Microsoft 365 Lighthouse Nedir? Kurulum ve Yönetim Rehberi (2026)

Özet (TL;DR): Microsoft 365 Lighthouse, birden çok müşterinin Microsoft 365 ortamını tek bir panelden yönetmek için tasarlanmış bir yönetim portalıdır. Microsoft Bulut Çözüm Ortağı programına (CSP) kayıtlı iş ortakları için ek ücreti yoktur; lisans yalnızca iş ortağının kendi kiracısına eklenir, müşteri tarafında hiçbir Lighthouse lisansı gerekmez. Bir müşterinin Lighthouse'ta tam yönetilebilmesi için dört şart aranır: yetkilendirilmiş yönetici erişimi (GDAP), uygun bir Microsoft 365 aboneliği, en fazla 2.500 lisanslı kullanıcı ve iş ortağıyla aynı coğrafi bölge. Portal; kimlik, cihaz uyumluluğu, virüs koruması, açık yönetimi, Windows 365 bulut bilgisayarları, hizmet sağlığı ve standart güvenlik yapılandırmalarının toplu dağıtımını tek ekrana toplar. Bu rehber ürünün ne olduğunu, ne olmadığını, nasıl kurulduğunu, izin modelini, sınırlarını ve Türkiye tarafındaki durumunu uçtan uca ele alıyor.
Xen Bilişim ekibi · Microsoft Bulut Çözüm Ortağı (CSP Direct Partner, 2016'dan beri) · MS-100 / MS-102 / AZ-104 sertifikalı danışmanlar
Microsoft 365 Lighthouse nedir?
Bir kurumun bilgi teknolojileri işini sözleşmeyle üstlenen firmalara yönetilen hizmet sağlayıcı (kısaca MSP) deniyor. Bu firmaların gündelik sorunu şudur: 40 müşterinin Microsoft 365 ortamını yönetiyorsanız, bir güvenlik ayarını kontrol etmek için 40 ayrı yönetim merkezine tek tek girmeniz gerekir. Lighthouse tam olarak bu tekrarı ortadan kaldırmak için var.
Microsoft'un tanımıyla Lighthouse, hizmet sağlayıcıların müşterilerini ölçekli biçimde yönetmesini sağlayan bir yönetici portalıdır: müşteri devreye alma sürecini basitleştirir, kiracı yapılandırmasını standartlaştırır, cihaz korumasını ve uyarıları merkezileştirir. Portal adresi lighthouse.microsoft.com.
Üç şeyin altını çizmek gerekiyor, çünkü en sık karışan noktalar bunlar:
- Sadece iş ortağı kiracısına kurulur. Müşteri kiracılarına herhangi bir yazılım veya lisans yerleştirilmez. Bu, müşteriye "sizin sisteminize bir şey kuruyoruz" demek zorunda kalmadığınız anlamına gelir.
- Kendi kiracınızı yönetemezsiniz. Microsoft bunu açıkça belirtiyor: Lighthouse yalnızca bayilik veya GDAP ilişkiniz olan müşteri kiracıları için çalışır. Kendi şirketinizin Microsoft 365 ortamını yine normal yönetim merkezinden yönetirsiniz.
- Azure Lighthouse ile aynı ürün değildir. İsim benzerliği ciddi kafa karışıklığı yaratıyor. Azure Lighthouse, Azure portalının içine gömülü ve Azure kaynakları içindir. Microsoft 365 Lighthouse ise ayrı bir portaldır ve Microsoft 365 hizmetlerine odaklanır.

Kim kullanabilir? Uygunluk ve gereksinimler
İş ortağı tarafındaki tek şart
Lighthouse, Microsoft Bulut Çözüm Ortağı programına (CSP) kayıtlı iş ortaklarına açıktır — hem dolaylı bayiler hem doğrudan faturalandırılan iş ortakları dahil. Önemli ayrıntı: yalnızca iş ortağının programa kayıtlı olması gerekir, yönettiği müşterilerin CSP programına dahil olması şart değildir. Lisanslama modelini merak ediyorsanız iş ortağı lisanslamasında ödeme planı ve kur riski yazımız bu tarafı ayrıntılı ele alıyor.
Müşteri kiracısının karşılaması gereken dört şart
Bir müşterinin Lighthouse'ta tam yönetilen duruma gelmesi için Microsoft dört koşul sayıyor:
- Yetkilendirilmiş erişim. Müşteri kiracısını yönetebilmeniz için ayrıntılı yetkilendirilmiş yönetici izinleri (GDAP) ya da eski yöntem olan DAP ilişkisi kurulmuş olmalı. Dolaylı bayilik ilişkisi artık zorunlu değil. İkisi bir arada bulunuyorsa, GDAP güvenlik gruplarındaki teknisyenler için GDAP izinleri geçerli olur.
- Uygun abonelik. Kiracıda en az bir adet Kurumsal, İşletme, Saha Çalışanı veya Eğitim türünde Microsoft 365, Office 365, Exchange Online, Windows 365 Business ya da Microsoft Defender for Business aboneliği bulunmalı.
- En fazla 2.500 lisanslı kullanıcı. Bu üst sınır, ürünün küçük ve orta ölçekli müşteri portföyü için tasarlandığını gösteriyor.
- Aynı coğrafi bölge. Müşteri, kendisini yöneten iş ortağı kuruluşuyla aynı bölgede bulunmalı — Amerika kıtası, Avrupa Birliği ya da Asya artı Avustralya.
Bu şartları karşılamayan kiracılar tamamen kaybolmaz; Lighthouse'ta Sınırlı durumda görünür. Sınırlı kiracılarda yalnızca GDAP kurulumu ve yönetimi, kullanıcı arama, kullanıcı ayrıntıları, kiracı etiketleme ve hizmet sağlığı kullanılabilir.
Özellik bazında ek gereksinimler
| Kullanmak istediğiniz alan | Gereken koşul |
|---|---|
| Cihaz yönetimi sayfaları | Müşteri cihazlarının Intune'a kayıtlı olması ve uyumluluk politikası atanmış olması |
| Tehdit yönetimi | Cihazların Intune'a kayıtlı olması ve Microsoft Defender virüs korumasının çalışıyor olması |
| Riskli kullanıcılar, çok adımlı doğrulama ve parola sıfırlama raporları | Müşteri kiracısında kullanıcı başına Microsoft Entra ID P1 veya üzeri (P1, Microsoft 365 Business Premium ve E3 içinde gelir; P2, E5 içinde) |
| Satış fırsatları ekranı | Lighthouse'ta Hesap Yöneticisi (Account Manager) rolü |
Pratik sonuç: Lighthouse'un tam gücünü görmek istiyorsanız müşterilerinizin Microsoft 365 Business Premium düzeyinde bir pakete sahip olması gerekiyor. Yalnız Business Standard kullanan bir müşteride portalın önemli bir kısmı boş kalır.
Gerçekten ücretsiz mi?
Evet — ama cümlenin tamamını okumak gerekiyor. Microsoft'un ifadesiyle, Lighthouse'u birden çok müşteri kiracısını yönetmek için kullanmanın ek maliyeti yoktur. Kurulumda iş ortağı kiracısına tek bir lisans eklenir; iş ortağı tarafında kullanıcı başına ek lisans gerekmez ve hiçbir müşteri kiracısında Lighthouse lisansı aranmaz.
Görünmeyen maliyet portalın kendisinde değil, beslendiği ürünlerde. Cihaz ekranları Intune'a, kimlik ekranları Microsoft Entra ID P1'e bağlı. Yani "Lighthouse bedava" cümlesi doğru, ama "Lighthouse'tan tam verim almak bedava" cümlesi doğru değil. Müşteri portföyünüzde Business Premium yaygınlaşmadan portalın yarısı gri kalır.
Portföyünüzdeki hangi müşterilerin Lighthouse'a uygun olduğunu, hangilerinde lisans boşluğu bulunduğunu bilmiyor musunuz? Ücretsiz uygunluk taraması için bize ulaşın — kiracı bazında uygunluk ve eksik lisans haritanızı çıkaralım.
Lighthouse ile neler yapabilirsiniz?
Kimlik ve kullanıcılar
- Hesap yönetimi: Tüm kiracılarda kullanıcı arama, hesap bilgisi güncelleme, parola sıfırlama, lisans atama, kullanıcının gruplarını, posta kutusunu veya OneDrive alanını yönetme.
- Riskli kullanıcılar: Microsoft Entra ID Protection'ın işaretlediği hesapları tek listede görürsünüz — sızdırılmış kimlik bilgisi, anonim adres üzerinden giriş, olağandışı seyahat, virüslü cihazdan giriş, şüpheli adresten giriş, alışılmadık konum. Doğrudan parola sıfırlayabilir veya girişi engelleyebilirsiniz.
- Kullanıcı ölçümleri: Kiracılar genelinde toplam kullanıcı, lisanslı kullanıcı, misafir kullanıcı, Genel Yönetici sayısı, hareketsiz hesaplar ve engellenmemiş paylaşılan posta kutuları.
- Hareketsiz hesaplar: Son altı aydır kullanılmayan ama hâlâ açık duran hesapların listesi — hem güvenlik hem lisans geri kazanımı için.
- Çok adımlı kimlik doğrulama ve parola sıfırlama durumu: Kaç kullanıcının kaydını tamamladığını kiracı bazında görürsünüz.
Cihazlar ve güvenlik
- Cihaz uyumluluğu: Tüm kiracılardaki Intune cihazlarının uyumluluk durumu, politika karşılaştırma ve en çok karşılanmayan ayarlar.
- Tehdit yönetimi: Microsoft Defender virüs korumasının kiracılar genelindeki durumu. Etkin, azaltılmış, çözülmüş ve izin verilmiş tehditler ayrı ayrı listelenir; birden çok cihazda toplu hızlı veya tam tarama başlatabilir, virüs tanımlarını güncelleyebilirsiniz.
- Açık yönetimi: Defender for Endpoint'e bağlanmış kiracıların maruziyet puanı ve iyileştirme önerileri.
- Cihaz güvenliği: Defender for Business ve Defender for Endpoint uyarılarının özetlenmiş görünümü.
- Cihaz ve uygulama sağlığı: Endpoint analytics verisiyle beslenen performans içgörüleri.
- Windows tanılama toplama: Kullanıcıyı rahatsız etmeden cihazdan günlük toplayıp indirme.

Diğer alanlar
- Windows 365: Müşterilerin bulut bilgisayarlarını listeleme ve yeniden başlatma, yeniden sağlama, yeniden adlandırma işlemleri.
- Karantinaya alınan e-postalar: Kiracılar genelinde karantina içgörüleri.
- Hizmet sağlığı: Müşterileri etkileyen Microsoft 365 kesinti ve duyurularının toplu görünümü.
- Güvenlik puanı karşılaştırması: Yönettiğiniz tüm kiracıların Microsoft Secure Score değerlerini yan yana görme.
- Uyarılar: Kendi kurallarınızı tanımlayıp e-posta bildirimi alabilirsiniz. Microsoft'a göre uyarı, tetikleyici olaydan dakikalar içinde görünür.
- Müşteri raporu: Kiracı bazında, güvenlik duruşunu ve ekibinizin yaptığı işleri özetleyen bir yönetici raporu üretebilirsiniz — aylık veya üç aylık müşteri toplantıları için tasarlanmış.
- Satış tarafı: Abonelik yenilemeleri, atanmış lisans takibi ve makine öğrenmesiyle üretilen büyüme fırsatları. Bu alan Hesap Yöneticisi rolü ister.
- Graph API: Portalın dışına çıkıp kendi otomasyonunuzu yazmak isterseniz Microsoft Graph üzerinde bir Lighthouse arayüzü mevcut.
İşin kalbi: temel yapılandırmalar ve dağıtım planları
Lighthouse'un asıl ayrıştığı yer burası. Temel yapılandırma (baseline), müşteri kiracılarına uygulanacak standart güvenlik ayarları setidir. Microsoft'un varsayılan temel yapılandırması tüm kiracılara otomatik atanır ve altı kategoriye ayrılır:
| Kategori | Ne yapar |
|---|---|
| Kimlik koruması | Müşterinin kimlik yapısını korumaya yönelik standart yapılandırmalar |
| E-posta ve uygulama koruması | E-posta standartları ve üretkenlik uygulamalarının güvenlik yapılandırması |
| Uç nokta kaydı | Uygun tüm cihazların doğru biçimde kaydedilmesi ve standart uygulama kurulumu |
| Uç nokta koruması | Kayıt görevlerinin üzerine güvenlik standartlarının uygulanması |
| Veri koruması | Veri kaybı ve hassas verinin kazara sızmasına karşı önlemler |
| Son kullanıcı deneyimi | Kullanıcı eğitimi ve kiracılar arası tutarlı marka görünümü |

Temel yapılandırma bir kiracıya atandığında Lighthouse bir dağıtım planı üretir ve şu işleri yapar:
- Kiracıda hâlihazırda var olan yapılandırmaları tespit eder ve önerilenle karşılaştırır.
- Her görevi Uyumlu, Uyumlu değil, Lisanslı değil veya Yok sayıldı olarak işaretler; kullanıcı bazında durum verir.
- Üçüncü taraf bir çözümle zaten karşılanan görevleri "üçüncü tarafla çözüldü", kabul edilen riskleri "risk kabul edildi" gerekçesiyle yok saymanıza izin verir.
- Yapılandırma kaymasını yakalar: daha önce uyumlu olan bir ayar sonradan bozulursa, hangi ayarın hangi kullanıcı için ve kimin yaptığı değişiklikle bozulduğunu gösterir.
Bu son madde, hizmet sağlayıcı işinin en sinir bozucu problemine doğrudan çözüm: müşteri tarafındaki bir yöneticinin haber vermeden yaptığı değişikliğin aylar sonra bir olayla ortaya çıkması. Koşullu Erişim politikalarını nasıl kurguladığınızı gözden geçirmek isterseniz Koşullu Erişim yapılandırma rehberimiz tamamlayıcı bir okuma.
Dikkat: temel yapılandırma atamak özelleştirmeleri siler
Microsoft'un net uyarısı: yeni bir temel yapılandırma atamak, o kiracının dağıtım planındaki mevcut özelleştirmeleri üzerine yazar — yok sayılan görevler, kullanıcı ve grup hariç tutmaları, elle işaretlenmiş dağıtım durumları dahil. Bunları kiracı bazında yeniden girmeniz gerekir. Aynı şekilde, varsayılan bir görevi kopyalayarak kendi temel yapılandırmanızı oluşturduysanız ve Microsoft o görevi güncellediyse, güncel hâli için kopyalama işlemini tekrarlamanız gerekir.
Kurulum: adım adım
1. Portala kaydolun
lighthouse.microsoft.comadresine gidin. İş ortağı kiracınız uygunsa karşılama mesajını görür ve yönetilen kiracılarınız yüklenmeye başlar.- "Microsoft 365 yönetim merkezinden kaydolmanız gerekiyor" mesajını görürseniz, kiracınızda yöneticisi olan biri şu adımları izlemeli:
admin.microsoft.com→ sol menüde Marketplace → Tüm ürünler → "Microsoft 365 Lighthouse" araması → Ayrıntılar → Satın al. - Eklendiğini doğrulamak için yönetim merkezinde Faturalama → Ürünleriniz altında Microsoft 365 Lighthouse kaydını arayın.
- "Bu hizmeti kullanmak için dolaylı bayi veya doğrudan faturalandırılan iş ortağı olmalısınız" mesajı alırsanız sorun uygunluk tarafındadır; CSP kaydınızı kontrol edin.
2. GDAP ilişkilerini kurun
GDAP, müşterinin size verdiği sınırlı yönetici erişimidir. Eski DAP modelinde teknisyen kiracıya neredeyse tam yetkiyle giriyordu; GDAP'ta hangi teknisyen grubunun hangi rollerle ne yapabileceğini tek tek belirlersiniz. Lighthouse bunu kendi sihirbazıyla kurmanıza izin verir ve destek kademelerine göre yeniden kullanılabilir şablonlar oluşturmanızı sağlar. Bir şablon hazırladıktan sonra yeni müşterilere tek hareketle uygularsınız.
Sihirbaz sırasında isterseniz güvenlik grubu için tam zamanında erişim politikası tanımlayabilirsiniz: teknisyen yetkiyi sürekli taşımaz, ihtiyaç duyduğunda talep eder ve bir onaylayıcı grubu bunu inceler. Bu özellik Microsoft Entra ID P2 lisansı ister.
3. Kiracıları etiketleyin ve temel yapılandırmayı atayın
Kiracılar sayfasında müşterilerinizi etiketleyin (örneğin destek kademesi, sektör veya sözleşme tipine göre) ve varsayılan etiketleri belirleyin — böylece portala her girişte önce öncelikli müşterilerinizi görürsünüz. Ardından kiracıları seçip uygun temel yapılandırmayı atayın.
4. Bekleyin ve doğrulayın
Microsoft, kurulumdan sonra müşteri kiracı verilerinin yüklenmesinin 48 saati bulabileceğini belirtiyor. İlk gün eksik veri görmek normaldir; 48 saati aşarsa destek kaydı açmanız gerekir. Ayrıca Lighthouse dışında yapılan değişiklikler anında algılanmaz — bir sonraki planlı taramayı beklemek ya da ilgili görevde Algılamayı çalıştır demeniz gerekir.
GDAP şablonlarını ve temel yapılandırmaları müşteri portföyünüze göre kurgulamak zaman alan bir iş. WhatsApp'tan yazın, 15 dakikalık ücretsiz teknik görüşmede kendi ortamınıza uygun kurulum sırasını çıkaralım.
İzin modeli: iki katmanı karıştırmayın
Lighthouse'ta izinler iki ayrı katmandan gelir ve bunları karıştırmak en sık yaşanan erişim sorununun kaynağıdır:
- Lighthouse rol tabanlı erişim (RBAC): Kendi iş ortağı kiracınızın içinde neye erişebileceğinizi belirler. Bu roller müşteri verisine erişim vermez.
- GDAP: Müşteri kiracısındaki verilere erişimi belirler. Müşteri verisi görmek istiyorsanız, doğru rollere sahip bir GDAP güvenlik grubunda olmanız gerekir.
| Lighthouse rolü | Ne yapar |
|---|---|
| Administrator | Tam yönetim yetkisi: izinleri ve GDAP'ı yönetir, denetim günlüklerini görür, temel yapılandırma, etiket ve uyarı kuralı oluşturur. Bu role sahip kullanıcılara Microsoft Entra tarafında Privileged Role Administrator, User Administrator ve Group Administrator rolleri ile Partner Center'da Admin Agent rolü otomatik atanır. |
| Author | Kiracıları, etiketleri, uyarı kurallarını ve temel yapılandırmaları yönetir. |
| Operator | Kendisine atanan GDAP izinleri çerçevesinde müşteri kiracılarını yönetir. En az bir Microsoft Entra rolü taşıyan kullanıcılara otomatik verilir. |
| Reader | Yalnızca okuma. Kiracı durumunu ve uyarıları görür. |
| Account Manager | Satış fırsatlarına ve verilerine tam erişim; fırsat verisini dışa aktarabilir. |
Microsoft'un pratik önerisi: kiracılar genelinde toplu görünüm isteyen kullanıcılara GDAP tarafında okuyucu rolleri verin. Böylece herkes her şeyi görebilir ama kimse gereğinden fazla değiştiremez. En az yetki ilkesini kimlik tarafında derinleştirmek isterseniz ayrıcalıklı erişim yönetimi rehberimize bakabilirsiniz.
GDAP tuzakları: sessizce erişiminizi kaybettiren detaylar
Lighthouse kurulumları çoğunlukla teknik bir hatadan değil, GDAP yaşam döngüsünün gözden kaçmasından dolayı bozulur. Microsoft'un belgelediği kritik kurallar:
- Talep 90 günde düşer. Müşteriye gönderdiğiniz GDAP ilişkisi talebine 90 gün içinde yanıt verilmezse talep sona erer.
- Azami süre iki yıl. Güvenlik gerekçesiyle süresiz GDAP ilişkisi kurulamaz.
- Otomatik uzatma altı ay ekler. Açık olduğunda ilişki bitiş gününde sona ermez, altı ay ileri kayar ve yeni müşteri onayı gerekmez. Mevcut aktif bir ilişkide otomatik uzatmayı açmak için de müşteri onayı gerekmiyor.
- Genel Yönetici rolü otomatik uzatmayı engeller. İçinde Genel Yönetici (Global Administrator) rolü bulunan bir GDAP ilişkisi otomatik uzatılamaz. Bu, sıfır güven yaklaşımının bilinçli bir sonucu — o rolü ilişkiden çıkarırsanız ilişki otomatik uzatmaya uygun hâle gelir.
- Süresi dolan ilişki geri getirilemez. Süre dolduğunda ilgili güvenlik grubundaki kullanıcılar yönetim erişimini kaybeder ve süresi dolmuş bir GDAP tekrar etkinleştirilemez; yeniden talep etmeniz gerekir.
- İsim bir yıl kilitli kalır. Sona eren veya feshedilen bir ilişkinin adını yeniden kullanabilmek için 365 gün beklemek gerekir.
- Abonelikler etkilenmez. GDAP süresi dolduğunda müşterinin abonelikleri değişmez — yalnızca sizin yönetim erişiminiz kesilir.
Microsoft, sona ermeden 30 gün, 7 gün ve 1 gün önce hem size hem müşteriye bildirim gönderiyor ve Partner Center'da süresi dolmak üzere olan ilişkileri filtreleyip toplu olarak otomatik uzatmaya alabileceğiniz bir sayfa sunuyor. Bunu aylık rutininize almak, bir müşteride "aniden hiçbir şeye erişemiyoruz" krizini önler.
Sınırlar ve bilmeniz gereken kısıtlar
- 2.500 lisanslı kullanıcı üst sınırı yönetilen her kiracı için geçerli. Bunu aşan müşteriler sınırlı moda düşer.
- Kendi kiracınızı yönetemezsiniz.
- Ulusal bulutlarda yok. Ayrıca Microsoft, Çin ve Filistin Yönetimi'ni kullanılabilirlik dışında tutuyor.
- Gelişmiş tehdit avcılığı bulunmaz. Kiracılar arası sorgu yazarak tehdit avlamak isteyen ekipler için Lighthouse yetersizdir; bu yetenek Defender XDR tarafındadır.
- Kiracı kaldırma 48 saat sürer ve süreç tamamlanana kadar o kiracıda işlem yapamazsınız.
- Microsoft Sentinel yanlış alarm üretebilir. Lighthouse verileri Graph arayüzleri üzerinden topladığı için, müşteri kiracısını izleyen Sentinel bu etkinliği olay olarak raporlayabilir. Microsoft, bu olayları otomatik kapatan bir otomasyon kuralı yazmayı öneriyor. Sentinel'in ne yaptığını daha önce ayrıntılı anlatmıştık.
- Hizmet sağlayıcılar çoklu kiracı kuruluşu yapısına dahil olamaz — Microsoft bu iki modeli birbirini dışlayan yapılar olarak tanımlıyor.
Lighthouse mu, başka bir şey mi?
| Microsoft 365 Lighthouse | Defender XDR çoklu kiracı | |
|---|---|---|
| Kime göre | CSP programındaki hizmet sağlayıcılar; özellikle Business Premium ve Defender for Business kullanan müşteri portföyü | Büyük kuruluşlar ve kurumsal müşterilere odaklanan güvenlik operasyon merkezleri |
| Kullanıcı sınırı | Yönetilen kiracı başına 2.500 | Sınırsız |
| Kiracı sınırı | Sınırsız | 50 |
| Gelişmiş tehdit avcılığı | Yok | Var (Defender for Endpoint P2 ile) |
| Yapılandırma dağıtımı | Var — temel yapılandırmalarla | Gelecek sürüm için planlanmış |
| Kimlik yönetimi, güvenlik puanı karşılaştırması, satış fırsatları | Var | Yok |
Üçüncü taraf uzaktan izleme ve yönetim araçlarıyla ilişkisi ise ikame değil tamamlayıcıdır. Lighthouse'ta uzaktan ekran devralma, betik çalıştırma, ağ cihazı izleme, yedekleme yönetimi veya faturalama yoktur. Buna karşılık Microsoft 365 tarafında hiçbir üçüncü taraf aracın ulaşamadığı derinliği verir — temel yapılandırma dağıtımı ve yapılandırma kayması tespiti bunun en net örneği. Pratikte çoğu ekip ikisini yan yana kullanır.
Türkiye tarafı: bölge şartı ve KVKK
Bölge şartı, Türkiye'deki iş ortaklarının en çok takıldığı madde. Lighthouse, müşterinin iş ortağıyla aynı coğrafi bölgede olmasını istiyor: Amerika kıtası, Avrupa Birliği ya da Asya artı Avustralya. Microsoft'un hizmet veri konumu tablolarında Türkiye, Avrupa (EUR) makro bölgesi altında listeleniyor. Dolayısıyla Türkiye merkezli bir iş ortağı ile Türkiye merkezli müşteriler aynı bölge grubuna düşer ve şart karşılanır.
İki uyarı: birincisi, bir kiracının varsayılan coğrafyası kurulum anında seçilen ülkeye göre belirlenir ve sonradan değiştirilemez. Yurt dışında kurulmuş, Türkiye'de faaliyet gösteren bir şirketin kiracısı beklediğiniz bölgede olmayabilir. Gerçek konumu yönetim merkezinde Ayarlar → Kuruluş ayarları → Kuruluş profili → Veri konumu kartından doğrulayın. İkincisi, bölge kuralının GDAP tarafındaki karşılığı farklıdır: Microsoft, bir iş ortağının farklı bölgelerdeki müşterileri GDAP ile yönetebileceğini, ancak satış ve işlem yetkilerinin yetkili bölgesiyle sınırlı kaldığını belirtiyor. Yani "GDAP kurabiliyorum" demek "Lighthouse'ta tam yönetebilirim" demek değil.
KVKK açısından ne anlama geliyor?
Bir hizmet sağlayıcı olarak müşterinizin sistemlerine erişiyorsanız, KVKK'nın 6698 sayılı kanunun 12. maddesinde tanımlanan veri güvenliğine ilişkin teknik ve idari tedbir yükümlülüğü sizi de doğrudan ilgilendirir. GDAP'a geçiş bu açıdan denetlenebilir bir yapı sunuyor:
- Yetki sınırlıdır ve belgelidir. Hangi teknisyen grubunun hangi müşteride hangi rollere sahip olduğu kayıt altındadır. Eski modeldeki "tüm teknisyenler her müşteride tam yetkili" durumu, bir denetimde savunulması güç bir yapıydı.
- Yetki süreye bağlıdır. Azami iki yıllık süre ve otomatik sonlanma, çalışanı ayrılmış bir hizmet sağlayıcının erişiminin süresiz açık kalmasını engeller.
- Tam zamanında erişim mümkündür. Teknisyen yetkiyi sürekli taşımaz, talep eder ve onaylanır. Bu, "gerekli teknik tedbir" beklentisine somut bir karşılık üretir.
- Denetim izi vardır. Lighthouse'ta denetim günlükleri Administrator rolüne açıktır; Partner Center tarafında GDAP etkinlik günlüğü dışa aktarılabilir.
Türkiye'de hizmet sağlayıcı sözleşmelerinde bunun pratik karşılığı şudur: müşteriyle imzaladığınız veri işleyen sözleşmesinde "erişim yetkileri en az yetki ilkesine göre verilir ve süreli tanımlanır" maddesini yazmak artık bir taahhüt değil, ürünün varsayılan davranışıdır. Denetim sorulduğunda ekran görüntüsüyle gösterilebilir.
Lighthouse sizin için doğru mu?
Muhtemelen evet, eğer: CSP programındaysanız, 5'ten fazla müşteri kiracısı yönetiyorsanız, müşterilerinizin çoğu 2.500 kullanıcının altındaysa ve portföyünüzde Business Premium ile Defender for Business yaygınsa. Bu profilde Lighthouse'un kurulum maliyeti birkaç günlük emek, karşılığı ise her müşteri için tekrarlanan kontrollerin ortadan kalkması.
Muhtemelen hayır, eğer: müşterileriniz ağırlıklı olarak 2.500 kullanıcıyı aşan büyük kuruluşlarsa, ana ihtiyacınız kiracılar arası gelişmiş tehdit avcılığıysa, ya da hizmetinizin merkezinde Microsoft 365 değil Azure altyapısı varsa. İlk iki durumda Defender XDR'ın çoklu kiracı yetenekleri, üçüncüsünde Azure Lighthouse daha doğru araçtır.
Hangi senaryoda olduğunuzdan emin değilseniz, portföyünüzü birlikte gözden geçirelim. Microsoft güvenlik çözümleri sayfamıza göz atabilir, lisans ve yapılandırma tarafı için Microsoft 365 hizmetlerimizi inceleyebilirsiniz.
Güncellik notu
Lighthouse'a düzenli olarak yeni yetenekler ekleniyor. Microsoft'un genel değişiklik günlüğünde bu rehberin hazırlandığı tarihte yayımlanmış son kayıtlar 2025 yılına ait: Microsoft Edge güvenlik ayarlarının temel yapılandırmaya eklenmesi, abonelik yenilemelerinde öncelikli kayıtları sabitleme, atanmış lisans takibi ve kiracı bazında yönetici özeti raporu üretme. Portalın kendi Yenilikler kartı her zaman genel belgeden daha güncel olur; kiracınızda hangi özelliklerin açıldığını oradan takip edin. Ayrıca Microsoft, özelliklerin farklı hızlarda dağıtıldığını, bir özelliği henüz görmüyorsanız kısa süre içinde geleceğini belirtiyor.
Sıkça Sorulan Sorular (SSS)
Microsoft 365 Lighthouse ücretli mi?
Hayır. Microsoft, Lighthouse'u birden çok müşteri kiracısını yönetmek için kullanmanın ek bir maliyeti olmadığını belirtiyor. İş ortağı kiracısına tek bir lisans eklenir; iş ortağı tarafında kullanıcı başına ek lisans, müşteri kiracılarında ise herhangi bir Lighthouse lisansı gerekmez. Görünmeyen maliyet, Lighthouse'un bazı ekranlarının müşteri tarafında Intune veya Microsoft Entra ID P1 gibi lisanslar istemesidir.
Microsoft 365 Lighthouse ile Azure Lighthouse aynı şey mi?
Hayır, iki ayrı üründür. Microsoft 365 Lighthouse ayrı bir portaldır ve Microsoft 365 hizmetlerine odaklanır. Azure Lighthouse ise Azure portalının içine gömülüdür ve Azure kaynaklarının yönetimi içindir. Müşterilerinize hem Microsoft 365 hem Azure hizmeti veriyorsanız ikisini birlikte kullanmanız gerekir.
Kendi iş ortağı kiracımı Lighthouse ile yönetebilir miyim?
Hayır. Microsoft'un soru-cevap belgesine göre Lighthouse yalnızca bayilik veya GDAP ilişkiniz olan müşteri kiracılarını yönetmek için kullanılabilir. Kendi kiracınız Lighthouse'ta yönetilemez; onun için normal Microsoft 365 yönetim merkezini kullanırsınız.
2.500 kullanıcıdan büyük bir müşterim var, ne olur?
O kiracı Lighthouse'ta "Sınırlı" durumda görünür. Microsoft'a göre sınırlı kiracılarda yalnızca GDAP kurulumu ve yönetimi, kullanıcı arama, kullanıcı ayrıntıları, kiracı etiketleme ve hizmet sağlığı kullanılabilir. Cihaz yönetimi, tehdit yönetimi ve temel yapılandırma dağıtımı devre dışı kalır. Bu ölçekteki müşteriler için doğrudan ilgili yönetim merkezlerini kullanmanız gerekir.
Müşterimin verilerini neden göremiyorum?
En yaygın üç neden: kurulumdan sonra verilerin yüklenmesi 48 saati bulabilir; müşteriyle yetkilendirilmiş erişim (GDAP veya eski DAP) kurulmamıştır; ya da teknisyen doğru rollere sahip bir GDAP güvenlik grubunda değildir. Ayrıca kiracının uygun bir aboneliğe sahip olması ve 2.500 kullanıcıyı aşmaması gerekir.
GDAP ilişkisi süresiz olabilir mi?
Hayır. Microsoft güvenlik gerekçesiyle süresiz GDAP ilişkisine izin vermiyor; azami süre iki yıldır. Otomatik uzatma açılırsa ilişki her seferinde altı ay ileri kayar ve yeni müşteri onayı gerekmez. Önemli istisna: içinde Genel Yönetici (Global Administrator) rolü bulunan bir GDAP ilişkisi otomatik uzatılamaz.
Lighthouse, üçüncü taraf uzaktan yönetim araçlarının yerini tutar mı?
Kısmen. Lighthouse Microsoft 365 ve Intune'a kayıtlı cihazlar için güçlüdür; kimlik, cihaz uyumluluğu, Defender virüs koruması ve temel yapılandırma dağıtımını tek yerden verir. Buna karşılık uzaktan ekran devralma, betik çalıştırma, ağ cihazı izleme, yedekleme yönetimi ve fatura/işgücü yönetimi gibi klasik uzaktan izleme ve yönetim aracı (RMM) yetenekleri bulunmaz. Çoğu iş ortağı Lighthouse'u mevcut araçlarının yerine değil, Microsoft tarafını derinleştirmek için yanında kullanır.
Türkiye'deki bir iş ortağı Lighthouse kullanabilir mi?
Evet. Lighthouse, Microsoft 365'in sunulduğu tüm ülkelerde kullanılabilir (Microsoft yalnızca Çin ve Filistin Yönetimi'ni istisna tutuyor) ve ulusal bulutlarda çalışmaz. Bölge şartı açısından Microsoft'un hizmet veri konumu tablolarında Türkiye, Avrupa (EUR) makro bölgesi altında listelenir; dolayısıyla Türkiye merkezli bir iş ortağı ile Türkiye merkezli müşteriler aynı bölge grubundadır. Yine de her kiracının gerçek veri konumunu yönetim merkezindeki veri konumu kartından doğrulayın.
Sonuç
Microsoft 365 Lighthouse, hizmet sağlayıcı işinin en pahalı kalemini hedefliyor: aynı işi her müşteride yeniden yapmak. Portalın gerçek değeri kimlik ve cihaz ekranlarında değil, temel yapılandırma ve yapılandırma kayması tarafında — çünkü orası, standardı bir kez tanımlayıp tüm portföyde denetleyebildiğiniz tek yer.
Buna karşılık ürün, adının çağrıştırdığı kadar "her şeyi yöneten tek pano" değil. 2.500 kullanıcı sınırı, kendi kiracınızı yönetememe kısıtı, gelişmiş tehdit avcılığının bulunmaması ve her şeyden önce GDAP yaşam döngüsünün titiz takibi, kurulumdan önce bilinmesi gereken gerçekler. Doğru beklentiyle kurulduğunda kazandırdığı zaman, bu kısıtların çok üzerinde.
Kimlik ve cihaz tarafını kurumsal ölçekte anlamak isterseniz Intune rehberimiz ve Microsoft Entra ID rehberimiz bu yazının doğal devamı.
Microsoft İstanbul — Xen Bilişim ekibi olarak, Microsoft 365 Lighthouse kurulumu, GDAP şablonlarının tasarımı, temel yapılandırmaların portföyünüze uyarlanması ve müşteri devreye alma süreçlerinin standartlaştırılmasında uçtan uca destek sağlıyoruz. İletişim sayfamızdan bize ulaşın.


