Entra ID, Koşullu Erişim ve MFA

Kimliği güvenceye alın, kilitlenmeden

Microsoft Entra ID kimlik güvenliği hizmeti, kurumsal oturum açma süreçlerinin çok adımlı doğrulama ile korunmasını, koşullu erişim ilkelerinin tasarlanıp kademeli uygulanmasını ve kimlik avına dayanıklı yöntemlere (passkey, Windows Hello, FIDO2) geçişi kapsar.

Bu hizmet kimler için?

  • Kimlik avı ve hesap ele geçirme girişimleriyle karşılaşmış kurumlar
  • SMS ile doğrulamadan daha güvenli bir yönteme geçmesi gereken yapılar
  • Koşullu erişim kurmak isteyip kullanıcıları kilitlemekten çekinen BT birimleri
  • Yönetici hesaplarını ayrıcalıklı erişim yönetimiyle korumak isteyen kurumlar
  • Siber sigorta veya müşteri denetimi nedeniyle kimlik kontrollerini belgelemesi gerekenler

Kimler için uygun değil?

Her kuruma her hizmeti önermiyoruz. Aşağıdaki durumlardaysanız başka bir yol daha doğru olabilir.

  • Microsoft 365 veya Azure kullanmayan, kimlik sağlayıcısı tamamen farklı olan kurumlar
  • Yalnızca tek kullanıcılık yapılar; bu ölçekte ilke tasarımının getirisi sınırlı kalır
Kapsam

Teslim edilen işler

Kimlik durum değerlendirmesi

Kimlerde çok adımlı doğrulama açık, hangi yöntemler kullanılıyor, yönetici hesapları nasıl korunuyor — mevcut durum tablosu çıkarılır.

Koşullu erişim ilke seti

Kullanıcı grubu, uygulama, cihaz uyumluluğu, konum ve risk düzeyine göre ilkeler tasarlanır; birbiriyle çakışan kurallar ayıklanır.

Kimlik avına dayanıklı yönteme geçiş

Passkey, Windows Hello İş İçin ve FIDO2 anahtarlarının devreye alınması; SMS ve sesli aramadan çıkış planı.

Acil erişim (break-glass) hesapları

İlke hatası veya kesinti durumunda yönetime erişimi garanti eden, izlenen ve belgelenen acil hesapların kurulması.

Kademeli devreye alma planı

Önce raporlama modu, sonra pilot grup, sonra zorlama. Bu sıra izlenmediğinde kilitlenme riski belirgin biçimde artar.

Yönetici erişiminin kısıtlanması

Ayrıcalıklı rollerin sürekli değil talep üzerine verilmesi, onay ve süre sınırı kurgusu.

Nasıl ilerliyoruz

Süreç adımları ve tipik süreler

  1. 1

    Değerlendirme

    3-5 gün

    Mevcut kimlik doğrulama yöntemleri, ilkeler ve yönetici hesapları incelenir; riskli noktalar listelenir.

  2. 2

    Tasarım

    1 hafta

    İlke seti ve geçiş sırası tasarlanır; acil erişim hesapları kurgulanır ve belgelenir.

  3. 3

    Raporlama modunda deneme

    1-2 hafta

    İlkeler kimseyi engellemeden yalnızca raporlama modunda çalıştırılır; etkilenecek kullanıcılar önceden görülür.

  4. 4

    Pilot ve zorlama

    2-4 hafta

    Pilot grupta zorlama açılır, sorunlar giderilir, ardından dalgalar halinde yaygınlaştırılır.

  5. 5

    Yöntem geçişi

    Kullanıcı sayısına göre

    Kullanıcılar kimlik avına dayanıklı yönteme taşınır; kayıt kampanyası ve kullanıcı iletişimi yürütülür.

Fiyatlandırma

Maliyet nasıl oluşur?

Kur ve kampanyalar değiştiği için bu sayfada rakam vermiyoruz. Bunun yerine fiyatın hangi değişkenlerden oluştuğunu açıklıyoruz; hesap, teklif aşamasında kendi envanteriniz üzerinden yapılır.

Temel kontroller mevcut lisansta olabilir

Koşullu erişim ve gelişmiş kimlik korumasının kapsamı pakete göre değişir. Hangi kontrolün hangi pakette geldiğini envanter çalışmasında netleştiriyoruz; çoğu kurumda ek alım gerekmeden ciddi bir iyileşme mümkün.

Donanım anahtarı isteğe bağlı bir kalemdir

FIDO2 güvenlik anahtarları ayrıcalıklı hesaplar için önerilir ve tek seferlik donanım gideridir. Geniş kullanıcı kitlesinde telefon tabanlı passkey ek donanım gerektirmez.

Emeği belirleyen ilke karmaşıklığı

Tek merkezli, tek tip çalışan bir kurum ile çok lokasyonlu, dış kaynaklı ve misafir erişimli bir yapı aynı tasarım emeğini gerektirmez.

Sık sorulanlar

Entra ID, Koşullu Erişim ve MFA hakkında sorular

Koşullu erişim açınca kullanıcıları kilitler miyiz?

Kademeli ilerlenirse hayır. İlkeler önce kimseyi engellemeyen raporlama modunda çalıştırılır; kimlerin etkileneceği önceden görülür. Ayrıca acil erişim hesapları ilkelerin dışında tutulur, böylece hatalı bir kural yönetimden tamamen çıkmanıza yol açmaz.

SMS ile doğrulamayı bırakmak zorunda mıyız?

Microsoft, kendi sağladığı SMS ve sesli arama doğrulamasını kaldırma takvimi açıkladı. Bu nedenle geçiş artık bir tercih değil, planlanması gereken bir iş. Geçişin ayrıntılarını ilgili blog yazımızda tarihleriyle birlikte anlattık.

Acil erişim hesabı nedir, gerçekten gerekli mi?

İlke hatası, çok adımlı doğrulama kesintisi veya yöneticinin erişimini kaybetmesi durumunda kiracıya girmenizi sağlayan, ilkelerin dışında tutulan özel hesaptır. Gereklidir; bu hesap olmadan kurulan güvenlik çalışmaları riskli sayılır.

Misafir ve dış kullanıcılar nasıl yönetilir?

Dış kullanıcılar ayrı ilkelerle yönetilir: erişebilecekleri uygulamalar sınırlandırılır, oturum süreleri kısaltılır ve düzenli erişim gözden geçirmesi kurgulanır.

Çalışanlar ek doğrulama adımından şikayet etmez mi?

Doğru yöntem seçilirse tersi oluyor. Passkey ve Windows Hello, parola yazmayı ortadan kaldırdığı için oturum açmayı hızlandırır. Şikayet genellikle sık tekrarlanan doğrulama isteklerinden doğar; bu da oturum ilkeleriyle ayarlanır.

Eski uygulamalarımız çok adımlı doğrulamayı desteklemiyor, ne yapmalıyız?

Bu uygulamalar genellikle eski kimlik doğrulama yöntemlerini kullanır ve en sık istismar edilen açıklardan biridir. Doğru yaklaşım, önce bu uygulamaların envanterini çıkarmak, mümkün olanları modern kimlik doğrulamaya geçirmek, geçirilemeyenleri ise ayrı bir ilkeyle sınırlı erişime almaktır. Tamamını açık bırakmak, kurulan tüm korumayı işlevsiz kılar.

Microsoft lisans ve geçiş
teklifinizi çıkaralım

Mevcut kurumunuza uygun lisans karmasını, geçiş planını ve maliyet analizini hazırlayalım. Değerlendirme görüşmesi ücretsizdir; ön bilgi paylaşımı için taahhüt gerekmez — dönüşü 24 saat içinde yaparız.

WhatsApp