ShamashAi OIDC SSO ile Güvenli Entegrasyon
Cuma günü saat 19:23'te ssh:ahmet@dc01 hesabına gelen 200 başarısız RDP denemesi, kurumlarda merkezi kullanıcı yönetiminin ve güvenli giriş yöntemlerinin ne denli önemli olduğunu bir kez daha gösterdi. ShamashAi'nin sunduğu OIDC SSO (OpenID Connect Single Sign-On) desteği, kullanıcıların güvenli ve merkezi bir şekilde yönetilmesine olanak tanıyor. Kurumlar için kullanıcı hesaplarının yönetimi genellikle karmaşık bir süreçtir. Özellikle çalışanların ayrılması durumunda hesaplarının manuel olarak kapatılması, gözden kaçan hesapların olası bir güvenlik açığı oluşturmasına neden olabilir.
OIDC SSO ile ShamashAi
ShamashAi, OIDC SSO standartlarını destekler ve Entra ID, Okta, Keycloak gibi popüler kimlik sağlayıcılarla uyumludur. Bu sayede, kullanıcı yönetimi merkezi bir platform üzerinden yapılabilir, kimlik doğrulama işlemleri daha güvenli hale gelir. ShamashAi'de SSO entegrasyonu, OpenID Connect Authorization Code + PKCE akışı ile sağlanır. Bu metodoloji, kimlik sağlayıcılar tarafından desteklenir ve MFA (Çok Faktörlü Kimlik Doğrulama) delegasyonu sağlanarak daha esnek bir güvenlik katmanı sunar.
Teknik Yapılandırma
- OIDC Endpoint'ler:
/auth/oidc/status, /auth/oidc/start, /auth/oidc/callback gibi endpoint'ler üzerinden kimlik doğrulama süreci yönetilir.
- Çevresel Değişkenler:
Issuer, client_id, client_secret gibi bilgiler çevresel değişkenler aracılığıyla yapılandırılır. Bu bilgiler kimlik sağlayıcınızla ilgili detayları içerir.
- Just-In-Time Provisioning: İlk kullanıcı girişi sırasında anında kullanıcı oluşturma sağlanır ve varsayılan rol olarak admin atanır.
- Profil Bilgileri: Kimlik sağlayıcıdan gelen profil bilgileri kullanılarak kullanıcı otomatik olarak oluşturulur.
- Admin Fallback: Lokal şifre formu, elle giriş yapmaya olanak tanır ve yalnızca yönetici senaryoları için kullanılır.
Entegrasyon Senaryoları
ShamashAi, kurumların ihtiyaçlarına göre Entra ID, Okta ve Keycloak gibi sağlayıcılarla test edilmiştir. Bu sayede, kullanıcı girişi için merkezi bir yapı sunulur ve kurum içi güvenlik politikalarıyla uyumlu hale getirilir.
Limitler ve Dürüst Notlar
- Yalnızca Desteklenen Sağlayıcılar: Entra ID, Okta, Keycloak ve Authelia ile test edilmiştir. Başka sağlayıcılar için entegrasyonlar sınırlı olabilir.
- Yerel MFA Kullanımı: ShamashAi'de yerel MFA devre dışı bırakılmıştır; MFA sağlayıcı tarafında yapılmalıdır.
- Dokümantasyon Detayları: Detaylı konfigürasyon bilgileri ShamashAi dokümantasyonunda bulunmamaktadır. Daha fazla bilgi pilot program kapsamında paylaşılır.
Pilot programı 30 gün ücretsiz: shamashai.com.tr/iletisim