Tüm çalışmalar
06

Entegrasyon, kimlik ve altyapı

Kurumsal Uygulama Portalı ve Tek Oturum Açma

Bağımsız kurumsal uygulamaları ortak bir çalışma alanı ve birleşik kimlik deneyimi altında erişilebilir hâle getiren portal yaklaşımı.

StagingTR06 / 14
01

Kurumsal bağlam

Farklı ekip ve altyapılarda çalışan uygulamalar kendi veri, rol ve dağıtım sınırlarına sahipti. Kullanıcıların ise ihtiyaç duyduğu uygulamaya güvenli ve anlaşılır biçimde ulaşması gerekiyordu.

02

Benim katkım

  • Bağımsız uygulamaları ortak portal ve kimlik akışıyla ilişkilendirdim.
  • Kaynak uygulamaların yetki sınırlarını koruyan entegrasyon yapısını hazırladım.
  • Kullanıcı daveti, kimlik incelemesi ve yayın kapıları için yönetim ekranları geliştirdim.
03

Problem

Uygulamaları tek bir veritabanında veya ortak oturum çerezinde birleştirmek güvenlik ve bakım riski yaratıyor; ayrı giriş ekranları ise kullanıcı deneyimini parçalı bırakıyordu.

Kısıtlar

  • Her uygulamanın veri ve yetkilendirme sınırını koruma
  • Farklı barındırma ortamları arasında güvenli kimlik aktarımı
  • Çakışan veya birden çok kişiye ait kimlikleri otomatik bağlamama
  • Entegrasyon hazır değilse kapalı ve güvenli davranma
Ortak kimlikten bağımsız uygulamanın kendi yetki kararına güvenli geçiş
  1. 01Kullanıcı
  2. 02Kurumsal kimlik
  3. 03Portal
  4. 04İmzalı bağlam
  5. 05Kaynak uygulama rolü
04

Yaklaşım

Ortak veritabanı veya çapraz alan oturumu yerine federasyon yaklaşımı seçildi. Portal kimliği doğrular ve hedef uygulamaya kısa ömürlü, imzalı bir bağlam iletir; uygulama kendi rol kararını vermeye devam eder.

05

Geliştirilen çözüm

Ortak kurumsal kabuk, uygulama kataloğu, derin bağlantılar, federatif oturum akışı, adaptör sağlık kontrolleri ve çakışmalı hesaplar için kontrollü eşleştirme süreci tasarlandı.

06

Yönetim tarafında

  • Kullanıcı daveti ve portal rolü atama
  • Uygulama bazlı erişim kapsamını belirleme
  • Çakışan kimlik eşlemelerini inceleme
  • Entegrasyon ve uygulama yayın kapılarını takip etme
07

Kurumsal katkı

Kullanıcı için tek bir başlangıç noktası oluşturulurken bağımsız uygulamaların veri sahipliği, yetki modeli ve dağıtım özgürlüğü korundu.

08

Teknik kapsam

  • Federatif kimlik ve imzalı aktarım
  • Uygulama kataloğu ve derin bağlantı
  • Kaynak uygulama rol koruması
  • Kimlik eşleştirme ve çakışma kontrolü
  • Adaptör sağlık ve yapılandırma kapıları
  • Bağımsız dağıtım ve geri dönüş

Sıradaki çalışma

07Yarış Başvuru ve Sonuç Yönetimi

Benzer bir problemi konuşalım

Kurumunuzdaki mevcut akışı ve çözülmesi gereken gerçek darboğazı birlikte değerlendirebiliriz.

can_mrsly@hotmail.com