Kimlik Sağlayıcı (IdP)
Kimlik Sağlayıcı, kullanıcıların kimliğini doğrulamaktan ve kimliklerini onaylayan güvenli belirteçler düzenlemekten sorumlu olan SSO'nun omurgasıdır. Uygulamaların güvendiği yetkili merci olarak hareket eder ve yalnızca doğrulanmış kullanıcıların erişim sağlamasını güvence altına alır.
Hizmet Sağlayıcılar (SP)
Hizmet Sağlayıcılar, güvenli oturum açma için SSO'ya bağımlı olan uygulama ve hizmetlerdir. E-posta, Sohbet veya İK portalları gibi araçlar artık kullanıcı şifrelerini doğrudan yönetmek zorunda kalmaz. Bunun yerine, kullanıcı erişimi için IdP'nin doğrulama sürecine güvenirler.
SSO Sunucusu
SSO sunucusu, kimlik doğrulama belirteçlerini IdP ile Hizmet Sağlayıcılar arasında güvenli bir şekilde aktaran aracı görevi görür. Kimlik doğrulaması ile uygulama erişimini birbirine bağlayan bir köprü olarak düşünülebilir. Rolü, kimlik doğrulama sürecinin tüm platformlarda tutarlı ve korumalı kalmasını sağlamaktır.
Kimlik Doğrulama Protokolleri
Protokoller, kimlik sağlayıcılar ile uygulamalar arasındaki güven "dilini" tanımlar. SAML 2.0, OAuth 2.0 ve OpenID Connect (OIDC) gibi standartlar; farklı sistemler arasında güvenli iletişim, belirteç doğrulaması ve birlikte çalışabilirlik sağlar. Modern SSO'yu ölçeklenebilir ve sağlayıcıdan bağımsız kılan bu protokollerdir.
Kullanıcı Dizini
Kullanıcı Dizini; kimlikleri, rolleri ve izinleri depolayan merkezi bir veritabanıdır. Active Directory ve LDAP gibi örnekler, kimlik doğrulama için doğruluk kaynağı işlevi görür. SSO ile dizin, kullanıcıların doğru bir şekilde tanınmasını ve doğru erişim düzeyinin verilmesini sağlar.
Kimlik Doğrulama Belirteçleri (Tokens)
Belirteçler, bir kullanıcı oturum açtıktan sonra kimliğini doğrulayan dijital "geçiş kartlarıdır". JWT (JSON Web Tokens) veya SAML bildirimleri gibi biçimler, kimlik verilerini sistemler arasında güvenli bir şekilde iletmek için kullanılır. Kullanıcının tekrar tekrar kimlik bilgisi girmesine gerek kalmadan oturumun güvenilir kalmasını sağlarlar.
Tek Oturum Kapatma (SLO)
SLO, kullanıcıların bağlı tüm uygulamalardan tek bir işlemle çıkış yapmasına olanak tanıyarak güvenliği artırır. Bu, bir cihazın kaybolması veya ele geçirilmesi durumunda kötüye kullanılabilecek açık oturumların kalmasını önler. Kurumlar için birden fazla uygulamada oturum yönetimi üzerinde daha sıkı kontrol sağlar.