Ne işe yarar (iş diliyle)

Kullanıcılar şirketin Microsoft (Office 365 / Azure AD) hesabıyla giriş yapar. Yeni şifre oluşturmak, unutulan şifreyi sıfırlamak, ayrı kullanıcı listesi tutmak gerekmez — kim işten ayrılırsa erişimi de kurumsal taraftan otomatik kapanır. Hem kullanıcı için kolay, hem BT/güvenlik için temiz.

Hangi müşteri/projelerde işe yarar

Çalışanların kullandığı her kurumsal iç araç: İK portalları, saha/bayi uygulamaları, onay panelleri, raporlama ekranları. Microsoft 365 kullanan (çoğu büyük kurum) her müşteride neredeyse sıfır ek maliyetle devreye alınır.

Nasıl çalışır (kısa, sade)

Kullanıcı “Giriş” der → Microsoft’un kendi ekranında doğrulanır → sisteme güvenli bir oturumla geri döner. Yetki rolü (normal kullanıcı / yönetici) uygulama içinden ayrıca atanır.

Olgunluk

Canlıda kanıtlanmış. Çok-domainli (localhost + staging + prod) çalışır; başka projeye taşınması düşük efor.

Teknik (geliştiriciler için)

Kod: enerjisa-elci/server/index.js (/api/auth/login, /api/auth/callback, /api/me), src/lib/auth.tsx. Girdi: AUTH_MICROSOFT_ENTRA_ID_ID/TENANT/SECRET, AUTH_SECRET. Çıktı: doğrulanmış kullanıcı + imzalı oturum cookie. Sınır: tenant config’e bağlı; secret’lar yalnız secret yöneticisinde. Rol ataması ayrı (bkz. rol-bazli-erisim-kontrolu).