Bir çalışan sabah e-postasına, ardından CRM'e, muhasebe portalına, dosya paylaşım aracına ve toplantı uygulamasına ayrı ayrı şifreyle girer. Şifreler ya kağıda yazılır ya da her yerde aynısı kullanılır. Çalışan ayrıldığında e-postası kapatılır ama diğer hesaplar açık kalır. Tek oturum açma (SSO) bu üç sorunu birden çözer.
SSO nedir?
SSO (single sign-on, tek oturum açma), kullanıcının bir kez kimliğini doğrulayıp bağlı tüm uygulamalara ayrıca şifre girmeden erişmesidir. Microsoft 365 kullanan şirketlerde kimliği doğrulayan sistem Microsoft Entra ID'dir (eski adıyla Azure AD). Çalışan Microsoft 365 hesabıyla girer; SSO'ya bağlanmış uygulamalar bu girişi kabul eder.
Nasıl çalışır?
- Çalışan bir uygulamayı (örneğin CRM) açar.
- Uygulama kendi şifresini sormak yerine çalışanı Microsoft giriş sayfasına yönlendirir.
- Çalışan zaten giriş yapmışsa ya da şifresini ve ikinci doğrulamasını girerse Microsoft, uygulamaya "bu kişi doğrulandı" bilgisini gönderir.
- Uygulama çalışanı içeri alır.
Uygulama ile Microsoft arasındaki bu konuşma SAML veya OpenID Connect adlı standartlarla yapılır. Bir uygulamanın SSO'ya bağlanabilmesi için bu standartlardan birini desteklemesi gerekir. Hangi uygulamaların bağlanabildiğini uygulama uyumluluğu yazımızda ayrıntılı anlattık.
Şirkete ne kazandırır?
Çalışan ayrıldığında tek yerden kapatma
SSO'ya bağlı uygulamalara giriş Microsoft hesabı üzerinden yapıldığı için, hesap kapatıldığında bu uygulamalara erişim de kapanır. Ayrılan çalışanın unutulan bir portalda açık kalan hesabı riski ortadan kalkar.
Tek şifre, tek ikinci doğrulama
Çalışan tek bir şifre ve tek bir çok faktörlü doğrulama (MFA) kullanır. Her uygulamada ayrı MFA kurmak gerekmez; Microsoft hesabındaki MFA tüm bağlı uygulamaları korur. MFA kurulumu için MFA rehberimize bakabilirsiniz.
Kuralları tek yerden uygulama
Koşullu Erişim kurallarıyla "yalnızca Türkiye'den girişe izin ver" veya "kişisel telefonda dosya indirmeyi engelle" gibi kurallar SSO'ya bağlı uygulamalar için de geçerli olur.
Daha az şifre sıfırlama talebi
Unutulan şifre sayısı azalır; BT tarafına gelen "şifremi unuttum" talepleri düşer.
SSO, MFA ve Koşullu Erişim farkı
| Kavram | Ne yapar | Örnek |
| SSO | Tek hesapla birden çok uygulamaya giriş | Microsoft hesabıyla CRM'e giriş |
| MFA | Şifrenin yanında ikinci bir doğrulama ister | Telefonda onay, güvenlik anahtarı |
| Koşullu Erişim | Girişe koşula göre izin verir, engeller ya da ek doğrulama ister | Yurtdışından girişi engelle |
Üçü birlikte çalışır: SSO girişi tek yerde toplar, MFA o girişi korur, Koşullu Erişim kimin, nereden, hangi cihazla girebileceğini belirler.
Lisans gerekir mi?
- Güvenlik varsayılanları (herkese MFA, eski giriş yöntemlerinin engellenmesi): tüm Microsoft 365 planlarında ek ücret olmadan açılabilir.
- Bulut uygulamalarına tek oturum açma: çoğu senaryoda mevcut planınızla yapılabilir.
- Koşullu Erişim: Entra ID P1 gerekir; P1, Microsoft 365 Business Premium'a dahildir.
- Riskli girişe göre otomatik kural ve süreli yönetici yetkisi (PIM): Entra ID P2 gerekir; P2, Microsoft 365 E5'e dahildir.
Bazı bulut uygulamaları SSO özelliğini yalnızca kendi üst paketlerinde sunar. Bağlamak istediğiniz uygulamanın hangi paketinde SSO olduğunu kontrol edin.
Hangi şirketler için öncelikli?
- Microsoft 365 dışında 3 veya daha fazla bulut uygulaması kullananlar
- Çalışan değişimi sık olanlar
- Müşteri verisi tutan uygulamaları (CRM, destek sistemi) olanlar
- KVKK denetimine hazırlananlar; kimin hangi uygulamaya eriştiği tek yerden raporlanabilir
Başlamadan önce kontrol listesi
- Kullanılan bulut uygulamalarının listesini çıkarın.
- Her uygulamanın SAML veya OpenID Connect destekleyip desteklemediğine, destekliyorsa hangi pakette sunulduğuna bakın.
- Tüm çalışanlarda MFA'nın açık olduğundan emin olun.
- Önce bir uygulamayı küçük bir grupla deneyin.
- Uygulamalardaki eski yerel hesapları, SSO çalıştıktan sonra kapatın. Açık kalan yerel hesap SSO'nun sağladığı korumayı atlatır.
Teknik kurulum adımları SSO ve Koşullu Erişim kurulum rehberimizde. Ofiste şirket içi Active Directory kullanıyorsanız hibrit kimlik yazımıza da bakın.
Sonuç
SSO, şifre sayısını azaltır ve çalışan ayrıldığında erişimi tek yerden kapatmayı sağlar. MFA ve Koşullu Erişim ile birlikte kurulduğunda şirket hesaplarının korunmasının temelini oluşturur. Micro Bilgi olarak kullandığınız uygulamaları tek tek kontrol edip hangisinin bağlanabileceğini yazılı olarak bildiriyoruz; ayrıntılar Kimlik ve erişim yönetimi sayfamızda.
MFA ve Koşullu Erişimi sizin için kuralım
Kuralları önce raporlama modunda deneyip kimseyi kilitlemeden devreye alıyoruz. Hangi lisansın gerektiğini kullanıcı sayınıza göre hesaplıyoruz.
Hesap güvenliğinizi birlikte gözden geçirelim