This is the Trace Id: f545771226c11789a62e3e9807d6059a
Ana içeriğe atla Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Tüm ürünleri görüntüleyin Yapay zeka destekli siber güvenlik Bulut güvenliği Veri güvenliği ve idaresi Kimlik ve ağ erişimi Gizlilik ve risk yönetimi Yapay zeka için güvenlik Küçük ve orta ölçekli işletmeler Birleşik SecOps Sıfır Güven Fiyatlandırma Hizmetler İş Ortakları Neden Microsoft Güvenlik? Siber Güvenlik farkındalığı Müşteri öyküleri Güvenliğe Giriş Ürün denemeleri Sektörde tanınma Microsoft Security Insider Microsoft Dijital Savunma Raporu Güvenlik Yanıt Merkezi Microsoft Güvenlik Blogu Microsoft Güvenlik Etkinlikleri Microsoft Teknoloji Topluluğu Belgeler Teknik İçerik Kitaplığı Eğitim ve sertifikasyonlar Microsoft Bulut için Uygulama Programı Microsoft Güven Merkezi Hizmet Güveni Portalı Microsoft Güvenli Gelecek Girişimi İş Çözümleri Merkezi Satış birimine başvurun Ücretsiz denemeyi başlatın Microsoft Güvenlik Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft Yapay Zeka Azure Space Karma gerçeklik Microsoft HoloLens Microsoft Viva Kuantum hesaplama Eğitim Otomotiv Finansal hizmetler Kamu sektörü Sağlık Üretim Perakende İş ortağı bulun İş ortağı olun İş Ortakları Ağı Microsoft Marketplace Yazılım şirketleri Blog Microsoft Advertising Geliştirici Merkezi Belgeler Etkinlikler Lisanslama Microsoft Learn Microsoft Research Site Haritasını Göster
Arka planda çalışan kişilerin olduğu bir konferans salonunda tablet tutan adam.

SCIM nedir?

Etki Alanları Arası Kimlik Yönetimi Sistemi (SCIM) ve kullanıcı sağlamayı otomatikleştirmenize nasıl yardımcı olabileceği hakkında bilgi edinin.

SCIM tanımı

SCIM, kimlik bilgilerinin bir varlık ile başka bir varlık arasında nasıl değiştirildiğini standartlaştıran bir protokoldür. Bu bir açık standarttır ve kişilere veya gruplara bulut tabanlı uygulamalara erişim verme sürecini basitleştirmek için yaygın olarak kullanılır.

SCIM’nin amacını anlamanın anahtarı adındadır:
 

  • System: SCIM, kimlik verisi alışverişi için ortak bir biçim oluşturur.
  • Etki alanları arası: SCIM, kimlik verilerini platformlar arasında güvenli bir şekilde iletir.
  • Kimlik Yönetimi: SCIM, kimlik sağlayıcısı veya kimlik ve erişim yönetimi (IAM) sistemi ve bulut tabanlı uygulamalar arasındaki bilgi akışını otomatikleştirir.

Kurumsal bir iş senaryosunda, SCIM kullanmak çalışan hesaplarını oluşturmak, değiştirmek ve eşitlemek ve çalışanların erişimi olan kaynakları idare etmek için gereken çabayı azaltır. Kullanıcıların uygulamalarda oturum açmasını kolaylaştıran diğer teknolojilerle birlikte çalıştığından, çalışanlar için BT sürtüşmelerini azaltma avantajına da sahiptir.

SCIM sağlamayı anlama

SCIM, BT yöneticilerinin kullanıcıları sağlamasını, yani kullanıcı hesaplarını oluşturma, bakımını yapma ve güncelleştirme ve kullanıcıların işlerini yapmak için ihtiyaç duydukları tüm bulut tabanlı uygulamalara erişim izni vermeyi kolaylaştırmak için oluşturuldu.

SCIM olmadan, sağlama el ile gerçekleştirilen uzun ve sıkıcı bir işlem olabilir. Uygulamaların bir kişinin erişim iznine sahip olup olmadığını belirlemek için ihtiyaç duyduğu tanımlama bilgileri çalışan adları, e-postalar, iş unvanları ve departmanlar gibi oldukça standart bilgilerdir. Ancak, uygulamaların bu bilgilerin her bir öğesini temsil etmek için kullandığı biçimler ve uygulamaların basit eylemleri gerçekleştirme biçimi genellikle biraz farklı olabilir.

Her uygulamaya biraz farklı bir şekilde el ile kullanıcı eklemek zorunda kalmak, yalnızca birkaç çalışana ve bulut tabanlı uygulama veya hizmetlere sahip işletmeler için çok önemli bir sorun değildir. Ancak çok sayıda çalışana ve yüzlerce bulut uygulamasına sahip kuruluşlar için el ile sağlama maliyetli, can sıkıcı olabilir ve üretimi olumsuz etkileyebilir.

SCIM, kimlik sağlayıcıları ve bulut uygulamaları arasında sorunsuz ve güvenli bir şekilde bilgi alışverişi için bir standart sağlayarak bu sorunu çözer. Bu standartlaştırma, sağlama işleminin otomatikleştirilmesini uygun ve güvenli hale getirir.

SCIM’nin etkinleştirdiği bazı verimlilikler şunlardır:
 

  • Yeni hesapların otomatik olarak sağlanması: Yeni çalışanlara ekibinize veya kuruluşunuza katıldıklarında doğru sistemlere verimli bir şekilde erişim sağlanır.

  • Otomatik sağlamayı kaldırma: Kişiler kuruluştan ayrıldığında hesaplarını ve uygulama ayrıcalıklarını devre dışı bırakmanın merkezi bir yoludur.

  • Sistemler arasında veri eşitleme: Hesaplarda değişiklik yapıldığında otomatik olarak her yerde güncelleştirilir.

  • Grup sağlama: Çalışan gruplarının tamamında ihtiyaç olan uygulamalara erişim sağlanır.

  • Erişimi idare etme: SCIM ayrıcalıkları izlemeyi ve denetlemeyi kolaylaştırır.

SCIM nasıl çalışır?

SCIM; grup adı, kullanıcı adı, ad, soyadı ve e-posta gibi ortak kimlik öznitelikleri için önceden tanımlanmış bir şema sağlamanın yanı sıra istemci ve hizmet sağlayıcısı rollerinin standart bir tanımını sağlar. İstemci genellikle Microsoft Entra ID (eski adıyla Microsoft Azure AD) gibi bir kimlik sağlayıcısı veya IAM sistemidir. Hizmet sağlayıcısı genellikle bir hizmet olarak yazılım uygulamasıdır. İstemci, uygulamaların erişim izni vermesi veya reddetmesi gereken temel kimlik bilgilerini yönetir.

SCIM, etki alanları arasında sorunsuz birlikte çalışabilirliği desteklemek için açık standart bir dosya ve veri değişimi biçimi olan JavaScript Open Notation’ı (JSON) kullanır. Ayrıca kimlik yaşam döngülerini yönetmek için gereken eylemleri gerçekleştirmek üzere temsili durum aktarımı (REST) API’si kullanır. CRUD veritabanı işlemi kısaltması, SCIM sağlamanın kullandığı temel REST eylemlerini açıklar:
 
  • Oluşturma: Uygulamalara yeni kullanıcı ekleyin.

  • Okuma: Mevcut kimliklerden ve gruplardan bilgi alın veya arama yapın.

  • Güncelleştirme—İstemci ve uygulamalar arasında güncelleştirilmiş kimlik bilgilerini eşitleyin.

  • Silme—Kimliklerin sağlamasını kaldırın.
Uygulama geliştiricileri, uygulamalarının kurumsal sistemlerle sorunsuz bir şekilde bütünleştirilmesini sağlamak için SCIM sağlama standartlarını kullanabilir. Bu, aynı temel eylemleri gerçekleştirmek için biraz farklı API’lere sahip olmak sorunundan kaçınmayı sağlar. SCIM standardıyla uyumlu uygulamalar oluşturan geliştiriciler, önceden var olan istemcilerden, araçlardan ve kodlardan anında faydalanabilir.

SCIM neden önemlidir?

SCIM, kuruluşlara büyümeleri için gereken ölçeklenebilirliği ve çevikliği sağladığından önemlidir. SCIM ile kullanıcı sağlamayı otomatik hale getirme, kullanıcı yaşam döngülerini yönetmek için gereken çabayı ve maliyeti azaltır. Ayrıca, kuruluşlara kaynaklarına erişimi olan kimlikler üzerinde güçlü denetimler sağlayarak güvenliği de iyileştirir. Bu erişim denetimi ile, BT yöneticileri her kullanıcının rolünde başarılı olmak için gereken doğru izinlere sahip olduğundan emin olabilir ve kişiler kuruluştan ayrılırken işlevsiz kimlikleri hızla ortadan kaldırabilir.

SCIM, her kimlik ve grup için birden çok doğru yerine tek doğru kaynağa sahip olmanızı sağlar. Kullanıcı verilerini depolamanın ve değiştirmenin tutarlı bir yoluyla, işletmenizin çalıştırmak için bağımlı olduğu güvenlik ve uyumluluk ilkelerini uygulamak daha kolaydır.

 SCIM sağlamanın avantajları

SCIM’nin kullanıcılar, BT ekipleri, bütçeler ve güvenlik üzerinde olumlu bir etkisi olan çeşitli avantajları vardır. Aşağıdakileri yapmanıza yardımcı olur:

Üretkenliği artırın

Otomatik SCIM sağlama, yöneticilerin birden çok uygulamada kimlikleri manuel olarak oluşturmak ve güncelleştirmek zorunda kalmadan daha değerli görevlere odaklanmalarını sağlar. Otomasyon ayrıca BT ve geliştirme ekiplerinin özel bütünleştirmeler geliştirmesi ve yönetmesi gerekliliğini ortadan kaldırır ve kullanıcı ekleme, kullanıcıları kaldırma, izinleri değiştirme veya parolaları sıfırlama isteklerinin sayısını da azaltır.

Hataları azaltma

SCIM, sağlama için manuel olarak yapılan girişleri büyük bir ölçüde azaltarak kaçınılmaz insan hatalarını önemli ölçüde azaltır. Ayrıca yöneticilerin, sisteminizi dağınık hale getiren ve kötü amaçlı aktörlere kötüye kullanmaları için fazladan yollar veren eski ve unutulmuş “zombi” hesapları temizlemelerine de yardımcı olur.

Çoklu oturum açmayı (SSO) uygulama

SCIM, kullanıcıların tüm uygulamalarına erişmek için tek bir kümesi kullanmasına olanak sağlayan SSO’yu daha kolay bir şekilde uygulamaya olanak sağlar. SSO ile, çalışanlar kimlik doğrulaması sürecinden bir kez geçerek tüm kaynaklarıyla sorunsuz bir şekilde çalışabilir. Birden çok parolayı ezberlemeye ve yeniden kullanmaya gerek yoktur.

Güvenlik risklerini azaltma

SCIM, SSO’yu etkinleştirerek kuruluşların saldırı yüzeylerini azaltmasına ve iki faktörlü kimlik doğrulama ve çok faktörlü kimlik doğrulama gibi güvenlik ilkeleriyle uyumluluğu artırmasına yardımcı olur. Kimlikler ve izinler üzerinde daha ayrıntılı denetime sahip olmak genel güvenliği güçlendirir. Hesapların izini kaybetme riski çok azdır.

BT maliyetlerini azaltma

Bulut kimlik yönetimi yaşam döngülerini kolaylaştırmak, kuruluşların fazla ve gereksiz yazılım lisanslarını azaltmasına olanak tanır. Kimlikler için tek doğru kaynağa sahip olmak, kaç lisansa ihtiyaç olduğunu net bir şekilde ortaya çıkarır ve otomatik sağlamayı kaldırma işlemini otomatikleştirmek artık kullanılmayan lisanslar için ödeme yapmamanızı sağlar. SCIM ayrıca çalışanların geliştirme ve bakım yapmaya önemli ölçüde zaman harcamalarına neden olan yüksek maliyetli özel bütünleştirmelere yönelik ihtiyacı ortadan kaldırır.

Kullanıcıları ve uygulamaları hızla ekleme

SCIM sağlama, önceden ayarlanmış kuralları ve grup izinlerini kullanarak çalışanları eklemeyi ve doğru kaynaklara hemen erişim sağlamayı daha hızlı hale getirir. Kurumunuz büyüdükçe ve yenilik yaptıkça SCIM, yeni uygulamaları ve iş akışlarını benimseme işlemini basitleştirir.

SCIM ve SAML karşılaştırması

Security Assertion Markup Language (SAML) ve SCIM, kimlik verileri değişimini kolaylaştıran açık standart protokollerdir. SAML, kurumsal uygulamalar için SSO sağlamak ve SSO’yu güvenlik etki alanları arasında genişletmek için yaygın olarak kullanılır. SCIM’ye benzer şekilde, kişilerin birden çok hizmette aynı kimlik bilgilerini kullanmalarına olanak sağlamada kullanılır. SCIM, kullanıcının uygulamada oturum açması için gerekli bilgilerle birlikte hedef sistemdeki kullanıcı profillerini oluşturarak, güncelleştirerek veya silerek SAML’nin çalışmasına yönelik temeli sağlar.

SAML, Genişletilebilir Biçimlendirme Dili (XML) tabanlıdır ve hizmet sağlayıcılarının bir kaynağa erişim izni verip vermemeye karar vermek için kullandığı deyimler olan güvenlik onaylamaları yapmak için bunu kullanır. SAML, kimliğinizin bir kaynağa erişimi olduğunu doğrularsa, tarayıcınızdaki tek bir oturum için bir erişim belirteci verir. Hem SCIM hem de SAML, kurumsal IAM çözümlerinde yaygın olarak kullanılan temel teknolojilerdir.

SCIM ve SSO karşılaştırması

SCIM ve SSO, kimlikleri ve erişimi yönetmede biraz farklı rollerde yer alan iki farklı teknolojidir. SCIM, birden çok uygulama arasında kimlikleri sağlamak için kullanılır, SSO ise birden çok uygulamadaki kullanıcıların kimliğini tek bir kimlik bilgileri kümesiyle doğrulamaya yöneliktir.

SCIM, SSO’yu destekler ve birlikte çalışır. SSO, işlevin kullanıcı tarafından sağlanmasını gerektirir. Kurumsal IAM sistemleri, kullanıcı deneyimini sorunsuz hale getirmek için karmaşık bir teknoloji karışımı kullanma eğilimindedir ve SCIM, SSO ve SAML, bu amaca ulaşmanıza yardımcı olan teknolojilerdir.

SCIM sağlama kullanım örnekleri

SCIM ile otomatik sağlama, zaman alan süreçleri basitleştirerek kurumunuzun üretkenliğini iyileştirebilir. SCIM ile iç süreçlerinizi iyileştirmeye yönelik yalnızca altı örnek aşağıda verilmiştir:
 
  1. SSO'nun temelini oluşturun. Kurumunuzdaki herkes için yararlı olacak bir zaman tasarrufu olan SSO’ya tamamlayıcı olarak SCIM özellikli teknolojiyi uygulayın.

  2. Büyüme zamanında kullanıcı eklemeyi yönetin. Yeni çalışanların hızla çalışmaya başlamaları için ihtiyaç duyduğu tüm aşağı akış uygulamalarına anında erişim sağlayın.

  3. Büyük geçişleri kolaylaştırın. Çok sayıda kullanıcıyı kolayca yeni bir uygulamaya veya sisteme aktararak zaman ve maliyet tasarrufu sağlayın.

  4. Değişiklikleri gerçek zamanlı olarak eşitleyin. Kişilerin kurum içindeki rolleri değiştikçe izinleri otomatik olarak ayarlayın ve kurumdan ayrılan kişilerin hesaplarının sağlamasını hızla kaldırın.

  5. Erişim ayrıcalıkları üzerindeki denetimi artırınAyrıcalıklı erişim yönetimi en iyi uygulamalarını kolaylaştırmak için ihtiyacınız olan ayrıntılı görünürlüğü elde edin. En kritik kaynaklarınıza erişimi izleyerek kurumunuzu siber tehditlere karşı koruyun.

  6. Kurumsal dizininizi güncel tutun. SCIM telefon numaraları, e-posta adresleri ve İK bilgileri gibi kullanıcı bilgilerini güncel tutar. Bu bilgiler başka bir sistem tarafından erişim sağlamak veya bir iş akışını kolaylaştırmak için kullanılabilir. Örneğin SCIM, bir çalışanın yönetici bilgilerini güncel tutmak için kullanılabilir ve bu da gider onay sisteminin gideri kimin onaylayacağı konusunda bilgi sahibi olmasına olanak sağlar. Güncel bir sisteme sahip olmak, hataları ve iş akışlarını tamamlamak için gereken zamanı azaltır.

İş için SCIM bütünleştirmesi

SCIM sağlama sisteminden iyi bir yatırım getirisi elde etmek için, çok sayıda uygulamayla bütünleştirilen bir çözüm ve siber güvenlik ve otomasyon teknolojisinin liderlerinden biri olan bir sağlayıcı seçin. Microsoft Entra ID (eski adıyla Azure AD), kimlik yaşam döngülerinizi sağlamak, otomatikleştirmek ve kimlikleri güvenilen sistemler arasında eşitlemek için SCIM’yi kullanır. Microsoft Entra ID, çalışanlarınızın gelecekte de üretken ve yenilikçi kalması için ihtiyaç duyduğu tüm kaynaklar olan binlerce uygulamayla bütünleştirilmiştir.
SSS

Sık sorulan sorular

  • SCIM, kimlik sağlayıcısı veya IAM sistemi ve bulut tabanlı uygulamalar ya da hizmetler arasındaki bilgi akışını otomatikleştirmek için kullanılır. Güvenli bir şekilde tanımlama bilgileri alışverişi için ortak bir şema ve SSO için bir temel sağlar.
  • SCIM, kimlik bilgilerinin bir varlık ile başka bir varlık arasında nasıl değiştirildiğini standartlaştıran bir protokoldür, yani verileri işlemeye ve biçimlendirmeye yönelik bir kurallar kümesidir. Kişilere veya gruplara bulut tabanlı uygulamalara erişim verme sürecini basitleştirmek için yaygın olarak kullanılır.
  • SCIM sağlama, kullanıcı hesaplarını oluşturma, koruma, kaldırma ve güncelleştirmenin ve kurumlarının bulut tabanlı uygulamalarına erişim izni sağlama işlemini otomatikleştirmenin bir yoludur. Kurumsal IAM sistemlerinde sıklıkla kullanılır.
  • SCIM, kimlik sağlayıcıları ve bulut uygulamaları arasında sorunsuz veri alışverişi için standart bir protokol sağlayarak sağlamayı otomatik hale getirir. Güvenli olduğundan ve BT ekipleri için manuel olarak gerçekleştirilen çabayı büyük ölçüde azalttığından yaygın olarak kullanılır.
  • SCIM API’si, kimlik sağlayıcılarının ve uygulamaların kimlik verilerini alıp vermesini kolaylaştıran bir protokoldür. SCIM, verilerin nasıl iletildiğini belirleyen bir yazılım arabirimi olduğundan bir API olarak da kabul edilir.

Microsoft Güvenlik'i takip edin

Türkçe (Türkiye) Tüketici Durumu Gizliliği Microsoft'a başvurun Gizlilik Tanımlama bilgilerini yönetin Kullanım Şartları Ticari Markalar Reklamlarımız hakkında