belirleme
- Kimlik doğrulama — kimliği doğrulama (şifreler, MFA, biyometri)
- Yetkilendirme — erişim haklarını belirleme
- Denetim — kullanıcı eylemlerini izleme
Temel Kavramlar
- En az ayrıcalık ilkesi — minimum gerekli izinler
- RBAC — Rol Tabanlı Erişim Kontrolü
- ABAC — Özellik Tabanlı Erişim Kontrolü
- SSO — Birden fazla sisteme Tek Oturum Açma
- MFA — Çok Faktörlü Kimlik Doğrulama
Popüler Çözümler
AWS IAM, Azure Active Directory, Okta, Keycloak, Auth0. Doğru IAM yapılandırması, kurumsal verileri korumak ve güvenlik uyumluluk gereksinimlerini karşılamak için kritiktir.