Terimler Sözlüğü

Azure: Microsoft’un bulut platformu olan Azure, çeşitli hizmetler ve kaynakları internet üzerinden sunar.

SSO (Single Sign-On): Kullanıcıların bir kez giriş yaparak birçok uygulamaya erişmesini sağlayan kimlik doğrulama yöntemidir.

Sentinel: Microsoft’un bulut tabanlı SIEM (Security Information and Event Management) çözümüdür.

NSG (Network Security Group): Azure sanal ağ trafiğini denetleyen güvenlik kuralları kümesidir.

TenantID: Azure veya Microsoft 365 ortamındaki her müşteriye özel olarak atanmış benzersiz kiracı (tenant) kimliğidir.

TenantDetails: Bir Azure tenant’ına ait ad, konum ve lisans bilgileri gibi temel bilgileri ifade eder.

ESTSAuthCookie: Azure kimlik doğrulama sürecinde tarayıcıda kullanılan geçici oturum tanımlama çerezidir.

ServicePrincipals: Azure’da uygulamaların kaynaklara erişmesini sağlayan kimlik objeleridir.

AADConnectStatus: Azure AD Connect aracının sağlık durumunu ve eşitleme işlemlerinin durumunu gösterir.

TenantDomains: Azure tenant’ına ait olan ve kullanılan özel ya da varsayılan alan adlarını ifade eder.

Token: Kimlik doğrulama veya yetkilendirme için kullanılan dijital erişim anahtarıdır.

JWT (JSON Web Token): Kimlik bilgilerini dijital olarak taşıyan ve doğrulanabilen JSON tabanlı bir token formatıdır.

Kerberos: Ağ üzerinde kimlik doğrulama sağlayan, bilet-temelli bir güvenlik protokolüdür.

OAuth: Uygulamaların kullanıcı şifrelerini almadan belirli kaynaklara erişmesini sağlayan yetkilendirme protokolüdür.

OpenID: Kullanıcıların tek bir kimlik sağlayıcısı ile farklı sistemlerde oturum açmasını sağlayan kimlik doğrulama protokolüdür.

Conditional Access: Azure’da belirli koşullara göre erişim politikaları uygulayarak güvenliği artıran bir özelliktir.

Access: Kullanıcının belirli kaynaklara ulaşımına yönelik izin ya da yetkidir.

AD DS (Active Directory Domain Services): Microsoft’un ağ üzerindeki kullanıcıları ve kaynakları yönetmek için sunduğu dizin hizmetidir.

AD FS (Active Directory Federation Services): Kimlik federasyonu sağlayarak kullanıcıların farklı sistemlerde tek oturumla kimlik doğrulamasını mümkün kılar.

EntraID: Azure Active Directory’nin yeni adı olup Microsoft’un bulut tabanlı kimlik ve erişim yönetim hizmetidir.

MFA (Multi-Factor Authentication): Birden fazla doğrulama yöntemiyle kullanıcı kimliğini güvenli şekilde doğrulama sürecidir.

PHS (Password Hash Sync): On-prem Active Directory’deki şifrelerin Azure AD ile eşitlenmesini sağlayan bir kimlik senkronizasyon yöntemidir.

PTA (Pass-Through Authentication): Kullanıcı kimlik doğrulamasını doğrudan yerel Active Directory üzerinden gerçekleştiren Azure AD kimlik doğrulama yöntemidir.

Hybrid: Bulut (Azure) ve yerel (on-prem) altyapıların birlikte çalıştığı karma BT ortamıdır.

Endpoints: Uygulama ya da hizmetlerin erişilebilir olduğu ağ adresleridir.

Azure Subscriptions: Azure kaynaklarını yönetmek ve faturalamak için kullanılan mantıksal kapsayıcı yapılardır.

RBAC (Role-Based Access Control): Kullanıcılara roller atayarak kaynaklara erişim yetkisi veren izin kontrol sistemidir.

DMZ (Demilitarized Zone): İç ve dış ağlar arasında izole bir alan oluşturarak güvenli hizmet sunumu sağlayan ağ segmentidir.

AVN (Azure Virtual Network): Azure üzerinde sanal bir özel ağ oluşturarak kaynakların güvenli şekilde iletişim kurmasını sağlar.

Subnet: Sanal ağ içindeki daha küçük IP adres bloklarına ayrılmış ağ segmentleridir.

VPN (Virtual Private Network): Halka açık internet üzerinden özel ve şifreli bir ağ bağlantısı kurmayı sağlar.

On-Prem: Şirketin kendi fiziksel altyapısında, yerel olarak barındırılan sistemlerdir.

Active Directory: Microsoft’un kullanıcı, grup ve kaynakları merkezi olarak yöneten dizin hizmetidir.

Token: (Yukarıda da vardı, yine yazıyorum) Kimlik doğrulama veya yetkilendirme işlemlerinde kullanılan dijital anahtardır.

Env: “.env” dosyası, projenizin gizli veya değişken ayarlarını depolamak için kullanılan bir dosyasıdır. Bu dosya genellikle kullanıcı adları, şifreler, API anahtarları gibi hassas bilgileri içerir ve bu bilgiler genellikle doğrudan kod dosyalarına dahil edilmez.