Ana Sayfa / SPL / Bilgi Sistemleri İşletimi / Kimlik Doğrulama ve Erişim Yönetimi
Ders Kodu: 1022 · Konu 14/24

Bilgi Sistemleri İşletimi

Kimlik Doğrulama ve Erişim Yönetimi

Kimlik doğrulama ve yetkilendirme kavramları, LDAP ve Active Directory yapıları, iki faktörlü doğrulama (2FA) ve erişim kontrol mekanizmaları sınav odaklı biçimde ele alınmaktadır.

SPL Bilgi Sistemleri İşletimi Bilgi Sistemleri İşletimi Konu 14 20 soru
Toplam Konu
24
Bu Konudaki Sorular
20
Ders Toplam Soru Havuzu
464
Sayfa Gezinimi
Konu 14 / 24

Konu İçeriği

Kimlik Doğrulama ve Erişim Yönetimi

Bilgi sistemlerinde en kritik konulardan biri, sisteme kimin erişebileceği ve bu erişimin ne kadar olacağıdır. Bu kapsamda kimlik doğrulama ve yetkilendirme süreçleri devreye girer. Bu bölümde kullanıcı kimliğinin doğrulanması, erişim haklarının belirlenmesi ve bu süreçleri yöneten sistemler detaylı olarak ele alınmaktadır.

Akılda Kalsın:
Kimlik doğrulama = “Sen kimsin?”
Yetkilendirme = “Ne yapabilirsin?”

1) Kimlik Doğrulama (Authentication)

Kimlik doğrulama, bir kullanıcının gerçekten iddia ettiği kişi olup olmadığını belirleme sürecidir. Kullanıcı adı ve parola en yaygın kullanılan yöntemdir.

Bu süreç olmadan sistem, kullanıcıyı tanıyamaz.

EZBER:
Authentication → kimlik doğrulama

2) Yetkilendirme (Authorization)

Yetkilendirme, doğrulanmış bir kullanıcının hangi işlemleri yapabileceğini belirler. Örneğin bir kullanıcı sadece okuma yetkisine sahip olabilirken, diğeri veri değiştirme yetkisine sahip olabilir.

Tuzak:
Authentication ≠ Authorization

3) LDAP (Lightweight Directory Access Protocol)

LDAP, kullanıcı bilgilerini merkezi bir dizin yapısında saklayan ve yöneten bir protokoldür. Kullanıcılar, gruplar ve erişim bilgileri burada tutulur.

LDAP sistemleri genellikle kimlik doğrulama süreçlerinde kullanılır.

EZBER:
LDAP → kullanıcı dizini

4) Active Directory

Active Directory, Microsoft tarafından geliştirilen bir dizin hizmetidir. Kullanıcıları, bilgisayarları ve kaynakları merkezi olarak yönetir.

LDAP altyapısını kullanır ve kurumsal ortamlarda yaygın olarak tercih edilir.

EZBER:
Active Directory → merkezi kullanıcı yönetimi

5) 2FA (İki Faktörlü Doğrulama)

2FA, kullanıcı doğrulamasında iki farklı doğrulama yöntemi kullanılmasıdır. Bu yöntemler genellikle:

  • Bildiğin (şifre)
  • Sahip olduğun (telefon, SMS)

Bu yapı güvenliği önemli ölçüde artırır.

EZBER:
2FA → iki aşamalı güvenlik

6) Erişim Kontrolü

Erişim kontrolü, kullanıcıların hangi kaynaklara erişebileceğini belirler. Bu kontrol mekanizması güvenliğin temelidir.

Yetkisiz erişimlerin önlenmesi bu sistem sayesinde sağlanır.

Kritik:
Kimlik doğrulama → kimlik
Yetkilendirme → izin
Erişim kontrolü → sınır

Final Özet (Sınavlık)

  • Kimlik doğrulama kullanıcıyı tanır
  • Yetkilendirme yetki verir
  • LDAP kullanıcı bilgilerini tutar
  • Active Directory merkezi yönetim sağlar
  • 2FA güvenliği artırır
  • Erişim kontrolü sistem güvenliğini sağlar

Öğrenim Hedefleri

  • Kimlik doğrulama ve yetkilendirme farkını öğrenmek
  • LDAP ve Active Directory yapısını anlamak
  • 2FA mantığını kavramak
  • Erişim kontrolünü öğrenmek

Önemli Notlar

EZBER: Authentication kimlik

EZBER: Authorization yetki

EZBER: LDAP dizin

EZBER: 2FA güvenlik

Bu Konudaki Tüm Sorular

Aşağıda, ilgili konuya ait veritabanında kayıtlı tüm aktif sorular listelenmektedir.

Soru 1
KOLAY ID: 11766

Authentication nedir?

Kimlik
Soru 2
KOLAY ID: 11767

Authorization nedir?

Yetki
Soru 3
KOLAY ID: 11768

LDAP nedir?

Dizin
Soru 4
KOLAY ID: 11769

Active Directory nedir?

Merkezi
Soru 5
KOLAY ID: 11770

2FA nedir?

2 faktör
Soru 6
KOLAY ID: 11771

Kimlik doğrulama ne yapar?

Kimlik
Soru 7
KOLAY ID: 11772

Yetkilendirme ne yapar?

Yetki
Soru 8
KOLAY ID: 11773

LDAP ne tutar?

Kullanıcı
Soru 9
KOLAY ID: 11774

AD ne sağlar?

Yönetim
Soru 10
KOLAY ID: 11775

2FA neden?

Güvenlik
Soru 11
ORTA ID: 11776

Authentication ne değildir?

Yetki değil
Soru 12
ORTA ID: 11777

Authorization ne değildir?

Kimlik değil
Soru 13
KOLAY ID: 11778

LDAP nerede kullanılır?

Kimlik
Soru 14
ORTA ID: 11779

AD ne kullanır?

LDAP
Soru 15
KOLAY ID: 11780

2FA kaç faktör?

2
Soru 16
KOLAY ID: 11781

Erişim kontrolü nedir?

Kontrol
Soru 17
KOLAY ID: 11782

LDAP görevi nedir?

Kullanıcı
Soru 18
KOLAY ID: 11783

AD görevi nedir?

Yönetim
Soru 19
KOLAY ID: 11784

2FA ne sağlar?

Güvenlik
Soru 20
KOLAY ID: 11785

Genel mantık nedir?

Farklı
Sayfa Gezinimi
Konu 14 / 24