Tek oturum açma (SSO) projesinin ilk sorusu şudur: kullandığımız uygulamalardan hangileri Microsoft hesabıyla girişe bağlanabilir? Bu yazıda her uygulama için yapılacak kontrolleri ve sık karşılaşılan durumları anlatıyoruz. SSO'nun genel çerçevesi için SSO rehberimize bakabilirsiniz.

1. Uygulama hangi standardı destekliyor?

Bulut uygulamalarının Microsoft Entra ID ile SSO yapabilmesi için iki standarttan birini desteklemesi gerekir:

  • SAML 2.0: Kurumsal uygulamalarda en yaygın standart.
  • OpenID Connect (OIDC): Daha yeni uygulamalarda sık görülür.

Uygulamanın yönetim panelinde "SSO", "SAML", "Single sign-on" veya "Identity provider" başlıklı bir ayar olup olmadığına bakın. Uygulamanın yardım sayfalarında "Microsoft Entra ID" veya "Azure AD" ile kurulum anlatılıyorsa bağlanması büyük ihtimalle mümkündür.

2. Microsoft'un uygulama galerisinde var mı?

Microsoft Entra'nın uygulama galerisinde binlerce bulut uygulaması için hazır ayar bulunur. Galerideki bir uygulamada ayarların bir kısmı önceden doldurulmuş gelir ve kurulum kısalır. Galeride olmayan ama SAML veya OIDC destekleyen bir uygulama da elle eklenebilir.

3. SSO hangi pakette?

Bu kontrol çoğu zaman atlanır. Birçok bulut uygulaması SSO özelliğini yalnızca kendi kurumsal paketinde sunar. Uygulamanın fiyat sayfasında SSO'nun hangi pakette olduğuna bakın. SSO için uygulamada paket yükseltmek gerekiyorsa bu maliyeti projeye baştan ekleyin.

4. Hesaplar otomatik açılıp kapanabiliyor mu?

SSO girişi tek yerde toplar ama uygulamadaki kullanıcı hesabı yine ayrıca açılır. Bazı uygulamalar SCIM adlı standartla Entra ID'den otomatik hesap açma ve kapatmayı destekler. Bu durumda:

  • Yeni çalışan ilgili gruba eklenince uygulamada hesabı kendiliğinden açılır.
  • Ayrılan çalışanın hesabı kapanınca uygulamadaki hesabı da devre dışı kalır.

Otomatik hesap açma desteklenmiyorsa SSO yine çalışır; ancak uygulamadaki hesabın açılması ve silinmesi elle yapılır. Bunu işten ayrılan çalışan kontrol listenize ekleyin.

5. Eski veya şirket içi uygulamalar

Ofisteki bir sunucuda çalışan ya da bilgisayara kurulan uygulamalar için durum farklıdır:

  • Masaüstüne kurulan muhasebe ve ERP programlarının çoğu SAML veya OIDC desteklemez. Bu programlara giriş genelde kendi kullanıcı adıyla devam eder.
  • Şirket içi web uygulamaları için Microsoft Entra uygulama ara sunucusu (Application Proxy) gibi çözümler vardır. Bu tür çözümler ek lisans ve yapılandırma gerektirebilir; kullanmadan önce mevcut planınızı kontrol edin.
  • SAML veya OIDC desteklemeyen bulut uygulamaları için Entra'da şifre tabanlı SSO seçeneği vardır. Bu yöntemde şifre Microsoft tarafından saklanır ve kullanıcı adına doldurulur. Gerçek SSO kadar güçlü değildir; uygulama SAML veya OIDC sunuyorsa onu tercih edin.

Uygulama kontrol tablosu

Her uygulama için aşağıdaki tabloyu doldurmak projeyi netleştirir:

UygulamaSAML / OIDCGalerideSSO hangi paketteOtomatik hesap (SCIM)Karar
Örnek: CRMSAMLEvetKurumsal paketEvetBağla, otomatik hesap aç
Örnek: Destek sistemiOIDCEvetTüm paketlerHayırBağla, hesapları elle yönet
Örnek: Masaüstü muhasebeYokHayırYokHayırKendi girişi kalır

Tablodaki satırlar örnektir; kendi uygulamalarınızın bilgisini uygulamanın yönetim panelinden veya destek ekibinden alın.

Bağladıktan sonra

  1. Uygulamaya erişimi kişi kişi değil, grup üzerinden verin.
  2. SSO çalıştıktan sonra uygulamadaki eski yerel şifreli girişleri kapatın. Yalnızca bir acil durum yönetici hesabı bırakın.
  3. Koşullu Erişim kurallarının bu uygulamayı da kapsadığını kontrol edin. Hazır kural örnekleri 10 hazır politika yazımızda.

Teknik kurulum adımları için SSO ve Koşullu Erişim kurulum rehberimize bakabilirsiniz. Kullandığınız uygulamaları birlikte kontrol etmek isterseniz Kimlik ve erişim yönetimi sayfamızdan görüşme isteyin; hangi uygulamanın bağlanabileceğini yazılı olarak bildiriyoruz.

MFA ve Koşullu Erişimi sizin için kuralım

Kuralları önce raporlama modunda deneyip kimseyi kilitlemeden devreye alıyoruz. Hangi lisansın gerektiğini kullanıcı sayınıza göre hesaplıyoruz.

Hesap güvenliğinizi birlikte gözden geçirelim