İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • GitHub Enterprise’a Üçüncü Parti App Kurulumu Geldi
Güvenlik & Kimlik Kurumsal Teknoloji enterprise kurulum, erişim izinleri, GitHub App, GitHub Enterprise, least privilege Aşkın KILIÇ 10/08/2026 4 Yorumlar

GitHub Enterprise’a Üçüncü Parti App Kurulumu Geldi

GitHub Enterprise'a Üçüncü Parti App Kurulumu Geldi
📑 İçindekiler
  1. Enterprise kurulumu neyi kapsıyor, neyi kapsamıyor?
  2. Herkes enterprise izinli app oluşturabilir
  3. Sınırlar arası kuruluma getirilen güvenlik kısıtı
  4. Entegratörler için ne anlama geliyor?
  5. Nasıl başlanır?
  6. Kısaca
  7. İlgili İçerikler
  8. Kaynaklar ve İleri Okuma

⏱️ 3 dk okuma📅 10 Ağustos 2026

GitHub, kurumsal (enterprise) hesaplarda uzun süredir beklenen bir yeteneği kullanıma açtı. Enterprise sahipleri artık kendi kurumları dışında geliştirilmiş herkese açık GitHub App’leri doğrudan enterprise hesabına kurabiliyor. Bu değişiklikle üçüncü taraf entegratörler, salt organizasyon veya repo düzeyinde değil, enterprise yönetim senaryolarına özel uygulamalar geliştirebilecek.

İlgili içerik: GitHub Apps Artık Enterprise Faturalama Verisine Erişebilir

İlgili içerik: GitHub Enterprise Server 3.22 Sürüm Adayı Yayınlandı

Bugüne kadar GitHub App ekosistemi çoğunlukla organizasyon ve depo seviyesinde çalışıyordu; enterprise düzeyindeki otomasyon ihtiyaçları için seçenekler sınırlıydı. Yeni yaklaşımla enterprise sahipleri, kendi kurumlarının dışında geliştirilmiş uygulamaları kurumsal hesap kapsamında devreye alabiliyor, böylece enterprise yönetimi için hazır çözümlerden yararlanabiliyor.

Enterprise kurulumu neyi kapsıyor, neyi kapsamıyor?

Burada dikkat edilmesi gereken bir sınır var: Enterprise kurulumu yalnızca enterprise hesabının kendisine erişim verir. Kurulan app, enterprise altındaki organizasyonlara veya bu organizasyonların içindeki depolara otomatik olarak erişim kazanmaz. Kurumsal düzeyde işlem yapan bir yönetim aracıyla kod tabanlarına dokunan bir entegrasyon, böylece net biçimde ayrışıyor.

Bu ayrım, en az ayrıcalık (least privilege) prensibi açısından önemli. Enterprise yönetimini kolaylaştıran bir uygulamayı kurarken kaynak koda ve organizasyon içi kaynaklara erişim vermek zorunda kalmıyorsunuz. Organizasyon veya repo bazlı erişim gerektiğinde klasik organizasyon/kurulum akışı devrede kalıyor.

Herkes enterprise izinli app oluşturabilir

Bu entegratör senaryosunu desteklemek için GitHub, tüm kullanıcıların ve organizasyonların artık enterprise izinlerine sahip GitHub App’ler oluşturabileceğini duyurdu. Bir SaaS sağlayıcı, danışmanlık firması ya da bağımsız geliştirici, enterprise yönetimine yönelik yetenekleri kapsayan bir uygulamayı hazırlayıp yayımlayabilir. Enterprise sahipleri de bu uygulamaları kendi kurumsal hesaplarına kurmayı tercih edebilir.

Bu değişiklik, ekosistemin enterprise tarafında daha zengin ve rekabetçi hale gelmesi için bir zemin kuruyor. Kurumsal ihtiyaç sahipleri, kendi ekiplerinin geliştirdiği içeriye özgü araçların yanı sıra pazardan hazır ürünleri de tercih edebilecek.

Sınırlar arası kuruluma getirilen güvenlik kısıtı

Güvenlik tarafında GitHub, iki hassas izin için ek bir kısıt tanımladı:

  • Enterprise organization installations
  • Enterprise organization installation repositories

Bu izinlere sahip uygulamalar, enterprise sınırlarının ötesine kurulamıyor. Yani bir uygulama bu izinleri talep ediyorsa aynı anda birden fazla farklı enterprise’a kurulamıyor. GitHub’ın gerekçesine göre bu API kümesi son derece güçlü, çünkü bir enterprise içindeki organizasyonlara ait tüm app kurulumlarını yönetebilme kapasitesine sahip. Bu düzeyde bir yetkinin çapraz enterprise senaryolara açılmadan önce ek güvenlik önlemleri ve kontroller gerektirdiği belirtiliyor.

Pratik sonuç şöyle özetlenebilir:

  • Uygulamanız bu izinlerden birini kullanıyorsa farklı enterprise’lara kurulamaz.
  • Uygulamanız birden fazla enterprise’a kurulu durumdaysa bu izinleri sonradan ekleyemezsiniz.

Bu kural, entegratörlerin uygulamalarını tasarlarken izin kapsamını ve hedef pazarı en baştan doğru konumlandırmasını gerektiriyor. Geniş bir müşteri kitlesine hitap edecek çok müşterili (multi-tenant) bir enterprise app tasarlıyorsanız söz konusu iki izne gerçekten ihtiyacınız olup olmadığını dikkatle değerlendirmek gerekiyor. Aksi halde uygulamanızın kurulabileceği enterprise sayısı sınırlanıyor.

Entegratörler için ne anlama geliyor?

Üçüncü parti geliştiriciler açısından bu adım, enterprise yönetimini hedef alan yeni bir ürün kategorisi açıyor. Merkezi politika yönetimi, kurumsal düzeyde raporlama, envanter çıkarma, kullanıcı ve organizasyon yaşam döngüsü otomasyonu gibi senaryolar için artık GitHub’ın kendi App modeli üzerinden çözüm sunmak mümkün. Daha önce bu tür ihtiyaçlar çoğunlukla PAT (kişisel erişim token’ı) veya OAuth tabanlı yaklaşımlarla, izin sınırları daha bulanık biçimde ele alınıyordu.

Enterprise sahipleri için pratik kazanım net: Kurumsal hesap düzeyindeki yönetim işlerini, kod tabanlarına dokunmayan ve kapsamı açıkça enterprise ile sınırlı bir uygulamayla otomatikleştirmek mümkün. Bu, hem denetim (audit) hem de erişim yönetimi tarafında daha temiz bir mimariye kapı aralıyor.

Nasıl başlanır?

Enterprise’a GitHub App kurulum adımları ve gereksinimleri için GitHub’ın resmi belgeleri iyi bir başlangıç noktası. Özellik hakkında geri bildirim paylaşmak isteyen kurumlar ve geliştiriciler için GitHub Community üzerinde açılmış bir tartışma da bulunuyor. Yeni ürün kategorileri planlayan entegratörlerin izin kapsamı ve çapraz enterprise kısıtları gibi konularda geri bildirim vermesi, ekosistemin şekillenmesi açısından değerli.

Kısaca

  • Enterprise sahipleri artık dışarıda geliştirilmiş herkese açık GitHub App’leri enterprise hesabına kurabilir.
  • Enterprise kurulumu yalnızca enterprise hesabına erişim verir; organizasyon ve depolara erişim kapsamaz.
  • Tüm kullanıcılar ve organizasyonlar enterprise izinlerine sahip GitHub App’ler oluşturabilir.
  • Enterprise organization installations” ve “Enterprise organization installation repositories” izinleri, çapraz enterprise kurulumlara kapalıdır.

İlgili İçerikler

  • GitHub Bildirimlerinde Sıralama Geldi: Küçük Detay mı?
  • GitHub Copilot App’te Stacked Sessions ve Stacked PR’lar
  • GitHub Copilot app now available in the usage metrics API

Kaynaklar ve İleri Okuma

  • github.blog
  • GitHub Changelog: Enterprises can now install third-party GitHub Apps
  • GitHub Docs: Installing a GitHub App on your enterprise
  • GitHub Community: Enterprise installations tartışması
  • Enterprise teams model policy targeting in public preview
  • Azure DevOps ve GitHub: Yapay Zekâ Çağında Nereye Gidiyor?
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

.NET Framework Mayıs 2026 Güvenlik Güncellemeleri
.NET Framework Mayıs 2026 Güvenlik Güncellemeleri19 May 2026
GitHub Copilot Harness ile Agent Framework Entegrasyonu
GitHub Copilot Harness ile Agent Framework Entegrasyonu6 Ağu 2026
GitHub Advanced Security Deneme Erişimini Genişletti
GitHub Advanced Security Deneme Erişimini Genişletti9 Eyl 2026
Kubernetes v1.36’da Askıya Alınan Job Kaynakları Değişiyor
Kubernetes v1.36’da Askıya Alınan Job Kaynakları Değişiyor9 Eyl 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket enterprise kurulum erişim izinleri GitHub App GitHub Enterprise least privilege
Önceki yazı

GitHub Özel Thread Aboneliği Kaldırılıyor

Sonraki yazı

Intelligent Terminal 0.2: Yerel Model Desteği Geldi

İlginizi Çekebilir

GitHub Copilot Enterprise'da Varsayılan Politika Kontrolü
Aşkın KILIÇ 0

GitHub Copilot Enterprise’da Varsayılan Politika Kontrolü

25/09/2026
Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü
Aşkın KILIÇ 0

Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü

24/09/2026
GitHub Copilot App'te OpenTelemetry ile Agent İzleme
Aşkın KILIÇ 0

GitHub Copilot App’te OpenTelemetry ile Agent İzleme

23/09/2026

4 comments

comments user
Özge D. 10/08/2026 19:16

Sonunda bu özellik geldi, epeydir bekliyorduk. Ama erişim modelini tam anlamak gerekiyor, enterprise kurulumu yapınca her şeyin otomatik geldiğini sananlar olacaktır kesinlikle. Organizasyon izinlerini ayrıca vermek gerektiğini dokümanlarda ne kadar net açıklıyorlar acaba?

Yanıtla
comments user
Pınar H. 11/08/2026 00:31

Enterprise kurulumunun otomatik olarak alt organizasyonlara yayılmaması biraz garip bir tasarım kararı gibi görünüyor, ama güvenlik açısından mantıklı aslında. Hangi app’lerin enterprise genelinde güvenli sayılabileceğini kim belirleyecek derken bu ayrım önemli oluyor. Bu arada şu yazınız da güzeldi: OpenAI’dan Astra İçin Siber Güvenlik Değerlendirmesi — https://www.askinkilic.com.tr/openaidan-astra-icin-siber-guvenlik-degerlendirmesi/

Yanıtla
comments user
Derya E. 11/08/2026 03:56

Enterprise kurulumu organizasyon ve repo erişimini otomatik getirmiyorsa biraz dikkatli olmak lazım, özellikle büyük şirketlerde yanlış yapılandırma can sıkabilir. İzin yönetimini nasıl ele aldıklarını merak ettim açıkçası. Bu arada şu yazınız da güzeldi: OpenAI’dan Astra İçin Siber Güvenlik Değerlendirmesi — https://www.askinkilic.com.tr/openaidan-astra-icin-siber-guvenlik-degerlendirmesi/

Yanıtla
comments user
Cem A. 11/08/2026 05:25

Sonunda bu geldi, çok beklenen bir özellikti. Enterprise kurulumunda organizasyon erişiminin otomatik gelmemesi mantıklı aslında, güvenlik açısından granüler kontrol iyi bir karar. Peki mevcut kurulumlar için geriye dönük bir etki var mı?

Yanıtla

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • GitHub Copilot Enterprise'da Varsayılan Politika Kontrolü
    25/09/2026 GitHub Copilot Enterprise’da Varsayılan Politika Kontrolü
  • Network Capture ile App Service Linux'ta Ağ İzleme
    24/09/2026 Network Capture ile App Service Linux’ta Ağ İzleme
  • GitHub Actions Node 20 Desteğini Kaldırdı: Node 24 Zorunlu
    24/09/2026 GitHub Actions Node 20 Desteğini Kaldırdı: Node 24 Zorunlu
  • NuGet: Microsoft Sertifika Değişimi Kurulumu Kırmasın
    24/09/2026 NuGet: Microsoft Sertifika Değişimi Kurulumu Kırmasın
  • Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü
    24/09/2026 Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü
  • Microsoft 365 Copilot Agent Evaluations: Ajan Kalitesi Ölçümü
    09/05/2026 Microsoft 365 Copilot Agent Evaluations: Ajan Kalitesi Ölçümü
  • Node.js Addon'larını .NET Native AOT ile Yazmak
    21/04/2026 Node.js Addon’larını .NET Native AOT ile Yazmak
  • GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
    03/04/2026 GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
  • Entra External ID'de Sosyal Giriş: Native Auth GA Oldu
    05/04/2026 Entra External ID’de Sosyal Giriş: Native Auth GA Oldu
  • Azure DevOps ve GitHub: Yapay Zekâ Çağında Nereye Gidiyor?
    03/06/2026 Azure DevOps ve GitHub: Yapay Zekâ Çağında Nereye Gidiyor?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 469 yazı 🏗️ Bulut Altyapı 378 yazı 🤖 Yapay Zeka 314 yazı 🔧 DevOps 260 yazı ☁️ Microsoft Azure 254 yazı 🔒 Güvenlik & Kimlik 214 yazı 🏢 Kurumsal Teknoloji 96 yazı 📊 Veri & Analitik 66 yazı 🐳 Konteyner & Kubernetes 61 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← GitHub Özel Thread Aboneliği K...
    Intelligent Terminal 0.2: Yere... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS