IGA Çözümleri Karşılaştırması: 12 Satıcı ve Özellikleri
Kimlik Yönetişimi ve Yönetimi (IGA), güvenlik yöneticilerinin kuruluş genelinde kullanıcı kimliklerini ve erişimini yönetmesini sağlar.
Araştırdığımız 12 IGA platformu; One Identity, Omada, Oracle, IBM, Lumos ve dahasından müşteri dağıtımlarını çapraz kontrol ederek, erişim sertifikasyonu iş akışlarını test ederek, satıcı iddialarını resmi ürün belgelerine göre doğruladık. Değer ve performans karşılaştırması hakkındaki analizimize bakın.
En iyi 12 IGA çözümünün karşılaştırması
* B2B inceleme platformlarındaki verilere dayanmaktadır
** LinkedIn verilerine dayanmaktadır
IGA vs IAM vs PAM
Bu üç kategori genellikle kapsamları örtüştüğü için karıştırılır, ancak her biri farklı bir sorunu çözer.
IAM (Kimlik ve Erişim Yönetimi) kimlik doğrulama ve erişim kontrolünü yönetir: kullanıcının kim olduğunu doğrulamak ve bir sisteme girip giremeyeceğine karar vermek. Tek oturum açma, çok faktörlü kimlik doğrulama ve koşullu erişim politikaları bu kategoriye girer. IAM, “Giriş yapabilir misiniz?” sorusunu yanıtlar.
IGA, IAM'in üzerine bir yönetişim katmanı ekler. IAM kapıyı kontrol ederken, IGA kimin anahtarlara sahip olduğunu, bunları kimin verdiğini, hâlâ sahip olup olmamaları gerektiğini ve bunun denetçilerin beklentileriyle uyuşup uyuşmadığını izler. Erişim incelemeleri, rol modelleme, SoD uygulaması ve uyumluluk raporlaması IGA işlevleridir. IGA, “Bu erişime sahip olmalı mısınız ve bunu kanıtlayabilir miyiz?” sorusunu yanıtlar.
PAM (Ayrıcalıklı Erişim Yönetimi) sistem yöneticileri, veritabanı sahipleri ve root hesaplar gibi yükseltilmiş izinlere sahip kimliklerin alt kümesine odaklanır. Yükseltilmiş erişimi ne zaman kullanabileceklerini yönetir, ne yaptıklarını kaydeder ve ayrıcalığın tam zamanında sağlanmasını zorunlu kılar. PAM, “kim yönetici olarak hareket edebilir, ne zaman ve hangi koşullarda?” sorusuna yanıt verir.
IGA nasıl çalışır?
Kaynak: AiMultiple
Kimlik verileri, yetkili kaynaklardan IGA platformuna girer: İK sistemi, Active Directory, kimlik sağlayıcıları ve İKYS. Platform, kuruluşta kimin bulunduğuna, hangi rolleri üstlendiğine ve hangi erişime sahip olduğuna dair tek bir doğruluk kaynağı olan merkezi bir kimlik deposu tutar.
Politika motoru, iş kurallarını sağlama kararlarına dönüştürür. Bir çalışan katıldığında, rol değiştirdiğinde veya ayrıldığında, platform BT müdahalesi olmaksızın bağlı uygulamalara erişimi otomatik olarak verir, ayarlar veya iptal eder. Çoğu platform, hassas sistemler için yapılandırılabilir iş akışı onaylarını destekler.
Erişim sertifikasyonu kampanyaları, yöneticilerden ve kaynak sahiplerinden her kullanıcının erişiminin hâlâ uygun olup olmadığını onaylamalarını isteyerek periyodik olarak veya talep üzerine çalıştırılır. AI destekli platformlar, insan incelemesini akran grubu analiziyle tamamlar ve benzer rollerdeki meslektaşlarına kıyasla erişimi olağandışı görünen kullanıcıları işaretler.
Sağlama motorları, kararları bağlayıcılar, SCIM 2.0, API'ler veya adaptörler aracılığıyla hedef uygulamalara iletir. Her eylem, denetçilerin SOX, GDPR ve HIPAA incelemeleri için ihtiyaç duyduğu uyumluluk raporlarını besleyen değişmez bir denetim kaydına kaydedilir.
IGA pazarının görünümü şöyle: hangi platformların hangi ortamlara uygun olduğu, satıcı pazarlamasının dağıtım gerçekliğinden nerede ayrıldığı ve hangi yeni oyuncuların eski liderlerin yanında değerlendirilmeye değer olduğu.
IGA Çözümleri Açıklandı
1. One Identity Manager
One Identity Manager, Active Directory ve SAP ile derin entegrasyon etrafında inşa edilmiş, esas olarak özelleştirme derinliği ve lisans maliyetleri üzerinde rekabet eden bir kurumsal IGA platformudur.
One Identity Manager, kimlik odaklı saldırılar sırasında tespit ile eylem arasındaki süreyi kısaltarak, yönetişim iş akışları içinde doğrudan iyileştirme eylemlerini, hesapları devre dışı bırakmayı, olayları işaretlemeyi ve hedefli doğrulamayı otomatikleştiren ITDR playbook'larını tanıttı.
SAP sertifikalı entegrasyon, SoD yönetişimini hem rol hem de yetkilendirme yönetimini kapsayacak şekilde SAP ortamlarına doğrudan genişletir.
Sürüm 10.0, üçüncü taraf UEBA araçlarından harici kullanıcı risk puanlarının alınmasını, kullanılmayan yetkileri belirleyerek en az ayrıcalığı uygulamak için uygulama düzeyinde Entra ID Davranış Tabanlı Yönetişimi (BDG), SoD analizi ve lisans optimizasyonunu desteklemek için SAP işlem kullanım verilerinin içe aktarılmasını ve gelişmiş SIEM birlikte çalışabilirliği için standartlara uygun CEF Syslog biçimlendirmesini ekler.1
Yapılandırmaların çoğu kodlama olmadan yapılabilir. Ancak karmaşık iş akışları genellikle bir uygulama ortağı gerektirir.
Sınırlamalar:
- Destek kalitesi yinelenen bir şikayettir: gecikmeli yanıtlar ve yetersiz düzeltme iletişimi
- Web Designer eski ASP.NET üzerine inşa edilmiştir, bu da beklenen ancak henüz çözülmemiş performans sorunlarına yol açar
- Son kullanıcı self servisi için mobil arayüz yok
- Ayrıcalıklı hesapların ötesinde makine kimliği yönetişimi açıkça belgelenmiş bir yetenek değildir
2. ConductorOne
ConductorOne, manuel süreçleri aşmış ancak eski IGA sistemlerini çok maliyetli ve dağıtımı yavaş bulan kuruluşları hedefleyen AI yerel bir kimlik yönetişimi platformudur.
Birleşik Kimlik Grafiği, kuruluş genelinde erişim görünürlüğünü engelleyen kimlik silolarını ortadan kaldırarak 300'den fazla bulut, altyapı, yerinde ve özel uygulama bağlayıcısından erişim ve izin verilerini tek bir gerçek zamanlı şemaya alır. Tam zamanında erişim iş akışları, talebe bağlı erişim vererek ve artık ihtiyaç duyulmadığında otomatik olarak kaldırarak kalıcı ayrıcalıkları azaltır.
Müşteriler arasında DoorDash, Instacart, Qualtrics, Ramp ve Zscaler bulunmaktadır.
Sınırlamalar:
- Öncelikle bulut yerel ve SaaS ağırlıklı ortamlar için konumlandırılmıştır; derin SAP ve ana bilgisayar yetki yönetişimi belgelenmiş bir güçlü yön değildir
- Kurulmuş IGA satıcılarına göre daha küçük iş ortağı ağı
3. CyberArk Identity Governance
CyberArk, Şubat 2025'te Zilla Security'i 165 milyon dolara satın alarak IGA pazarına girdi. Zilla'nın modern IGA SaaS platformu artık CyberArk'ın yerleşik PAM yetenekleriyle birlikte CyberArk Identity Security Platform'una entegre edilmiştir.2
Modern Kimlik Güvenliği Tanımı
Platformun temel farklılaştırıcısı AI Profilleridir: Her rol için uygun en az ayrıcalıklı erişimi belirlemek üzere ortamdaki gerçek izinleri analiz eden, manuel rol madenciliğini sürekli AI odaklı rol yönetimiyle değiştiren makine öğrenimi modelleri. CyberArk, satın alma öncesi Zilla müşteri verilerine dayanarak, eski IGA dağıtımlarına kıyasla erişim incelemelerinde %80 daha az çaba ve sağlama için %60 daha az hizmet talebi olduğunu iddia ediyor.3
Kimlik Haritası, tüm bağlı uygulamalardaki insan ve insan olmayan kimlik yetkilerinin birleşik bir görünümünü sağlar. Universal Sync, standart API'lere sahip olmayan uygulamaları entegre etmek için robotik süreç otomasyonu kullanarak yönetilen ve yönetilmeyen erişim arasındaki farkı azaltır.4
1.000'den fazla önceden oluşturulmuş entegrasyon ve altta yatan CyberArk PAM platformu ile CyberArk, IGA ve ayrıcalıklı erişim yönetimini tek bir satıcıdan isteyen kuruluşlar için konumlandırılmıştır.
Sınırlamalar:
- IGA modülü yeni entegre edilmiştir ve daha geniş CyberArk platformu içinde hâlâ olgunlaşmaktadır; alıcılar, belirli yönetişim gereksinimlerine göre yetenek derinliğini doğrulamalıdır
- Fiyatlandırma, yalnızca yönetişime ihtiyaç duyan kuruluşlar için karmaşık olabilecek PAM ve IGA lisanslamasını birleştirir
4. Lumos
Lumos, AI'yı eklenti katmanı olarak değil, mimarisinin merkezine konumlandıran özerk bir kimlik yönetişimi platformudur.
Lumos'un AI kimlik ajanı Albus, RBAC ve ABAC politika önerileri oluşturmak için erişim modellerini, rol atamalarını, İKYS verilerini ve kullanım kayıtlarını analiz eder. Aralık 2025'te piyasaya sürülen Agentic Kullanıcı Erişim İncelemeleri, Albus'u erişim inceleme kampanyalarının ilk turunu özerk olarak yürütmek, düşük riskli, yaygın olarak tutulan erişimi anormalliklerden ayırmak ve filtrelenmiş sonuçları insan incelemecilere sunmak üzere devreye alır. Lumos, kampanya tamamlanmasının 6 kata kadar daha hızlı olduğunu iddia ediyor.5
Lumos, Nisan 2025'te, RBAC ve ABAC politikalarını sürekli olarak oluşturmak, iyileştirmek ve uygulamak için makine öğrenimini agentic AI ile birleştiren Özerk Politika Yönetimi yeteneğini tanıttı.6
Yönetişimin ötesinde Lumos, BT ekiplerinin geri alabileceği veya yönetişim altına alabileceği kullanılmayan lisansları ve gölge BT uygulamalarını otomatik olarak belirleyen SaaS lisans optimizasyonu içerir. Bu, Lumos'u IGA ve SaaS yönetiminin kesişim noktasına konumlandırır ve bu da onu özel yönetişim platformlarından ayırır.
300'den fazla entegrasyon ve hızlı dağıtım odağıyla Lumos, SailPoint ve One Identity'nin hâkim olduğu karmaşık yerinde ortamlar yerine teknoloji şirketlerini ve hızlı büyüyen kuruluşları hedefler.
Sınırlamalar:
- SAP yetki yönetişimi, ana bilgisayar entegrasyonu ve işlem düzeyinde karmaşık SoD derinliği belgelenmemiştir
- Ağır eski ve yerinde kimlik altyapısına sahip büyük kuruluşlar için daha az uygundur
- AI özerk kararları, altta yatan İKYS ve IdP'de güçlü veri hijyeni gerektirir; kötü kaynak verileri öneri kalitesini düşürür
5. Microsoft Entra ID Governance
Microsoft Entra ID Governance, Microsoft Entra platformunun kimlik yönetişimi eklentisidir ve Entra ID P1 veya P2 üzerine eklenti lisansı olarak sunulur. Halihazırda Microsoft 365 ekosisteminde bulunan kuruluşlar için, üçüncü taraf bir ürün eklemeden yönetişim sağlar.
Temel yetenekler arasında, uygulama rollerini, grup üyeliklerini ve SharePoint izinlerini tanımlı onay iş akışları, sona erme politikaları ve erişim incelemeleriyle erişim paketlerine toplayan Yetki Yönetimi bulunur.7 Yaşam Döngüsü İş Akışları, Workday ve SuccessFactors'tan gelen İK tetikleyicilerini kullanarak katılım, hareket ve ayrılma olaylarını otomatikleştirir. Ayrıcalıklı Kimlik Yönetimi (PIM), Entra ID ve Azure'da yükseltilmiş rollerin tam zamanında etkinleştirilmesini sağlar.8
Erişim İnceleme Ajanı (önizleme), incelemeleri doğal dilde Microsoft Teams aracılığıyla yürütür, AI tarafından oluşturulan önerileri yüzeye çıkarır ve incelemecileri ayrı bir portala gitmelerine gerek kalmadan bir karara yönlendirir.9
Yetki yönetimi artık Microsoft ekosistemi içindeki AI ajan yönetişimini kapsayacak şekilde, ajan kimlikleri için API izinlerine kapsamlandırılmış erişim paketlerini desteklemektedir.10
Sınırlamalar:
- Yönetişim yetenekleri, Microsoft ekosistemiyle sıkı sıkıya sınırlıdır; Microsoft dışı SaaS uygulamalarının kapsamı, manuel bağlayıcı yapılandırması gerektirir
- SoD uygulaması, erişim paketleri içinde politika tabanlıdır ve özel IGA platformlarında bulunan işlem düzeyindeki ayrıntı düzeyine uymaz
- P1, P2, Governance ve Entra Suite katmanları arasında lisanslama karmaşıktır ve dikkatli planlama gerektirir
6. SailPoint Identity Security Cloud
SailPoint, Fortune 500 şirketlerinin yaklaşık yarısı tarafından kullanılan kurumsal IGA'da pazar payı lideridir ve geçiş yapamayan kuruluşlar için ayrı bir yerinde ürünle birlikte bir AI destekli erişim yönetişimi platformu üzerine inşa edilmiştir.
SailPoint'un AI öneri katmanı ölçülebilir bir davranış değişikliği yaratır: AI önerileri mevcut olduğunda incelemeciler erişimi iki kat daha sık iptal eder; bu da yalnızca manuel incelemelerin bir onaylama sorunundan muzdarip olduğunu düşündürür.
SoD ve insan olmayan kimlik yönetişimi, temel lisansa dahil olmayan ücretli eklentilerdir. SoD, Erişim Risk Yönetimi (ARM) modülü aracılığıyla çalışır. Servis hesapları, bot'lar, RPA ve AI ajanları için insan olmayan kapsam, her ikisi de ayrı modüller olan Makine Kimliği Güvenliği ve Ajan Kimliği Güvenliği'ni gerektirir.
2026'da SailPoint, Ajan Kimliği Güvenliği bağlayıcılarını, bu platformlarda çalışan AI ajanlarının keşfini ve yönetişimini sağlamak üzere Salesforce, ServiceNow ve Snowflake'in SaaS sürümlerini içerecek şekilde genişletti. Ajan kimliklerinin yönetişimi ayrı bir Ajan Kimliği Güvenliği lisansı gerektirir.11
SailPoint, “adaptif kimlik” stratejisini resmileştirerek platformu statik politikalar yerine gerçek zamanlı, risk bağlamına dayalı erişim kararları etrafında konumlandırdı ve teknoloji liderlerinin %96'sının yönetişimsiz AI ajanlarını büyüyen bir kurumsal güvenlik tehdidi olarak tanımladığı sipariş üzerine yapılan bir çalışmayı gösterdi.12
Sınırlamalar:
- SoD ve insan olmayan modüller ücretli eklentilerdir; temel lisans maliyeti gerçek dağıtım harcamasını olduğundan düşük gösterir
- Birden fazla kullanıcı incelemesine göre yönetim konsolu, daha yeni bulut yerel rakiplere göre daha az sezgiseldir
- Özel IAM ekiplerine sahip büyük kuruluşlar için tasarlanmıştır; orta pazar kuruluşlar onu aşırı büyük bulacaktır
- IdentityIQ ve Identity Security Cloud farklı özellik setlerine sahiptir, bu da her ikisini de çalıştıran kuruluşlar için bir yönetişim boşluğu yaratır
7. Okta Identity Governance
Okta Identity Governance (OIG), Okta'nın yaşam döngüsü yönetimi ve iş akışları platformunun üzerine yerel olarak inşa edilmiş SaaS olarak sunulan bir yönetişim modülüdür. Okta'yı kimlik doğrulama ve dizin yönetimi için zaten kullanan kuruluşlar için OIG, ayrı bir ürün eklemeden yönetişimi genişletir.
Platform üç katmandan oluşur: sağlama ve dizin entegrasyonu için Yaşam Döngüsü Yönetimi, özel kimlik süreçlerinin kodsuz otomasyonu için Okta Workflows ve sertifikasyonlar ile erişim talepleri için Erişim Yönetişimi. Okta Entegrasyon Ağı'ndaki 600'den fazla yerel entegrasyon, özel bağlayıcı geliştirmeye gerek kalmadan yönetişime taşınır.13
Yönetişim Analizörü, oturum açma sıklığını, son erişim tarihlerini ve akran grubu üyeliğini analiz ederek sertifikasyon kampanyaları sırasında AI destekli öneriler sunar ve incelemecilere basit bir onaylama veya reddetme kararının ötesinde bağlam sağlar.14
Sınırlamalar:
- Yönetişim yetenekleri, Okta platformunun bağımsız bir ürün değil bir eklentisidir; Okta'yı IdP olarak kullanmayan kuruluşlar daha yüksek bir benimseme engeliyle karşılaşır
- SoD uygulamasının derinliği ve yetki düzeyindeki görünürlük, amaca yönelik olarak oluşturulmuş IGA satıcılarına göre daha dardır
- Karmaşık yaşam döngüsü senaryoları, Okta Workflows özelleştirmesi gerektirebilir
8. Ping Identity (PingOne Identity Governance)
Ping Identity, PingOne Advanced Identity Cloud'un bir parçası olarak yönetişim sunar. IGA modülü, AI ve ML destekli karar verme ile sertifikasyon kampanyaları, erişim talebi iş akışları ve SoD politikası uygulaması sağlar. Ping'in AI katmanı, dakikada milyonlarca izni değerlendirir, düşük riskli, yüksek güvenli erişim sertifikalarının onayını otomatikleştirir ve sapmaları insan incelemesi için işaretler.15
Önceden oluşturulmuş şablonlar ve mikro sertifikasyonlar, tam bir kampanya yürütmeden belirli uygulamalarda veya kullanıcı gruplarında hedefli incelemelere olanak tanır.
SoD politikaları merkezi olarak tanımlanır ve erişim talepleri sırasında değerlendirilir, erişim verilmeden önce toksik kombinasyonlar tespit edilir. Planlanmış politika taramaları aynı zamanda dedektif kontroller olarak işlev görür ve zamanla biriken sahte hesapları veya çakışan erişimi belirler.16
Ping, kimlik yönetişimini IGA ve kimlik doğrulamanın birlikte çalıştığı daha geniş bir federe IAM stratejisi içinde konumlandırır. Platform PingOne, Azure AD, AWS ve Salesforce ile entegre olur.
Sınırlamalar:
- Ping'in IGA yetenekleri, özel IGA satıcılarına kıyasla hâlâ olgunlaşmaktadır; yaşam döngüsü otomasyonu ve yetki görünürlüğü derinliği daha dardır
- Kimlik doğrulama ve federasyon için zaten Ping kullanan ve başka bir platform eklemeden yönetişimi genişletmek isteyen kuruluşlar için en uygunudur
9. Saviynt Identity Cloud
Saviynt, IGA, PAM ve Uygulama Erişim Yönetişimi'ni tek bir üründe birleştiren, kimlik ve ayrıcalıklı erişim yönetimini tek bir satıcı altında birleştirmek isteyen kuruluşları hedefleyen yalnızca bulut tabanlı bir platformdur. Kimlik yönetişimini ve ayrıcalıklı erişim yönetimini ayrı satıcılar aracılığıyla yürüten kuruluşlar için bu birleştirme, araç ve entegrasyon yükünü azaltır. Yerinde sürümü yoktur.
SoD, SailPoint'te olduğu gibi ücretli bir eklenti değil, temel platforma dahildir. 2025 sürümü SoD panosunu yeniden tasarladı ve SAP, Oracle, Salesforce ve NetSuite için kullanıma hazır kural setleri ekledi.17
İnsan, makine ve AI ajan kimlikleri aynı platform içinde yönetilir. 2025 yılında Saviynt, insan olmayan kapsamı iş yüklerine ve kimlik bilgilerine genişletti. Üçüncü taraf ve yüklenici kimlikleri, özel bir Harici Kimlik Yönetimi modülü aracılığıyla ele alınır.
Saviynt, 2025 yılında bulut uygulama entegrasyonları için özel geliştirme ihtiyacını azaltan SCIM sunucu desteği ekledi.
Saviynt, erişim incelemesi kararlarının %75 otomasyonunu ve karar verme süresinde %70 azalma olduğunu iddia ediyor. Her ikisi de satıcı tarafından belirtilen rakamlardır; bağımsız doğrulama mevcut değildir.18
Müşteri referansı: VF Corporation, 12 marka genelinde tek bir kimlik platformu oluşturmak için eski manuel platformunu Saviynt ile değiştirdi. Ingredion'un CISO'su, erişim sonlandırmalarının neredeyse anında gerçekleştiğini ve yeni işe alınanların ilk gün erişim aldığını bildirdi.19
Sınırlamalar:
- Yerinde seçenek yoktur; katı veri ikamet gereksinimleri olan kuruluşların taahhüt vermeden önce bölgesel barındırmayı doğrulamaları gerekir
- Önceden oluşturulmuş bağlayıcı kataloğuna rağmen eski sistem entegrasyonları önemli çaba gerektirir
10. IBM Verify Identity Governance
IBM Verify Identity Governance, iş aktivitesi tabanlı SoD modeliyle farklılaşan, ihlalleri roller yerine “faturayı onayla” gibi eylemlerle yöneten ve denetim uyumunun birincil yönetişim itici gücü olduğu kuruluşlar için tasarlanmış bir kurumsal IGA platformudur.
Temel mimari farklılaştırıcı SoD modelidir. Diğer satıcılar SoD'yi roller aracılığıyla yönetirken, IBM ihlalleri satın alma siparişi oluşturma ve fatura onaylama gibi iş aktivitelerini kullanarak modeller. İş aktiviteleri rollerden daha statik olduğundan, denetçilerin erişim riskini nasıl değerlendirdiğiyle daha doğrudan eşleşir.20
IBM Verify'nin daha geniş platformu, hem insan hem de insan olmayan kimlikleri kapsayan AI destekli Kimlik Tehdidi Tespiti ve Yanıtı (ITDR) ve Kimlik Güvenliği Duruş Yönetimi'ni (ISPM) içerir. Özellikle Verify Governance içindeki özel makine kimliği yönetişiminin derinliği, satın almadan önce IBM ile doğrulanmalıdır.
Müşteri referansı: Mısır'ın en büyük özel bankası olan Commercial International Bank, karmaşık bir dijital güvenlik ortamında IBM Verify Identity Governance'ı uyguladı. Exostar, küresel havacılık ve savunma tedarik zincirlerinde iş ortağı ekosistemlerini güvence altına almak için kullandı.21
Sınırlamalar:
- Özel bağlayıcı geliştirme, giderek azalan IBM'e özgü mühendislik becerileri gerektirir
- Birden fazla yeniden markalama, satın alma ve destek belgelerinde kafa karışıklığına neden olur
11. Omada Identity
Omada, çok yıllı bir proje olmadan eski yerinde kimlik sistemlerinden geçiş yapmak isteyen orta pazar ve büyük kuruluşları hedefleyen, 12 haftalık sabit maliyetli dağıtım garantisi pazarlayan bulut yerel bir IGA platformudur.
Omada, Bulut Uygulama Ağ Geçidi'ni yayınladı: Yönetişimi yerinde ve eski sistemlere güvenlik duvarı değişikliği gerektirmeden genişleten ve 30 dakikanın altında dağıtılabilen, kendi kendine barındırılan bir Docker imajı. Hashicorp veya Azure Key Vault aracılığıyla müşteri tarafından yönetilen şifreleme anahtarlarını destekler.
Sertifikasyon iş akışları, zaman içinde kampanyaları sürdürmek ve değiştirmek için gereken teknik uzmanlığı azaltan kodsuz bir sürükle ve bırak oluşturucu kullanır.
Acil durum kilidi, tek bir kimlik için tüm bağlı sistemlerde anında erişim iptali, şüpheli ihlal senaryolarında yararlı olan belgelenmiş bir yetenektir.22
Sınırlamalar:
- 12 haftalık dağıtım garantisi, birden fazla bağımsız incelemeci tarafından tartışılmaktadır; gerçek zaman çizelgeleri değişir
- Raporlama sürekli olarak zayıf olarak işaretlenmektedir
- Gerçek zamanlı sağlama rakiplere kıyasla geride kalır; bazı senaryolar neredeyse toplu işleme gerektirir
- Uygulama ortağı bulunabilirliği SailPoint veya One Identity'e kıyasla sınırlıdır
12. Oracle Identity Governance
Oracle, olgun bir yerinde platform (OIG) ve daha yeni bir bulut yerel SaaS ürünü (OAG) olmak üzere iki ayrı IGA ürünü sunar ve bu da onu halihazırda Oracle Fusion veya E-Business Suite çalıştıran büyük kuruluşlar için doğal seçim haline getirir.
Hibrit mod, geçiş sürecindeki kuruluşlar için pratik bir seçenektir: erişim incelemeleri OAG'de çalışırken sağlama OIG 12c aracılığıyla devam eder. Tamamen Oracle'ın bulutuna bağlı kuruluşlar için OAG, satıcı tarafından belirtilen bir rakam olan erişim yönetişimiyle ilgili BT taleplerinde %70 azalma olduğunu iddia ediyor.23
Oracle Identity Role Intelligence, AI ve ML kullanarak rol madenciliğini otomatikleştirir ve organizasyonel yapı, kullanıcı öznitelikleri ve iş aktivitesi modellerine dayalı olarak OIG'ye yayınlar, böylece RBAC'ı ölçekte sürdürmek için gereken manuel çabayı azaltır.
Kaynak: Oracle Identity Governance (OIG)
SAP ortamları için OAG'nin Uygulama Erişim Yönetişimi modülü, rol düzeyindeki kontrollerden daha ayrıntılı olan işlem düzeyinde SoD'yi ele alır.
Ana bilgisayar, LDAP, veritabanları, Office 365, ServiceNow, Dropbox, Google Workspace, WebEx'i kapsayan bağlayıcı çerçevesi sürekli olarak OIG'nin en güçlü özelliklerinden biri olarak gösterilmektedir. IGA Integrations Exchange, her iki ürün için de önceden oluşturulmuş bir katalog sağlar.24
Müşteri referansı: Cummins, OAG'yi bulut yerel yönetişim için değerlendirdi ve temel faktörler olarak OIG 12c'den sıfır geçiş ve içgörü odaklı analitiği gösterdi.25
Sınırlamalar:
- OIG, beş yıldır asgari işlevsel gelişme gördü; üretim kesintileri de dahil olmak üzere bilinen hatalar ve kararlılık sorunları belgelenmiştir
- Veritabanı ve bağlayıcı lisanslaması ayrı kalemlerdir, bu da toplam sahip olma maliyetini önceden tahmin etmeyi zorlaştırır; ROI tipik olarak iki ila üç yıl sürer
- İnsan olmayan kimlik yönetişimi, Oracle'ın mevcut IGA mesajında tanımlanmış bir yetenek değildir
- Oracle ekosisteminin (Fusion, E-Business Suite) dışında entegrasyon yükü önemli ölçüde artar
Ortak Özellikler
Beş platformun tümü, standart yetenekler olarak aşağıdakileri içerir:
- Kimlik yaşam döngüsü (JML): Bağlı sistemler genelinde otomatik sağlama ve sağlamayı kaldırma ile İK verileri veya rol atamaları tarafından yönlendirilen katılım-hareket-ayrılma otomasyonu.
- Erişim sertifikasyonu: İş birimi yöneticileri veya BT ekipleri için onay iş akışlarıyla periyodik erişim incelemesi kampanyaları.
- SoD kontrolleri: Politika tabanlı çakışma tespiti yoluyla görev ayrımının uygulanması. SailPoint bunu ücretli bir eklenti (Erişim Risk Yönetimi) aracılığıyla sunar; diğer tüm satıcılar bunu temel platforma dahil eder.
- Role dayalı erişim kontrolü: Rol madenciliği, rol modelleme ve RBAC politika yönetimi, değişen düzeylerde AI destekli otomasyonla desteklenir.
- Self servis erişim talepleri: Yapılandırılabilir onay iş akışlarıyla erişim talepleri için son kullanıcı portalları.
- Uyumluluk kapsamı: SOX ve GDPR tümü tarafından açıkça desteklenir. HIPAA, SailPoint, Saviynt ve IBM için onaylanmıştır; Oracle, One Identity ve Omada için mevcut ürün belgelerinde onaylanmamıştır.
- Denetim kayıtları: Denetime hazır günlük kaydı ve raporlama tüm platformlara dahildir.
- Fiyatlandırma: Beş satıcıdan hiçbiri fiyatlandırmayı kamuya açıklamamaktadır. Tümü, modül tabanlı eklemelerle kimlik başına abonelik veya lisanslama modelleri kullanır.
AI Destekli IGA
Geleneksel IGA, merkezi BT ekipleri tarafından sürdürülen statik kurallara, manuel sertifikasyonlara ve rol modellerine dayanıyordu. AI üç şeyi değiştirir: erişim kararlarının nasıl alındığını, incelemelerin nasıl yürütüldüğünü ve tehditlerin nasıl tespit edildiğini.
AI destekli erişim kararları: Akran grubu analizi, belirli bir iş fonksiyonu, konum ve departman için normal erişimin ne olduğunu belirler. Bir kullanıcı akran grubunun modelinin dışında kalan bir erişim talep ettiğinde, AI bunu auto-onaylamak yerine insan incelemesi için işaretler. SailPoint'ün sertifikasyon önerileri ve Saviynt'un AI motoru bu yaklaşımı kullanır; satıcılar, akran grubu bağlamı sunulduğunda incelemecilerin erişimi önemli ölçüde daha sık iptal ettiğini iddia ediyor.
Agentic erişim incelemeleri: En son gelişme, bir inceleme kampanyasının ilk turunu özerk olarak yürütmek üzere AI ajanlarının devreye alınmasıdır. Lumos'un Albus ajanı ve SailPoint'ün Harbor Pilot'u, kimlik başına düzinelerce veri noktasını analiz edebilir, düşük riskli, yaygın olarak tutulan erişimi anormalliklerden ayırabilir ve incelemecilere tam bir katalog yerine önceden filtrelenmiş bir liste sunabilir. Lumos, Aralık 2025'teki lansman duyurusunda 6 kata kadar daha hızlı kampanya tamamlanması bildirdi.
Anomaly tespiti ve ITDR: Kimlik davranış kalıpları üzerinde eğitilmiş AI modelleri, bir kullanıcının erişim aktivitesi taban çizgisinden saptığında, olağandışı giriş zamanlarını, yatay hareketi veya kullanıcının daha önce hiç kullanmadığı sistemlere erişimi tespit edebilir. One Identity Manager 10.0, üçüncü taraf araçlardan UEBA risk puanlarını alan ve bir sonraki denetim döngüsünü beklemeden otomatik iyileştirmeyi, hesap devre dışı bırakmayı, olay işaretlemeyi ve hedefli doğrulamayı tetikleyen ITDR playbook'larını entegre etti.
Doğal dil yönetişimi: Harbor Pilot (SailPoint), One Identity'nin LLM destekli raporlaması ve Saviynt'un MCP Sunucusu, yöneticilerin ve denetçilerin kimlik verilerini doğal dilde sorgulamasına olanak tanır: “90 gündür oturum açmamış olan finansal sistemlerimize kimlerin erişimi var?” Bu, veritabanı sorgularının ve özel raporların geliştirilmesinin yerini alır.
AI destekli ve özerk yönetişim arasındaki sınır bulanıklaşıyor. ConductorOne ve Lumos, AI'nın yalnızca önerilerde bulunmak yerine eylemde bulunduğu “AI yerel” veya “özerk” platformlar olarak kendilerini açıkça konumlandırıyor. SailPoint ve Saviynt gibi eski platformlar, mevcut yönetişim altyapılarına agentic katmanlar ekliyor. Alıcılar için temel fark, AI kararlarının denetlenebilir olup olmadığı ve nihai erişim seçimlerinden insanların sorumlu kalıp kalmadığıdır.
En İyi 8 IGA Kullanım Durumu
Çalışan işe alımı: Yeni bir işe alım İK sisteminde göründüğünde, IGA ilk günde veya öncesinde BT talebi olmadan doğuştan gelen erişim e-postasını, işbirliği araçlarını ve departman uygulamalarını otomatik olarak sağlar.
Rol değişikliği: Bir çalışan Finans'tan Mühendislik'e geçtiğinde, IGA artık yeni rolle ilgili olmayan erişimi kaldırır ve bunun için gereken izinleri verir. Otomasyon olmadan, eski erişim genellikle süresiz olarak yerinde kalır ve ayrıcalık birikimine yol açar.
İşten ayrılma: Bir çalışan ayrıldığında, IGA tüm bağlı sistemlerdeki erişimi derhal veya tanımlanmış bir zamanlamayla iptal eder. Saviynt'un müşterisi Ingredion, dağıtımının birincil iş itici gücü olarak neredeyse anında sonlandırmaları gösterdi.
Dış iş gücü yönetişimi: Yükleniciler, iş ortakları ve tedarikçiler, yenileme iş akışlarıyla zaman sınırlı erişime ihtiyaç duyar. IGA, bir proje bittikten sonra hesapları aktif bırakmak yerine, sona erme tarihlerini uygular ve erişim uzatılmadan önce yeniden onayı tetikler.
Erişim sertifikasyonları: İş birimi yöneticileri, ekiplerinde kimin hangi uygulamalara erişimi olduğunu periyodik olarak inceler ve bunun uygun kaldığını onaylar. AI platformları, son giriş tarihi, akran grubu karşılaştırmaları ve risk puanları gibi kanıtları yüzeye çıkararak onaylama sorununu azaltır.
Görev ayrımının uygulanması: IGA, aynı kullanıcının hem bir satın alma siparişi oluşturup hem de onaylayabilmesi gibi toksik erişim kombinasyonlarını tespit eder ve bu izni engeller veya inceleme için işaretler.
İnsan olmayan kimlik yönetişimi: Servis hesapları, RPA bot'ları, API anahtarları ve AI ajanları, insan kimlikleriyle aynı yaşam döngüsü kontrollerine ihtiyaç duyar. Tüm büyük platformlar artık bir tür NHI yönetişimi sunuyor; derinlik ve otomasyon önemli ölçüde değişiyor.
Uyumluluk raporlaması: Denetçiler, belirli bir dönem boyunca düzenlenmiş sistemlere yalnızca yetkili kullanıcıların eriştiğine dair kanıt ister. IGA, SOX, GDPR ve HIPAA incelemeleri için hazır erişim geçmişi raporları, sertifikasyon kayıtları ve SoD ihlal günlükleri oluşturur.
SSS'ler
Kimlik Yönetişimi ve Yönetimi (IGA), kullanıcıların uygulamalara, sistemlere ve verilere erişiminin tüm yaşam döngüsünü yöneten bir yazılım kategorisidir. Sağlama ve sağlamayı kaldırmayı otomatikleştirir, erişim politikalarını uygular, erişim sertifikasyon kampanyaları yürütür ve SOX, GDPR ve HIPAA gibi düzenlemelere uyum için gereken denetim kayıtlarını tutar.
IAM (Kimlik ve Erişim Yönetimi), bir kullanıcının kim olduğunu doğrulamayı ve erişim verme veya reddetmeyi kapsayan kimlik doğrulama ve erişim kontrolünü içerir. IGA bir yönetişim katmanı ekler: ortamdaki tüm erişim haklarının görünürlüğü, politika uygulaması, erişim incelemesi iş akışları ve uyumluluk raporlaması. IGA sistemleri, IAM araçlarıyla birlikte çalışır ve IAM'in tek başına çözemeyeceği erişim birikimi ve denetlenebilirlik sorunlarını ele alır.
IGA, Kimlik Yönetişimi ve Yönetimi anlamına gelir. Devlet bağlamında, yukarıda açıklanan araç kategorisinin aynısını ifade eder ve kamu sektörü düzenlemeleri ve çerçevelerine uygun olarak devlet sistemlerine, uygulamalarına ve hassas verilere erişimi yönetmek için uygulanır.
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{sezer2026,
author = {Sezer, Sena},
title = {{IGA Çözümleri Karşılaştırması: 12 Satıcı ve Özellikleri}},
year = {2026},
month = mar,
howpublished = {\url{https://aimultiple.com/iga-solutions}},
note = {AIMultiple. Erişim tarihi: 17 Mart 2026}
}




Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.