Hizmetler
Bize Ulaşın

IGA Çözümleri Karşılaştırması: 12 Satıcı ve Özellikleri

Sena Sezer
Sena Sezer
Güncellenme tarihi: 17 Mar 2026

Kimlik Yönetişimi ve Yönetimi (IGA), güvenlik yöneticilerinin kurum genelindeki kullanıcı kimliklerini ve erişimlerini yönetmesini sağlar.

12 IGA platformunu araştırdık; satıcı iddialarını resmi ürün belgeleriyle doğruladık, erişim sertifikasyonu iş akışlarını test ettik ve One Identity, Omada, Oracle, IBM, Lumos ve daha fazlasındaki müşteri dağıtımlarını çapraz kontrol ettik. Değer ve performans karşılaştırma analizimize bakın.

En iyi 12 IGA çözümünün karşılaştırması

* B2B değerlendirme platformlarından alınan verilere dayanmaktadır

** LinkedIn verilerine dayanmaktadır

IGA, IAM ve PAM

Bu üç kategori, kapsamları örtüştüğü için sıklıkla karıştırılır ancak her biri farklı bir sorunu çözer.

IAM (Kimlik ve Erişim Yönetimi) kimlik doğrulama ve erişim kontrolünü ele alır: bir kullanıcının kim olduğunu doğrulamak ve bir sisteme giriş yapıp yapamayacağına karar vermek. Tek oturum açma, çok faktörlü kimlik doğrulama ve koşullu erişim ilkeleri bu kategoriye girer. IAM, "Oturum açabilir misin?" sorusuna yanıt verir.

IGA, IAM'in üzerine bir yönetişim katmanı ekler. IAM kapıyı kontrol ederken IGA anahtarların kimde olduğunu, bunları kimin verdiğini, hâlâ onlara sahip olması gerekip gerekmediğini ve bunun denetçilerin beklentileriyle uyumlu olup olmadığını izler. Erişim incelemeleri, rol modelleme, SoD uygulama ve uyumluluk raporlaması IGA işlevleridir. IGA, "Bu erişime sahip olmalı mısınız ve bunu kanıtlayabilir miyiz?" sorusuna yanıt verir.

PAM (Ayrıcalıklı Erişim Yönetimi) , sistem yöneticileri, veritabanı sahipleri ve root hesapları gibi yüksek yetkilere sahip kimliklerin alt kümesine odaklanır. Yüksek yetkili erişimi ne zaman kullanabileceklerini yönetir, bununla ne yaptıklarını kaydeder ve ayrıcalığın tam zamanında sağlanmasını zorunlu kılar. PAM, "kim yönetici olarak hareket edebilir, ne zaman ve hangi koşullarda?" sorusuna yanıt verir.

IGA nasıl çalışır?

Kaynak: AiMultiple

Kimlik verileri IGA platformuna yetkili kaynaklardan girer: İK sistemi, Active Directory, kimlik sağlayıcılar ve HRIS. Platform, kuruluşta kimlerin bulunduğu, hangi rollere sahip oldukları ve hangi erişimlere sahip oldukları için tek doğruluk kaynağı olan merkezi bir kimlik deposu tutar.

Politika motoru, iş kurallarını sağlama kararlarına dönüştürür. Bir çalışan işe başladığında, rol değiştirdiğinde ya da ayrıldığında platform, bağlı uygulamalardaki erişimi BT müdahalesi olmadan otomatik olarak sağlar, ayarlar veya iptal eder. Çoğu platform, hassas sistemler için yapılandırılabilir iş akışı onaylarını destekler.

Erişim sertifikasyonu kampanyaları periyodik olarak veya talep üzerine çalışır; yöneticilerden ve kaynak sahiplerinden her kullanıcının erişiminin hâlâ uygun olup olmadığını doğrulamasını ister. Yapay zeka destekli platformlar, insan incelemesini emsal grup analiziyle tamamlar ve benzer rollerdeki meslektaşlarına kıyasla erişimi alışılmadık görünen kullanıcıları işaretler.

Sağlama motorları, kararları bağlayıcılar, SCIM 2.0, API'ler veya adaptörler aracılığıyla hedef uygulamalara iletir. Her eylem, denetçilerin SOX, GDPR ve HIPAA incelemeleri için ihtiyaç duyduğu uyumluluk raporlarını besleyen değişmez bir denetim izine kaydedilir.

IGA pazarının görünümü şöyle: hangi platformlar hangi ortamlara uygun, satıcı pazarlaması dağıtım gerçekliğinden nerede ayrışıyor ve hangi yeni oyuncular eski liderlerle birlikte değerlendirilmeye değer.

IGA Çözümleri Açıklandı

1. One Identity Manager

One Identity Manager, Active Directory ve SAP ile derin entegrasyona odaklanan, öncelikle özelleştirme derinliği ve lisans maliyetleri konusunda rekabet eden kurumsal bir IGA platformudur.

One Identity Manage, düzeltme eylemlerini otomatikleştiren ITDR playbook'larını devreye aldı; hesap devre dışı bırakma, olay işaretleme ve hedefli doğrulamayı doğrudan yönetişim iş akışları içinde başlatarak kimlik odaklı saldırılarda tespit ile eylem arasındaki süreyi kısaltıyor.

SAP sertifikalı entegrasyon, SoD yönetişimini SAP ortamlarına doğal olarak genişletir ve hem rol hem de yetki yönetimini kapsar.

Sürüm 10.0 ayrıca üçüncü taraf UEBA araçlarından harici kullanıcı risk puanlarının alınmasını, uygulama düzeyinde kullanılmayan yetkileri belirleyerek en az ayrıcalığı zorunlu kılmak için Entra ID Davranışa Dayalı Yönetişimi (BDG), SoD analizi ve lisans optimizasyonunu desteklemek için SAP işlem kullanım verilerinin içe aktarılmasını ve SIEM birlikte çalışabilirliğini artırmak için standartlarla uyumlu CEF Syslog biçimlendirmesini ekler.1

Çoğu yapılandırma kod yazmadan yapılabilir. Ancak karmaşık iş akışları genellikle bir uygulama ortağı gerektirir.

Sınırlamalar:

  • Destek kalitesi yinelenen bir şikayettir: gecikmiş yanıtlar ve yetersiz hotfix iletişimi
  • Web Designer, eski ASP.NET üzerine kuruludur ve beklenen ancak henüz çözülmemiş performans sorunları yaratır
  • Son kullanıcı self-servisi için mobil arayüz yok
  • Ayrıcalıklı hesapların ötesinde makine kimliği yönetişimi açıkça belgelenmiş bir yetenek değildir

2. ConductorOne

ConductorOne, manuel süreçleri aşmış ancak eski IGA sistemlerini dağıtım için çok maliyetli ve yavaş bulan kuruluşları hedefleyen yapay zeka odaklı bir kimlik yönetişimi platformudur.

Unified Identity Graph, 300'den fazla bulut, altyapı, şirket içi ve kurum içi uygulama bağlayıcısından erişim ve izin verilerini tek bir gerçek zamanlı şemaya aktararak kuruluş genelinde erişim görünürlüğünü engelleyen kimlik silolarını ortadan kaldırır. Tam zamanında erişim iş akışları, talebe bağlı olarak erişim sağlayarak ve artık gerekmediğinde otomatik olarak kaldırarak kalıcı ayrıcalıkları azaltır.

Müşteriler arasında DoorDash, Instacart, Qualtrics, Ramp ve Zscaler bulunur.

Sınırlamalar:

  • Öncelikle bulut tabanlı ve SaaS ağırlıklı ortamlar için konumlandırılmıştır; derin SAP ve ana çatı yetki yönetişimi belgelenmiş bir güçlü yön değildir
  • Yerleşik IGA satıcılarına göre daha küçük iş ortağı ağı

3. CyberArk Identity Governance

CyberArk, IGA pazarına Şubat 2025'te Zilla Security'yi 165 milyon dolar karşılığında satın alarak girdi.2 Zilla’nın modern IGA SaaS platformu artık CyberArk’ın yerleşik PAM yetenekleriyle birlikte CyberArk Identity Security Platformuna entegre edilmiştir.

Modern Kimlik Güvenliği Tanımı

Platformun temel farklılaştırıcısı AI Profiles'tir: Her rol için uygun en az ayrıcalıklı erişimi belirlemek amacıyla ortam genelindeki gerçek izinleri analiz eden makine öğrenimi modelleri, manuel rol madenciliğini sürekli yapay zeka destekli rol yönetimiyle değiştirir. CyberArk, satın alma öncesindeki Zilla müşteri verilerine dayanarak eski IGA dağıtımlarına kıyasla erişim incelemelerinde %80 daha az çaba ve sağlama için %60 daha az servis talebi olduğunu iddia eder.3

Identity Map, bağlı tüm uygulamalardaki insan ve insan dışı kimlik yetkilerinin birleşik bir görünümünü sağlar. Universal Sync, standart API'lere sahip olmayan uygulamaları entegre etmek için robotik süreç otomasyonunu kullanır ve yönetilen ile yönetilmeyen erişim arasındaki boşluğu azaltır.

1.000+ hazır entegrasyon ve temelindeki CyberArk PAM platformuyla CyberArk, IGA ve ayrıcalıklı erişim yönetimini tek bir satıcıdan isteyen kuruluşlar için konumlandırılmıştır.

Sınırlamalar:

  • IGA modülü yeni entegre edilmiştir ve daha geniş CyberArk platformu içinde hâlâ olgunlaşmaktadır; alıcılar yetenek derinliğini kendi özel yönetişim gereksinimlerine göre doğrulamalıdır
  • Fiyatlandırma PAM ve IGA lisanslarını birleştirir; yalnızca yönetişime ihtiyaç duyan kuruluşlar için karmaşık olabilir

4. Lumos

Lumos, yapay zekayı mimarisinin merkezine eklenti katmanı yerine yerleştiren otonom bir kimlik yönetişimi platformudur.

Lumos'un yapay zeka kimlik ajanı Albus; erişim desenlerini, rol atamalarını, HRIS verilerini ve kullanım günlüklerini analiz ederek RBAC ve ABAC politika önerileri üretir. Aralık 2025'te kullanıma sunulan Agentic User Access Reviews, Albus'u erişim inceleme kampanyalarının ilk geçişini otonom olarak yürütmek üzere devreye alır; düşük riskli, yaygın olarak bulunan erişimi anormalliklerden ayırır ve filtrelenmiş sonuçları insan incelemecilere sunar. Lumos, kampanya tamamlanmasının 6x kadar daha hızlı olduğunu iddia eder.4

Lumos, Nisan 2025'te Otonom Politika Yönetimi özelliğini tanıttı; makine öğrenimini agentic AI ile birleştirerek RBAC ve ABAC politikalarını sürekli olarak oluşturur, iyileştirir ve uygular.

Yönetişimin ötesinde Lumos, kullanılmayan lisansları ve BT ekiplerinin geri alabileceği veya yönetişim altına alabileceği gölge BT uygulamalarını otomatik olarak belirleyen SaaS lisans optimizasyonunu içerir. Bu, Lumos'u IGA ile SaaS yönetiminin kesişimine konumlandırır ve onu özel yönetişim platformlarından farklılaştırır.

300+ entegrasyon ve hızlı dağıtım odağıyla Lumos, SailPoint ve One Identity'nin hâkim olduğu karmaşık şirket içi ortamlar yerine teknoloji şirketlerini ve hızlı büyüyen kuruluşları hedefler.

Sınırlamalar:

  • SAP yetki yönetişimi, ana çatı entegrasyonu ve işlem düzeyinde karmaşık SoD derinliği belgelenmemiştir
  • Yoğun eski ve şirket içi kimlik altyapısına sahip büyük kuruluşlar için daha az uygundur
  • Yapay zeka otonom kararları, temeldeki HRIS ve IdP'de güçlü veri hijyeni gerektirir; kötü kaynak verileri öneri kalitesini düşürür

5. Microsoft Entra ID Governance

Microsoft Entra ID Governance, Microsoft Entra platformuna eklenen bir kimlik yönetişimi eklentisidir ve Entra ID P1 veya P2 üzerine eklenti lisansı olarak sunulur. Zaten Microsoft 365 ekosisteminde olan kuruluşlar için üçüncü taraf bir ürün eklemeden yönetişim sağlar.

Temel yetenekler arasında uygulama rollerini, grup üyeliklerini ve SharePoint izinlerini tanımlı onay iş akışları, sona erme politikaları ve erişim incelemeleriyle erişim paketlerine dönüştüren Yetkilendirme Yönetimi bulunur.5 Lifecycle Workflows, Workday ve SuccessFactors'tan gelen İK tetikleyicilerini kullanarak işe alım, rol değişikliği ve işten ayrılma olaylarını otomatikleştirir. Privileged Identity Management (PIM), Entra ID ve Azure'da yükseltilmiş rollerin tam zamanında etkinleştirilmesini sağlar.6

Access Review Agent (önizleme), incelemeleri Microsoft Teams üzerinden doğal dilde yürütür; yapay zeka tarafından üretilen önerileri yüzeye çıkarır ve incelemecileri ayrı bir portala gitmelerini gerektirmeden bir karara yönlendirir.6

Yetkilendirme yönetimi artık ajan kimlikleri için API izinlerine kapsamlandırılmış erişim paketlerini destekler ve Microsoft ekosistemindeki yapay zeka ajan yönetişimini kapsar.5

Sınırlamalar:

  • Yönetişim yetenekleri Microsoft ekosistemine sıkı şekilde kapsamlandırılmıştır; Microsoft dışı SaaS uygulamaları için kapsama el ile bağlayıcı yapılandırması gerektirir
  • SoD uygulama, erişim paketleri içinde politika tabanlıdır ve özel IGA platformlarında bulunan işlem düzeyindeki ayrıntı düzeyiyle eşleşmez
  • P1, P2, Governance ve Entra Suite katmanları arasındaki lisanslama karmaşıktır ve dikkatli planlama gerektirir

6. SailPoint Identity Security Cloud

SailPoint, kurumsal IGA'da pazar payı lideridir ve Fortune 500 şirketlerinin yaklaşık yarısı tarafından kullanılır; yapay zeka destekli erişim yönetişimi platformu üzerine kuruludur; geçiş yapamayan kuruluşlar için ayrı bir şirket içi ürünü de vardır.

SailPoint'in yapay zeka öneri katmanı ölçülebilir bir davranış değişikliği yaratır: Yapay zeka önerileri mevcut olduğunda incelemeciler erişimi iki kat daha sık iptal eder; bu da yalnızca manuel incelemelerin onay damgası sorunu yaşadığını gösterir.

SoD ve insan dışı kimlik yönetişimi temel lisansa dahil olmayan ücretli eklentilerdir. SoD, Access Risk Management (ARM) modülü üzerinden çalışır. İnsan dışı kapsam; hizmet hesapları, botlar, RPA ve yapay zeka ajanları, her ikisi de ayrı modüller olan Machine Identity Security ve Agent Identity Security gerektirir.

2026'da SailPoint, SaaS sürümlerini Salesforce, ServiceNow ve Snowflake platformlarına genişletilmiş Agent Identity Security bağlayıcılarını dahil ederek bu platformlarda çalışan yapay zeka ajanlarının keşfini ve yönetişimini sağladı. Ajan kimliklerinin yönetişimi ayrı bir Agent Identity Security lisansı gerektirir.7

SailPoint, platformu statik politikalar yerine gerçek zamanlı, risk bağlamına dayalı erişim kararları etrafında konumlandıran "uyarlanabilir kimlik" stratejisini resmileştirdi; görevlendirilen bir çalışmada %96 teknoloji liderinin yönetilmeyen yapay zeka ajanlarını büyüyen kurumsal güvenlik tehdidi olarak tanımladığını aktardı.8

Sınırlamalar:

  • SoD ve insan dışı modüller ücretli eklentilerdir; temel lisans maliyeti gerçek dağıtım harcamasını olduğundan düşük gösterir
  • Yönetim konsolu, birçok kullanıcı incelemesine göre daha yeni bulut tabanlı rakiplerden daha az sezgiseldir
  • Özel IAM ekiplerine sahip büyük kuruluşlar için tasarlanmıştır; orta ölçekli kuruluşlar onu aşırı büyük bulacaktır
  • IdentityIQ ve Identity Security Cloud farklı özellik setlerine sahiptir; bu da her ikisini de çalıştıran kuruluşlar için yönetişim boşluğu yaratır
Ekibimiz, iş süreçlerinizden birini yapay zeka ajanlarıyla ücretsiz olarak otomatikleştirsin.
Bir süreci otomatikleştir

7. Okta Identity Governance

Okta Identity Governance (OIG), Okta’nın yaşam döngüsü yönetimi ve iş akışları platformunun üzerine doğal olarak kurulan SaaS tabanlı bir yönetişim modülüdür. Kimlik doğrulama ve dizin yönetimi için zaten Okta kullanan kuruluşlarda OIG, ayrı bir ürün eklemeden yönetişimi genişletir.

Platform üç katmandan oluşur: sağlama ve dizin entegrasyonu için Lifecycle Management, özel kimlik süreçlerinin kodsuz otomasyonu için Okta Workflows ve sertifikasyonlar ile erişim talepleri için Access Governance. Okta Integration Network'teki 600+ yerel entegrasyon, özel bağlayıcı geliştirme olmadan yönetişime aktarılır.9

Governance Analyzer, sertifikasyon kampanyaları sırasında oturum açma sıklığını, son erişim tarihlerini ve emsal grup üyeliklerini analiz ederek yapay zeka destekli öneriler sunar ve incelemecilere basit bir onaylama veya iptal kararının ötesinde bağlam sağlar.10

Sınırlamalar:

  • Yönetişim yetenekleri Okta platformuna bir eklentidir, bağımsız bir ürün değildir; Okta'yı IdP olarak kullanmayan kuruluşlar daha yüksek bir benimseme eşiğiyle karşılaşır
  • SoD uygulama ve yetki düzeyinde görünürlük derinliği, amaca yönelik IGA satıcılarından daha dardır
  • Karmaşık yaşam döngüsü senaryoları Okta Workflows özelleştirmesi gerektirebilir

8. Ping Identity (PingOne Identity Governance)

Ping Identity, PingOne Advanced Identity Cloud'ın bir parçası olarak yönetişim sunar. IGA modülü, yapay zeka ve ML destekli karar verme ile sertifikasyon kampanyaları, erişim talebi iş akışları ve SoD politika uygulaması sağlar. Ping'in yapay zeka katmanı dakikada milyonlarca izni değerlendirir; düşük riskli, yüksek güvenli erişim sertifikasyonlarının onayını otomatikleştirir ve sapmaları insan incelemesi için işaretler.11

Önceden oluşturulmuş şablonlar ve mikro sertifikasyonlar, tam bir kampanya yürütmeden belirli uygulamalar veya kullanıcı grupları üzerinde hedefli incelemelere olanak tanır.

SoD politikaları merkezi olarak tanımlanır ve erişim talepleri sırasında değerlendirilir; erişim verilmeden önce toksik kombinasyonları tespit eder. Zamanlanmış politika taramaları aynı zamanda düzeltici olmayan denetim kontrolü işlevi görür ve zaman içinde biriken sahte hesapları veya çakışan erişimleri belirler.11

Ping, kimlik yönetişimini IGA ve kimlik doğrulamanın birlikte çalıştığı daha geniş bir federe IAM stratejisi içinde konumlandırır. Platform; PingOne, Azure AD, AWS ve Salesforce ile entegre olur.

Sınırlamalar:

  • Ping'in IGA yetenekleri, özel IGA satıcılarına kıyasla hâlâ olgunlaşmaktadır; yaşam döngüsü otomasyonu ve yetki görünürlüğü derinliği daha dardır
  • Kimlik doğrulama ve federasyon için zaten Ping kullanan ve başka bir platform eklemeden yönetişimi genişletmek isteyen kuruluşlar için en uygundur
Kıyaslamalarımızı ve veri odaklı içgörülerimizi kaçırmayın. Düğme Google'ı açar; AIMultiple'ı seçmeniz, Google arama sonuçlarında AIMultiple'ı daha sık görmek istediğinizi onaylar.
GoogleTercih edilen kaynak olarak ekle

9. Saviynt Identity Cloud

Saviynt, IGA, PAM ve Application Access Governance'ı tek bir üründe birleştiren yalnızca bulut tabanlı bir platformdur ve kimlik ile ayrıcalıklı erişim yönetimini tek bir satıcı altında birleştirmek isteyen kuruluşları hedefler. Kimlik yönetişimi ve ayrıcalıklı erişim yönetimini ayrı satıcılar üzerinden yürüten kuruluşlar için bu birleştirme, araç ve entegrasyon yükünü azaltır. Şirket içi sürümü yoktur.

SoD, SailPoint'te olduğu gibi ücretli bir eklenti değildir ve çekirdek platforma dahildir. 2025 sürümü SoD panosunu yeniden tasarladı ve SAP, Oracle, Salesforce ve NetSuite için kutudan çıkar çıkmaz çalışan kural setleri ekledi.12

İnsan, makine ve yapay zeka ajan kimlikleri aynı platform içinde yönetilir. 2025'te Saviynt, insan dışı kapsamı iş yüklerine ve kimlik bilgilerine genişletti. Üçüncü taraf ve yüklenici kimlikleri özel bir External Identity Management modülü aracılığıyla ele alınır.

Saviynt, 2025'te SCIM sunucu desteği ekleyerek bulut uygulama entegrasyonları için özel geliştirme ihtiyacını azalttı.

Saviynt, erişim inceleme kararlarının %75 oranında otomatikleştirildiğini ve karar süresinde %70 azalma olduğunu iddia eder. Her ikisi de satıcı tarafından belirtilen rakamlardır; bağımsız doğrulama mevcut değildir.13

Müşteri referansı: VF Corporation, 12 marka genelinde tek bir kimlik platformu oluşturmak için eski manuel platformunu Saviynt ile değiştirdi. Ingredion'un CISO'su, erişim sonlandırmalarının neredeyse anında gerçekleştiğini ve yeni çalışanların ilk gün erişim aldığını bildirdi.13

Sınırlamalar:

  • Şirket içi seçenek yoktur; katı veri ikameti gereksinimleri olan kuruluşların taahhüt vermeden önce bölgesel barındırmayı doğrulaması gerekir
  • Hazır bağlayıcı kataloğuna rağmen eski sistem entegrasyonları önemli çaba gerektirir

10. IBM Verify Identity Governance

IBM Verify Identity Governance, rol yerine "faturayı onayla" gibi eylemlerle ihlalleri yöneten iş aktivitesi tabanlı SoD modeliyle farklılaşan ve denetim uyumunun birincil yönetişim itici gücü olduğu kuruluşlar için tasarlanmış kurumsal bir IGA platformudur.

Temel mimari farklılaştırıcı SoD modelidir. Diğer satıcılar SoD'yi roller üzerinden yönetirken IBM, satın alma siparişi oluşturma ve fatura onaylama gibi iş aktivitelerini kullanarak ihlalleri modeller. İş aktiviteleri rollerden daha statik olduğu için denetçilerin erişim riskini değerlendirme biçimiyle daha doğrudan eşleşir.14

IBM Verify'nin daha geniş platformu, hem insan hem de insan dışı kimlikleri kapsayan yapay zeka destekli Identity Threat Detection and Response (ITDR) ve Identity Security Posture Management (ISPM) içerir. Özellikle Verify Governance içindeki özel makine kimliği yönetişiminin derinliği satın almadan önce IBM ile doğrulanmalıdır.

Müşteri referansı: Mısır'ın en büyük özel bankası Commercial International Bank, karmaşık bir dijital güvenlik ortamında IBM Verify Identity Governance'ı uyguladı. Exostar, küresel havacılık ve savunma tedarik zincirlerinde iş ortağı ekosistemlerini güvence altına almak için kullandı.14

Sınırlamalar:

  • Özel bağlayıcı geliştirme, giderek azalan IBM'e özgü mühendislik becerileri gerektirir
  • Birden fazla yeniden markalama, satın alma ve destek dokümantasyonunda kafa karışıklığı yaratır

11. Omada Identity

Omada, eski şirket içi kimlik sistemlerinden çok yıllı bir proje olmadan geçiş yapmak isteyen orta ölçekli ve büyük kuruluşları hedefleyen 12 haftalık sabit maliyetli dağıtım garantisi pazarlayan bulut tabanlı bir IGA platformudur.

Omada, Cloud Application Gateway'i yayımladı: Güvenlik duvarı değişikliği gerektirmeden yönetişimi şirket içi ve eski sistemlere genişleten ve 30 dakikadan kısa sürede dağıtılabilen kendi kendine barındırılan bir Docker görüntüsü. Hashicorp veya Azure Key Vault aracılığıyla müşteri tarafından yönetilen şifreleme anahtarlarını destekler.

Sertifikasyon iş akışları, kodsuz sürükle-bırak oluşturucusu kullanır ve zaman içinde kampanyaları sürdürmek ve değiştirmek için gereken teknik uzmanlığı azaltır.

Acil durum kilidi, tek bir kimlik için bağlı tüm sistemlerde anında erişim iptali belgelenmiş bir yetenektir ve şüpheli ihlal senaryolarında faydalıdır.15

Sınırlamalar:

  • 12 haftalık dağıtım garantisi birden fazla bağımsız değerlendirici tarafından tartışmalıdır; gerçek süreler değişiklik gösterir
  • Raporlama sürekli olarak zayıf olarak işaretlenir
  • Gerçek zamanlı sağlama rakiplere kıyasla gecikir; bazı senaryolar neredeyse toplu işlem gerektirir
  • Uygulama ortağı bulunabilirliği SailPoint veya One Identity'ye kıyasla sınırlıdır

12. Oracle Identity Governance

Oracle, olgun bir şirket içi platform (OIG) ve daha yeni bulut tabanlı bir SaaS ürünü (OAG) olmak üzere iki ayrı IGA ürünü sunar; bu da onu halihazırda Oracle Fusion veya E-Business Suite çalıştıran büyük kuruluşlar için doğal seçim haline getirir.

Hibrit mod, geçiş sürecindeki kuruluşlar için pratik bir seçenektir: OIG 12c üzerinden sağlama devam ederken erişim incelemeleri OAG'de çalışır. Oracle bulutuna tamamen bağlı kuruluşlar için OAG, erişim yönetişimiyle ilgili BT taleplerinde satıcı tarafından belirtilen %70 azalma olduğunu iddia eder.16

Oracle Identity Role Intelligence, kuruluş yapısı, kullanıcı öznitelikleri ve iş aktivitesi desenlerine dayanarak rol madenciliğini ve OIG'ye yayımlamayı otomatikleştirmek için yapay zeka ve ML kullanır ve ölçekli RBAC sürdürme için gereken manuel çabayı azaltır.

Kaynak: Oracle Identity Governance (OIG)

SAP ortamları için OAG'nin Application Access Governance modülü, rol düzeyindeki kontrollerden daha ayrıntılı olan işlem düzeyinde SoD'yi ele alır.

Ana çatı, LDAP, veritabanları, Office 365, ServiceNow, Dropbox, Google Workspace ve WebEx'i kapsayan bağlayıcı çerçevesi, sürekli olarak OIG'nin en güçlü özelliklerinden biri olarak gösterilir. IGA Integrations Exchange, her iki ürün için de hazır bir katalog sağlar.17

Müşteri referansı: Cummins, OIG 12c'den sıfır geçiş ve içgörü odaklı analitiği temel faktörler olarak göstererek OAG'yi bulut tabanlı yönetişim için değerlendirdi.16

Sınırlamalar:

  • OIG, beş yıl boyunca minimum işlevsel gelişme görmüştür; üretim kesintileri dahil bilinen hatalar ve kararlılık sorunları belgelenmiştir
  • Veritabanı ve bağlayıcı lisansları ayrı kalemlerdir; toplam sahip olma maliyetini önden tahmin etmeyi zorlaştırır; ROI genellikle iki ila üç yıl sürer
  • İnsan dışı kimlik yönetişimi, Oracle'ın mevcut IGA mesajlarında tanımlı bir yetenek değildir
  • Oracle ekosistemi dışında (Fusion, E-Business Suite) entegrasyon yükü önemli ölçüde artar

Ortak Özellikler

Beş platformun tamamı standart yetenek olarak şunları içerir:

  • Kimlik yaşam döngüsü (JML): Bağlı sistemler genelinde otomatik sağlama ve yetki kaldırma ile İK verileri veya rol atamaları tarafından yönlendirilen işe alım, rol değişikliği ve işten ayrılma otomasyonu.
  • Erişim sertifikasyonu: İş birimi yöneticileri veya BT ekipleri için onay iş akışlarıyla periyodik erişim inceleme kampanyaları.
  • SoD kontrolleri: Politika tabanlı çakışma tespiti yoluyla görevler ayrılığı uygulaması. SailPoint bunu ücretli bir eklenti (Access Risk Management) aracılığıyla sunar; diğer tüm satıcılar bunu çekirdek platforma dahil eder.
  • Rol tabanlı erişim kontrolü: Rol madenciliği, rol modelleme ve RBAC politika yönetimi, değişen düzeylerde yapay zeka destekli otomasyonla desteklenir.
  • Self-servis erişim talepleri: Yapılandırılabilir onay iş akışlarıyla erişim talepleri için son kullanıcı portalları.
  • Uyumluluk kapsamı: SOX ve GDPR tümü tarafından açıkça desteklenir. HIPAA; SailPoint, Saviynt ve IBM için doğrulanmıştır; mevcut ürün belgelerinde Oracle, One Identity ve Omada için doğrulanmamıştır.
  • Denetim izleri: Denetime hazır günlük kaydı ve raporlama tüm platformlara dahildir.
  • Fiyatlandırma: Beş satıcıdan hiçbiri fiyatlandırmayı kamuya açıklamaz. Tümü, modül tabanlı eklemelerle kimlik başına abonelik veya lisanslama modelleri kullanır

Yapay Zeka Destekli IGA

Geleneksel IGA, merkezi BT ekipleri tarafından sürdürülen statik kurallara, manuel sertifikasyonlara ve rol modellerine dayanıyordu. Yapay zeka üç şeyi değiştirir: erişim kararlarının nasıl verildiğini, incelemelerin nasıl yürütüldüğünü ve tehditlerin nasıl tespit edildiğini.

Yapay zeka destekli erişim kararları: Emsal grup analizi, belirli bir iş fonksiyonu, konum ve departman için normal erişimin ne olduğunu belirler. Bir kullanıcı emsal grubunun deseninin dışında kalan bir erişim talep ettiğinde yapay zeka onu otomatik olarak onaylamak yerine insan incelemesi için işaretler. SailPoint'in sertifikasyon önerileri ve Saviynt'in yapay zeka motoru bu yaklaşımı kullanır; satıcılar, emsal grup bağlamı sunulduğunda incelemecilerin erişimi önemli ölçüde daha sık iptal ettiğini iddia eder.

Ajan tabanlı erişim incelemeleri: En güncel gelişme, bir inceleme kampanyasının ilk geçişini otonom olarak yürütmek üzere yapay zeka ajanlarının devreye alınmasıdır. Lumos'un Albus ajanı ve SailPoint'in Harbor Pilot'u kimlik başına düzinelerce veri noktasını analiz edebilir, düşük riskli ve yaygın olarak bulunan erişimi anormalliklerden ayırabilir ve incelemecilere tam bir katalog yerine önceden filtrelenmiş bir liste sunabilir. Lumos, Aralık 2025 lansman duyurusunda 6x kadar daha hızlı kampanya tamamlanması bildirdi.

Anomaly tespiti ve ITDR: Kimlik davranış desenleri üzerinde eğitilen yapay zeka modelleri, bir kullanıcının erişim etkinliği normal tabanından saptığında, alışılmadık oturum açma saatlerini, yanal hareketi veya kullanıcının hiç kullanmadığı sistemlere erişimi tespit edebilir. One Identity Manager 10.0, üçüncü taraf araçlardan UEBA risk puanlarını alan ve bir sonraki denetim döngüsünü beklemeden otomatik düzeltme, hesap devre dışı bırakma, olay işaretleme ve hedefli doğrulamayı tetikleyen ITDR playbook'larını entegre etti.

Doğal dil yönetişimi: Harbor Pilot (SailPoint), One Identity'nin LLM destekli raporlaması ve Saviynt'in MCP Server'ı, yöneticilerin ve denetçilerin kimlik verilerini doğal dilde sorgulamasına olanak tanır: "90 gündür oturum açmamış finansal sistemlerimize kimlerin erişimi var?" Bu, veritabanı sorgularının ve özel rapor geliştirmenin yerini alır.

Yapay zeka destekli ve otonom yönetişim arasındaki sınır bulanıklaşıyor. ConductorOne ve Lumos kendilerini açıkça yapay zekanın yalnızca öneri yapmak yerine eylemde bulunduğu "yapay zeka odaklı" veya "otonom" platformlar olarak konumlandırır. SailPoint ve Saviynt gibi eski platformlar, mevcut yönetişim altyapısına ajan katmanları ekliyor. Alıcılar için temel fark, yapay zeka kararlarının denetlenebilir olup olmadığı ve nihai erişim seçimlerinde insanların sorumlu kalıp kalmadığıdır.

En Önemli 8 IGA Kullanım Durumu

Çalışan işe alımı: Yeni bir çalışan İK sisteminde göründüğünde IGA, doğuştan gelen erişim e-postasını, iş birliği araçlarını ve departman uygulamalarını ilk günden önce veya ilk gün, BT talebi olmadan otomatik olarak sağlar.

Rol değişikliği: Bir çalışan Finans'tan Mühendislik'e geçtiğinde IGA, yeni rolle artık ilgili olmayan erişimi kaldırır ve bunun için gereken izinleri verir. Otomasyon olmadan eski erişim genellikle süresiz olarak yerinde kalır ve ayrıcalık birikimine yol açar.

İşten ayrılma: Bir çalışan ayrıldığında IGA, bağlı tüm sistemlerde erişimi derhal veya tanımlı bir zamanlamayla iptal eder. Saviynt'in müşterisi Ingredion, dağıtımının birincil iş itici gücü olarak neredeyse anında sonlandırmaları gösterdi.

Dış iş gücü yönetişimi: Yükleniciler, iş ortakları ve tedarikçiler yenileme iş akışlarıyla süre sınırlı erişime ihtiyaç duyar. IGA, erişim uzamadan önce sona erme tarihlerini uygular ve yeniden onayı tetikler; bir proje bittikten sonra hesapları aktif bırakmaz.

Erişim sertifikasyonları: İş birimi yöneticileri, ekiplerinde kimin hangi uygulamalara erişimi olduğunu periyodik olarak inceler ve bunun uygun kaldığını doğrular. Yapay zeka platformları, son oturum açma tarihi, emsal grup karşılaştırmaları ve risk puanları gibi kanıtları yüzeye çıkararak onay damgası onaylarını azaltır.

Görevler ayrılığı uygulaması: IGA, aynı kullanıcının hem satın alma siparişi oluşturabilmesi hem de onaylayabilmesi gibi toksik erişim kombinasyonlarını tespit eder ve yetkiyi engeller ya da inceleme için işaretler.

İnsan dışı kimlik yönetişimi: Hizmet hesapları, RPA botları, API anahtarları ve yapay zeka ajanları, insan kimlikleriyle aynı yaşam döngüsü kontrollerini gerektirir. Tüm büyük platformlar artık bir tür NHI yönetişimi sunar; derinlik ve otomasyon önemli ölçüde farklılık gösterir.

Uyumluluk raporlaması: Denetçiler, tanımlı bir dönem boyunca yalnızca yetkili kullanıcıların düzenlemeye tabi sistemlere erişimi olduğuna dair kanıt ister. IGA, SOX, GDPR ve HIPAA incelemeleri için hazır erişim geçmişi raporları, sertifikasyon kayıtları ve SoD ihlal günlükleri üretir.

SSS'ler

Kimlik Yönetişimi ve Yönetimi (IGA), kullanıcıların uygulamalara, sistemlere ve verilere erişiminin tüm yaşam döngüsünü yöneten bir yazılım kategorisidir. Sağlama ve yetki kaldırmayı otomatikleştirir, erişim politikalarını uygular, erişim sertifikasyonu kampanyaları yürütür ve SOX, GDPR ve HIPAA gibi düzenlemelere uyum için gereken denetim kayıtlarını tutar.

IAM (Kimlik ve Erişim Yönetimi), kimlik doğrulamayı ve erişim kontrolünü kapsar; kullanıcının kim olduğunu doğrular ve erişimi verir veya reddeder. IGA bir yönetişim katmanı ekler: ortam genelindeki tüm erişim haklarının görünürlüğü, politika uygulama, erişim inceleme iş akışları ve uyumluluk raporlaması. IGA sistemleri IAM araçlarıyla birlikte çalışır ve IAM'in tek başına çözemeyeceği erişim birikimi ve denetlenebilirlik sorunlarını ele alır.

IGA, Kimlik Yönetişimi ve Yönetimi anlamına gelir. Devlet bağlamında, yukarıda açıklanan aynı araç kategorisini ifade eder ve kamu sektörü düzenlemeleri ile çerçevelerine uygun olarak devlet sistemlerine, uygulamalarına ve hassas verilere erişimi yönetmek için uygulanır.

Bu araştırmayı kaynak gösterin

Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.

Sena Sezer (2026) - "IGA Çözümleri Karşılaştırması: 12 Satıcı ve Özellikleri". AIMultiple.com adresinde çevrimiçi yayımlanmıştır. Erişim tarihi: 17 Mart 2026, kaynak: https://aimultiple.com/iga-solutions [Çevrimiçi Kaynak]

Sezer, S. (2026, 17 Mart). IGA Çözümleri Karşılaştırması: 12 Satıcı ve Özellikleri. AIMultiple. https://aimultiple.com/iga-solutions

@misc{sezer2026,
  author = {Sezer, Sena},
  title  = {{IGA Çözümleri Karşılaştırması: 12 Satıcı ve Özellikleri}},
  year   = {2026},
  month  = mar,
  howpublished    = {\url{https://aimultiple.com/iga-solutions}},
  note   = {AIMultiple. Erişim tarihi: 17 Mart 2026}
}
Tüm verileri indir

12 veri noktasının sonuçları ve zaman damgaları. Bu makalede kullanılan verileri, bir CSV dosyası içeren ZIP dosyası olarak indirin.

Son güncelleme: 17 Ağustos 2026
İndir

Değişiklik günlüğü

2 güncelleme
  1. 2026

    Giriş, IGA ve IAM ve PAM üzerine bir bölümle genişletildi.

  2. IGA çözümleri listesine One Identity Manager eklendi.

Sena Sezer
Sena Sezer
Endüstri Analisti
Sena, AIMultiple bünyesinde endüstri analistidir. Lisans derecesini Boğaziçi Üniversitesi'nden tamamlamıştır.
Tam Profili Görüntüle

Yorum yapan ilk kişi olun

E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.

0/450