Active Directory yazımda, şirket içi (on-premises) kimlik yönetiminin temellerini anlatmıştım. Ancak günümüzde kurumların büyük çoğunluğu Microsoft 365, SaaS uygulamaları ve bulut kaynaklarını da yoğun şekilde kullanıyor. İşte bu noktada devreye Microsoft Entra ID (eski adıyla Azure Active Directory) giriyor.
Entra ID, On-Premises AD’nin Yerini mi Alıyor?
Hayır, çoğu kurumda ikisi birlikte, hibrit bir modelde çalışır. Azure AD Connect (artık Entra Connect) aracı sayesinde, şirket içi AD’deki kullanıcı ve grup bilgileri Entra ID’ye senkronize edilir. Böylece kullanıcılar hem yerel ağ kaynaklarına hem de Microsoft 365, Teams, SharePoint gibi bulut hizmetlerine aynı kimlik bilgileriyle erişebilir.
Entra ID’nin Öne Çıkan Özellikleri
- Çok Faktörlü Kimlik Doğrulama (MFA): Sadece şifre yeterli değil; SMS, kimlik doğrulama uygulaması veya biyometrik onay gibi ikinci bir doğrulama katmanı eklenir. Günümüzde kimlik tabanlı saldırılara karşı en etkili tek önlemlerden biri.
- Koşullu Erişim (Conditional Access): “Bilinmeyen bir konumdan giriş yapılıyorsa MFA iste”, “Uyumlu olmayan cihazdan erişimi engelle” gibi bağlamsal (context-aware) kurallar tanımlanabilir.
- Self-Service Password Reset (SSPR): Kullanıcıların BT ekibine ihtiyaç duymadan kendi şifrelerini güvenli şekilde sıfırlamasını sağlar — bu tek özellik bile helpdesk yükünü ciddi oranda azaltır.
- Privileged Identity Management (PIM): Yönetici yetkilerinin kalıcı olarak değil, ihtiyaç anında ve zaman sınırlı olarak verilmesini sağlayan PAM yaklaşımının Entra ID içindeki karşılığı.
Neden Sadece Şifre Yeterli Değil?
Sahada gördüğüm güvenlik olaylarının büyük bir kısmı, çalınmış veya zayıf şifrelerle başlıyor. MFA’yı zorunlu hale getirmek, tek başına en yüksek getiriyi sağlayan güvenlik yatırımlarından biri. Bunun yanında, koşullu erişim politikalarıyla “yönetilmeyen bir cihazdan hassas veriye erişim” gibi riskli senaryoları otomatik olarak engellemek mümkün.
Entra ID ve Diğer Güvenlik Katmanları
Entra ID, tek başına bir kimlik doğrulama sistemi değil; Intune ile cihaz uyumluluğunu, CrowdStrike gibi EDR çözümleriyle tehdit sinyallerini birleştirerek “sıfır güven” (Zero Trust) mimarisinin merkez noktasını oluşturuyor. Kimlik artık yeni güvenlik sınırı olarak kabul ediliyor.
Sonuç
Microsoft Entra ID, hibrit ve bulut öncelikli kurumsal ortamların vazgeçilmez bir parçası haline geldi. MFA ve koşullu erişimi doğru yapılandırmak, karmaşık ve pahalı güvenlik yatırımlarından çok daha fazla risk azaltımı sağlayabiliyor.