[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-sso::tr":3,"gloss-cluster-sso::tr":20,"gloss-next-sso::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"sso","saas","Tek Oturum Açma (SSO)","Tek Oturum Açma (SSO), bir kullanıcının Okta, Azure AD\u002FEntra ID, Google Workspace veya OneLogin gibi merkezi bir kimlik sağlayıcıya (IdP) bir kez giriş yaparak, bağlı birden fazla uygulamaya her birinde ayrı ayrı kimlik bilgisi girmeden erişebilmesini sağlayan bir kimlik doğrulama şemasıdır. Teknik olarak SSO, iki baskın protokolden biri üzerinden uygulanır: eski ama hâlâ kurumsal standart olan XML tabanlı bir protokol olan SAML (Security Assertion Markup Language) ve OAuth 2.0 üzerine kurulu modern bir JSON\u002FJWT tabanlı katman olan OpenID Connect (OIDC). Bir kullanıcı SaaS uygulamanıza erişmeye çalıştığında, uygulamanız (\"servis sağlayıcı\") onu şirketin IdP'sine yönlendirir; IdP kullanıcının kimliğini doğrular (kurumsal kimlik bilgilerini, muhtemelen MFA ile birlikte kontrol ederek) ve kullanıcının kim olduğunu doğrulayan imzalı bir assertion veya token geri gönderir; uygulamanız bu assertion'a güvenerek bir oturum oluşturur — kullanıcının gerçek şifresini hiç görmeden. SSO, B2B SaaS geliştiricileri için son derece önemlidir çünkü orta ölçekli ve kurumsal anlaşmalar için sıklıkla katı bir satın alma gereksinimidir — 500 çalışanı olan bir şirket, hem güvenlik (bir çalışan ayrıldığında merkezi olarak erişimi kaldırma) hem de uyumluluk (bkz. SOC 2) nedenleriyle bir tedarikçinin 500 ayrı şifreyi yönetmesine izin vermez. Birçok SaaS satıcısı artık SSO'yu ücretli bir ek özellik olarak sunuyor (\"SSO vergisi\") çünkü kurumsal alıcılar bunun için ekstra ödeme yapmaya razı. Somut örnek: Acme Corp'ta bir çalışan uygulamanızda \"SSO ile Giriş Yap\"a tıklar ve e-postasını girer: `jane@acmecorp.com`. Uygulamanız Acme Corp'un yapılandırılmış SAML metadata'sını bulur, `https:\u002F\u002Facmecorp.okta.com\u002Fapp\u002Fyourapp\u002Fsso\u002Fsaml` adresine yönlendirir, Jane (zaten giriş yapmış olduğu) Okta'ya karşı kimlik doğrular ve Okta imzalı bir SAML assertion'ını uygulamanızın Assertion Consumer Service URL'ine POST eder. Backend'iniz imzayı Okta'nın açık sertifikasına karşı doğrular, assertion'dan Jane'in e-postasını ve grup üyeliklerini çıkarır ve bir oturum oluşturur — tüm bunlar uygulamanız Jane'in şifresini hiç saklamadan veya görmeden gerçekleşir. SSO ayrıca geliştiricilerin erkenden tasarlaması gereken başka bir kurumsal gereksinimin de temelini oluşturur: SCIM (System for Cross-domain Identity Management) provisioning, müşterinin IdP'sinin bir çalışan işe girdiği veya ayrıldığı anda uygulamanızdaki kullanıcı hesaplarını otomatik olarak oluşturmasını, güncellemesini ve kaldırmasını sağlar — işten ayrılan bir çalışanın üçüncü taraf bir SaaS aracına erişiminin, kimse manuel olarak iptal etmeyi hatırlamadığı için sürüp gitmesi güvenlik açığını kapatır. Okta, Auth0 ve WorkOS gibi kimlik doğrulama sağlayıcıları, tam olarak daha küçük SaaS ekiplerinin SAML\u002FOIDC işlemesini sıfırdan inşa etmeden kurumsal düzeyde SSO\u002FSCIM desteğini entegre edebilmesi için var.","SSO, kullanıcının merkezi bir kimlik sağlayıcı üzerinden yalnızca bir kez giriş yaparak birden fazla uygulamaya erişmesini sağlar.",null,[11,14,17],{"slug":12,"name":13},"api-first","API-First (API Öncelikli)",{"slug":15,"name":16},"oauth","OAuth",{"slug":18,"name":19},"soc-2","SOC 2",[21,25,29,32,33,36,39,43,46,49,52,55],{"slug":22,"category":5,"name":23,"updated_at":24},"activation","Aktivasyon","2026-08-24T02:46:36+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"aha-moment","Aha Anı","2026-08-24T02:46:37+00:00",{"slug":30,"category":5,"name":31,"updated_at":28},"annual-contract-value","Yıllık Sözleşme Değeri (ACV)",{"slug":12,"category":5,"name":13,"updated_at":24},{"slug":34,"category":5,"name":35,"updated_at":24},"arpa","Hesap Başına Ortalama Gelir (ARPA)",{"slug":37,"category":5,"name":38,"updated_at":24},"arr","Yıllık Yinelenen Gelir (ARR)",{"slug":40,"category":5,"name":41,"updated_at":42},"auto-renewal-clause","Otomatik Yenileme Maddesi","2026-08-24T02:46:38+00:00",{"slug":44,"category":5,"name":45,"updated_at":42},"build-vs-buy","Yap ya da Satın Al",{"slug":47,"category":5,"name":48,"updated_at":28},"burn-multiple","Yakma Katsayısı (Burn Multiple)",{"slug":50,"category":5,"name":51,"updated_at":42},"burn-rate","Nakit Yakma Oranı (Burn Rate)",{"slug":53,"category":5,"name":54,"updated_at":24},"cac","Müşteri Edinme Maliyeti (CAC)",{"slug":56,"category":5,"name":57,"updated_at":24},"cdn","İçerik Dağıtım Ağı (CDN)"]