IGA Çözümleri Karşılaştırıldı: 12 Satıcı ve Özellikleri
Identity Governance and Administration (IGA), güvenlik yöneticilerinin kuruluş genelinde kullanıcı kimliklerini ve erişimi yönetmesini sağlar.
12 IGA platformunu araştırdık; satıcı iddialarını resmi ürün dokümantasyonuyla doğruladık, erişim sertifikasyonu iş akışlarını test ettik ve One Identity, Omada, Oracle, IBM, Lumos ve daha fazlasından müşteri dağıtımlarını çapraz kontrol ettik. Değer ve performans karşılaştırması analizimize bakın.
En iyi 12 IGA çözümünün karşılaştırması
* B2B değerlendirme platformlarındaki verilere dayanır.
** LinkedIn'deki verilere dayanır.
IGA, IAM ve PAM Karşılaştırması
Bu üç kategori, kapsamları örtüştüğü için sıklıkla karıştırılır; ancak her biri farklı bir sorunu çözer.
IAM (Identity and Access Management), kimlik doğrulama ve erişim kontrolünü yönetir: kullanıcının kim olduğunu doğrulamak ve bir sisteme girip giremeyeceğine karar vermek. Tek oturum açma, çok faktörlü kimlik doğrulama ve koşullu erişim politikaları bu kategoriye girer. IAM şu soruyu yanıtlar: “Oturum açabilir misin?”
IGA, IAM'in üzerine bir yönetişim katmanı ekler. IAM kapıyı kontrol ederken IGA anahtarların kimde olduğunu, bunları kimin verdiğini, hâlâ bu anahtarlara sahip olup olmamaları gerektiğini ve bunun denetçilerin beklentileriyle uyuşup uyuşmadığını izler. Erişim incelemeleri, rol modelleme, SoD uygulaması ve uyumluluk raporlaması IGA işlevleridir. IGA şu soruyu yanıtlar: “Bu erişime sahip olmalı mısın ve bunu kanıtlayabilir miyiz?”
PAM (Privileged Access Management) , sistem yöneticileri, veritabanı sahipleri ve root hesapları gibi yüksek izinlere sahip kimlik alt kümesine odaklanır. Yükseltilmiş erişimi ne zaman kullanabileceklerini yönetir, bu erişimle ne yaptıklarını kaydeder ve ayrıcalığın tam zamanında sağlanmasını uygular. PAM şu soruyu yanıtlar: “Kim, ne zaman ve hangi koşullarda yönetici olarak hareket edebilir?”
IGA nasıl çalışır?
Kaynak: AiMultiple
Kimlik verileri yetkili kaynaklardan IGA platformuna girer: İK sistemi, Active Directory, kimlik sağlayıcıları ve HRIS. Platform, kuruluşta kimlerin var olduğu, hangi rollere sahip oldukları ve hangi erişimlere sahip olduklarına dair tek doğruluk kaynağı olan merkezi bir kimlik deposunu korur.
Politika motoru, iş kurallarını sağlama kararlarına dönüştürür. Bir çalışan işe başladığında, rol değiştirdiğinde veya ayrıldığında platform, BT müdahalesi olmadan bağlı uygulamalardaki erişimi otomatik olarak verir, ayarlar veya geri alır. Çoğu platform, hassas sistemler için yapılandırılabilir iş akışı onaylarını destekler.
Erişim sertifikasyonu kampanyaları periyodik olarak veya isteğe bağlı çalışır; yöneticilerden ve kaynak sahiplerinden her kullanıcının erişiminin hâlâ uygun olup olmadığını doğrulamasını ister. Yapay zeka destekli platformlar, insan incelemesini akran grubu analiziyle tamamlar ve benzer rollerdeki meslektaşlarına kıyasla erişimi olağan dışı görünen kullanıcıları işaretler.
Sağlama motorları, kararları bağlayıcılar, SCIM 2.0, API'ler veya adaptörler aracılığıyla hedef uygulamalara iletir. Her eylem, denetçilerin SOX, GDPR ve HIPAA incelemeleri için gereksinim duyduğu uyumluluk raporlarını besleyen değişmez bir denetim izine kaydedilir.
IGA pazarının görünümü şöyle: hangi platformlar hangi ortamlara uygun, satıcı pazarlaması dağıtım gerçekliğinden nerede ayrışıyor ve köklü liderlerin yanında değerlendirmeye değer hangi yeni oyuncular var.
IGA Çözümleri Açıklandı
1. One Identity Manager
One Identity Manager, Active Directory ve SAP ile derin entegrasyon etrafında inşa edilmiş, öncelikle özelleştirme derinliği ve lisans maliyetleri konusunda rekabet eden kurumsal bir IGA platformudur.
One Identity Manage, yönetişim iş akışları içinde doğrudan iyileştirme eylemlerini otomatikleştiren, hesapları devre dışı bırakan, olayları işaretleyen ve hedefli attestasyon başlatan ITDR playbook'larını tanıttı; kimlik kaynaklı saldırılarda tespit ile eylem arasındaki süreyi kısaltıyor.
SAP sertifikalı entegrasyon, SoD yönetişimini SAP ortamlarına yerel olarak genişletir; hem rol hem de yetkilendirme yönetimini kapsar.
Sürüm 10.0 ayrıca üçüncü taraf UEBA araçlarından harici kullanıcı risk puanlarının alınmasını, kullanılmayan yetkileri belirleyerek en az ayrıcalık ilkesini uygulamak için uygulama düzeyinde Entra ID Davranış Odaklı Yönetişim (BDG) özelliğini, SoD analizi ve lisans optimizasyonunu desteklemek için SAP işlem kullanım verisi içe aktarımını ve gelişmiş SIEM birlikte çalışabilirliği için standartlara uygun CEF Syslog biçimlendirmesini ekler.1
Çoğu yapılandırma kodlamaya gerek kalmadan yapılabilir. Ancak karmaşık iş akışları genellikle bir uygulama ortağı gerektirir.
Sınırlamalar:
- Destek kalitesi tekrarlayan bir şikâyettir: gecikmiş yanıtlar ve yetersiz hızlı düzeltme iletişimi
- Web Designer eski ASP.NET üzerine kuruludur; bu da beklenen ancak henüz çözülmemiş performans sorunları yaratır
- Son kullanıcı self-servisi için mobil arayüz yok
- Ayrıcalıklı hesapların ötesinde makine kimliği yönetişimi açıkça belgelenmiş bir yetenek değildir
2. ConductorOne
ConductorOne, manuel süreçleri aşmış ancak köklü IGA sistemlerini çok maliyetli ve dağıtımı yavaş bulan kuruluşları hedefleyen yapay zeka tabanlı bir kimlik yönetişimi platformudur.
Unified Identity Graph, 300'den fazla bulut, altyapı, şirket içi ve özel geliştirilmiş uygulama bağlayıcısından erişim ve izin verilerini tek bir gerçek zamanlı şemaya aktarır; kuruluş genelinde erişim görünürlüğünü engelleyen kimlik silolarını ortadan kaldırır. Tam zamanında erişim iş akışları, talebe göre erişim verip artık gerekmediğinde otomatik olarak kaldırarak kalıcı ayrıcalıkları azaltır.
Müşteriler arasında DoorDash, Instacart, Qualtrics, Ramp ve Zscaler bulunur.
Sınırlamalar:
- Öncelikle bulut tabanlı ve SaaS ağırlıklı ortamlar için konumlandırılmıştır; derin SAP ve ana bilgisayar yetki yönetişimi belgelenmiş bir güçlü yön değildir
- Köklü IGA satıcılarına göre daha küçük iş ortağı ağı
3. CyberArk Identity Governance
CyberArk, Şubat 2025'te Zilla Security'i 165 milyon dolar karşılığında satın alarak IGA pazarına girdi. Zilla'nın modern IGA SaaS platformu artık CyberArk'ın köklü PAM yetenekleriyle birlikte CyberArk Identity Security Platform'una entegre edilmiştir.2
Modern Kimlik Güvenliği Tanımı
Platformun temel farklılaştırıcısı YZ Profiles'tır: Ortamdaki gerçek izinleri analiz ederek her rol için uygun en az ayrıcalıklı erişimi belirleyen, manuel rol çıkarımını sürekli yapay zeka destekli rol yönetimiyle değiştiren makine öğrenmesi modelleri. CyberArk, satın alma öncesi Zilla müşteri verilerine göre, köklü IGA dağıtımlarına kıyasla erişim incelemelerinde %80 daha az çaba ve sağlama için %60 daha az hizmet bileti olduğunu iddia ediyor.3
Identity Map, bağlı tüm uygulamalardaki insan ve insan olmayan kimlik yetkilerinin birleşik bir görünümünü sağlar. Universal Sync, standart API'lere sahip olmayan uygulamaları entegre etmek için robotik süreç otomasyonunu kullanır; yönetilen ve yönetilmeyen erişim arasındaki farkı azaltır.3
1.000+ hazır entegrasyon ve temelindeki CyberArk PAM platformuyla CyberArk, IGA ve ayrıcalıklı erişim yönetimini tek bir satıcıdan almak isteyen kuruluşlar için konumlandırılmıştır.
Sınırlamalar:
- IGA modülü yeni entegre edilmiştir ve geniş CyberArk platformu içinde hâlâ olgunlaşmaktadır; alıcılar kendi özel yönetişim gereksinimlerine göre yetenek derinliğini doğrulamalıdır
- Fiyatlandırma, yalnızca yönetişim gereksinimi olan kuruluşlar için karmaşık olabilecek şekilde PAM ve IGA lisanslarını birleştirir
4. Lumos
Lumos, yapay zekâyı eklenti katmanı olarak değil mimarisinin merkezine konumlandıran otonom bir kimlik yönetişimi platformudur.
Lumos'un yapay zeka kimlik ajanı Albus, RBAC ve ABAC politika önerileri üretmek için erişim modellerini, rol atamalarını, HRIS verilerini ve kullanım günlüklerini analiz eder. Aralık 2025'te kullanıma sunulan Agentic User Access Reviews, düşük riskli ve yaygın erişimi anormalliklerden ayırarak insan inceleyenlere filtrelenmiş sonuçlar sunmadan önce erişim incelemesi kampanyalarının ilk geçişini otonom olarak yürütmek üzere Albus'u devreye alır. Lumos, kampanya tamamlanmasında 6x'e kadar hızlanma iddia ediyor.4
Lumos, Nisan 2025'te Otonom Politika Yönetimi yeteneğini tanıttı; RBAC ve ABAC politikalarını sürekli olarak oluşturmak, iyileştirmek ve uygulamak için makine öğrenimini ajanik yapay zeka ile birleştirir.
Yönetişimin ötesinde Lumos, SaaS lisans optimizasyonu içerir; BT ekiplerinin geri alabileceği veya yönetişim altına alabileceği kullanılmayan lisansları ve gölge BT uygulamalarını otomatik olarak belirler. Bu, Lumos'u IGA ile SaaS yönetiminin kesişiminde konumlandırır ve bu da onu salt yönetişim platformlarından ayırır.
300+ entegrasyon ve hızlı dağıtıma odaklanan Lumos, SailPoint ve One Identity'nin hâkim olduğu karmaşık şirket içi ortamlar yerine teknoloji şirketlerini ve hızlı büyüyen kuruluşları hedefler.
Sınırlamalar:
- SAP yetki yönetişimi derinliği, ana bilgisayar entegrasyonu ve işlem düzeyindeki karmaşık SoD belgelenmemiştir
- Ağır köklü ve şirket içi kimlik altyapısına sahip büyük kuruluşlar için daha az uygundur
- Yapay zeka otonom kararları, temel HRIS ve IdP'de güçlü veri hijyeni gerektirir; düşük kaynak veri kalitesi öneri kalitesini düşürür
5. Microsoft Entra ID Governance
Microsoft Entra ID Governance, Microsoft Entra platformunun kimlik yönetişimi eklentisidir; Entra ID P1 veya P2 üzerine eklenti lisansı olarak sunulur. Zaten Microsoft 365 ekosisteminde olan kuruluşlar için üçüncü taraf bir ürün eklemeden yönetişim sağlar.
Temel yetenekler arasında; uygulama rolleri, grup üyelikleri ve SharePoint izinlerini tanımlı onay iş akışları, sona erme politikaları ve erişim incelemeleriyle erişim paketlerine dönüştüren Entitlement Management bulunur.5 Lifecycle Workflows, Workday ve SuccessFactors'tan İK tetikleyicilerini kullanarak işe alım, görev değişimi ve ayrılış olaylarını otomatikleştirir. Privileged Identity Management (PIM), Entra ID ve Azure'da yükseltilmiş rollerin tam zamanında etkinleştirilmesini sağlar.6
Access Review Agent (önizleme), incelemeleri Microsoft Teams üzerinden doğal dilde yürütür; yapay zeka tarafından üretilen önerileri yüzeye çıkarır ve inceleyenleri ayrı bir portala gitmeye gerek kalmadan karara yönlendirir.6
Entitlement management artık ajan kimlikleri için API izinlerine kapsamlanmış erişim paketlerini destekler ve Microsoft ekosistemi içindeki yapay zeka ajanı yönetişimini kapsar.5
Sınırlamalar:
- Yönetişim yetenekleri Microsoft ekosistemiyle sıkı şekilde sınırlıdır; Microsoft dışı SaaS uygulamaları kapsamı için manuel bağlayıcı yapılandırması gerekir
- SoD uygulaması erişim paketleri içinde politika tabanlıdır ve özel IGA platformlarında bulunan işlem düzeyindeki ayrıntı düzeyine ulaşmaz
- P1, P2, Governance ve Entra Suite katmanları arasındaki lisanslama karmaşıktır ve dikkatli planlama gerektirir
6. SailPoint Identity Security Cloud
SailPoint, Fortune 500'ün yaklaşık yarısı tarafından kullanılan kurumsal IGA pazar payı lideridir; yapay zeka destekli bir erişim yönetişimi platformu üzerine kuruludur, ve taşınamayan kuruluşlar için ayrı bir şirket içi ürüne sahiptir.
SailPoint'un yapay zeka öneri katmanı ölçülebilir bir davranış değişikliği üretir: inceleyenler, yapay zeka önerileri mevcut olduğunda erişimi iki kat daha sık iptal eder; bu da yalnızca manuel incelemelerin onaylama alışkanlığı sorunundan muzdarip olduğunu gösterir.
SoD ve insan olmayan kimlik yönetişimi ücretli eklentilerdir; temel lisansa dahil değildir. SoD, Access Risk Management (ARM) modülü üzerinden çalışır. İnsan olmayan kapsam; servis hesapları, botlar, RPA ve yapay zeka ajanları, her ikisi de ayrı modüller olan Machine Identity Security ve Agent Identity Security gerektirir.
SailPoint 2026'da Agent Identity Security bağlayıcılarını SaaS sürümleri olan Salesforce, ServiceNow ve Snowflake'i içerecek şekilde genişletti; bu platformlarda çalışan yapay zeka ajanlarının keşfedilmesini ve yönetişimini sağladı. Ajan kimliklerinin yönetişimi ayrı bir Agent Identity Security lisansı gerektirir.7
SailPoint, “uyarlanabilir kimlik” stratejisini resmileştirdi; platformu statik politikalar yerine gerçek zamanlı, risk bağlamına dayalı erişim kararları etrafında konumlandırdı ve teknoloji liderlerinin %96'sının yönetilmeyen yapay zeka ajanlarını büyüyen bir kurumsal güvenlik tehdidi olarak tanımladığı sipariş edilmiş bir çalışmaya atıfta bulundu.8
Sınırlamalar:
- SoD ve insan olmayan modüller ücretli eklentilerdir; temel lisans maliyeti gerçek dağıtım harcamasının altında gösterir
- Birden fazla kullanıcı değerlendirmesine göre yönetim konsolu daha yeni bulut tabanlı rakiplere göre daha az sezgiseldir
- Özel IAM ekiplerine sahip büyük kuruluşlar için tasarlanmıştır; orta ölçekli kuruluşlar onu aşırı büyük bulacaktır
- IdentityIQ ve Identity Security Cloud farklı özellik setlerine sahiptir; bu da her ikisini çalıştıran kuruluşlar için yönetişim boşluğu yaratır
7. Okta Identity Governance
Okta Identity Governance (OIG), Okta'nın yaşam döngüsü yönetimi ve iş akışları platformu üzerine yerel olarak inşa edilmiş SaaS ile sunulan bir yönetişim modülüdür. Kimlik doğrulama ve dizin yönetimi için hâlihazırda Okta kullanan kuruluşlar için OIG, ayrı bir ürün eklemeden yönetişimi genişletir.
Platform üç katmandan oluşur: sağlama ve dizin entegrasyonu için Lifecycle Management, özel kimlik süreçlerinin kodsuz otomasyonu için Okta Workflows ve sertifikasyonlar ile erişim talepleri için Access Governance. Okta Integration Network'teki 600'den fazla yerel entegrasyon, özel bağlayıcı geliştirmeye gerek kalmadan yönetişime taşınır.9
Governance Analyzer, oturum açma sıklığını, son erişim tarihlerini ve akran grubu üyeliğini analiz ederek sertifikasyon kampanyaları sırasında yapay zeka destekli öneriler sunar; inceleyenlere basit bir onayla veya iptal et kararının ötesinde bağlam sağlar.10
Sınırlamalar:
- Yönetişim yetenekleri tek başına bir ürün değil, Okta platformunun bir eklentisidir; Okta'yı IdP olarak kullanmayan kuruluşlar daha yüksek benimseme eşiğiyle karşılaşır
- SoD uygulaması ve yetki düzeyindeki görünürlük derinliği, amaca yönelik IGA satıcılarından daha dardır
- Karmaşık yaşam döngüsü senaryoları Okta Workflows özelleştirmesi gerektirebilir
8. Ping Identity (PingOne Identity Governance)
Ping Identity, PingOne Advanced Identity Cloud'un bir parçası olarak yönetişim sunar. IGA modülü; sertifikasyon kampanyaları, erişim talebi iş akışları ve yapay zeka ile makine öğrenimi destekli karar verme ile SoD politikası uygulaması sağlar. Ping'in yapay zeka katmanı dakikada milyonlarca izni değerlendirir; düşük riskli, yüksek güvenli erişim sertifikasyonlarını otomatik onaylar ve sapmaları insan incelemesi için işaretler.11
Hazır şablonlar ve mikro sertifikasyonlar, tam bir kampanya yürütmeden belirli uygulamalar veya kullanıcı grupları üzerinde hedefli incelemeler yapılmasına olanak tanır.
SoD politikaları merkezi olarak tanımlanır ve erişim talepleri sırasında değerlendirilir; erişim verilmeden önce toksik kombinasyonları tespit eder. Zamanlanmış politika taramaları ayrıca denetim kontrolü işlevi görür; zaman içinde birikmiş sahte hesapları veya çakışan erişimleri belirler.11
Ping, kimlik yönetişimini IGA ve kimlik doğrulamanın birlikte çalıştığı daha geniş bir federe IAM stratejisi içinde konumlandırır. Platform; PingOne, Azure AD, AWS ve Salesforce ile entegre olur.
Sınırlamalar:
- Ping'in IGA yetenekleri, özel IGA satıcılarına kıyasla hâlâ olgunlaşmaktadır; yaşam döngüsü otomasyonu ve yetki görünürlüğü derinliği daha dardır
- Kimlik doğrulama ve federasyon için hâlihazırda Ping kullanan ve başka bir platform eklemeden yönetişimi genişletmek isteyen kuruluşlar için en uygundur
9. Saviynt Identity Cloud
Saviynt; IGA, PAM ve Application Access Governance'ı tek bir üründe birleştiren yalnızca bulut tabanlı bir platformdur ve kimlik ile ayrıcalıklı erişim yönetimini tek bir satıcı altında birleştirmek isteyen kuruluşları hedefler. Kimlik yönetişimi ile ayrıcalıklı erişim yönetimini ayrı satıcılarla yürüten kuruluşlar için bu birleştirme, araç ve entegrasyon yükünü azaltır. Şirket içi sürümü yoktur.
SoD, SailPoint'te olduğu gibi ücretli bir eklenti değil, çekirdek platforma dahildir. 2025 sürümü SoD panosunu yeniden tasarladı ve SAP, Oracle, Salesforce ve NetSuite için kutudan çıkan kural setleri ekledi.12
İnsan, makine ve yapay zeka ajanı kimlikleri aynı platform içinde yönetilir. Saviynt 2025'te insan olmayan kapsamı iş yükleri ve kimlik bilgilerine genişletti. Üçüncü taraf ve yüklenici kimlikleri, özel bir External Identity Management modülü aracılığıyla ele alınır.
Saviynt 2025'te SCIM sunucu desteği ekledi; bulut uygulama entegrasyonları için özel geliştirme ihtiyacını azalttı.
Saviynt, erişim incelemesi kararlarında %75 otomasyon ve karar süresinde %70 azalma iddia ediyor. Her ikisi de satıcının belirttiği rakamlardır; bağımsız doğrulama mevcut değildir.13
Müşteri referansı: VF Corporation, 12 marka genelinde tek bir kimlik platformu oluşturmak için köklü manuel platformunu Saviynt ile değiştirdi. Ingredion'un CISO'su, erişim sonlandırmalarının neredeyse anında gerçekleştiğini ve yeni işe alımların ilk günden itibaren erişim aldığını bildirdi.13
Sınırlamalar:
- Şirket içi seçenek yoktur; katı veri ikameti gereksinimleri olan kuruluşların taahhüt vermeden önce bölgesel barındırmayı doğrulaması gerekir
- Köklü sistem entegrasyonları, hazır bağlayıcı kataloğuna rağmen önemli çaba gerektirir
10. IBM Verify Identity Governance
IBM Verify Identity Governance; iş aktivitesi tabanlı SoD modeliyle farklılaşan, ihlalleri roller yerine “faturayı onayla” gibi eylemlerle yöneten ve denetim uyumunun birincil yönetişim itici gücü olduğu kuruluşlar için tasarlanmış kurumsal bir IGA platformudur.
Birincil mimari farklılaştırıcı SoD modelidir. Diğer satıcılar SoD'yi roller üzerinden yönetirken IBM, ihlalleri satın alma siparişi oluşturma ve fatura onaylama gibi iş aktivitelerini kullanarak modeller. İş aktiviteleri rollerden daha statik olduğu için denetçilerin erişim riskini değerlendirme biçimiyle daha doğrudan eşleşir.14
IBM Verify'nin daha geniş platformu; hem insan hem de insan olmayan kimlikleri kapsayan yapay zeka destekli Identity Threat Detection and Response (ITDR) ve Identity Security Posture Management (ISPM) içerir. Özellikle Verify Governance içindeki özel makine kimliği yönetişiminin derinliği satın almadan önce IBM ile doğrulanmalıdır.
Müşteri referansı: Mısır'ın en büyük özel bankası Commercial International Bank, karmaşık bir dijital güvenlik ortamında IBM Verify Identity Governance'ı uyguladı. Exostar, küresel havacılık ve savunma tedarik zincirlerindeki iş ortağı ekosistemlerini güvence altına almak için kullandı.14
Sınırlamalar:
- Özel bağlayıcı geliştirme, giderek az bulunan IBM'e özgü mühendislik becerileri gerektirir
- Birden fazla yeniden markalama, tedarik ve destek dokümantasyonunda kafa karışıklığı yaratır
11. Omada Identity
Omada, 12 haftalık sabit maliyetli dağıtım garantisi pazarlayan bulut tabanlı bir IGA platformudur; çok yıllı bir projeye girmeden köklü şirket içi kimlik sistemlerinden geçiş yapmak isteyen orta ölçekli ve büyük kuruluşları hedefler.
Omada, Cloud Application Gateway'i yayımladı: Güvenlik duvarı değişikliği gerektirmeden yönetişimi şirket içi ve köklü sistemlere genişleten, 30 dakikadan kısa sürede dağıtılabilen kendi barındırılan bir Docker görüntüsü. Hashicorp veya Azure Key Vault aracılığıyla müşteri tarafından yönetilen şifreleme anahtarlarını destekler.
Sertifikasyon iş akışları, zaman içinde kampanyaları sürdürmek ve değiştirmek için gereken teknik uzmanlığı azaltan kodsuz bir sürükle-bırak oluşturucusu kullanır.
Acil durum kilitleme, şüpheli ihlal senaryolarında yararlı olan ve tek bir kimlik için bağlı tüm sistemlerde anında erişim iptalidir; belgelenmiş bir yetenektir.15
Sınırlamalar:
- 12 haftalık dağıtım garantisi birden fazla bağımsız incelemeci tarafından tartışmalı bulunuyor; gerçek süreler değişiklik gösteriyor
- Raporlama sürekli olarak zayıf olarak işaretleniyor
- Gerçek zamanlı sağlama rakiplere kıyasla gecikmelidir; bazı senaryolar neredeyse toplu işlem gerektirir
- Uygulama ortağı bulunabilirliği SailPoint veya One Identity'ye kıyasla sınırlıdır
12. Oracle Identity Governance
Oracle, iki ayrı IGA ürünü sunar: olgun bir şirket içi platform (OIG) ve daha yeni bulut tabanlı bir SaaS ürünü (OAG); bu da onu hâlihazırda Oracle Fusion veya E-Business Suite çalıştıran büyük kuruluşlar için doğal bir seçim haline getirir.
Hibrit mod, geçiş sürecindeki kuruluşlar için pratik bir seçenektir: erişim incelemeleri OAG'de yürütülürken sağlama OIG 12c üzerinden devam eder. Tamamen Oracle bulutuna geçmiş kuruluşlar için OAG, erişim yönetişimiyle ilgili BT biletlerinde %70 azalma iddia ediyor; bu satıcının belirttiği bir rakamdır.16
Oracle Identity Role Intelligence; kurumsal yapı, kullanıcı öznitelikleri ve iş aktivitesi modellerine dayalı olarak rol çıkarımını ve OIG'ye yayınlamayı otomatikleştirmek için yapay zeka ve makine öğrenimini kullanır; RBAC'yi ölçekli olarak sürdürmek için gereken manuel çabayı azaltır.
Kaynak: Oracle Identity Governance (OIG)
SAP ortamları için OAG'nin Application Access Governance modülü, rol düzeyindeki kontrollerden daha ayrıntılı olan SoD'yi işlem düzeyinde ele alır.
Ana bilgisayar, LDAP, veritabanları, Office 365, ServiceNow, Dropbox, Google Workspace, WebEx'i kapsayan bağlayıcı çerçevesi sürekli olarak OIG'nin en güçlü özelliklerinden biri olarak gösterilir. IGA Integrations Exchange, her iki ürün için hazır bir katalog sağlar.17
Müşteri referansı: Cummins, OIG 12c'den sıfır geçiş ve içgörü odaklı analitiği kilit faktörler olarak göstererek bulut tabanlı yönetişim için OAG'yi değerlendirdi.16
Sınırlamalar:
- OIG beş yılda çok az işlevsel geliştirme gördü; bilinen hatalar ve kararlılık sorunları, üretim kesintileri dahil olmak üzere belgelenmiştir
- Veritabanı ve bağlayıcı lisansları ayrı kalemlerdir; toplam sahip olma maliyetini başlangıçta tahmin etmeyi zorlaştırır; ROI tipik olarak iki ila üç yıl sürer
- İnsan olmayan kimlik yönetişimi, Oracle'ın mevcut IGA mesajlarında tanımlı bir yetenek değildir
- Oracle ekosisteminin dışında (Fusion, E-Business Suite), entegrasyon yükü önemli ölçüde artar
Ortak Özellikler
Beş platformun tümü standart yetenekler olarak aşağıdakileri içerir:
- Kimlik yaşam döngüsü (JML): İK verileri veya rol atamalarıyla yönlendirilen işe alım-görev değişimi-ayrılış otomasyonu; bağlı sistemlerde otomatik sağlama ve erişim geri alma ile.
- Erişim sertifikasyonu: İş birimi yöneticileri veya BT ekipleri için onay iş akışlarıyla periyodik erişim incelemesi kampanyaları.
- SoD kontrolleri: Politika tabanlı çakışma tespiti yoluyla görevler ayrılığının uygulanması. SailPoint bunu ücretli bir eklenti (Access Risk Management) aracılığıyla sunar; diğer tüm satıcılar çekirdek platforma dahil eder.
- Rol tabanlı erişim kontrolü: Rol çıkarımı, rol modelleme ve RBAC politika yönetimi; değişen düzeylerde yapay zeka destekli otomasyonla desteklenir.
- Self-servis erişim talepleri: Yapılandırılabilir onay iş akışlarıyla erişim talepleri için son kullanıcı portalları.
- Uyumluluk kapsamı: SOX ve GDPR tümü tarafından açıkça desteklenir. HIPAA; SailPoint, Saviynt ve IBM için doğrulanmıştır; mevcut ürün dokümantasyonunda Oracle, One Identity ve Omada için doğrulanmamıştır.
- Denetim izleri: Denetime hazır günlük kaydı ve raporlama tüm platformlarda yer alır.
- Fiyatlandırma: Beş satıcıdan hiçbiri fiyatlandırmayı kamuya açıklamaz. Tümü, modül tabanlı eklemelerle kimlik başına abonelik veya lisanslama modelleri kullanır.
Yapay Zeka Destekli IGA
Geleneksel IGA; statik kurallara, manuel sertifikasyonlara ve merkezi BT ekipleri tarafından sürdürülen rol modellerine dayanıyordu. Yapay zeka üç şeyi değiştirir: erişim kararlarının nasıl verildiğini, incelemelerin nasıl yürütüldüğünü ve tehditlerin nasıl tespit edildiğini.
Yapay zeka destekli erişim kararları: Akran grubu analizi, belirli bir iş fonksiyonu, konum ve departman için normal erişimin ne olduğunu belirler. Bir kullanıcı akran grubunun deseninin dışında kalan erişim talebinde bulunduğunda yapay zeka, bunu otomatik-onaylamak yerine insan incelemesi için işaretler. SailPoint'in sertifikasyon önerileri ve Saviynt'in yapay zeka motoru bu yaklaşımı kullanır; satıcılar, akran grubu bağlamı sunulduğunda inceleyenlerin erişimi önemli ölçüde daha sık iptal ettiğini iddia ediyor.
Ajanik erişim incelemeleri: En güncel gelişme, inceleme kampanyasının ilk geçişini otonom olarak yürütmek üzere yapay zeka ajanlarının devreye alınmasıdır. Lumos'un Albus ajanı ve SailPoint'in Harbor Pilot'u kimlik başına düzinelerce veri noktasını analiz edebilir, düşük riskli ve yaygın erişimi anormalliklerden ayırabilir ve inceleyenlere tam katalog yerine önceden filtrelenmiş bir liste sunabilir. Lumos, Aralık 2025 lansman duyurusunda kampanya tamamlanmasında 6x'e kadar hızlanma bildirdi.
Anomaly tespiti ve ITDR: Kimlik davranış modelleri üzerinde eğitilen yapay zeka modelleri, kullanıcının erişim etkinliği temel çizgisinden saptığında, olağan dışı oturum açma saatlerini, yanal hareketi veya kullanıcının hiç kullanmadığı sistemlere erişimi tespit edebilir. One Identity Manager 10.0; üçüncü taraf araçlardan UEBA risk puanlarını alan ve sonraki denetim döngüsünü beklemeden otomatik iyileştirme, hesap devre dışı bırakma, olay işaretleme ve hedefli attestasyonu tetikleyen ITDR playbook'larını entegre etti.
Doğal dilde yönetişim: Harbor Pilot (SailPoint), One Identity'nin LLM destekli raporlaması ve Saviynt'nin MCP Server'ı; yöneticilerin ve denetçilerin kimlik verilerini doğal dilde sorgulamasına olanak tanır: “90 gündür oturum açmamış finansal sistemlerimize kimlerin erişimi var?” Bu, veritabanı sorgularının ve özel rapor geliştirmenin yerini alır.
Yapay zeka destekli ve otonom yönetişim arasındaki sınır bulanıklaşıyor. ConductorOne ve Lumos kendilerini açıkça “yapay zeka tabanlı” veya “otonom” platformlar olarak konumlandırıyor; burada yapay zeka yalnızca öneri yapmak yerine eyleme geçer. SailPoint ve Saviynt gibi köklü platformlar mevcut yönetişim altyapısına ajanik katmanlar ekliyor. Alıcılar için temel fark; yapay zeka kararlarının denetlenebilir olup olmadığı ve nihai erişim seçimlerinde insanların sorumlu kalıp kalmadığıdır.
En İyi 8 IGA Kullanım Durumu
Çalışan işe alımı: Yeni bir işe alım İK sisteminde göründüğünde IGA otomatik olarak şunları sağlar: doğuştan erişim e-postası, iş birliği araçları ve departman uygulamalarını ilk günden önce veya ilk gün BT bileti olmadan sağlar.
Rol değişikliği: Bir çalışan Finans'tan Mühendislik'e geçtiğinde IGA, yeni rolle artık ilgili olmayan erişimi kaldırır ve bunun için gereken izinleri verir. Otomasyon olmadan eski erişim genellikle süresiz yerinde kalır; bu da ayrıcalık birikimine yol açar.
İşten çıkarma: Bir çalışan ayrıldığında IGA, bağlı tüm sistemlerdeki erişimi anında veya tanımlanmış bir zamanlamayla geri alır. Saviynt'nin müşterisi Ingredion, neredeyse anında sonlandırmayı dağıtımının birincil iş itici gücü olarak gösterdi.
Dış iş gücü yönetişimi: Yükleniciler, iş ortakları ve tedarikçiler yenileme iş akışlarıyla süre sınırlı erişime ihtiyaç duyar. IGA süre sonlarını uygular ve erişim uzamadan önce yeniden onayı tetikler; proje bittikten sonra hesapların açık kalmasını önler.
Erişim sertifikasyonları: İş birimi yöneticileri, ekiplerinde kimlerin hangi uygulamalara eriştiğini periyodik olarak inceleyip bunun uygun kalıp kalmadığını doğrular. Yapay zeka platformları, son oturum açma tarihi, akran grubu karşılaştırmaları ve risk puanları gibi kanıtları ortaya çıkararak otomatik onaylama alışkanlığını azaltır.
Görevler ayrılığı uygulaması: IGA, aynı kullanıcının satın alma siparişini hem oluşturabilmesi hem de onaylayabilmesi gibi toksik erişim kombinasyonlarını tespit eder ve erişimi ya engeller ya da inceleme için işaretler.
İnsan olmayan kimlik yönetişimi: Servis hesapları, RPA botları, API anahtarları ve yapay zeka ajanları, insan kimlikleriyle aynı yaşam döngüsü kontrollerini gerektirir. Tüm büyük platformlar artık bir tür NHI yönetişimi sunar; derinlik ve otomasyon önemli ölçüde farklılık gösterir.
Uyumluluk raporlaması: Denetçiler, tanımlı bir dönemde düzenlemeye tabi sistemlere yalnızca yetkili kullanıcıların eriştiğine dair kanıt ister. IGA; SOX, GDPR ve HIPAA incelemelerine hazır erişim geçmişi raporları, sertifikasyon kayıtları ve SoD ihlal günlükleri üretir.
SSS'ler
Identity Governance and Administration (IGA), kullanıcıların uygulamalara, sistemlere ve verilere erişiminin tüm yaşam döngüsünü yöneten bir yazılım kategorisidir. Sağlama ve erişim geri almayı otomatikleştirir, erişim politikalarını uygular, erişim sertifikasyonu kampanyaları yürütür ve SOX, GDPR ve HIPAA gibi düzenlemelere uyum için gereken denetim kayıtlarını tutar.
IAM (Identity and Access Management), kullanıcının kim olduğunu doğrulayan ve erişim veren veya reddeden kimlik doğrulama ve erişim kontrolünü kapsar. IGA bir yönetişim katmanı ekler: ortam genelindeki tüm erişim haklarına görünürlük, politika uygulama, erişim incelemesi iş akışları ve uyumluluk raporlaması. IGA sistemleri, IAM araçlarıyla birlikte çalışır ve IAM'in tek başına çözemeyeceği erişim birikimi ve denetlenebilirlik sorunlarını ele alır.
IGA, Identity Governance and Administration anlamına gelir. Kamu bağlamında, yukarıda açıklanan aynı araç kategorisini ifade eder; kamu sektörü düzenlemeleri ve çerçevelerine uyumlu olarak devlet sistemlerine, uygulamalarına ve hassas verilere erişimi yönetmek için uygulanır.
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{sezer2026,
author = {Sezer, Sena},
title = {{IGA Çözümleri Karşılaştırıldı: 12 Satıcı ve Özellikleri}},
year = {2026},
month = mar,
howpublished = {\url{https://aimultiple.com/iga-solutions}},
note = {AIMultiple. Erişim tarihi: 17 Mart 2026}
}0 veri noktasının sonuçları ve zaman damgaları. Bu makalede kullanılan verileri, 0 CSV dosyası ve bir README içeren ZIP dosyası olarak indirin.





Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.