AR-GEAktifAR-GE Projesi

Kimliq SSO

Kimliq SSO, kurumunuzdaki tüm uygulama ve sistemler için merkezi kimlik doğrulama altyapısı sunar. Tek bir kullanıcı adı ve şifre ile tüm kurumsal uygulamalara güvenli erişim sağlar. LDAP, Active Directory ve OAuth 2.0 entegrasyonu desteklenir.

15+Özellik
12+Teknik
7/24Destek
MartaGeliştirici

Marta Teknoloji tarafından geliştirildi

Mersin Teknopark — AR-GE

Özellikler & Yetenekler

15 özellik
Tek oturum açma (SSO) altyapısı ile tüm kurumsal uygulamalara merkezi erişim
LDAP v3 ve Microsoft Active Directory / Azure AD entegrasyonu
OAuth 2.0 ve SAML 2.0 protokol desteği
OpenID Connect (OIDC) ile modern uygulama federasyonu
TOTP, SMS OTP ve WebAuthn (FIDO2) destekli çok faktörlü kimlik doğrulama
Merkezi kullanıcı ve grup yönetimi paneli
Kapsamlı audit log ve oturum raporlama
JWT tabanlı oturum yönetimi ve cihaz sınırlaması
Konum ve IP bazlı erişim politikası tanımlama
Granüler rol tabanlı yetkilendirme (RBAC)
Self-servis şifre sıfırlama portalı
Oturum zaman aşımı ve zorla çıkış (force logout) politikaları

Teknik Detaylar & Mimari

12 detay
1
OpenID Connect (OIDC) ve SAML 2.0 protokolleriyle standart tabanlı federasyon; Microsoft 365, Google Workspace, Jira, Confluence ve özel uygulamalarla entegrasyon
2
LDAP v3 ve Microsoft Active Directory / Azure AD ile kullanıcı dizin senkronizasyonu; grup tabanlı yetkilendirme ve dinamik rol ataması; delta sync ile yalnızca değişen kayıtların güncellenmesi
3
TOTP (RFC 6238), SMS OTP ve WebAuthn (FIDO2) destekli çok faktörlü kimlik doğrulama; Google Authenticator, Microsoft Authenticator ve Authy uyumlu; FIDO2 passkey desteği
4
JWT tabanlı oturum yönetimi; RS256 / ES256 asimetrik imzalama; access token (kısa süreli) ve refresh token (uzun süreli) çifti; token iptal listesi (revocation list) mekanizması
5
PostgreSQL destekli merkezi kullanıcı veritabanı; şifreler Argon2id (RFC 9106) ile hashlenerek saklanır; salt ve pepper kombinasyonu; düz metin asla tutulmaz
6
Kapsamlı audit log: her oturum açma, başarısız deneme, yetki değişikliği ve uygulama erişimi ISO 8601 zaman damgasıyla loglanır; SIEM entegrasyonu için CEF ve JSON formatı
7
Docker / Kubernetes ile yatay ölçeklenebilir dağıtım; Helm chart ile Kubernetes kurulumu; HPA (Horizontal Pod Autoscaler) desteği; stateless servis mimarisi
8
REST API ve SCIM 2.0 protokolü ile programatik kullanıcı sağlama (provisioning) ve kaldırma (deprovisioning); kurumsal ITSM araçlarıyla self-servis entegrasyon

Bu ürün ilginizi çekiyor mu?

Canlı demo planlayın veya ekibimizden teknik brifing talep edin.

SSOsingle sign-onkimlik doğrulamaLDAPActive Directory