# İki adımlı doğrulama & SSO

> Her hesabı passkey veya TOTP ile koruyun ve kimlik sağlayıcınızı SAML ya da OIDC ile bağlayın.

Source: https://docs.avenlith.com/tr/two-factor-and-sso  
Category: Güvenlik & uyumluluk  
Last updated: 2026-09-22

## İki adımlı doğrulama

**Hesap → Güvenlik** bölümüne gidin ve bir passkey (WebAuthn) veya doğrulayıcı uygulama (TOTP) ekleyin. On kurtarma kodunu güvenli bir yerde saklayın.

Proje sahipleri **Proje → Ayarlar → Güvenlik** altında 2FA’yı tüm üyeler için zorunlu yapabilir.

## Tek oturum açma (SSO)

SAML 2.0 ve OpenID Connect desteklenir — Okta, Microsoft Entra ID, Google Workspace, Keycloak ve diğerleri. Kimlik sağlayıcınızda şu değerleri kullanın:

```text
Entity ID:          https://console.avenlith.com/saml/metadata
ACS URL:            https://console.avenlith.com/saml/acs
Name ID format:     emailAddress
Attributes:         email, firstName, lastName, groups
```

Kimlik sağlayıcısındaki gruplar Avenlith rollerine eşlenebilir; böylece biri şirketten ayrıldığında erişimi otomatik kaldırılır.

> **Warning:** > Kimlik sağlayıcınıza erişilemediği durumlar için SSO dışında, passkey’li bir sahip hesabını acil erişim olarak tutun.
