Nedir SSO
Tek Oturum Açma — birden fazla sistem için tek giriş
SSO (Single Sign-On), kullanıcıların tek bir girişle birden fazla sisteme erişmesini sağlayan bir kimlik doğrulama teknolojisidir.
Nasıl Çalışır
- Kullanıcı bir kez kimlik doğrulaması yapar
- Kimlik doğrulama tokeni alır
- Token tüm bağlı sistemlere erişmek için kullanılır
- Merkezi oturum yönetimi
SSO Protokolleri
- SAML 2.0 (Security Assertion Markup Language)
- OAuth 2.0 / OpenID Connect
- Kerberos
- LDAP
- CAS (Central Authentication Service)
Faydaları
- Kullanıcı kolaylığı — tek şifre
- Gelişmiş güvenlik — daha az şifre
- Basitleştirilmiş yönetim
- Tek denetim noktası
- Hızlı çalışan işe alım/çıkış
Uygulamalar
- Kurumsal portallar
- Bulut hizmetleri (Google Workspace, Microsoft 365)
- Kurumsal iç sistemler
- SaaS uygulamaları
Riskler ve Koruma
- SSO ihlali = tüm sistemlere erişim
- Önemli: MFA (çok faktörlü kimlik doğrulama)
- Anormal aktivite izleme
- Düzenli anahtar rotasyonu