İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • GitHub Enterprise’a Üçüncü Parti App Kurulumu Geldi
Güvenlik & Kimlik Kurumsal Teknoloji enterprise kurulum, erişim izinleri, GitHub App, GitHub Enterprise, least privilege Aşkın KILIÇ 10/08/2026 0 Yorumlar

GitHub Enterprise’a Üçüncü Parti App Kurulumu Geldi

GitHub Enterprise'a Üçüncü Parti App Kurulumu Geldi
📑 İçindekiler
  1. Enterprise kurulumu neyi kapsıyor, neyi kapsamıyor?
  2. Herkes enterprise izinli app oluşturabilir
  3. Sınırlar arası kuruluma getirilen güvenlik kısıtı
  4. Entegratörler için ne anlama geliyor?
  5. Nasıl başlanır?
  6. Kısaca
  7. İlgili İçerikler
  8. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 10 Ağustos 2026

GitHub, kurumsal (enterprise) hesaplarda uzun süredir beklenen bir yeteneği kullanıma açtı. Enterprise sahipleri artık kendi kurumları dışında geliştirilmiş herkese açık GitHub App’leri doğrudan enterprise hesabına kurabiliyor. Bu değişiklikle üçüncü taraf entegratörler, salt organizasyon veya repo düzeyinde değil, enterprise yönetim senaryolarına özel uygulamalar geliştirebilecek.

Bugüne kadar GitHub App ekosistemi çoğunlukla organizasyon ve depo seviyesinde çalışıyordu; enterprise düzeyindeki otomasyon ihtiyaçları için seçenekler sınırlıydı. Yeni yaklaşımla enterprise sahipleri, kendi kurumlarının dışında geliştirilmiş uygulamaları kurumsal hesap kapsamında devreye alabiliyor, böylece enterprise yönetimi için hazır çözümlerden yararlanabiliyor.

Enterprise kurulumu neyi kapsıyor, neyi kapsamıyor?

Burada dikkat edilmesi gereken bir sınır var: Enterprise kurulumu yalnızca enterprise hesabının kendisine erişim verir. Kurulan app, enterprise altındaki organizasyonlara veya bu organizasyonların içindeki depolara otomatik olarak erişim kazanmaz. Kurumsal düzeyde işlem yapan bir yönetim aracıyla kod tabanlarına dokunan bir entegrasyon, böylece net biçimde ayrışıyor.

Bu ayrım, en az ayrıcalık (least privilege) prensibi açısından önemli. Enterprise yönetimini kolaylaştıran bir uygulamayı kurarken kaynak koda ve organizasyon içi kaynaklara erişim vermek zorunda kalmıyorsunuz. Organizasyon veya repo bazlı erişim gerektiğinde klasik organizasyon/kurulum akışı devrede kalıyor.

Herkes enterprise izinli app oluşturabilir

Bu entegratör senaryosunu desteklemek için GitHub, tüm kullanıcıların ve organizasyonların artık enterprise izinlerine sahip GitHub App’ler oluşturabileceğini duyurdu. Bir SaaS sağlayıcı, danışmanlık firması ya da bağımsız geliştirici, enterprise yönetimine yönelik yetenekleri kapsayan bir uygulamayı hazırlayıp yayımlayabilir. Enterprise sahipleri de bu uygulamaları kendi kurumsal hesaplarına kurmayı tercih edebilir.

Bu değişiklik, ekosistemin enterprise tarafında daha zengin ve rekabetçi hale gelmesi için bir zemin kuruyor. Kurumsal ihtiyaç sahipleri, kendi ekiplerinin geliştirdiği içeriye özgü araçların yanı sıra pazardan hazır ürünleri de tercih edebilecek.

Sınırlar arası kuruluma getirilen güvenlik kısıtı

Güvenlik tarafında GitHub, iki hassas izin için ek bir kısıt tanımladı:

  • Enterprise organization installations
  • Enterprise organization installation repositories

Bu izinlere sahip uygulamalar, enterprise sınırlarının ötesine kurulamıyor. Yani bir uygulama bu izinleri talep ediyorsa aynı anda birden fazla farklı enterprise’a kurulamıyor. GitHub’ın gerekçesine göre bu API kümesi son derece güçlü, çünkü bir enterprise içindeki organizasyonlara ait tüm app kurulumlarını yönetebilme kapasitesine sahip. Bu düzeyde bir yetkinin çapraz enterprise senaryolara açılmadan önce ek güvenlik önlemleri ve kontroller gerektirdiği belirtiliyor.

Pratik sonuç şöyle özetlenebilir:

  • Uygulamanız bu izinlerden birini kullanıyorsa farklı enterprise’lara kurulamaz.
  • Uygulamanız birden fazla enterprise’a kurulu durumdaysa bu izinleri sonradan ekleyemezsiniz.

Bu kural, entegratörlerin uygulamalarını tasarlarken izin kapsamını ve hedef pazarı en baştan doğru konumlandırmasını gerektiriyor. Geniş bir müşteri kitlesine hitap edecek çok müşterili (multi-tenant) bir enterprise app tasarlıyorsanız söz konusu iki izne gerçekten ihtiyacınız olup olmadığını dikkatle değerlendirmek gerekiyor. Aksi halde uygulamanızın kurulabileceği enterprise sayısı sınırlanıyor.

Entegratörler için ne anlama geliyor?

Üçüncü parti geliştiriciler açısından bu adım, enterprise yönetimini hedef alan yeni bir ürün kategorisi açıyor. Merkezi politika yönetimi, kurumsal düzeyde raporlama, envanter çıkarma, kullanıcı ve organizasyon yaşam döngüsü otomasyonu gibi senaryolar için artık GitHub’ın kendi App modeli üzerinden çözüm sunmak mümkün. Daha önce bu tür ihtiyaçlar çoğunlukla PAT (kişisel erişim token’ı) veya OAuth tabanlı yaklaşımlarla, izin sınırları daha bulanık biçimde ele alınıyordu.

Enterprise sahipleri için pratik kazanım net: Kurumsal hesap düzeyindeki yönetim işlerini, kod tabanlarına dokunmayan ve kapsamı açıkça enterprise ile sınırlı bir uygulamayla otomatikleştirmek mümkün. Bu, hem denetim (audit) hem de erişim yönetimi tarafında daha temiz bir mimariye kapı aralıyor.

Nasıl başlanır?

Enterprise’a GitHub App kurulum adımları ve gereksinimleri için GitHub’ın resmi belgeleri iyi bir başlangıç noktası. Özellik hakkında geri bildirim paylaşmak isteyen kurumlar ve geliştiriciler için GitHub Community üzerinde açılmış bir tartışma da bulunuyor. Yeni ürün kategorileri planlayan entegratörlerin izin kapsamı ve çapraz enterprise kısıtları gibi konularda geri bildirim vermesi, ekosistemin şekillenmesi açısından değerli.

Kısaca

  • Enterprise sahipleri artık dışarıda geliştirilmiş herkese açık GitHub App’leri enterprise hesabına kurabilir.
  • Enterprise kurulumu yalnızca enterprise hesabına erişim verir; organizasyon ve depolara erişim kapsamaz.
  • Tüm kullanıcılar ve organizasyonlar enterprise izinlerine sahip GitHub App’ler oluşturabilir.
  • Enterprise organization installations” ve “Enterprise organization installation repositories” izinleri, çapraz enterprise kurulumlara kapalıdır.

İlgili İçerikler

  • GitHub Bildirimlerinde Sıralama Geldi: Küçük Detay mı?
  • GitHub Copilot App’te Stacked Sessions ve Stacked PR’lar
  • GitHub Copilot app now available in the usage metrics API

Kaynaklar ve İleri Okuma

  • github.blog
  • GitHub Changelog: Enterprises can now install third-party GitHub Apps
  • GitHub Docs: Installing a GitHub App on your enterprise
  • GitHub Community: Enterprise installations tartışması
  • Enterprise teams model policy targeting in public preview
  • Azure DevOps ve GitHub: Yapay Zekâ Çağında Nereye Gidiyor?
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Azure Chaos Studio Workspaces ile Dayanıklılık Testi
Azure Chaos Studio Workspaces ile Dayanıklılık Testi22 Tem 2026
Kubernetes 1.36 Ön İzleme: Neler Geliyor, Neler Gidiyor?
Kubernetes 1.36 Ön İzleme: Neler Geliyor, Neler Gidiyor?14 Nis 2026
.NET Haziran 2026 Servis Güncellemesi: 3 CVE ve Bilmeniz Gerekenler
.NET Haziran 2026 Servis Güncellemesi: 3 CVE ve Bilmeniz Gerekenler17 Haz 2026
Azure Functions’ta Retry Fırtınasını Durdurmak: Backoff ve Circuit Breaker
Azure Functions’ta Retry Fırtınasını Durdurmak: Backoff ve Circuit Breaker15 May 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket enterprise kurulum erişim izinleri GitHub App GitHub Enterprise least privilege
Önceki yazı

GitHub Özel Thread Aboneliği Kaldırılıyor

Sonraki yazı

Intelligent Terminal 0.2: Yerel Model Desteği Geldi

İlginizi Çekebilir

OpenAI'dan Astra İçin Siber Güvenlik Değerlendirmesi
Aşkın KILIÇ 0

OpenAI’dan Astra İçin Siber Güvenlik Değerlendirmesi

10/08/2026
Copilot Usage Metrics API'ye Ajan Bazlı Aktivite Kırılımı
Aşkın KILIÇ 0

Copilot Usage Metrics API’ye Ajan Bazlı Aktivite Kırılımı

09/08/2026
Entra External ID Native Auth'ta E-posta ve SMS OTP MFA GA
Aşkın KILIÇ 0

Entra External ID Native Auth’ta E-posta ve SMS OTP MFA GA

09/08/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Intelligent Terminal 0.2: Yerel Model Desteği Geldi
    11/08/2026 Intelligent Terminal 0.2: Yerel Model Desteği Geldi
  • GitHub Enterprise'a Üçüncü Parti App Kurulumu Geldi
    10/08/2026 GitHub Enterprise’a Üçüncü Parti App Kurulumu Geldi
  • GitHub Özel Thread Aboneliği Kaldırılıyor
    10/08/2026 GitHub Özel Thread Aboneliği Kaldırılıyor
  • OpenAI'dan Astra İçin Siber Güvenlik Değerlendirmesi
    10/08/2026 OpenAI’dan Astra İçin Siber Güvenlik Değerlendirmesi
  • Azure App Service Linux'ta Deferred Kudu Recycle ile
    10/08/2026 Azure App Service Linux’ta Deferred Kudu Recycle ile
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Intelligent Terminal 0.2: Yerel Model Desteği Geldi
Bulut Altyapı Geliştirici Araçları

Intelligent Terminal 0.2: Yerel Model Desteği Geldi

11/08/2026 Aşkın KILIÇ
GitHub Enterprise'a Üçüncü Parti App Kurulumu Geldi
Güvenlik & Kimlik Kurumsal Teknoloji

GitHub Enterprise’a Üçüncü Parti App Kurulumu Geldi

10/08/2026 Aşkın KILIÇ
GitHub Özel Thread Aboneliği Kaldırılıyor
Geliştirici Araçları

GitHub Özel Thread Aboneliği Kaldırılıyor

10/08/2026 Aşkın KILIÇ
OpenAI'dan Astra İçin Siber Güvenlik Değerlendirmesi
Güvenlik & Kimlik Yapay Zeka

OpenAI’dan Astra İçin Siber Güvenlik Değerlendirmesi

10/08/2026 Aşkın KILIÇ
Azure App Service Linux'ta Deferred Kudu Recycle ile
Bulut Altyapı Geliştirici Araçları Microsoft Azure

Azure App Service Linux’ta Deferred Kudu Recycle ile

10/08/2026 Aşkın KILIÇ
Copilot Usage Metrics API'ye Ajan Bazlı Aktivite Kırılımı
Bulut Altyapı Güvenlik & Kimlik Veri & Analitik

Copilot Usage Metrics API’ye Ajan Bazlı Aktivite Kırılımı

09/08/2026 Aşkın KILIÇ
Work IQ Developer Tools Önizlemesi Duyuruldu
Geliştirici Araçları Microsoft 365 Microsoft Azure

Work IQ Developer Tools Önizlemesi Duyuruldu

09/08/2026 Aşkın KILIÇ
Entra External ID Native Auth'ta E-posta ve SMS OTP MFA GA
Güvenlik & Kimlik Microsoft Azure

Entra External ID Native Auth’ta E-posta ve SMS OTP MFA GA

09/08/2026 Aşkın KILIÇ
Azure App Service Linux'ta FastAPI Dağıtımı Sadeleşti
Bulut Altyapı Microsoft Azure

Azure App Service Linux’ta FastAPI Dağıtımı Sadeleşti

09/08/2026 Aşkın KILIÇ
Microsoft JavaOne 2026'da: Java ile AI Çağı
Geliştirici Araçları Microsoft Azure Yapay Zeka

Microsoft JavaOne 2026’da: Java ile AI Çağı

08/08/2026 Aşkın KILIÇ
Copilot Impact Dashboard'a Yatırım Getirisi Bölümü Eklendi
Geliştirici Araçları Kurumsal Teknoloji Microsoft Azure

Copilot Impact Dashboard’a Yatırım Getirisi Bölümü Eklendi

08/08/2026 Aşkın KILIÇ
PowerShell 7.6 LTS Genel Kullanıma Sunuldu
Bulut Altyapı DevOps Geliştirici Araçları

PowerShell 7.6 LTS Genel Kullanıma Sunuldu

08/08/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← GitHub Özel Thread Aboneliği K...
    Intelligent Terminal 0.2: Yere... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS