[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-just-in-time-provisioning::tr":3,"gloss-cluster-just-in-time-provisioning::tr":20,"gloss-next-just-in-time-provisioning::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"just-in-time-provisioning","security","Anında Kullanıcı Oluşturma (JIT)","Anında sağlama (just-in-time provisioning), bir uygulamada kullanıcı hesabını önceden oluşturmayı gerektirmek yerine, kullanıcı kimlik sağlayıcı üzerinden ilk kez giriş yaptığı anda yaratır. SSO doğrulama bildirimi uygulamanın ihtiyaç duyduğu nitelikleri taşır — e-posta, ad, kimi zaman grup ya da rol bilgileri — ve hesap oradan hemen kurulur. Bir uygulamayı tüm organizasyona yaymanın en hızlı yoludur: kimse kullanıcı listesi içe aktarmaz, kimse tek tek erişim vermez, insanlar öylece gelir. JIT sıklıkla SCIM ile karıştırılır ve yönetişim açısından asıl önemli fark budur. JIT girişle tetiklenir ve yalnızca oluşturur: bir hesap yaratabilir, gelişmiş uygulamalarında her girişte nitelikleri ya da grup üyeliğini güncelleyebilir; ancak biri ayrıldığında hiçbir şey olmaz, çünkü ayrılmış bir çalışan bir daha hiç giriş yapmaz. SCIM ise dizin güdümlü ve çift yönlüdür: kimlik sağlayıcı oluşturma, güncelleme ve en önemlisi devre dışı bırakma işlemlerini uygulamaya iter; yani birini merkezden kapattığınızda uygulamada da kapanır. Yalnızca JIT ile çalışan bir kurulum bu nedenle tam olarak koltuk yayılmasının anlattığı sorunu biriktirir ve biriktirdiği hesaplar hem faturalanır hem de dokundukları her şeye erişimi elinde tutar. Buradan iki pratik kural çıkar. JIT'i kimlik yaşam döngüsü yönetimi değil, bir devreye alma kolaylığı olarak görün ve satıcı destekliyorsa SCIM ile birlikte kullanın. SCIM yoksa açığı bilinçli olarak kapatın: bir erişim gözden geçirmesi planlayın, tek giriş yolunun kimlik sağlayıcı olmasını sağlayın ki SSO erişimini kapatmak en azından girişi engellesin ve devre dışı bırakılan bir hesapta veriye ve lisansa ne olduğunu netleştirin. JIT'in varsayılan bir rol atayıp atamadığını da kontrol edin; cömert bir varsayılan, dizindeki herkese sessizce ihtiyacından fazlasını verir.","JIT sağlama, kullanıcı hesabını önceden değil ilk SSO girişinde oluşturur; kurulumu kolaydır ve hiç kimseyi asla kaldırmaz.",null,[11,14,17],{"slug":12,"name":13},"saml","SAML (Security Assertion Markup Language)",{"slug":15,"name":16},"scim","SCIM (Alanlar Arası Kimlik Yönetimi Sistemi)",{"slug":18,"name":19},"sso","Tek Oturum Açma (SSO)",[21,25,29,33,36,39,42,45,48,51,54,57],{"slug":22,"category":5,"name":23,"updated_at":24},"audit-log","Denetim Günlüğü (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"blast-radius","Etki Yarıçapı","2026-08-24T03:30:02+00:00",{"slug":30,"category":5,"name":31,"updated_at":32},"break-glass-access","Cam Kırma Erişimi (Break-Glass)","2026-08-24T02:46:38+00:00",{"slug":34,"category":5,"name":35,"updated_at":32},"bridge-letter","Köprü Mektubu (Bridge Letter)",{"slug":37,"category":5,"name":38,"updated_at":32},"business-associate-agreement","İş Ortağı Sözleşmesi (BAA)",{"slug":40,"category":5,"name":41,"updated_at":24},"byok","Kendi Anahtarını Getir (BYOK)",{"slug":43,"category":5,"name":44,"updated_at":32},"cve","CVE (Ortak Güvenlik Açıkları ve Maruziyetler)",{"slug":46,"category":5,"name":47,"updated_at":28},"data-classification","Veri Sınıflandırması",{"slug":49,"category":5,"name":50,"updated_at":32},"data-loss-prevention","Veri Sızıntısı Önleme (DLP)",{"slug":52,"category":5,"name":53,"updated_at":32},"data-minimization","Veri Minimizasyonu",{"slug":55,"category":5,"name":56,"updated_at":32},"data-poisoning","Veri Zehirleme (Data Poisoning)",{"slug":58,"category":5,"name":59,"updated_at":32},"data-processing-agreement","Veri İşleme Sözleşmesi (DPA)"]