Entra ID, Koşullu Erişim ve MFA
Kimliği güvenceye alın, kilitlenmeden
Microsoft Entra ID kimlik güvenliği hizmeti, kurumsal oturum açma süreçlerinin çok adımlı doğrulama ile korunmasını, koşullu erişim ilkelerinin tasarlanıp kademeli uygulanmasını ve kimlik avına dayanıklı yöntemlere (passkey, Windows Hello, FIDO2) geçişi kapsar.
Bu hizmet kimler için?
- Kimlik avı ve hesap ele geçirme girişimleriyle karşılaşmış kurumlar
- SMS ile doğrulamadan daha güvenli bir yönteme geçmesi gereken yapılar
- Koşullu erişim kurmak isteyip kullanıcıları kilitlemekten çekinen BT birimleri
- Yönetici hesaplarını ayrıcalıklı erişim yönetimiyle korumak isteyen kurumlar
- Siber sigorta veya müşteri denetimi nedeniyle kimlik kontrollerini belgelemesi gerekenler
Kimler için uygun değil?
Her kuruma her hizmeti önermiyoruz. Aşağıdaki durumlardaysanız başka bir yol daha doğru olabilir.
- Microsoft 365 veya Azure kullanmayan, kimlik sağlayıcısı tamamen farklı olan kurumlar
- Yalnızca tek kullanıcılık yapılar; bu ölçekte ilke tasarımının getirisi sınırlı kalır
Teslim edilen işler
Kimlik durum değerlendirmesi
Kimlerde çok adımlı doğrulama açık, hangi yöntemler kullanılıyor, yönetici hesapları nasıl korunuyor — mevcut durum tablosu çıkarılır.
Koşullu erişim ilke seti
Kullanıcı grubu, uygulama, cihaz uyumluluğu, konum ve risk düzeyine göre ilkeler tasarlanır; birbiriyle çakışan kurallar ayıklanır.
Kimlik avına dayanıklı yönteme geçiş
Passkey, Windows Hello İş İçin ve FIDO2 anahtarlarının devreye alınması; SMS ve sesli aramadan çıkış planı.
Acil erişim (break-glass) hesapları
İlke hatası veya kesinti durumunda yönetime erişimi garanti eden, izlenen ve belgelenen acil hesapların kurulması.
Kademeli devreye alma planı
Önce raporlama modu, sonra pilot grup, sonra zorlama. Bu sıra izlenmediğinde kilitlenme riski belirgin biçimde artar.
Yönetici erişiminin kısıtlanması
Ayrıcalıklı rollerin sürekli değil talep üzerine verilmesi, onay ve süre sınırı kurgusu.
Süreç adımları ve tipik süreler
- 1
Değerlendirme
3-5 günMevcut kimlik doğrulama yöntemleri, ilkeler ve yönetici hesapları incelenir; riskli noktalar listelenir.
- 2
Tasarım
1 haftaİlke seti ve geçiş sırası tasarlanır; acil erişim hesapları kurgulanır ve belgelenir.
- 3
Raporlama modunda deneme
1-2 haftaİlkeler kimseyi engellemeden yalnızca raporlama modunda çalıştırılır; etkilenecek kullanıcılar önceden görülür.
- 4
Pilot ve zorlama
2-4 haftaPilot grupta zorlama açılır, sorunlar giderilir, ardından dalgalar halinde yaygınlaştırılır.
- 5
Yöntem geçişi
Kullanıcı sayısına göreKullanıcılar kimlik avına dayanıklı yönteme taşınır; kayıt kampanyası ve kullanıcı iletişimi yürütülür.
Maliyet nasıl oluşur?
Kur ve kampanyalar değiştiği için bu sayfada rakam vermiyoruz. Bunun yerine fiyatın hangi değişkenlerden oluştuğunu açıklıyoruz; hesap, teklif aşamasında kendi envanteriniz üzerinden yapılır.
Temel kontroller mevcut lisansta olabilir
Koşullu erişim ve gelişmiş kimlik korumasının kapsamı pakete göre değişir. Hangi kontrolün hangi pakette geldiğini envanter çalışmasında netleştiriyoruz; çoğu kurumda ek alım gerekmeden ciddi bir iyileşme mümkün.
Donanım anahtarı isteğe bağlı bir kalemdir
FIDO2 güvenlik anahtarları ayrıcalıklı hesaplar için önerilir ve tek seferlik donanım gideridir. Geniş kullanıcı kitlesinde telefon tabanlı passkey ek donanım gerektirmez.
Emeği belirleyen ilke karmaşıklığı
Tek merkezli, tek tip çalışan bir kurum ile çok lokasyonlu, dış kaynaklı ve misafir erişimli bir yapı aynı tasarım emeğini gerektirmez.
Entra ID, Koşullu Erişim ve MFA hakkında sorular
Koşullu erişim açınca kullanıcıları kilitler miyiz?
Kademeli ilerlenirse hayır. İlkeler önce kimseyi engellemeyen raporlama modunda çalıştırılır; kimlerin etkileneceği önceden görülür. Ayrıca acil erişim hesapları ilkelerin dışında tutulur, böylece hatalı bir kural yönetimden tamamen çıkmanıza yol açmaz.
SMS ile doğrulamayı bırakmak zorunda mıyız?
Microsoft, kendi sağladığı SMS ve sesli arama doğrulamasını kaldırma takvimi açıkladı. Bu nedenle geçiş artık bir tercih değil, planlanması gereken bir iş. Geçişin ayrıntılarını ilgili blog yazımızda tarihleriyle birlikte anlattık.
Acil erişim hesabı nedir, gerçekten gerekli mi?
İlke hatası, çok adımlı doğrulama kesintisi veya yöneticinin erişimini kaybetmesi durumunda kiracıya girmenizi sağlayan, ilkelerin dışında tutulan özel hesaptır. Gereklidir; bu hesap olmadan kurulan güvenlik çalışmaları riskli sayılır.
Misafir ve dış kullanıcılar nasıl yönetilir?
Dış kullanıcılar ayrı ilkelerle yönetilir: erişebilecekleri uygulamalar sınırlandırılır, oturum süreleri kısaltılır ve düzenli erişim gözden geçirmesi kurgulanır.
Çalışanlar ek doğrulama adımından şikayet etmez mi?
Doğru yöntem seçilirse tersi oluyor. Passkey ve Windows Hello, parola yazmayı ortadan kaldırdığı için oturum açmayı hızlandırır. Şikayet genellikle sık tekrarlanan doğrulama isteklerinden doğar; bu da oturum ilkeleriyle ayarlanır.
Eski uygulamalarımız çok adımlı doğrulamayı desteklemiyor, ne yapmalıyız?
Bu uygulamalar genellikle eski kimlik doğrulama yöntemlerini kullanır ve en sık istismar edilen açıklardan biridir. Doğru yaklaşım, önce bu uygulamaların envanterini çıkarmak, mümkün olanları modern kimlik doğrulamaya geçirmek, geçirilemeyenleri ise ayrı bir ilkeyle sınırlı erişime almaktır. Tamamını açık bırakmak, kurulan tüm korumayı işlevsiz kılar.
Bu konudaki rehberlerimiz
Microsoft SMS ve Sesli MFA'yı Kapatıyor: Passkey Geçişi (2026)
Yazıyı okuEntra Conditional Access Politikası Nasıl Yapılandırılır? (2026)
Yazıyı okuConditional Access Kilitlenmesi: Acil Erişim Hesabı Kurulumu (2026)
Yazıyı okuAADSTS53003 Koşullu Erişim Engeli Hatası ve Çözümü (2026)
Yazıyı okuMicrosoft Entra PIM Nasıl Yapılandırılır? Ayrıcalıklı Erişim (2026)
Yazıyı okuMicrosoft lisans ve geçiş
teklifinizi çıkaralım
Mevcut kurumunuza uygun lisans karmasını, geçiş planını ve maliyet analizini hazırlayalım. Değerlendirme görüşmesi ücretsizdir; ön bilgi paylaşımı için taahhüt gerekmez — dönüşü 24 saat içinde yaparız.