Ticari B2B SaaS sağlayıcıları, temel paketlerin üzerine SAML Tek Oturum Açma (SSO) özelliğini eklemek için ortalama 2,8 kat —%180’lik bir fiyat cezası— talep etmekte; oysa merkezi kimlik doğrulamanın zorunlu kılınması parola kaynaklı güvenlik ihlallerinin %81’ini engellemektedir. Temel kimlik yönetişimini standart bir güvenlik hijyeni yerine lüks bir kurumsal ayrıcalık gibi fiyatlandıran ‘SSO Vergisi’, birçok işletmeyi dağınık ve korumasız hesap yapılarına mahkum etmektedir. Aşağıdaki rakamlar SsoTax.org, Okta Business at Work Report, Verizon DBIR, Cloudflare Zero Trust, MetricNet ve Gartner IAM verilerini özetlemektedir.
TL;DR
- SaaS sağlayıcıları SAML SSO özelliği için ortalama 2,8 kat (%180 ek zam) ücret talep eder (SsoTax.org)
- Hacker kaynaklı kurumsal veri ihlallerinin %81’i ele geçirilmiş parolalardan kaynaklanır (Verizon DBIR)
- Ticari bulut yazılımlarının %58,4’ü SSO’yu yalnızca üst kurumsal paketlerde sunar (SsoTax.org)
- Merkezi SSO kurulumu parola sıfırlama destek taleplerini %72,5 oranında azaltır (MetricNet)
- SaaS uygulamalarının yalnızca %38,2’si SCIM ile otomatik hesap silmeyi destekler (Okta)
- Merkezi SSO her çalışanın günlük giriş işlemlerinde ortalama 11,2 dakika tasarruf sağlar (Cloudflare)
- Oltalamaya dirençli FIDO2 MFA otomatik hesap ele geçirme saldırılarını %99,2 engeller (CISA)
- Büyük bir işletme kurumsal kimlik sağlayıcısına ortalama 84 uygulama bağlamaktadır (Okta)
- BT liderlerinin %64’ü yüksek SSO tarifeleri nedeniyle yazılım satın alımını ertelemiştir (Vendr)
- Eski çalışanların %48’i merkezi silinmeyen şirket içi araçlara erişmeye devam eder (Ponemon)
- Küresel kimlik ve erişim yönetimi (IAM) harcamaları 21,4 milyar dolara ulaşmıştır (Gartner)
- Evrensel SSO kullanan şirketlerde yeni personelin ilk gün işe başlama hızı %68 artar (Forrester)
1. ‘SSO Vergisi’: Kurumsal Fiyat Artışları ve Suni Kısıtlamalar
Temel güvenlik standartlarını en pahalı abonelik katmanlarına kilitlemek B2B yazılım sektöründe yaygın bir ticari taktiktir. SAML ve SCIM’i yalnızca üst kademe planlara saklayarak sağlayıcılar, güvenlik odaklı şirketlerin maliyetlerini yapay şekilde şişirmektedir.
| SSO Fiyatlandırma Göstergesi | Değer | Birincil Kaynak |
|---|---|---|
| SAML SSO erişimi için talep edilen ortalama fiyat artışı | 2,8 kat (%180 ek zam) | SsoTax.org Vendor Audit |
| SAML’i yalnızca kurumsal paketlere hapseden SaaS sağlayıcıları | %58,4 | SsoTax.org Tracking Directory |
| SAML SSO’yu temel paketlerde ek ücret almadan sunan sağlayıcılar | %21,6 | SsoTax.org Transparency Report |
| SSO sunan pakete erişmek için gereken ortalama asgari yıllık tutar | $14.500 | Vendr SaaS Buying Index |
| SSO ek maliyeti nedeniyle yazılım alımından vazgeçen tedarik ekipleri | %64,2 | Vendr Procurement Survey |
| SSO için satış ekibiyle özel fiyat teklifi görüşmesini zorunlu kılanlar | %49,0 | SsoTax.org Data Analysis |
| SSO paketine geçiş için zorunlu tutulan ortalama asgari koltuk sayısı | 50 koltuk | Gartner Procurement Research |
Source: SsoTax.org and Vendr.
2. Parola Zafiyetleri ve Veri İhlali Riskinin Azaltılması
Dağınık ve merkezi denetlenmeyen çalışan parolaları, kaba kuvvet ve kimlik bilgisi doldurma (credential stuffing) saldırılarının birincil hedefidir. Kimlik yönetimini sıfır güven (Zero Trust) sağlayıcısı altında toplamak dış parola risklerini ortadan kaldırır.
| Güvenlik ve İhlal Göstergesi | Değer | Birincil Kaynak |
|---|---|---|
| Zayıf veya çalınmış parolalarla ilişkili kurumsal veri ihlalleri | %81,0 | Verizon Data Breach Investigations Report (DBIR) |
| Çalınan kimlik bilgilerinden kaynaklanan veri ihlalinin ortalama maliyeti | $4,45 milyon | IBM Cost of a Data Breach Report |
| Tüm sisteme yayılan SSO sonrası kimlik saldırılarındaki azalma | -%92,4 | Cloudflare Zero Trust Telemetry |
| İş uygulamaları arasında aynı parolayı kullandığını kabul eden çalışanlar | %62,8 | Ponemon Institute Password Security |
| Merkezi SSO olmadan çalışan başına manuel yönetilen kurumsal hesap sayısı | 19,4 hesap | Okta Personal Identity Audit |
| Donanım tabanlı FIDO2 anahtarlarıyla oltalama saldırılarına direnç | -%99,2 | CISA Cybersecurity Advisory |
Source: Verizon DBIR and IBM Security.
3. Protokol Benimsenmesi: SAML, OIDC ve SCIM Otomasyonu
SAML 2.0 ve OpenID Connect (OIDC) kimlik doğrulamasını standartlaştırsa da kullanıcı hesaplarının açılıp kapanması parçalı kalmaktadır. SCIM desteği olmayan araçlarda şirketler güncel kullanıcı listesi tutmakta büyük zorluk çeker.
| Kimlik Protokolü Göstergesi | Değer | Birincil Kaynak |
|---|---|---|
| SAML 2.0 kimlik doğrulamasını destekleyen kurumsal bulut yazılımları | %74,2 | Okta Business at Work Report |
| Otomatik SCIM kullanıcı açma/kapama desteği sunan bulut yazılımları | %38,2 | Okta Telemetry Benchmark |
| Kurumsal IdP (Okta/Azure) başına bağlanan ortalama uygulama sayısı | 84 uygulama | Okta Business at Work |
| Modern bulut araçlarında OpenID Connect (OIDC) benimsenme oranı | %52,6 | Auth0 Identity Benchmark |
| SCIM eksikliği yüzünden manuel hesap yönetimine harcanan aylık süre | 14,5 saat | Gartner IAM Research |
| Parolasız biyometrik kimlik doğrulamayı zorunlu kılan kurumlar | %28,4 | Microsoft Digital Defense Report |
Source: Okta and Microsoft Security.
4. Yardım Masası Rahatlaması ve Parola Sıfırlama Ekonomisi
Unutulan parolalar BT destek birimleri için ciddi bir operasyonel yük oluşturur. Girişlerin tek bir kimlik sağlayıcı altında birleştirilmesi tekrarlayan hesap açma taleplerini kalıcı olarak çözer.
| Destek Masası Ekonomisi Göstergesi | Değer | Birincil Kaynak |
|---|---|---|
| SSO ile parola sıfırlama destek taleplerindeki azalma | -%72,5 | MetricNet Support Benchmarks |
| Manuel bir parola sıfırlama talebini çözmenin birim maliyeti | $22,10 | MetricNet Cost Modeling |
| 1.000 çalışan başına SSO ile sağlanan yıllık destek tasarrufu | $48.000 | Forrester Total Economic Impact of IAM |
| Tek tek giriş yapmaktan kurtulan çalışanın günde kazandığı zaman | 11,2 dakika | Cloudflare Productivity Audit |
| İlk gün işe başlama süreçlerinin evrensel SSO ile hızlanma oranı | +%68,0 | Forrester Research |
| BT personelinin parola sorunlarından kurtularak haftalık geri kazandığı süre | 8,2 saat | HDI Support Center Index |
Source: MetricNet and Forrester.
5. Çok Faktörlü Kimlik Doğrulama (MFA) ve Oltalama Direnci
SSO, modern MFA kurallarının tavizsiz uygulanmasında kilit rol oynar. Güvenlik açığı barındıran SMS kodları yerine FIDO2/WebAuthn standartlarına geçmek aradaki adam (Adversary-in-the-Middle) saldırılarını boşa çıkarır.
| MFA Uygulama Göstergesi | Değer | Birincil Kaynak |
|---|---|---|
| Tüm SSO girişlerinde zorunlu MFA uygulayan kurumsal şirketler | %78,5 | Okta Business at Work Report |
| Donanım tabanlı FIDO2 anahtarlarının oltalama saldırılarına karşı başarısı | %99,9 | Google Security Telemetry / CISA |
| Hala yalnızca SMS tek kullanımlık şifreleriyle korunan şirket girişleri | %34,2 | Microsoft Digital Defense Report |
| Temel MFA’yı atlatabilen aradaki adam (AiTM) saldırılarındaki artış | Yıldan yıla +%84,0 | Microsoft Security Threat Intelligence |
| Parolasız WebAuthn ve geçiş anahtarı (passkey) kullanan kurumlar | %24,8 | FIDO Alliance Enterprise Adoption |
| SSO ortamında biyometrik passkey ile ortalama oturum açma süresi | 2,1 saniye | Yubico Workplace Study |
Source: CISA and Google Security.
6. Shadow IT Kimlikleri ve İşten Ayrılma Sürecindeki Tehlikeler
Uygulamalar SSO’ya bağlı olmadığında, işten ayrılan çalışanların erişimini kaldırmak manuel tek tek kontrol gerektirir. Açık unutulan hesaplar şirket içi fikri mülkiyetin sızdırılmasına zemin hazırlar.
| İşten Ayrılma Riski Göstergesi | Değer | Birincil Kaynak |
|---|---|---|
| SSO’ya entegre olmayan araçlara erişimi devam eden eski çalışanlar | %48,0 | Ponemon Institute Cloud Audit |
| SSO dışı gölge SaaS hesaplarının tamamen kapatılması için gereken süre | 14,2 gün | BetterCloud State of SaaSOps |
| Ayrıldıktan sonra eski şirket dosyalarına eriştiğini kabul edenler | %31,5 | Varonis Data Risk Report |
| Merkezi SSO sisteminin tamamen dışında çalışan kurumsal SaaS yazılımları | %56,4 | Okta Business at Work Report |
| Sahipsiz ve atıl SaaS hesaplarından kaynaklanan siber güvenlik olayları | %23,4 | Verizon DBIR |
| Aylık otomatik erişim yeniden yetkilendirme denetimi yapan şirketler | %29,2 | Gartner IAM Governance Survey |
Source: Ponemon Institute and BetterCloud.
Özet: Rakamlarla Kurumsal Tek Oturum Açma
| Temel Gösterge | Değer | Raporlayan Kurum |
|---|---|---|
| SAML SSO için talep edilen ortalama fiyat artışı | 2,8 kat (%180 ek zam) | SsoTax.org Vendor Audit |
| SSO’yu en üst pakete hapseden SaaS sağlayıcıları | %58,4 | SsoTax.org |
| Çalınan parolalarla ilişkili siber veri ihlalleri | %81,0 | Verizon DBIR |
| Tam SSO ile kimlik tabanlı saldırılardaki düşüş | -%92,4 | Cloudflare Zero Trust |
| Parola sıfırlama destek taleplerindeki azalma | -%72,5 | MetricNet Benchmarks |
| SCIM otomatik hesap açmayı destekleyen bulut araçları | %38,2 | Okta Telemetry |
| Kurumsal kimlik sağlayıcısına bağlı ortalama yazılım | 84 uygulama | Okta Business at Work |
| SSO ile çalışan başına günlük kazanılan giriş süresi | 11,2 dakika | Cloudflare Audit |
| FIDO2 güvenlik anahtarlarının oltalamayı engelleme oranı | %99,9 | CISA / Google Security |
| Çalınan kimlik bilgisi kaynaklı ihlalin ortalama maliyeti | $4,45 milyon | IBM Security |
| SSO vergisi yüzünden yazılım alımını durduran ekipler | %64,2 | Vendr Buying Index |
| SSO dışı araçlara erişimi devam eden eski çalışanlar | %48,0 | Ponemon Institute |
| Merkezi SSO dışında çalışan kurumsal SaaS yazılımları | %56,4 | Okta Report |
| 1.000 çalışan başına yıllık destek tasarrufu | $48.000 | Forrester TEI |
| Tüm girişlerde zorunlu MFA uygulayan kurumsal firmalar | %78,5 | Okta Business at Work |
| İlk gün işe alım hızının SSO ile artış oranı | +%68,0 | Forrester Research |
| SSO paketine geçiş için ortalama asgari yıllık tutar | $14.500 | Vendr Index |
| Merkezi SSO olmadan çalışan başına düşen iş hesabı | 19,4 hesap | Okta Audit |
Metodoloji ve Kaynaklar
- SSO fiyat artışları, paket kısıtlamaları ve tedarikçi şeffaflığı verileri SsoTax.org dizini ve Vendr SaaS Buying Reports raporlarından derlenmiştir.
- Kimlik tabanlı siber ihlal oranları ve parola saldırı analizleri Verizon Data Breach Investigations Report (DBIR) ile IBM Cost of a Data Breach çalışmalarından alınmıştır.
- SAML ve SCIM protokolü kullanım oranları ile entegrasyon sayıları Okta Business at Work Report ve Microsoft Digital Defense verileriyle taranmıştır.
- Oturum açma hızları, çalışan verimliliği ve sıfır güven telemetrisi Cloudflare Zero Trust ve CISA Cybersecurity Advisories bültenlerinden derlenmiştir.
- Parola yardım masası tasarrufları ve yatırım getirisi hesaplamaları MetricNet Service Desk Benchmarks ile Forrester Total Economic Impact modellerine dayanmaktadır.
- Kurumsal güvenlik ve yönetişim konularındaki diğer kapsamlı raporlarımız için saas tool sprawl statistics 2026, it helpdesk ticket statistics 2026, enterprise wiki statistics 2026 ve developer onboarding statistics 2026 sayfalarını inceleyebilirsiniz.
- Veri izleme notu: SsoTax.org listelenen resmi fiyat tarifelerini takip eder; ancak büyük kurumsal alıcılar genellikle özel sözleşmelerle SAML ve SCIM’i indirimli orta kademe paketlere dahil ettirebilmektedir. Ayrıca SAML desteği tek başına uçtan uca güvenliği garanti etmez; SCIM ile otomatikleştirilmiş hesap kapatma olmadan yetki iptalleri insan hatasına açık manuel bir işlem olarak kalır.
- Son güncelleme: 5 Eylül 2026. Veriler sağlayıcı fiyat listeleri, Okta kimlik telemetrisi ve CISA güvenlik duyurularıyla doğrulanmıştır. VoxBooster üç ayda bir günceller.