> ## Documentation Index
> Fetch the complete documentation index at: https://docs.apinizer.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Identity Manager

> Identity Manager (Kimlik Yöneticisi), Apinizer platformunda kullanıcı kimlik doğrulama, yetkilendirme ve kimlik yönetimi işlevlerini sağlayan bileşendir. Platform kullanıcılarının kimliklerini yönetir, kimlik doğrulama ve yetkilendirme işlemlerini gerçekleştirir ve API tüketicilerinin kimlik bilgilerini yönetir.

## Identity Manager Kavramı

<CardGroup cols={2}>
  <Card title="Kullanıcı Yönetimi" icon="users">
    Platform kullanıcılarının yönetimi
  </Card>

  <Card title="Kimlik Doğrulama" icon="key">
    Authentication mekanizmaları
  </Card>

  <Card title="Yetkilendirme" icon="lock">
    Authorization ve erişim kontrolü
  </Card>

  <Card title="Entegrasyon" icon="plug">
    LDAP, Active Directory entegrasyonu
  </Card>
</CardGroup>

## Identity Manager Özellikleri

### Kullanıcı Yönetimi

<AccordionGroup>
  <Accordion title="Kullanıcı Hesapları">
    * Kullanıcı oluşturma, düzenleme ve silme
    * Kullanıcı profil yönetimi
    * Şifre yönetimi
    * Kullanıcı durumu yönetimi (aktif/pasif)
  </Accordion>

  <Accordion title="Rol Yönetimi">
    * Rol tanımlama ve yönetimi
    * Kullanıcı-rol atama
    * Rol bazlı erişim kontrolü
    * Özel roller oluşturma
  </Accordion>

  <Accordion title="Grup Yönetimi">
    * Kullanıcı grupları oluşturma
    * Grup bazlı yetkilendirme
    * Grup üyelik yönetimi
  </Accordion>
</AccordionGroup>

### Kimlik Doğrulama (Authentication)

<CardGroup cols={2}>
  <Card title="OAuth2" icon="key">
    * Authorization Code Flow
    * Client Credentials Flow
    * Resource Owner Password Credentials
  </Card>

  <Card title="OIDC" icon="id-card">
    * OpenID Connect desteği
    * ID Token yönetimi
  </Card>

  <Card title="JWT" icon="file-code">
    * JWT token üretimi
    * JWT token doğrulama
    * JWT token imzalama
  </Card>

  <Card title="Basic/Digest Auth" icon="shield">
    * HTTP Basic Authentication
    * HTTP Digest Authentication
  </Card>
</CardGroup>

### Yetkilendirme (Authorization)

<AccordionGroup>
  <Accordion title="API Key Yönetimi">
    * API Key oluşturma ve yönetimi
    * API Key doğrulama
    * API Key iptal etme
    * API Key rotasyonu
  </Accordion>

  <Accordion title="Access Control List (ACL)">
    * API Proxy bazlı erişim kontrolü
    * Endpoint bazlı erişim kontrolü
    * Method bazlı erişim kontrolü
  </Accordion>

  <Accordion title="Role-Based Access Control (RBAC)">
    * Rol bazlı yetkilendirme
    * İzin yönetimi
    * Dinamik rol atama
  </Accordion>
</AccordionGroup>

### Dış Kimlik Sağlayıcı Entegrasyonu

<CardGroup cols={2}>
  <Card title="LDAP" icon="server">
    * LDAP bağlantısı
    * LDAP kullanıcı doğrulama
    * LDAP grup eşleştirme
  </Card>

  <Card title="Active Directory" icon="building">
    * Active Directory entegrasyonu
    * AD kullanıcı doğrulama
    * AD grup yönetimi
  </Card>

  <Card title="SAML" icon="id-badge">
    * SAML 2.0 desteği
    * SSO (Single Sign-On)
  </Card>

  <Card title="Custom Provider" icon="plug">
    * Özel kimlik sağlayıcı entegrasyonu
    * REST API entegrasyonu
  </Card>
</CardGroup>

## Identity Manager Kullanım Senaryoları

<CardGroup cols={3}>
  <Card title="Platform Kullanıcı Yönetimi" icon="users">
    1. Kullanıcı oluşturma
    2. Rol atama
    3. İzin yönetimi
    4. Kullanıcı durumu yönetimi
  </Card>

  <Card title="API Tüketici Yönetimi" icon="key">
    1. API Consumer hesabı oluşturma
    2. API Key üretme
    3. API ürünlerine abone olma
    4. Kullanım izleme
  </Card>

  <Card title="LDAP Entegrasyonu" icon="server">
    1. LDAP bağlantı yapılandırması
    2. Kullanıcı senkronizasyonu
    3. Grup eşleştirme
    4. Otomatik kullanıcı yönetimi
  </Card>
</CardGroup>

## Identity Manager ve API Gateway İlişkisi

Identity Manager, API Gateway'in kimlik doğrulama ve yetkilendirme işlemlerini destekler. İşleyiş akışı:

```
API Consumer
   │
   │ İstek (API Key / Token)
   ▼
API Gateway
   │
   │ Kimlik Doğrulama İsteği
   ▼
Identity Manager
   │
   │ Doğrulama Sonucu
   ▼
API Gateway
   │
   │ İstek İşleme
   ▼
Backend API
```

<CardGroup cols={3}>
  <Card title="1. İstek" icon="arrow-right">
    API Consumer, API Key veya Token ile istek gönderir

    İstek API Gateway'e yönlendirilir.
  </Card>

  <Card title="2. Doğrulama" icon="key">
    API Gateway, Identity Manager'a kimlik doğrulama isteği gönderir

    Token veya API Key doğrulanır.
  </Card>

  <Card title="3. Yetkilendirme" icon="lock">
    Identity Manager, doğrulama sonucunu ve yetkilendirme bilgilerini döner

    Kullanıcı izinleri kontrol edilir.
  </Card>

  <Card title="4. İşleme" icon="cog">
    API Gateway, doğrulama başarılıysa isteği işler

    Politikalar uygulanır ve routing yapılır.
  </Card>

  <Card title="5. Yanıt" icon="arrow-left">
    Backend API'den dönen yanıt istemciye iletilir

    Tüm işlemler loglanır.
  </Card>
</CardGroup>

<Info>
  Identity Manager ve API Gateway arasındaki bu entegrasyon, merkezi kimlik yönetimi ve güvenli API erişimi sağlar.
</Info>

## Identity Provider Entegrasyonu

Identity Manager, kimlik doğrulama için farklı kaynaklardan (Identity Provider) kullanıcı bilgilerini alabilir. Apinizer'in kendi embedded identity provider'ı dışında aşağıdaki kaynaklar kullanılabilir:

<CardGroup cols={3}>
  <Card title="Veritabanı Bağlantısı" icon="database">
    Veritabanlarına bağlanarak kullanıcı doğrulama

    * MySQL, PostgreSQL, Oracle, MSSQL gibi veritabanlarına bağlanma
    * Kullanıcı bilgilerini veritabanından sorgulama
    * Şifre doğrulama ve kullanıcı bilgisi alma
  </Card>

  <Card title="API Call" icon="code">
    REST API üzerinden kimlik doğrulama

    * Harici kimlik sağlayıcıların REST API'lerini çağırma
    * Token tabanlı kimlik doğrulama
    * Özel kimlik doğrulama servisleri ile entegrasyon
  </Card>

  <Card title="LDAP/Active Directory" icon="server">
    LDAP ve Active Directory entegrasyonu

    * LDAP sunucularına bağlanma
    * Active Directory ile entegrasyon
    * Kullanıcı ve grup bilgilerini LDAP'tan alma
  </Card>
</CardGroup>

<AccordionGroup>
  <Accordion title="Veritabanı Identity Provider">
    Veritabanı bağlantısı üzerinden kimlik doğrulama:

    * **Veritabanı Bağlantısı**: Connection yönetimi üzerinden veritabanına bağlanma
    * **Kullanıcı Sorgulama**: SQL sorguları ile kullanıcı bilgilerini alma
    * **Şifre Doğrulama**: Veritabanındaki şifre ile karşılaştırma
    * **Kullanıcı Bilgileri**: Kullanıcı profil bilgilerini alma

    <Tip>
      Veritabanı identity provider kullanıldığında, kullanıcı bilgileri veritabanından dinamik olarak alınır ve Apinizer'in kendi kullanıcı veritabanına ihtiyaç duyulmaz.
    </Tip>
  </Accordion>

  <Accordion title="API Call Identity Provider">
    REST API üzerinden kimlik doğrulama:

    * **API Endpoint**: Harici kimlik sağlayıcının REST API endpoint'i
    * **Request Format**: İstek formatı ve parametreler
    * **Response Parsing**: Yanıt formatı ve kullanıcı bilgisi çıkarma
    * **Error Handling**: Hata durumlarının yönetimi

    <Tip>
      API Call identity provider sayesinde herhangi bir REST API tabanlı kimlik sağlayıcı ile entegrasyon yapılabilir.
    </Tip>
  </Accordion>

  <Accordion title="LDAP/Active Directory Identity Provider">
    LDAP ve Active Directory entegrasyonu:

    * **LDAP Bağlantısı**: LDAP sunucusuna bağlanma
    * **Kullanıcı Arama**: LDAP'ta kullanıcı arama ve doğrulama
    * **Grup Bilgileri**: Kullanıcının grup üyeliklerini alma
    * **Active Directory**: Windows Active Directory ile entegrasyon

    <Tip>
      LDAP identity provider kullanıldığında, kurumsal kullanıcı veritabanları ile doğrudan entegrasyon sağlanır.
    </Tip>
  </Accordion>
</AccordionGroup>

<Info>
  Identity Manager, farklı identity provider'ları destekleyerek esnek bir kimlik yönetimi çözümü sunar. Bu sayede mevcut kurumsal kimlik sistemleri ile entegrasyon kolaylaşır.
</Info>

## Sonraki Adımlar

<CardGroup cols={2}>
  <Card title="API Manager" icon="gear" href="/tr/concepts/temel-bilesenler/api-manager">
    API Manager bileşenini öğrenin
  </Card>

  <Card title="API Gateway" icon="shield" href="/tr/concepts/temel-bilesenler/api-gateway">
    API Gateway bileşenini öğrenin
  </Card>

  <Card title="Kimlik Yönetimi" icon="users" href="/tr/admin/identity-management/genel-bakis">
    Kimlik yönetimi dokümantasyonu
  </Card>

  <Card title="LDAP Entegrasyonu" icon="server" href="/tr/admin/identity-management/identity-providers/ldap-active-directory">
    LDAP entegrasyonu
  </Card>
</CardGroup>
