0Pricing
Cyber Security Academy · Ders

SSO ve Federasyon

Tek oturum açma protokolleri

SSO ve Federasyon, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

SSO Nedir

Tek Oturum Açma (SSO), bir kullanıcının kimliğini bir kez doğrulamasını ve ardından yeniden oturum açmadan birçok uygulamaya erişmesini sağlar.

Kullanıcı deneyimini iyileştirir ve güvenlik denetimini merkezileştirir.

Kimlik Sağlayıcısı

SSO, kullanıcıların kimliğini doğrulayan ve onlar adına güvence veren bir kimlik sağlayıcısına dayanır.

Hizmet sağlayıcıları (SP) veya güvenen taraflar olarak adlandırılan uygulamalar, parolaları kendileri yönetmek yerine kimlik sağlayıcısına güvenir.

SSO Güvenliğe Nasıl Katkı Sağlar

SSO aşağıdaki yollarla riski azaltır:

  • Kullanıcıların yeniden kullanacağı veya sızdırabileceği daha az parola.
  • MFA ve ilkelerin uygulanacağı tek bir yer.
  • Tüm uygulamalarda erişimin anında iptal edilmesi.

Federasyon Nedir

Federasyon, kuruluş sınırları arasındaki güveni genişletir.

Bir alandaki kullanıcıların (örneğin bir iş ortağı şirketin kullanıcılarının), kendi ana kimlik sağlayıcılarını kullanarak başka bir alandaki kaynaklara erişmesini sağlar.

SAML

SAML (Güvenlik Doğrulama Bildirimi İşaretleme Dili), kurumsal SSO'da yaygın olarak kullanılan XML tabanlı bir standarttır.

Kimlik sağlayıcısı, kullanıcının kimliğini ve özniteliklerini doğrulayan imzalı bir bildirimi SP'ye gönderir.

OAuth 2.0

OAuth 2.0 bir yetkilendirme çerçevesidir. Bir uygulamanın parolayı paylaşmadan, kullanıcı adına kaynaklara erişmek için bir belirteç almasını sağlar.

Not: OAuth tek başına kimlik doğrulamayı değil, yetkilendirmeyi ele alır.

OpenID Connect

OpenID Connect (OIDC), OAuth 2.0 üzerine kurulmuş bir kimlik doğrulama katmanıdır.

Kimliğinizi kanıtlayan bir ID belirteci (imzalı bir JWT) ekler; bu nedenle web ve mobil SSO için günümüzde tercih edilen seçenektir.

ID Belirteci

Bir OIDC ID belirteci, kullanıcı hakkındaki bildirimleri içeren bir JWT'dir.

{
  'iss': 'https://idp.example.com',
  'sub': 'user-1234',
  'aud': 'my-app',
  'email': 'alice@example.com',
  'exp': 1735689600
}

SSO Oturum Açma Akışı

Tipik bir OIDC oturum açma akışı:

  • Uygulama kullanıcıyı kimlik sağlayıcısına yönlendirir.
  • Kullanıcı kimliğini doğrular (gerekiyorsa MFA ile).
  • Kimlik sağlayıcısı kullanıcıyı bir belirteçle geri yönlendirir.
  • Uygulama belirteci doğrular ve bir oturum başlatır.

Protokol Seçimi

Genel yönlendirme:

  • SAML: yerleşik kurumsal uygulamalar.
  • OIDC: modern web, mobil uygulamalar ve API'ler.
  • OAuth 2.0: devredilmiş API erişimi (yetkilendirme).

Federasyon Riskleri

Federasyon, güveni kimlik sağlayıcısında yoğunlaştırır. Kimlik sağlayıcısı ele geçirilirse bağlı her uygulama risk altına girer.

Bu nedenle kimlik sağlayıcısı güçlendirilmeli, izlenmeli ve kimlik avına dayanıklı güçlü MFA ile korunmalıdır.

Hızlı Kontrol

OAuth 2.0 üzerine bir kimlik doğrulama katmanı (kimliği kanıtlayan bir ID belirteci) ekleyen standart hangisidir?

Özet

SSO ve federasyon hakkında bilgi edindiniz.

  • Bir kimlik sağlayıcısı, birçok uygulama için kullanıcıların kimliğini bir kez doğrular.
  • SAML kurumsal uygulamalar için, OIDC (OAuth 2.0 üzerinde) ise modern uygulamalar için uygundur.
  • Federasyon, kuruluşlar arasındaki güveni genişletir; ancak riski kimlik sağlayıcısında yoğunlaştırır.

Sonraki bölümde en az ayrıcalık ilkesini ele alacağız.

Sıkça Sorulan Sorular

“SSO ve Federasyon” dersi ücretsiz mi?

Evet — “SSO ve Federasyon” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“SSO ve Federasyon” dersinde ne öğreneceğim?

Tek oturum açma protokolleri Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“SSO ve Federasyon” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. IAM Temelleri
  2. RBAC ve ABAC
  3. SSO ve Federasyon
  4. En Az Ayrıcalık
← Cyber Security Academy Sayfasına Dön