Kimlik Dizini
Bir IAM sistemi, tüm kullanıcı kimlik bilgilerini, rollerini ve özniteliklerini depolayan merkezi bir kimlik dizini ile başlar. Bu, yerleşik bir hizmet olabilir veya Azure AD ya da Google Workspace gibi harici dizinlerle entegre olabilir. Tek doğruluk kaynağı olarak hareket ederek kuruluş genelinde doğru, tutarlı kimlik bilgileri sağlar.
Kimlik Doğrulama (Authentication)
Kimlik doğrulama, erişim izni vermeden önce bir kullanıcının iddia ettiği kişi olduğunu doğrular. IAM platformları daha güçlü güvence için parolalar, MFA, biyometri ve dijital sertifikalar gibi birden fazla yöntemi destekler. Bu adım, kimlik bilgisine dayalı saldırıları azaltır ve her oturum için güvenli bir temel oluşturur.
Yetkilendirme (Authorization)
Kimlik doğrulandıktan sonra yetkilendirme, kullanıcının gerçekte ne yapabileceğini belirler. Doğru erişimi sağlamak için rol, cihaz durumu, konum veya IP adresine göre kurallar uygulanır. Bu ayrıntılı kontrol, en az yetki ilkesini uygular ve hassas kaynaklara erişimi sınırlandırır.
SSO Yönetimi
Tekli Oturum Açma (SSO), kullanıcıların bir kez oturum açıp yetkili tüm uygulamalara erişmesini sağlar. Bu, oturumları güvende tutarken birden fazla parolayı hatırlama zahmetini ortadan kaldırır. Ayrıca destek taleplerini azaltarak hem kullanıcı verimliliğini hem de BT verimliliğini artırır.
Koşullu Erişim
IAM, cihaz uyumluluğu, konum veya risk seviyesi gibi bağlamları kontrol ederek koşullu erişim uygular. Şüpheli bir durum görülürse erişim reddedilebilir, kısıtlanabilir veya MFA ile derecesi yükseltilebilir. Bu dinamik yaklaşım, meşru kullanıcıları aksatmadan güvenlik sağlar.
Denetim ve Günlük Tutma (Audit & Logging)
Her oturum açma ve erişim talebi izlenir ve denetim sürecinin bir parçası olarak depolanır. Bu günlükler uyumluluk incelemeleri, güvenlik soruşturmaları ve yönetişim kontrolleri için görünürlük sağlar. IAM; kimin, neye, ne zaman ve nasıl eriştiğini yanıtlamayı kolaylaştırır.