# IAM Identity Center

#### Tek oturum açma (SSO) ile aşağıdakilere giriş yapılabilir:

* **AWS Organizations içindeki AWS hesapları**
* İş amaçlı bulut uygulamaları (örneğin: Salesforce, Box, Microsoft 365 vs.)
* **SAML 2.0** destekli uygulamalar
* **EC2 Windows** sunucuları

***

#### &#x20;Kimlik sağlayıcılar:

* IAM Identity Center’ın **yerleşik kimlik deposu**

3. taraf sağlayıcılar:\
   **Active Directory (AD), OneLogin, Okta** gibi…

<figure><img src="https://898869988-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F9GNfPnZHcJcPKLgWCT7h%2Fuploads%2FthvB4y76XX8H0xDm9yrt%2Fimage.png?alt=media&#x26;token=b7d5dc6a-88ec-4b73-b1a9-2f9af1fe2e6d" alt=""><figcaption><p>Erişim Diyagramı</p></figcaption></figure>

<figure><img src="https://898869988-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F9GNfPnZHcJcPKLgWCT7h%2Fuploads%2FC96YNQpH06n6cvdJG6JB%2Fimage.png?alt=media&#x26;token=3a7af04b-b8b8-4135-97cf-6c67dd4b37e6" alt=""><figcaption><p>Erişim Koşullama diyagramı</p></figcaption></figure>

**Detaylı Yetkilendirmeler:**

***

#### &#x20;Multi-Account Permissions (Çoklu Hesap İzinleri)

* **AWS Organization** içindeki birden fazla hesabın erişimini yönetir.
* **Permission Sets**: Bir veya birden fazla IAM politikasından oluşan yapı; kullanıcılara ve gruplara atanarak erişim tanımlanır.

***

#### &#x20;Application Assignments (Uygulama Atamaları)

* SAML 2.0 destekli uygulamalara (Salesforce, Box, Microsoft 365…) **tek oturum açma (SSO)** erişimi sağlar.
* Gerekli **URL'ler, sertifikalar, metadata** bilgileri sağlanır.

***

#### ABAC (Attribute-Based Access Control)

* Kullanıcının kimliğinde saklanan özelliklere (attribute) göre detaylı izin kontrolü yapılır.
* Örnek özellikler:
  * Maliyet merkezi (cost center)
  * Ünvan (title) → Örn: **junior, senior**
  * Bölge (locale) → Örn: **Türkiye, EMEA, vs.**

<figure><img src="https://898869988-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F9GNfPnZHcJcPKLgWCT7h%2Fuploads%2Fr8VzBh5JqkjChabsdYtr%2Fimage.png?alt=media&#x26;token=8b36e702-f834-422c-b714-0af963d18dc9" alt=""><figcaption><p>Bir Örnek</p></figcaption></figure>
