# Kurumsal Kimlik ve Erişim Yönetimi (IAM ve PAM)

Kaynak: https://bg.gen.tr/kurumsal-kimlik-ve-erisim-yonetimi-iam-pam · Yayın: 2026-06-16

> Binlerce kullanıcı, yüzlerce uygulama: kim neye erişebilir? IAM ile düzen, PAM ile ayrıcalıklı hesapların kontrolü kurumsal güvenliğin kalbidir.

Büyük kuruluşlarda binlerce kullanıcı, yüzlerce uygulama ve sayısız erişim ilişkisi vardır. Bu karmaşıklığı düzenli ve güvenli tutmanın yolu, kimlik ve erişim yönetimidir (IAM). Çoğu büyük ihlal, kötü yönetilen kimliklerden veya ele geçirilmiş ayrıcalıklı hesaplardan başlar.

## Kimlik ve Erişim Yönetimi (IAM)

IAM; doğru kişilerin, doğru kaynaklara, doğru zamanda ve doğru gerekçeyle erişmesini sağlar. Merkezî kimlik, **tek oturum açma (SSO)** ve **çok faktörlü kimlik doğrulama (MFA)** ile hem güvenliği hem de kullanım kolaylığını artırır.

## Hesap yaşam döngüsü

- **Başlangıç:** Yeni kullanıcıya rolüne göre otomatik, asgari yetki.
- **Değişiklik:** Görev değişince eski yetkiler kaldırılır; yetkiler birikmez.
- **Ayrılış:** Erişim, ayrılışla birlikte anında kapatılır.
- **Düzenli gözden geçirme:** Erişimler periyodik olarak denetlenir ve gereksizler kaldırılır.

Ayrıca bakın: [Erişim Yetkileri ve İşten Ayrılan Çalışanlar](https://bg.gen.tr/erisim-yetkileri-ve-isten-ayrilan-calisanlar)

## Ayrıcalıklı Erişim Yönetimi (PAM)

Yönetici (admin) hesapları, ele geçirildiğinde en büyük zararı verebilecek hesaplardır. PAM; bu ayrıcalıklı erişimleri sınırlar, kayıt altına alır, gerektiğinde geçici (“tam zamanında”) verir ve güçlü doğrulamayla korur. Yöneticiler günlük işleri ayrı, sıradan hesaplarla yapmalıdır.

## En az yetki ilkesi

Tüm bunların temelinde tek bir ilke vardır: herkese ve her servise yalnızca ihtiyacı kadar yetki. Bu, bir hesabın ele geçirilmesi durumunda saldırganın hareket alanını en aza indirir.
