# Kimlik ve Erişim Yönetimi (IAM)

Kaynak: https://bg.gen.tr/kimlik-ve-erisim-yonetimi · Yayın: 2026-06-16

> Kullanıcıların kim olduğunu ve hangi kaynaklara erişebileceğini yöneten politikalar ve araçlar bütünü.

**Kimlik ve Erişim Yönetimi** (Identity and Access Management, IAM), bir kurumda kullanıcıların kim olduğunu ve hangi kaynaklara erişebileceğini düzenleyen politikalar, süreçler ve araçların bütünüdür. Özünde "doğru kişilerin, doğru kaynaklara, doğru zamanda ve doğru gerekçeyle" erişmesini sağlamayı hedefler.

IAM; kimlik doğrulama (kullanıcının kim olduğunun teyidi), yetkilendirme (neye erişebileceğinin belirlenmesi) ve hesap yaşam döngüsü yönetimini bir arada ele alır. Bir çalışan işe başladığında hesabının ve yetkilerinin tanımlanması, rolü değiştikçe güncellenmesi ve işten ayrıldığında zamanında kapatılması bu sürecin parçasıdır.

İyi kurgulanmış bir IAM; tek oturum açma (SSO), çok faktörlü kimlik doğrulama, rol tabanlı erişim ve en az yetki ilkesi gibi bileşenlerle hem güvenliği güçlendirir hem de kullanıcı deneyimini kolaylaştırır. Atıl ve fazla yetkili hesapların azaltılması, saldırı yüzeyini doğrudan düşürür.
