# Google ve Microsoft ile giriş

> Kullanıcılar şirket Google Workspace ya da Microsoft 365 hesabıyla, şifre yazmadan giriş yapar; yalnız kayıtlı kullanıcılar.

Giriş sayfasında **Google ile giriş yap** ve **Microsoft ile giriş yap** düğmeleri, kullanıcının şirket hesabıyla tek tıkla oturum açmasını sağlar. Solk kurulumlarında hazırdır; ek bir ayar gerekmez.

## Nasıl çalışır? {#how}

1. Kullanıcı düğmeye basar, Google ya da Microsoft'un kendi sayfasında hesabını seçer.
2. Sağlayıcı yalnız kimlik bilgilerini (ad, e-posta) verir — izin istenen kapsamlar `openid`, `email`, `profile`. Posta kutusuna ya da dosyalara erişim istenmez.
3. Dönen **e-posta adresi**, **Kullanıcılar** sayfasındaki etkin bir kullanıcının e-postasıyla eşleşirse oturum açılır (büyük / küçük harf fark etmez).

Eşleşmeyen adres giremez: *"bu çalışma alanında kayıtlı bir kullanıcı değil — yöneticinizden davet isteyin"*. Yani Google / Microsoft ile giriş **hesap açmaz**; yeni kişiyi yönetici [davet eder](/users-and-roles), kişi davetteki e-postayla aynı hesapla giriş yapar.

## Güvenlik {#security}

- **İki adımlı doğrulama** açık kullanıcıdan Google / Microsoft girişinden sonra da kod istenir.
- **IP kısıtı** ve **lisans** kuralları şifreli girişteki gibi uygulanır.
- Google'da doğrulanmamış e-posta adresi kabul edilmez.
- Ayrılan (pasif) kullanıcı Google / Microsoft ile de giremez.

## Açma ve kapatma {#settings}

Yönetici **Ayarlar → Güvenlik → Google / Microsoft ile giriş** kartından her sağlayıcıyı ayrı açar ya da kapatır. Kapalı sağlayıcının düğmesi giriş sayfasından kalkar. Şifreyle giriş her zaman açık kalır.

Kendi sunucusunda barındıran kurulumlarda düğmeler, `.env`'de `GOOGLE_CLIENT_ID` / `GOOGLE_CLIENT_SECRET` ya da `MS_CLIENT_ID` / `MS_CLIENT_SECRET` tanımlıysa görünür; Google Cloud ve Microsoft Entra uygulamasına yönlendirme adresi olarak `https://<kurulum>/account/email/oauth/callback` (ya da merkezi yönlendirme adresi) eklenmelidir — e-posta bağlantısıyla aynı adres.