Tüm yazılarMicrosoft 365

SharePoint Dış Paylaşımda Erişim Reddedildi Hatası ve Çözümü (2026)

·~13 dk okuma
"SharePoint Dış Paylaşımda Erişim Reddedildi Hatası" başlıklı Microsoft İstanbul kapak görseli — ofiste tablet üzerinden birlikte çalışan iki kişinin fotoğrafı üzerine lacivert perde, Sorun Çözümü kategori etiketi ve "1 Ekim 2026 — eski paylaşım bağlantılarının kapanmaya başladığı tarih" bilgi kutusu

Özet (TL;DR): Microsoft, SharePoint ve OneDrive'da dış kişilerle dosya paylaşımının kimlik doğrulamasını SharePoint'in kendi tek kullanımlık kod sisteminden Microsoft Entra B2B misafir hesaplarına taşıdı. Geçişin ilk aşaması 17 Temmuz 2026'da tamamlandı; ikinci aşama, yani eski SharePoint kod sisteminin kapatılması, Microsoft'un yönetici duyurusuna göre 1 Ekim 2026'da başlayıp 31 Ekim 2026'da tamamlanacak. Sonuç: kurumunuzun dizininde misafir hesabı bulunmayan dış kullanıcılar, daha önce kendilerine gönderilmiş paylaşım bağlantılarında erişim reddedildi hatası alacak. Bu rehber hatanın nedenini, kimin etkilendiğini, kiracınızın hangi aşamada olduğunu nasıl ölçeceğinizi ve kesinti yaşamadan geçmek için Ekim öncesi yapılması gerekenleri adım adım anlatıyor.

Xen Bilişim ekibi · Microsoft Bulut Çözüm Ortağı (CSP Direct Partner, 2016'dan beri) · MS-100 / MS-102 / AZ-104 sertifikalı danışmanlar

Belirti: dün çalışan bağlantı bugün açılmıyor

Şikâyet genellikle sizden değil, karşı taraftan gelir. Mali müşaviriniz, avukatınız, bağımsız denetçiniz veya bir tedarikçiniz aylardır kullandığı klasör bağlantısını tıklar ve şu üç manzaradan biriyle karşılaşır:

  • Doğrudan erişim reddi. Microsoft'un kendi belgelerinde geçen hata metni şudur: This organization updated its guest access settings — yani "bu kurum misafir erişim ayarlarını güncelledi". Arayüzü Türkçe olan kiracılarda aynı uyarı Türkçeleştirilmiş biçimde görünebilir.
  • Kod geliyor ama kapı açılmıyor. Kullanıcı e-postasına doğrulama kodunu alır, kodu girer, ardından yine yetkisiz olduğu bilgisiyle karşılaşır.
  • Sadece eski bağlantılarda sorun. Bugün yeniden paylaştığınız dosya sorunsuz açılır; üç ay önce gönderilmiş bağlantı açılmaz. Bu, sorunun izinlerle değil kimlik doğrulama altyapısının değişmesiyle ilgili olduğunun en net işaretidir.

İç kullanıcılarda hiçbir sorun görülmez. Bu yüzden ilk refleks çoğu zaman yanlış yere gider: site izinleri kurcalanır, kullanıcı yeniden eklenir, hatta paylaşım politikası gevşetilir. Oysa izinlerinizde bir değişiklik yoktur.

Kiracınızda kaç dış kullanıcının erişimini kaybetme riski olduğunu bilmiyor musunuz? Ücretsiz dış paylaşım taraması için bize ulaşın — hangi sitelerde, kaç kişide misafir hesabı eksik olduğunu çıkaralım.

Ofiste bir masada dizüstü bilgisayar, tablet ve basılı belgelerle birlikte çalışan iki kişi — kurum dışı danışmanla belge paylaşımı senaryosu
Dış paylaşım kesintisi en çok kurum dışı çalışılan rollerde hissedilir: mali müşavir, bağımsız denetçi, hukuk danışmanı, ajans ve tedarikçi ekipleri.

Kök neden: iki ayrı kapı, tek kapıya indiriliyor

Yıllardır SharePoint'in dış paylaşım için kendi küçük kimlik doğrulama mekanizması vardı. Bir dosyayı kurum dışından birine gönderdiğinizde SharePoint o kişiye e-postayla tek kullanımlık bir doğrulama kodu yolluyor, kişi kodu girip dosyayı açıyordu. Bu kişinin kurumunuzun kullanıcı dizininde kalıcı bir kaydı oluşmuyordu; sistemde "geçici alıcı" olarak kalıyordu.

Microsoft bu ikinci kapıyı kapatıyor. Artık dış kullanıcılar da diğer tüm Microsoft 365 servislerinde olduğu gibi Microsoft Entra B2B üzerinden doğrulanıyor. Entra, kurumunuzun bulut üzerindeki kullanıcı dizinidir; B2B ise bu dizine kurum dışı kişileri "misafir" olarak kaydeden yapının adı. Bir misafir hesabı açıldığında, karşı taraf hâlâ e-postasına gelen tek kullanımlık kodla girebilir — kod yöntemi kaybolmuyor, kodu üreten sistem değişiyor.

Microsoft'un teknik belgesindeki ifade net: Mayıs 2026'dan itibaren SharePoint ve OneDrive'ın Entra B2B ile bütünleşmesi, kiracının eski ayarına bakılmaksızın tüm kiracılarda etkinleştirildi; bu ayarın paylaşım davranışına artık etkisi yok ve bütünleşmeyi kapatma imkânı kaldırıldı.

Takvim (2026-08 itibarıyla)

AşamaTarihNe oluyor
Elle geçiş penceresiNisan 2026 sonuna kadarKiracılar bütünleşmeyi kendi isteğiyle önden açabiliyordu
1. AşamaMayıs–Temmuz 2026Yeni dış paylaşım davetleri Entra B2B üzerinden gitmeye başladı; üretim ortamlarında 17 Temmuz 2026'da tamamlandı
2. Aşama1–31 Ekim 2026SharePoint'in kendi tek kullanımlık kod sistemi kapatılıyor; misafir hesabı olmayan dış kullanıcılar eski bağlantılarda erişimi kaybediyor
Kaynak: Microsoft'un resmi soru-cevap belgesi ve yönetici Mesaj Merkezi duyurusu MC1243549 (17 Temmuz 2026 güncellemesi). Duyurunun güncellenmiş sürümünde 2. aşama Ekim'e alındı; Learn belgelerinde hâlâ Temmuz 2026 ifadesi geçebiliyor. GCC, GCC High ve DoD ortamları bu takvimin dışında tutuldu.

Bu tarih farkı önemli: kurumunuzda "biz Temmuz'u sorunsuz atlattık, demek ki etkilenmiyoruz" yorumu yapıldıysa yanlış bir güven oluşmuş olabilir. Asıl kesinti Ekim'de.

Kim etkilenir, kim etkilenmez

Panik yapmadan önce kapsamı daraltın. Microsoft'un soru-cevap belgesine göre durum şöyle:

  • Etkilenir: Geçmişte yalnızca SharePoint'in tek kullanımlık koduyla dosya/klasör paylaştığınız ve dizininizde hâlâ misafir hesabı bulunmayan kurum dışı kişiler.
  • Etkilenmez: Dizininizde zaten Entra B2B misafir hesabı olan kişiler. Bu kişiler için eski bağlantıların yeniden paylaşılmasına gerek yok.
  • Etkilenmez: Oturum açmadan erişilen "Anyone" tipi herkese açık bağlantılar. Microsoft bunların kapsam dışı olduğunu ayrıca belirtiyor.
  • Etkilenmez: Kurum içi kullanıcılar, Teams kanal üyeleri ve zaten iş/okul hesabıyla giren dış kullanıcılar.

Bir kişinin dizininizde misafir hesabı olup olmadığı üç yoldan biriyle oluşmuş olabilir: geçmişte kendisine en az bir site paylaşıldıysa, bir dosya/klasör yeniden paylaşıldıysa ya da yönetici tarafından elle davet edildiyse. Yalnızca tek bir dosya bağlantısı gönderilmiş kişilerde bu kayıt çoğu zaman yoktur — ve gözden kaçan kitle tam olarak budur.

10 dakikada tanı: kiracınız nerede duruyor?

1. Bütünleşmenin durumunu okuyun

SharePoint Online Management Shell (Microsoft'un SharePoint yönetimi için sunduğu komut satırı aracı) ile bağlanıp tek komut çalıştırın:

Get-SPOTenant

Çıktıdaki EnableAzureADB2BIntegration değeri True ise kiracınız Entra B2B'ye geçmiş demektir. False görüyorsanız da rahatlamayın: Microsoft, Mayıs 2026 sonrası bu ayarın davranışa etkisinin kalmadığını belirtiyor; değer eski bir kayıt olarak duruyor olabilir.

2. Dış paylaşım raporunu çalıştırın

Asıl iş burada. Microsoft, misafir hesabı olmayan dış kullanıcıları tespit etmek için site düzeyindeki dış paylaşım raporunu öneriyor. Raporu çalıştırmak için site yöneticisi olmanız gerekir:

  1. Raporu almak istediğiniz SharePoint sitesini açın.
  2. Ayarlar menüsünden Site kullanımı (Site usage) sayfasına gidin.
  3. Dış kullanıcılarla paylaşılan (Shared with external users) bölümünde Raporu çalıştır seçeneğini tıklayın.
  4. Raporun kaydedileceği konumu seçin. İpucu: raporu yalnızca site sahiplerinin görebileceği ayrı izinli bir klasöre kaydedin — içinde kurum dışı kişilerin e-posta adresleri var.
  5. Rapor hazır olduğunda size e-posta gelir. Büyük sitelerde bu bir süre alabilir.

OneDrive için aynı raporu OneDrive ayarları → Diğer ayarlar → Paylaşım raporunu çalıştır yolundan alırsınız. Çıkan CSV dosyasında iki sütuna bakın: User E-mail (dış kullanıcının e-posta adresi) ve User or Group Type (Guest değeri kurum dışı kişiyi işaret eder). Bu liste, Ekim'de erişimini kaybedebilecek kişilerin ham hâlidir.

Denetim tarafını da açmak isterseniz, paylaşım olaylarının kaydı Microsoft Purview üzerindeki denetim günlüğünde tutulur. Purview'in ne işe yaradığını daha önce veri yönetişimi ve uyumluluk rehberimizde ayrıntılı anlatmıştık.

Adım adım çözüm: en kolaydan en kapsamlıya

Seçenek 1 — Tek kişilik acil çözüm: yeniden paylaşın

Bir kullanıcı "açılmıyor" diye aradıysa ve konu tek bir dosya ya da klasörse, en hızlı çözüm dosyayı aynı e-posta adresine yeniden paylaşmaktır. Microsoft'un belgesine göre yeniden paylaşım, o kişi için dizininizde misafir hesabının oluşmasını sağlar; hesap oluştuktan sonra kişinin eski bağlantıları da yeniden çalışır. Yani her bağlantıyı tek tek yeniden göndermeniz gerekmez — kişi başına bir kez yeterlidir.

Seçenek 2 — Kesinti öncesi önden hesap açın

Doğru yaklaşım budur: Ekim'i beklemeden, raporda çıkan kişiler için misafir hesaplarını önceden oluşturun. Tek tek yapmak için:

  1. Microsoft Entra yönetim merkezine en az Kullanıcı Yöneticisi rolüyle girin.
  2. Entra ID → Kullanıcılar yolunu izleyin.
  3. Yeni kullanıcı → Dış kullanıcı davet et seçeneğini tıklayın.
  4. Kişinin e-posta adresini girin, isterseniz görünen ad ve karşılama mesajı ekleyin.
  5. Gözden geçir + davet et ile daveti gönderin. Hesap dizine misafir olarak eklenir.

Seçenek 3 — Toplu davet (onlarca kişi varsa)

Raporunuzdan 30-40 kişi çıktıysa arayüzden tek tek ilerlemek zaman kaybıdır. Microsoft, Microsoft Graph PowerShell modülüyle toplu davet için hazır bir yöntem sunuyor. Önce modülü kurun:

Install-Module Microsoft.Graph -Scope CurrentUser

Tek bir davet göndermenin resmi örneği şöyle:

New-MgInvitation -InvitedUserDisplayName "Ad Soyad" `
  -InvitedUserEmailAddress "[email protected]" `
  -InviteRedirectUrl "https://myapplications.microsoft.com" `
  -SendInvitationMessage:$true

Komutu çalıştıran hesabın User.Invite.All düzeyinde yetkiye sahip olması gerekir. CSV dosyasından toplu davet için Microsoft'un toplu davet öğreticisini izleyin; aynı işlem yönetim merkezindeki toplu davet ekranından da yapılabilir. Aynı kişi için ikinci bir hesap oluşmaz — Microsoft, mevcut misafir hesabı varsa kopya yaratılmadığını belirtiyor.

Seçenek 4 — Davet ayarlarını kontrol edin

Davetler hata veriyorsa sorun büyük ihtimalle dizin tarafındaki iki ayardadır.

Microsoft Entra yönetim merkezinde Dış Kimlikler bölümündeki dış işbirliği ayarları ekranı: misafir kullanıcı erişim kısıtlamaları ve misafir davet kısıtlamaları seçenekleri
Entra yönetim merkezi → Dış Kimlikler → Dış işbirliği ayarları. Davet yetkisi buradan belirlenir. Görsel kaynağı: Microsoft Learn.
  • Dış işbirliği ayarları → Misafir davet kısıtlamaları: En kısıtlı seçenek olan "kurumdaki hiç kimse misafir davet edemez" işaretliyse davetler baştan engellenir. Microsoft'un dengeli önerisi, davet yetkisini üye kullanıcılar ve belirli yönetici rollerine vermektir.
  • Kiracılar arası erişim ayarları → Gelen erişim: Varsayılan ayarlarda B2B işbirliğinin İzin ver durumunda olması gerekir. Karşı tarafın alan adı kurumsal ayarlarda ayrıca listelenmişse, o kayıtta da gelen işbirliğinin izinli olduğunu doğrulayın.

SharePoint tarafındaki dış paylaşım seviyesinin de en az Yeni ve mevcut misafirler düzeyinde olması gerekir; "Yalnızca kurumunuzdaki kişiler" seçiliyken hiçbir dış paylaşım çalışmaz.

SharePoint yönetim merkezindeki dış paylaşım ayarları ekranı: SharePoint ve OneDrive için Anyone, New and existing guests, Existing guests ve Only people in your organization seviyelerini gösteren kaydırıcılar
SharePoint ve OneDrive için dış paylaşım seviyeleri. OneDrive ayarı SharePoint'ten daha serbest olamaz. Görsel kaynağı: Microsoft Learn.

Seçenek 5 — Politika eşitlemesini zorlayın

Ayarları düzelttiğiniz hâlde SharePoint hâlâ eski davranışı sürdürüyorsa, iki taraf arasındaki politika kopyası bayatlamış olabilir. Microsoft destek ekibinin Microsoft Q&A üzerinde paylaştığı çözüm, eşitlemeyi elle tetiklemektir:

Set-SPOTenant -SyncAadB2BManagementPolicy $true

Aynı yanıtta değişikliklerin tam olarak yayılmasının 24 saati bulabileceği belirtiliyor. Yani komutu çalıştırıp beş dakika sonra tekrar test edip "olmadı" demeyin.

Raporu çıkardınız ama listedeki 200 kişiyi kimin, hangi sırayla davet edeceğini planlamak istemiyorsanız: WhatsApp'tan yazın, 15 dakikalık ücretsiz teknik görüşmede geçiş planınızı birlikte çıkaralım.

Ekim öncesi 5 maddelik hazırlık planı

Bugün itibarıyla elinizde yaklaşık sekiz haftalık bir pencere var. Sıralama şöyle olmalı:

  1. Envanter (1. hafta). Dış paylaşımın yoğun olduğu siteleri belirleyin ve her biri için paylaşım raporunu çalıştırın. Kritik sitelerden başlayın: finans, hukuk, ihale, satın alma, insan kaynakları.
  2. Eleme (2. hafta). Raporlardaki e-posta adreslerini dizininizdeki mevcut misafir hesaplarıyla karşılaştırın. Fark listesi, davet edilecek kişileri verir. Bu adımda çıkan listenin önemli bir kısmı artık çalışmayan kişiler ve biten projeler olacaktır — onları davet etmeyin, erişimi kapatın.
  3. Davet (3.–4. hafta). Kalan kişileri toplu davetle dizine ekleyin. Davet e-postalarının karşı tarafın istenmeyen klasörüne düşme ihtimaline karşı, kritik paydaşları önceden bilgilendirin.
  4. Politika (5. hafta). Misafir hesapları artık Koşullu Erişim kapsamına girdiği için, dış kullanıcılara yönelik bir kural yazın. Nasıl yapılacağını Koşullu Erişim politikası yapılandırma rehberimizde adım adım anlattık.
  5. Doğrulama (6. hafta). Kurum dışı bir test adresiyle uçtan uca deneyin: paylaşım gönderin, kodu alın, dosyayı açın. Ardından aynı testi eski bir bağlantıyla tekrarlayın.

KVKK ve denetim tarafı: bu değişiklik aslında bir kazanç

Geçişi yalnızca bir kesinti riski olarak görmek eksik olur. Eski yöntemin denetim açısından ciddi bir zayıflığı vardı ve yeni yöntem onu kapatıyor.

Microsoft'un karşılaştırma tablosuna göre, tek kullanımlık kodla erişen geçici alıcılar Koşullu Erişim politikalarının kapsamına girmiyordu. Yani kurum içindeki bir kullanıcıya çok adımlı kimlik doğrulama, konum kısıtı veya cihaz şartı uygularken, aynı belgeye kurum dışından erişen kişi bu kuralların hiçbirine tabi değildi. Misafir hesabına geçişle birlikte bu kişiler de dizin politikalarının kapsamına giriyor.

KVKK'nın 6698 sayılı kanunun 12. maddesinde veri sorumlusuna yüklediği "gerekli teknik ve idari tedbirleri alma" yükümlülüğü açısından pratik karşılıkları şunlar:

  • Erişimi tek noktadan iptal edebilme. Bir danışmanlık ilişkisi bittiğinde, misafir hesabını dizinden devre dışı bırakmak o kişinin tüm paylaşımlarını aynı anda kapatır. Eski yöntemde her bağlantıyı ayrı ayrı bulmanız gerekiyordu.
  • Kimin neye eriştiğini gösterebilme. Denetim veya bir veri ihlali incelemesinde, dış erişimlerin dizin üzerinde kimlikli kayıtları bulunur.
  • Periyodik gözden geçirme. Misafir hesapları için erişim gözden geçirmeleri tanımlanabilir — "bu kişi hâlâ erişmeli mi?" sorusunu takvime bağlar.
  • Çok adımlı doğrulama zorunluluğu. Dış kullanıcılara da girişte ikinci bir onay adımı şart koşabilirsiniz. Microsoft'un belgelerine göre bu tür Koşullu Erişim kuralları için Microsoft Entra ID P1 veya P2 düzeyinde bir plan gerekir.

Türkiye'de bu konunun en görünür olduğu yer muhasebe ve denetim akışlarıdır. Ay sonu mutabakat klasörleri, beyanname ekleri, e-fatura arşivleri ve bordro dosyaları düzenli olarak kurum dışındaki mali müşavir veya bağımsız denetçiyle paylaşılır. Vergi Usul Kanunu'nun defter ve belgeler için öngördüğü uzun saklama süreleri düşünüldüğünde, bu klasörlerin yıllarca aynı dış kişilere açık kalması olağandır. Ekim'deki kesinti, tam da bu köklü paylaşımların kırılacağı yerdir — ve aynı zamanda "bu klasöre kimler erişiyor?" sorusunu yıllar sonra ilk kez sorma fırsatıdır.

Paylaşılan içeriğin gizlilik derecesine göre etiketlenmesi de bu tabloyu tamamlar; SharePoint ve OneDrive'da hassasiyet etiketi uygulama rehberimiz bu tarafı ele alıyor.

Yaygın hatalar ve gözden kaçan tuzaklar

  • Alan adı kısıtlarının yarım kalması. Daha önce yalnızca SharePoint tarafında "sadece şu alan adlarıyla paylaşılabilir" kısıtı tanımladıysanız, Microsoft bu kısıtların Entra B2B izin/ret listesine taşınmasının değerlendirilmesini öneriyor. Kritik uyarı: Entra tarafındaki liste yalnızca SharePoint'i değil Teams ve Microsoft 365 gruplarını da etkiler. Aceleyle kopyalanan bir kısıt, Teams'te dış toplantı davetlerini kesebilir.
  • Dizin ayarının SharePoint'i ezmesi. Entra tarafındaki kurumsal ilişki ayarı SharePoint ayarından daha kısıtlıysa, Microsoft'un belgesine göre Entra ayarı geçerli olur. SharePoint'te paylaşımı açık görüp "neden çalışmıyor" diye aramak yerine önce dizin tarafına bakın.
  • Geri dönüşün kolay sanılması. Bir kullanıcıyı misafir hesabından eski geçici alıcı durumuna döndürmek, Microsoft'un tarifine göre misafiri dizinden silmeyi ve kurumdaki o kullanıcıya işaret eden tüm SharePoint kullanıcı nesnelerini kaldırmayı gerektirir. Pratikte bu bir geri alma yolu değildir.
  • Kod süresinin unutulması. Tek kullanımlık kodlar 30 dakika geçerlidir ve oturumlar 24 saat sonra sona erer. "Kod çalışmıyor" şikâyetlerinin bir kısmı aslında zaman aşımıdır; kullanıcıdan yeni kod istemesini söylemek yeterlidir.
  • 21Vianet istisnası. Microsoft, Çin'de 21Vianet tarafından işletilen Microsoft 365'te Entra B2B'nin Microsoft hesaplarını desteklemediğini belirtiyor. Çin'de operasyonu olan kurumlarda bu ayrı değerlendirilmeli.
  • Yalnızca SharePoint'e bakmak. Kullanıcıların kişisel OneDrive alanlarından yaptığı paylaşımlar da aynı değişiklikten etkilenir ve çoğu envanterde unutulur.

Kurumunuzun kimlik ve erişim tarafını bütün olarak gözden geçirmek isterseniz Microsoft güvenlik çözümleri sayfamıza göz atabilir, lisans ve yapılandırma tarafı için Microsoft 365 hizmetlerimizi inceleyebilirsiniz.

Sıkça Sorulan Sorular (SSS)

SharePoint dış paylaşım bağlantım neden birden "erişim reddedildi" veriyor?

Microsoft, SharePoint ve OneDrive'ın dış kullanıcı doğrulamasını kendi içindeki tek kullanımlık kod sisteminden Microsoft Entra B2B misafir hesaplarına taşıdı. Karşı taraf sizin dizininizde bir misafir hesabına sahip değilse, eski bağlantı üzerinden erişemez ve "This organization updated its guest access settings" benzeri bir hata alır. Çözüm, o kişi için bir misafir hesabı oluşturmak veya dosyayı yeniden paylaşmaktır.

Bu değişikliği kapatabilir veya erteleyebilir miyim?

Hayır. Microsoft'un resmi soru-cevap belgesine göre değişiklik tüm kiracılara uygulanır, devre dışı bırakılamaz ve kiracınızın hangi tarihte geçeceğini siz seçemezsiniz. Mayıs 2026'dan itibaren eski EnableAzureADB2BIntegration ayarının paylaşım davranışına etkisi kalmadı.

Daha önce paylaştığım tüm bağlantıları yeniden paylaşmam gerekiyor mu?

Hayır. Microsoft'un belirttiğine göre karşı tarafın dizininizde bir Entra B2B misafir hesabı varsa eski bağlantılar çalışmaya devam eder. Yeniden paylaşım yalnızca misafir hesabı bulunmayan kişiler için gerekir.

Herkese açık (Anyone) bağlantılarım da kapanacak mı?

Hayır. Microsoft, oturum açmadan erişilen "Anyone" tipi bağlantıların bu değişiklikten etkilenmediğini açıkça belirtiyor. Ancak bu bağlantılar zaten en riskli paylaşım tipidir; bu geçişi onları da gözden geçirmek için fırsat olarak kullanmakta fayda var.

Misafir hesabı açmak ek lisans ücreti getirir mi?

Misafir hesabı kendisi için ayrı bir Microsoft 365 kullanıcı lisansı satın almanız gerekmez. Ancak misafirlere çok adımlı kimlik doğrulama veya Koşullu Erişim kuralı uygulamak istiyorsanız, Microsoft'un belgelerine göre kurumunuzda Microsoft Entra ID P1 veya P2 düzeyinde bir plan bulunmalıdır. Kendi kurumunuzun lisans envanterine göre net rakamı iş ortağınızla teyit edin.

Dış kullanıcının hangi e-posta adresleriyle erişebileceğini kısıtlayabilir miyim?

Evet. Daha önce yalnızca SharePoint tarafında tanımladığınız alan adı kısıtlamaları artık tek başına yeterli olmayabilir; Microsoft, bu kısıtların Entra B2B izin/ret listesine taşınmasının değerlendirilmesini öneriyor. Dikkat: Entra tarafındaki liste yalnızca SharePoint'i değil Teams ve Microsoft 365 gruplarını da etkiler.

Misafir hesaplarının KVKK açısından bir avantajı var mı?

Var. Tek kullanımlık kodla erişen geçici alıcılar Koşullu Erişim politikalarının kapsamına girmiyordu; misafir hesapları ise giriyor. Bu, dış kişilerin erişimine çok adımlı doğrulama zorunluluğu koyabilmeniz, erişimi merkezî olarak iptal edebilmeniz ve kimin neye eriştiğini dizin üzerinden takip edebilmeniz anlamına gelir. KVKK'nın veri güvenliğine ilişkin teknik ve idari tedbir beklentisi açısından bu, denetlenebilir bir yapı sunar.

Sonuç: Ekim'i beklemeden envanteri çıkarın

Bu değişikliğin teknik zorluğu düşük, operasyonel maliyeti ise tamamen zamanlamayla ilgili. Ekim'den önce raporu çıkarıp misafir hesaplarını açan bir kurum hiçbir kesinti yaşamaz. Aynı işi kesinti başladıktan sonra yapmaya çalışan kurum ise, ay sonu kapanışının ortasında mali müşavirinin klasöre erişemediğini öğrenir ve aynı işi çok daha yüksek bir baskı altında yapar.

İşin görünmeyen tarafı da şu: dış paylaşım raporunu ilk kez çalıştıran çoğu kurum, yıllar içinde birikmiş ve kimsenin haberdar olmadığı bir dış erişim listesiyle karşılaşıyor. Ayrılmış çalışanlar, biten projelerin tedarikçileri, bir kez gönderilip unutulmuş klasörler. Ekim'deki zorunluluk, bu listeyi temizlemek için elinizdeki en iyi gerekçe. Kimlik tarafının bütününü anlamak isterseniz Microsoft Entra ID rehberimiz iyi bir başlangıç noktası.

Microsoft İstanbul — Xen Bilişim ekibi olarak, kurumunuzun dış paylaşım envanterini çıkarma, misafir hesaplarını toplu oluşturma ve dış kullanıcılara yönelik erişim politikalarını yazma süreçlerinde uçtan uca destek sağlıyoruz. İletişim sayfamızdan bize ulaşın.

Microsoft yolculuğunuzu
birlikte planlayalım

Mevcut altyapınızı ücretsiz değerlendirelim, doğru lisansı önerelim ve geçiş planınızı çıkaralım — aramayı uzmanlarımız 24 saat içinde yapar.

WhatsApp