Adit — Redmine Kimlik ve Erişim Yönetimi Eklentisi
Redmine için kurumsal kimlik ve erişim yönetimi
Redmine 5 ve 6'ya SAML, OIDC, zorunlu 2FA, erişim politikaları, otomatik SCIM 2.0 kullanıcı sağlama ve audit log özellikleri ekleyin. Tüm ayarları yapılandırma dosyalarına dokunmadan ve sunucuyu yeniden başlatmadan Redmine yönetim panelinden yönetin.
Genel bakış
Adit, hâlihazırda kullandığınız Redmine'a kurumsal kimlik ve erişim kontrolleri getiren ticari bir eklentidir. Tekli oturum açma, zorunlu iki faktörlü kimlik doğrulama, kimlik sağlayıcınızdan otomatik kullanıcı sağlama, merkezi olarak yönetilen erişim politikaları ve eksiksiz bir audit log — tamamı Redmine yönetim panelinden, yapılandırma dosyalarına dokunmadan ve sunucuyu yeniden başlatmadan yönetilir.
Temel özellikler
SAML SSO
Redmine'ı SAML 2.0 üzerinden mevcut kurumsal kimlik sağlayıcınıza bağlayın.
OpenID Connect
Redmine kullanıcılarının standartlara uyumlu OpenID Connect sağlayıcıları üzerinden giriş yapmasını sağlayın.
Zorunlu 2FA
İki faktörlü kimlik doğrulamayı Redmine'ın yerleşik 2FA altyapısı üzerine katmanlayarak genel olarak ya da belirli gruplar veya roller için zorunlu kılın. İsteğe bağlı olarak, kimlik sağlayıcının doğruladığı MFA'yı o oturum için gereksinimi karşılamış sayabilirsiniz.
İsteğe bağlı otomatik kayıt
Harici kullanıcıları, SSO ile ilk kez giriş yaptıklarında bir giriş denetimi sayfası ve erişim politikalarınız aracılığıyla isteğe bağlı olarak Redmine'a otomatik kaydedin.
Erişim politikaları
Yalnızca SSO ile girişi, IP izin ve ret listelerini, ayrıca boşta kalma ve mutlak oturum zaman aşımlarını Redmine yönetim panelinden merkezi olarak zorunlu kılın.
Otomatik SCIM 2.0 ile kullanıcı sağlama
Microsoft Entra ID ve Okta gibi kimlik sağlayıcıların, standartlara uyumlu bir SCIM 2.0 API üzerinden Redmine kullanıcılarını oluşturmasına, güncellemesine ve devre dışı bırakmasına, ayrıca grup üyeliklerini eşitlemesine olanak tanıyın.
Audit log
Her kimlik, kimlik doğrulama ve yönetim olayını; filtrelenebilir bir görüntüleyici, CSV dışa aktarma ve yapılandırılabilir saklama süresiyle birlikte yalnızca eklemeli (append-only) bir kayda yazın.
Acil durum erişimi
SSO yanlış yapılandırılırsa veya parola ile giriş devre dışıysa yerel olarak giriş yapmak için tek kullanımlık, süreli bir kurtarma jetonu oluşturun — böylece yöneticiler asla kilitli kalmaz.
Yönetim paneli
Kimlik sağlayıcılarını ve güvenlik politikalarını deployment yapılandırmasını değiştirmeden doğrudan Redmine üzerinden yönetin.
Adit'i yakından inceleyin
SCIM
Kullanıcıları ve grupları kimlik sağlayıcınızdan Redmine'a sağlayın
Adit, Microsoft Entra ID ve Okta gibi kimlik sağlayıcıların bağlandığı yerleşik bir SCIM 2.0 sunucusu içerir. Kimlik sağlayıcınız Redmine kullanıcılarını otomatik olarak oluşturur, günceller ve devre dışı bırakır; grup üyeliklerini de eşitler. Böylece işe giren, görev değiştiren ve ayrılan kullanıcılar merkezi olarak yönetilir. Devre dışı bırakma, Redmine hesabını silmek yerine kilitler ve her SCIM işlemi audit log'a kaydedilir. Adit, istemci değil SCIM sunucusudur — sağlayıcınız Adit'e bağlanır; Adit hiçbir zaman dışarı çıkıp dizin çekmez.
Uyumluluk
Mevcut kimlik altyapınızla çalışır
Standartlara uyumlu SAML 2.0 ve OpenID Connect kimlik sağlayıcılarıyla uyumludur.
Desteklenen Redmine
- Redmine 5
- Redmine 6
Güvenlik ve audit
Güvenlik incelemeleri için tasarlandı
Redmine kurulumunuzun güvenlik incelemelerinde karşılaşılan yaygın kimlik, erişim kontrolü ve kayıt gereksinimlerini karşılamasına yardımcı olun. Her kimlik, kimlik doğrulama ve yönetim olayı; filtreleyebileceğiniz, CSV'ye aktarabileceğiniz ve yapılandırılabilir bir süre boyunca saklayabileceğiniz yalnızca eklemeli bir kayda yazılır; böylece kimin, neyi, ne zaman yaptığını gösterebilirsiniz. Sağlayıcı sırları — SAML özel anahtarları ve OIDC istemci sırları — bekleme durumunda şifrelenir.
Fiyatlandırma
Sade, kurulum başına lisanslama
Adit, production Redmine kurulumu başına yıllık olarak lisanslanır. Her lisansa bir staging veya test kurulumu dahildir ve her planda tüm Adit özellikleri yer alır — SAML, OIDC, 2FA, SCIM, erişim politikaları ve audit log asla üst pakete kilitlenmez.
İlk 10 kuruluş için erken katılımcı fiyatlandırması.
Team
50 aktif kullanıcıya kadar
€390 / yıl · ilk yıl yenileme €490 / yıl
- 1 production kurulumu
- 1 staging veya test kurulumu
- Tüm Adit özellikleri
- Güncellemeler
- Standart e-posta desteği
Business
250 aktif kullanıcıya kadar
€690 / yıl · ilk yıl yenileme €890 / yıl
- 1 production kurulumu
- 1 staging veya test kurulumu
- Tüm Adit özellikleri
- Güncellemeler
- Standart e-posta desteği
Enterprise
1.000 aktif kullanıcıya kadar
€1.190 / yıl · ilk yıl yenileme €1.490 / yıl
- 1 production kurulumu
- 2 staging veya test kurulumu
- Tüm Adit özellikleri
- Güncellemeler
- Öncelikli destek
- 1 saatlik uzaktan kurulum veya başlangıç görüşmesi
- Kurumsal satın alma ve sözleşme desteği
Enterprise Plus
1.000'den fazla kullanıcı
Teklif usulü
- Birden fazla production kurulumu
- Özel destek veya entegrasyon ihtiyaçları
- Size özel koşullar
Erken katılımcı fiyatı yalnızca ilk yıl için geçerlidir. Planlar, yukarıda gösterilen standart yıllık fiyattan yenilenir.
Ek hizmetler
Lisanstan ayrı fiyatlandırılan isteğe bağlı profesyonel hizmetler. Standart ürün hataları ve kurulum dokümantasyonu lisansa dahildir; sizin özel kimlik altyapınızın yapılandırılması ayrı bir çalışmadır.
- Uzaktan kurulum €250
- Kimlik sağlayıcı yapılandırması €350
- Kurulum ve kimlik sağlayıcı yapılandırma paketi €490
- Özel entegrasyon ve geçiş çalışmaları €750'den başlayan fiyatlarla
- Ek production kurulumu ana lisans fiyatının %60'ı
Demo veya lisans talep edin
Redmine kurulumunuzdan bahsedin, size geri dönelim.
Sıkça sorulan sorular
Hangi Redmine sürümleri destekleniyor?
Adit, Redmine 5 ve Redmine 6'yı destekler.
Adit yapılandırma dosyalarında değişiklik gerektiriyor mu?
Hayır. Adit tamamen Redmine yönetim panelinden yapılandırılır. Deployment yapılandırma dosyalarını düzenlemeniz gerekmez.
Yapılandırma değişiklikleri sunucunun yeniden başlatılmasını gerektiriyor mu?
Hayır. Ayarlar, sunucu yeniden başlatılmadan yönetim panelinden geçerli olur.
Adit bir SCIM istemcisi mi yoksa SCIM sunucusu mu?
Adit bir SCIM 2.0 sunucusu olarak çalışır. Kimlik sağlayıcınız (SCIM istemcisi) Adit'e bağlanır ve kullanıcıları ve grupları Redmine'a sağlar. Adit, sağlayıcıdan dizin çekmek için dışarı bağlanmaz — değişiklikleri sağlayıcı Adit'e iletir.
Adit, Entra ID veya Okta'dan Redmine'a SCIM üzerinden kullanıcı aktarabilir mi?
Evet. Adit'in SCIM 2.0 sunucusu, Microsoft Entra ID ve Okta gibi kimlik sağlayıcıların Redmine kullanıcılarını otomatik olarak oluşturmasına, güncellemesine ve devre dışı bırakmasına, ayrıca grup üyeliklerini eşitlemesine olanak tanır. Bir kullanıcıyı devre dışı bırakmak, Redmine hesabını silmek yerine kilitler ve her SCIM işlemi audit log'a kaydedilir.
Hangi kimlik sağlayıcıları destekleniyor?
Adit, standartlara uyumlu SAML 2.0 ve OpenID Connect kimlik sağlayıcılarıyla çalışır.
Adit, kendi sunucusunda barındırılan (self-hosted) Redmine için uygun mu?
Evet. Adit, kendi sunucunuzda barındırdığınız Redmine 5 ve 6 kurulumları için tasarlanmıştır.
Adit, SAML ve OIDC sırlarını nasıl saklar?
SAML SP özel anahtarları ve OIDC istemci sırları, ActiveRecord Encryption (AES-256-GCM) ile bekleme durumunda şifrelenir. Redmine'ınız zaten kendi ActiveRecord Encryption anahtarlığını çalıştırıyorsa Adit onu kullanır. Aksi hâlde, sağlayıcı sırlarını kaydetmeden önce üç ortam değişkenini ayarlayın — ADIT_AR_ENCRYPTION_PRIMARY_KEY, ADIT_AR_ENCRYPTION_DETERMINISTIC_KEY ve ADIT_AR_ENCRYPTION_KEY_DERIVATION_SALT. Adit güvenli tarafta kalır: anahtarlar yoksa sırları düz metin olarak saklamaz; Redmine çalışmaya devam ederken yönetim ekranı eksik yapılandırmayı bildirir.
Redmine'ı yalnızca SSO ile sınırlayabilir veya girişleri IP'ye göre kısıtlayabilir miyim?
Evet. Erişim politikaları; yalnızca SSO ile girişi zorunlu kılabilir (isteğe bağlı olarak parola formunu gizleyerek), yerel parola ile girişi devre dışı bırakabilir ve etkileşimli girişlere IP izin ve ret listeleri uygulayabilir; SCIM uç noktası için ayrı bir izin listesi bulunur. Boşta kalma ve mutlak oturum zaman aşımları da yapılandırılabilir.
SSO yanlış yapılandırılırsa ve kimse giriş yapamazsa ne olur?
Adit bir acil durum kaçış yolu içerir: bir yönetici, tek kullanımlık ve süreli bir kurtarma jetonu (varsayılan olarak bir saat geçerli) oluşturabilir; bu jeton, yalnızca SSO modu veya devre dışı bırakılmış parola girişi erişimi engelleyecek olsa bile yerel girişe izin verir. Jeton yalnızca bir özet (hash) olarak saklanır ve otomatik olarak süresi dolar.
Yıllık lisansa neler dahil?
Her lisansa tüm Adit özellikleri, ürün güncellemeleri, planınıza ait destek seviyesi, bir production kurulumu ve en az bir staging veya test kurulumu dahildir.
Staging kullanımı dahil mi?
Evet. Her lisansa, production kurulumunuzun yanında bir staging veya test kurulumu dahildir.
Aktif kullanıcı sınırı nasıl hesaplanıyor?
Plan seviyeleri, Redmine kurulumunuzdaki aktif kullanıcı hesabı sayısına göre belirlenir.
Kurulum desteği dahil mi?
Kurulum dokümantasyonu her lisansa dahildir. Uygulamalı uzaktan kurulum ücretli bir ek hizmet olarak sunulur; Business ve Enterprise planları bir uzaktan kurulum veya başlangıç görüşmesi içerir.
Birden fazla Redmine kurulumunu lisanslayabilir miyim?
Evet. Ek production kurulumları ana lisans fiyatının %60'ı üzerinden sunulur; Enterprise Plus ise birden fazla production kurulumunu kapsar.
Redmine'ınıza kurumsal kimlik ve erişim yönetimi getirin
Demo talep edin, lisanslamayı sorun veya kimlik altyapınızı birlikte konuşalım.
Demo talep edin