🔐 Active Directory için self-servis kimlik portalı

Şifre yönetimini kullanıcılara devredin, yükü BT'den kaldırın.

Kullanıcılar şifrelerini kendileri değiştirir ve sıfırlar; İK ekibi hesap kilidi açar ve profil günceller; yöneticiler her şeyi tek panelden yönetir. Hepsi e-posta OTP ve Authenticator (TOTP) ile korunur.

  • .NET 9
  • LDAP / LDAPS
  • E-posta OTP 2FA
  • TOTP
  • TR / EN
  • IIS
0

Şifreler şifreli saklanır — clear-text yok

0

Kullanıcı verisi SQL'de tutulmaz — AD tek kaynak

0

Faktörlü doğrulama: e-posta OTP + Authenticator

0

Self-servis erişim — mesai saatinden bağımsız

ÖZELLİKLER

Bir kimlik portalından beklediğiniz her şey

Uçtan uca self-servis, güçlü kimlik doğrulama ve kurumsal yönetim — hepsi tek üründe.

Şifre Değiştir & Sıfırla

Kullanıcılar oturum açıp şifrelerini değiştirir; şifresini unutanlar e-postalarına gelen kodla kendileri sıfırlar. AD parola politikası birebir uygulanır.

E-posta OTP (2FA)

Girişte tek kullanımlık kod e-posta ile gönderilir. Kod uzunluğu, süresi, deneme ve yeniden gönderim limitleri ayarlanabilir.

Authenticator (TOTP)

Google/Microsoft Authenticator ile TOTP desteği. Mail erişimi olmadan da ikinci faktör; kullanıcı profilinden kendisi tanımlar.

Hesap Kilidi Açma (İK)

Yetkili İK/destek personeli kilitli hesapları açar. Tekil ve toplu işlem; her adımda önizleme ve onay ekranı.

Profil Güncelleme

Telefon, unvan, şirket, yönetici gibi AD alanları güvenle güncellenir. Doğrulama kuralları ve alan bazlı yetki.

Parola Süresi Hatırlatma

Şifresi dolmak üzere olan kullanıcılara otomatik e-posta hatırlatması. Kaç gün kala gönderileceği ayarlanabilir.

Yetkilendirme (RBAC)

İnce taneli izinlerle yetki grupları. Admin/İK alanlarına ve tekil işlemlere erişim, AD güvenlik grubuna göre kontrol edilir.

Aktif Oturum Yönetimi

Açık oturumları görüntüleyin, şüpheli oturumu tek tıkla sonlandırın. Kullanıcı, IP, tarayıcı ve son etkinlik bilgisiyle.

Raporlar & Zamanlanmış Gönderim

Denetim özeti, parolası dolacaklar, aktif oturumlar. Raporları görüntüleyin veya zamanlanmış olarak e-posta ile alın.

Mail Şablonları

Olaya bağlı bildirim şablonları; önizleme ve test gönderimi. Marka adı/logosuyla tutarlı, düzenlenebilir içerik.

Marka & UX

Uygulama adı, logo, favicon, vurgu rengi ve giriş ekranı arka planı yönetilebilir. Kurumsal kimliğinize uyum.

Çift Dil (TR / EN)

Tüm arayüz Türkçe ve İngilizce. Kullanıcı diliyle çalışır; dinamik metinler dahil eksiksiz yerelleştirme.

GÜVENLİK & TASARIM İLKELERİ

Güvenlik sonradan eklenmiş bir özellik değil, temel tasarım

Kullanıcı verisi asla veritabanında tutulmaz; Active Directory tek doğruluk kaynağıdır. Sırlar şifreli saklanır, her kritik işlem denetim kaydına yazılır.

  • Sırlar şifreli: Servis hesabı ve SMTP şifreleri ASP.NET Core Data Protection ile şifrelenir; clear-text yazılmaz.
  • AD tek kaynak: Kullanıcı bilgileri SQL'e kopyalanmaz; yalnızca sistem/denetim verisi tutulur.
  • LDAPS: Dizin trafiği şifreli (636). Sertifika güveni ve zaman aşımı yapılandırılabilir.
  • Brute-force koruması: Girişe IP bazlı hız sınırlama (rate limiting), aşımda 429.
  • CSP & HSTS: Güvenlik başlıkları ve içerik güvenlik politikası her yanıtta.
  • Denetim kaydı: Giriş, şifre işlemleri, kilit açma, profil güncelleme — hepsi Serilog ile loglanır.
MODÜLLER

Her rol için doğru araç

Son kullanıcı, İK, yönetim ve raporlama — tek üründe dört güçlü çalışma alanı.

Son kullanıcı self-servis

Kullanıcılar BT'ye başvurmadan kendi işlerini halleder — 7/24.

  • Şifre değiştirme (politika kontrollü)
  • Şifremi unuttum → e-posta koduyla sıfırlama
  • Authenticator (TOTP) tanımlama/kaldırma
  • Profil bilgisi güncelleme

İK & destek portalı

Kullanıcı yaşam döngüsü işlemleri, yetki dahilinde ve denetlenebilir.

  • Gelişmiş kullanıcı arama
  • Hesap kilidi açma (tekil & toplu)
  • CSV dışa aktarma & CSV ile toplu güncelleme
  • Yazma işlemlerinde önizleme + onay

Yönetim paneli

Sistemin tamamı tek yerden; güvenli ve yetkiyle sınırlı.

  • AD / SMTP / sistem ayarları
  • Yetki grupları & yerel yöneticiler
  • Mail şablonları (önizleme + test)
  • Denetim & uygulama logları, LDAP/SMTP testleri
  • Yapılandırma yedekleme & geri yükleme

Raporlama & bildirim

Karar için veri; kutunuza otomatik gelen düzenli özetler.

  • Denetim özeti (dönemsel)
  • Parolası süresi dolacak kullanıcılar
  • Aktif oturumlar
  • Zamanlanmış otomatik e-posta gönderimi
NASIL ÇALIŞIR

Mimari: temiz, katmanlı ve güvenli

Tarayıcıdan IIS'e, oradan Active Directory, e-posta ve SQL Server'a — her katman net sorumluluklarla.

🧑‍💻Kullanıcı TarayıcıHTTPS
🌐IIS + ASP.NET CoreADSelfService.Web (.NET 9)
🗂️Active DirectoryLDAPS · kullanıcı verisi
✉️SMTPOTP & bildirim
🗄️SQL Serveraudit · otp · ayar · log
1

Giriş

Kullanıcı adı/şifre AD'ye (LDAPS) doğrulatılır.

2

İkinci faktör

E-posta OTP veya Authenticator (TOTP) doğrulanır.

3

İşlem

Şifre/profil işlemleri doğrudan AD üzerinde uygulanır.

4

Kayıt

Sonuç denetim loguna yazılır; gerekli bildirim gönderilir.

TEKNOLOJİ

Modern, sürdürülebilir ve kurumsal

Clean Architecture ile Domain / Application / Infrastructure / Web katmanları; test edilebilir ve bakımı kolay.

.NET 9 ASP.NET Core MVC Clean Architecture Entity Framework Core SQL Server System.DirectoryServices (LDAP/LDAPS) Serilog FluentValidation ASP.NET Core Data Protection MailKit / MimeKit Bootstrap 5 IIS Hosting
DomainVarlıklar & kurallar
ApplicationServisler, DTO, doğrulama
InfrastructureEF · AD · SMTP
WebMVC · Controller · View
SIK SORULAN SORULAR

Merak edilenler

Neden SMS ile doğrulama yok?

SMS ek maliyet, operatör bağımlılığı ve teslim gecikmeleri getirir. Bunun yerine e-posta OTP ve Authenticator (TOTP) kullanılır; TOTP internet/mail erişimi olmadan da çalışır.

Kullanıcı verileri nerede tutuluyor?

Kullanıcı bilgileri Active Directory'de kalır; uygulama bunları SQL'e kopyalamaz. SQL Server yalnızca sistem verisini (denetim, OTP, ayarlar, loglar) tutar.

Kilit açma neden self-servis değil?

Kendi kendine kilit açma, sosyal mühendislik riski taşır. Kilit açma yalnızca yetkili İK/destek personeli tarafından, denetlenebilir biçimde yapılır.

Şifreler güvenli mi saklanıyor?

Servis hesabı ve SMTP şifreleri ASP.NET Core Data Protection ile şifrelenerek saklanır; hiçbir yerde clear-text tutulmaz. Kullanıcı şifreleri zaten yalnızca AD'de yönetilir.

Çok dilli mi?

Evet. Tüm arayüz ve dinamik metinler Türkçe ve İngilizce olarak yerelleştirilmiştir; dil kullanıcı tercihine göre değişir.

Kurulumu zor mu?

Hayır. Hazır SQL script'leri, tek komutluk IIS kurulum script'i ve adım adım Türkçe kurulum kılavuzu (KURULUM.md) ile hızlıca ayağa kalkar.

Kurumunuzun şifre yükünü bugün azaltın

AD Self Service Portal ile self-servis kimlik yönetimini kolayca hayata geçirin. Demo ve kurulum için bize ulaşın.