Follow
Follow

Microsoft Entra ID (Azure AD) Nedir? Bulut Kimlik Yönetimine Giriş

Microsoft Entra ID, kurumsal kimlik yönetimini buluta taşıyan platform. Temel bileşenlerini, çok faktörlü kimlik doğrulama ve koşullu erişim gibi kritik özelliklerini anlatıyorum.

Active Directory yazımda, şirket içi (on-premises) kimlik yönetiminin temellerini anlatmıştım. Ancak günümüzde kurumların büyük çoğunluğu Microsoft 365, SaaS uygulamaları ve bulut kaynaklarını da yoğun şekilde kullanıyor. İşte bu noktada devreye Microsoft Entra ID (eski adıyla Azure Active Directory) giriyor.

Entra ID, On-Premises AD’nin Yerini mi Alıyor?

Hayır, çoğu kurumda ikisi birlikte, hibrit bir modelde çalışır. Azure AD Connect (artık Entra Connect) aracı sayesinde, şirket içi AD’deki kullanıcı ve grup bilgileri Entra ID’ye senkronize edilir. Böylece kullanıcılar hem yerel ağ kaynaklarına hem de Microsoft 365, Teams, SharePoint gibi bulut hizmetlerine aynı kimlik bilgileriyle erişebilir.

Entra ID’nin Öne Çıkan Özellikleri

  • Çok Faktörlü Kimlik Doğrulama (MFA): Sadece şifre yeterli değil; SMS, kimlik doğrulama uygulaması veya biyometrik onay gibi ikinci bir doğrulama katmanı eklenir. Günümüzde kimlik tabanlı saldırılara karşı en etkili tek önlemlerden biri.
  • Koşullu Erişim (Conditional Access): “Bilinmeyen bir konumdan giriş yapılıyorsa MFA iste”, “Uyumlu olmayan cihazdan erişimi engelle” gibi bağlamsal (context-aware) kurallar tanımlanabilir.
  • Self-Service Password Reset (SSPR): Kullanıcıların BT ekibine ihtiyaç duymadan kendi şifrelerini güvenli şekilde sıfırlamasını sağlar — bu tek özellik bile helpdesk yükünü ciddi oranda azaltır.
  • Privileged Identity Management (PIM): Yönetici yetkilerinin kalıcı olarak değil, ihtiyaç anında ve zaman sınırlı olarak verilmesini sağlayan PAM yaklaşımının Entra ID içindeki karşılığı.

Neden Sadece Şifre Yeterli Değil?

Sahada gördüğüm güvenlik olaylarının büyük bir kısmı, çalınmış veya zayıf şifrelerle başlıyor. MFA’yı zorunlu hale getirmek, tek başına en yüksek getiriyi sağlayan güvenlik yatırımlarından biri. Bunun yanında, koşullu erişim politikalarıyla “yönetilmeyen bir cihazdan hassas veriye erişim” gibi riskli senaryoları otomatik olarak engellemek mümkün.

Entra ID ve Diğer Güvenlik Katmanları

Entra ID, tek başına bir kimlik doğrulama sistemi değil; Intune ile cihaz uyumluluğunu, CrowdStrike gibi EDR çözümleriyle tehdit sinyallerini birleştirerek “sıfır güven” (Zero Trust) mimarisinin merkez noktasını oluşturuyor. Kimlik artık yeni güvenlik sınırı olarak kabul ediliyor.

Sonuç

Microsoft Entra ID, hibrit ve bulut öncelikli kurumsal ortamların vazgeçilmez bir parçası haline geldi. MFA ve koşullu erişimi doğru yapılandırmak, karmaşık ve pahalı güvenlik yatırımlarından çok daha fazla risk azaltımı sağlayabiliyor.

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.