[{"id":88,"title":"Active Directory Ortam\u0131nda LDAP ve Kerberos Entegrasyonu AD LDS","content":"Modern BT altyap\u0131lar\u0131nda farkl\u0131 dizin hizmetlerinin entegrasyonu, kullan\u0131c\u0131 y\u00f6netimi, kimlik do\u011frulama ve uygulama yap\u0131land\u0131rmas\u0131 gibi kritik g\u00f6revleri yerine getirir. Ancak, t\u00fcm bu s\u00fcre\u00e7lerde tam bir Active Directory Domain Services (AD DS) ortam\u0131 kurmak her zaman gerekli de\u011fildir. \u00d6zellikle LDAP uyumlu d\u0131\u015f dizin hizmetleriyle entegrasyon veya Kerberos kimlik do\u011frulamas\u0131n\u0131 destekleyen hafif \u00e7\u00f6z\u00fcmler aray\u0131\u015f\u0131nda olanlar i\u00e7in Active Directory Lightweight Directory Services (AD LDS) , ideal bir \u00e7\u00f6z\u00fcm sunar. Bu yaz\u0131da AD LDS'nin \u00f6zellikleri, kullan\u0131m alanlar\u0131 ve di\u011fer Active Directory bile\u015fenleriyle kar\u015f\u0131la\u015ft\u0131r\u0131lmas\u0131 \u00fczerinden detayl\u0131 bir analiz yapaca\u011f\u0131z. <strong>AD LDS Nedir?<\/strong> AD LDS (eski ad\u0131yla ADAM - Active Directory Application Mode), Microsoft'un hafif, LDAP uyumlu bir dizin hizmetidir. Tam bir etki alan\u0131 denetleyicisi (Domain Controller) olmadan \u00e7al\u0131\u015fabilen bu \u00e7\u00f6z\u00fcm, \u00f6zellikle LDAP tabanl\u0131 uygulamalar\u0131n Active Directory ortam\u0131na entegre edilmesi gerekti\u011finde tercih edilir. <ul> <li><strong>LDAP Protokol\u00fcn\u00fc Destekler:<\/strong> <ul> <li>LDAP v3 standard\u0131n\u0131 destekler ve d\u0131\u015f LDAP dizinleriyle (\u00f6rne\u011fin OpenLDAP) veri al\u0131\u015fveri\u015fi sa\u011flar.<\/li> <\/ul> <\/li> <li><strong>Domain Controller Gereksinimi Yok:<\/strong> <ul> <li>AD DS gibi etki alan\u0131 denetleyicisi kurulumu gerektirmez. Bu sayede var olan sunuculara ekstra y\u00fck bindirmeden \u00e7al\u0131\u015ft\u0131r\u0131labilir.<\/li> <\/ul> <\/li> <li><strong>\u00c7oklu \u00d6rnek Deste\u011fi:<\/strong> <ul> <li>Tek bir sunucuda birden fazla AD LDS \u00f6rne\u011fi \u00e7al\u0131\u015ft\u0131r\u0131labilir. Her \u00f6rnek ba\u011f\u0131ms\u0131z yap\u0131land\u0131r\u0131lm\u0131\u015f olur, bu da izolasyon ve \u00e7ok kirac\u0131l\u0131 (multi-tenant) senaryolar i\u00e7in idealdir.<\/li> <\/ul> <\/li> <li><strong>\u00d6zelle\u015ftirilebilir \u015eema:<\/strong> <ul> <li>Uygulamaya \u00f6zel nesne s\u0131n\u0131flar\u0131 ve \u00f6znitelikler tan\u0131mlanabilir. Bu, sabit \u015femaya sahip AD DS'e g\u00f6re daha esnek bir yap\u0131 sunar.<\/li> <\/ul> <\/li> <li><strong>Kerberos Kimlik Do\u011frulamas\u0131yla Uyum:<\/strong> <ul> <li>AD LDS, Kerberos protokol\u00fcn\u00fc do\u011frudan desteklemez ancak AD DS ile entegre olarak Kerberos tabanl\u0131 kimlik do\u011frulama i\u015flemlerini ger\u00e7ekle\u015ftirebilir.<\/li> <\/ul> <\/li> <\/ul> <h3><strong data-spm-anchor->Neden AD LDS? LDAP ve Kerberos Entegrasyonu \u0130\u00e7in Avantajlar\u0131<\/strong><\/h3> AD LDS, a\u015fa\u011f\u0131daki senaryolarda di\u011fer Active Directory bile\u015fenlerinden ayr\u0131\u015f\u0131r: <h4><strong>A. Harici LDAP Dizinleriyle Entegrasyon<\/strong><\/h4> <ul> <li>\u00d6rne\u011fin, bir \u015firketin mevcut bir OpenLDAP sunucusunda kullan\u0131c\u0131 verileri varsa ve bu verilere eri\u015fen uygulamalar\u0131 AD ortam\u0131na entegre etmek istiyorsa, AD LDS arac\u0131 olarak kullan\u0131labilir.<\/li> <li>AD LDS, LDAP verilerini AD DS'e do\u011frudan aktarmadan, ge\u00e7ici bir k\u00f6pr\u00fc g\u00f6revi g\u00f6r\u00fcr.<\/li> <\/ul> <h4><strong>B. Kimlik Do\u011frulama Esnekli\u011fi<\/strong><\/h4> <ul> <li>AD LDS, Windows kimlik do\u011frulamas\u0131 (NTLM\/Kerberos) veya basit LDAP bind (\u00f6rne\u011fin kullan\u0131c\u0131 ad\u0131\/\u015fifre) y\u00f6ntemlerini destekler.<\/li> <li>AD DS ile entegre oldu\u011funda, Kerberos kimlik do\u011frulamas\u0131 i\u00e7in Hizmet Tan\u0131mlama Ad\u0131 (SPN) kay\u0131tlar\u0131 yap\u0131larak g\u00fcvenli kimlik do\u011frulama sa\u011flanabilir.<\/li> <\/ul> <h4><strong>C. K\u00fc\u00e7\u00fck ve Orta \u00d6l\u00e7ekli Uygulamalar \u0130\u00e7in Uygunluk<\/strong><\/h4> <ul> <li>Tam bir AD DS ortam\u0131 kurmak istemeyen veya sadece belirli uygulamalar i\u00e7in dizin hizmeti ihtiya\u00e7 duyan kurumlar i\u00e7in AD LDS, h\u0131zl\u0131 ve maliyet-etkin bir \u00e7\u00f6z\u00fcmd\u00fcr.<\/li> <\/ul> <h4><strong>D. \u00c7ok Kirac\u0131l\u0131 Yap\u0131lar<\/strong><\/h4> <ul> <li>Tek bir sunucuda \u00e7al\u0131\u015fan farkl\u0131 AD LDS \u00f6rnekleri, SaaS sa\u011flay\u0131c\u0131lar\u0131n m\u00fc\u015fteriye \u00f6zel dizin yap\u0131land\u0131rmas\u0131 yapmas\u0131na olanak tan\u0131r.<\/li> <\/ul> <div ><\/div> <div > <div > <table > <thead > <tr > <th  scope=\"col\"> <div ><strong>Bile\u015fen<\/strong><\/div><\/th> <th  scope=\"col\"> <div ><strong>Temel G\u00f6rev<\/strong><\/div><\/th> <th  scope=\"col\"> <div ><strong>AD LDS ile Kar\u015f\u0131la\u015ft\u0131rma<\/strong><\/div><\/th> <\/tr> <\/thead> <tbody> <tr > <td > <div ><strong>Global Catalog (GC)<\/strong><\/div><\/td> <td > <div >Etki alan\u0131 \u00e7ap\u0131nda nesne arama<\/div><\/td> <td > <div >GC, AD DS mimarisinin bir par\u00e7as\u0131d\u0131r ve LDAP entegrasyonu i\u00e7in de\u011fil, \u00e7apraz etki alan\u0131 sorgulama i\u00e7in kullan\u0131l\u0131r.<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Active Directory Federation Services (AD FS)<\/strong><\/div><\/td> <td > <div >Federasyon ve SSO \u00e7\u00f6z\u00fcmleri<\/div><\/td> <td > <div >AD FS, kimlik sa\u011flay\u0131c\u0131s\u0131 rol\u00fcndedir ve LDAP entegrasyonu do\u011frudan desteklemez.<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Active Directory Certificate Services (AD CS)<\/strong><\/div><\/td> <td > <div >Sertifika y\u00f6netimi<\/div><\/td> <td > <div >Sertifika da\u011f\u0131t\u0131m\u0131nda kullan\u0131l\u0131r; dizin hizmetleriyle do\u011frudan ilgili de\u011fildir.<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Active Directory Domain Services (AD DS)<\/strong><\/div><\/td> <td > <div >Merkezi kimlik ve politika y\u00f6netimi<\/div><\/td> <td > <div >AD DS, tam bir dizin hizmetidir ancak \u00f6zelle\u015ftirilebilir \u015fema veya \u00e7oklu \u00f6rnek deste\u011fi yoktur.<\/div><\/td> <\/tr> <\/tbody> <\/table> <\/div> <h3><strong data-spm-anchor->AD LDS Kullan\u0131m Senaryolar\u0131<\/strong><\/h3> <ul> <li><strong>Uygulama Spesifik Dizin Hizmeti:<\/strong> <ul> <li>CRM veya ERP sistemleri gibi uygulamalar, AD LDS \u00fczerinde \u00f6zel \u015femalarla kullan\u0131c\u0131 ve rol bilgilerini saklayabilir.<\/li> <\/ul> <div ><\/div><\/li> <li><strong>Ge\u00e7ici Veri Eri\u015fimi:<\/strong> <ul> <li>Eski sistemlerle entegrasyon s\u0131ras\u0131nda AD LDS, veri ge\u00e7i\u015fini kolayla\u015ft\u0131r\u0131r.<\/li> <\/ul> <div ><\/div><\/li> <li><strong>Test ve Geli\u015ftirme Ortamlar\u0131:<\/strong> <ul> <li>Geli\u015ftiriciler, AD DS'e ba\u011f\u0131ml\u0131 kalmadan LDAP tabanl\u0131 uygulamalar\u0131 test edebilir.<\/li> <\/ul> <\/li> <\/ul> <h3><strong data-spm-anchor->AD LDS Kurulum ve Yap\u0131land\u0131rma \u0130\u00e7in En \u0130yi Uygulamalar<\/strong><\/h3> <ul> <li data-spm-anchor-><strong>G\u00fcvenlik Ayarlar\u0131n\u0131 G\u00fc\u00e7lendirin:<\/strong> <ul> <li>LDAP trafi\u011fini \u015fifrelemek i\u00e7in LDAPS (SSL\/TLS) yap\u0131land\u0131rmas\u0131 yap\u0131n.<\/li> <\/ul> <div ><\/div><\/li> <li><strong>\u015eema \u00d6zelle\u015ftirmesinde Dikkatli Olun:<\/strong> <ul> <li>\u015eema de\u011fi\u015fiklikleri geri al\u0131namaz olabilir. Test ortam\u0131nda deneyin ve belgeleyin.<\/li> <\/ul> <div ><\/div><\/li> <li><strong>\u00c7oklu \u00d6rnek Y\u00f6netimi:<\/strong> <ul> <li>Farkl\u0131 \u00f6rnekler i\u00e7in ayr\u0131 port numaralar\u0131 ve hizmet hesaplar\u0131 tan\u0131mlayarak \u00e7ak\u0131\u015fmalar\u0131 \u00f6nleyin.<\/li> <\/ul> <div ><\/div><\/li> <li><strong>Kerberos Entegrasyonu \u0130\u00e7in AD DS ile Ba\u011flant\u0131:<\/strong> <ul> <li>AD LDS'de Kerberos kullanmak istiyorsan\u0131z, SPN kay\u0131tlar\u0131n\u0131 AD DS \u00fczerinde yap\u0131land\u0131r\u0131n.<\/li> <\/ul> <\/li> <\/ul> <p data-spm-anchor->Active Directory Lightweight Directory Services (AD LDS), LDAP ve Kerberos entegrasyonu i\u00e7in esnek ve hafif bir \u00e7\u00f6z\u00fcm sunar. \u00d6zellikle tam bir AD DS ortam\u0131 kurmak istemeyen veya \u00f6zel uygulamalar i\u00e7in \u00f6zelle\u015ftirilmi\u015f dizin hizmetleri gereken kurumlar i\u00e7in AD LDS, ideal bir se\u00e7imdir. Ancak, g\u00fcvenlik yap\u0131land\u0131rmas\u0131 ve \u015fema y\u00f6netimi gibi alanlarda dikkatli ad\u0131mlar at\u0131lmas\u0131, uzun vadeli sorunsuz bir kullan\u0131m i\u00e7in kritiktir.<strong>\u00a0<\/strong>AD LDS'nin s\u0131n\u0131rlar\u0131n\u0131 anlamak \u00f6nemlidir. \u00d6rne\u011fin, grup politalar\u0131 (GPO) veya \u00e7o\u011faltma gibi AD DS \u00f6zelliklerini desteklemez. Bu nedenle kullan\u0131m senaryosunu net belirlemek gerekir.<\/p> <\/div>","excerpt":"Modern BT altyap\u0131lar\u0131nda farkl\u0131 dizin hizmetlerinin entegrasyonu, kullan\u0131c\u0131 y\u00f6netimi, kimlik do\u011frulama ve uygulama yap\u0131land\u0131rmas\u0131 gibi...","created_at":"2025-05-01 11:33:26","updated_at":"2026-09-08 02:17:59","category_id":6,"view_count":637,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-05-01 11:33:26","featured_image":"resimyok.jpg","slug":"ad-ldap-ve-kerberos-entegrasyonu-ad-lds","category_name":"Sistem","category_slug":"sistem","category_color":"#3b82f6"}]