Microsoft Entra ID: Kurumsal Kimlik ve Erişim Yönetiminin Merkezi
Merhaba,
Azure Active Directory, 2023'te Microsoft Entra ID adını aldı. İsim değişikliği dışında ürün de önemli ölçüde genişledi. Bugün kurumsal kimlik yönetiminin merkezinde olan bu platform hakkında konuşalım arkadaşlar.
Microsoft Entra ID Nedir?
Microsoft'un bulut tabanlı kimlik ve erişim yönetimi (IAM) platformu. On-premise Active Directory'nin bulut versiyonu değil, tamamen farklı bir mimari. Kurumsal kullanıcıların kimlik doğrulaması, uygulama erişimi, cihaz kaydı ve koşullu erişim politikaları bu platform üzerinden yönetiliyor. Microsoft 365, Azure, Dynamics 365 ve binlerce üçüncü taraf SaaS uygulaması Entra ID ile entegre çalışıyor.
SSO: Tek Kimlikle Her Yere
Entra ID'nin en somut değeri Single Sign-On. Kullanıcı bir kez kimlik doğrular, Microsoft 365, Salesforce, ServiceNow, SAP, Workday ve özel uygulamalara ayrıca login olmadan erişir. SAML 2.0, OAuth 2.0, OpenID Connect protokolleri destekleniyor. Uygulama galerisinde 3.000+ hazır entegrasyon var. Kurumsal verimliliğe doğrudan katkı: şifre yorgunluğu azalır, helpdesk şifre sıfırlama talepleri düşer.
Koşullu Erişim: Risk Bazlı Güvenlik
Conditional Access, Entra ID'nin güvenlik motorunun kalbi. "Bu kullanıcı, bu cihazdan, bu konumdan, bu uygulamaya erişmek istiyor, izin ver mi?" sorusunu gerçek zamanlı yanıtlıyor. Politika örnekleri: yönetilmeyen cihazdan erişimde MFA zorunluluğu, yüksek riskli giriş denemesinde erişim engeli, belirli ülkelerden erişim kısıtlaması. Microsoft'un Identity Protection'ı makine öğrenmesiyle anormal giriş davranışlarını tespit edip riski otomatik yükseltebiliyor.
Privileged Identity Management (PIM)
PIM, yüksek yetkili rolleri (Global Admin, Security Admin gibi) kalıcı değil, geçici ve onaylı hale getiriyor. "Just-in-time access" prensibi: yönetici, işlem yapacağında rolünü aktive eder, bitiş süresi gelince deaktive olur. Aktivasyon için MFA ve iş gerekçesi zorunlu tutulabiliyor. Tüm aktivasyon/deaktivasyon audit log'a düşüyor. Güvenlik ihlallerinin büyük bölümü aşırı yetkili hesaplardan kaynaklanıyor, PIM bu riski önemli ölçüde azaltıyor.
B2B ve B2C Senaryoları
B2B (Business-to-Business): Tedarikçi, iş ortağı veya danışmanlara şirket uygulamalarına erişim vermek için kullanılıyor. Misafir hesap olarak davet ediliyor, kendi kimlik sağlayıcılarıyla (Microsoft, Google, Facebook) kimlik doğrulayabiliyorlar. Azure AD B2C: Müşterilere yönelik uygulamalarda kimlik yönetimi. Sosyal login (Google, Apple, Facebook), özel UI, çok dilli destek. Müşteri kimliklerini kurumsal AD'den ayrı tutmak için doğru yaklaşım.
Hibrit Kimlik: On-Premise ile Köprü
Çoğu kurumsal ortam tamamen buluta geçemedi, on-premise AD hâlâ var. Microsoft Entra Connect (eski Azure AD Connect) ile on-premise kullanıcı hesapları Entra ID'ye senkronize ediliyor. Kullanıcı aynı şifreyle hem local kaynaklara hem bulut uygulamalarına erişiyor. Password Hash Sync veya Pass-Through Authentication seçenekleri var. Bu hibrit yapı geçiş döneminin en yaygın senaryosu.
Sonuç
Microsoft Entra ID, kurumsal kimlik yönetiminin güçlü ve olgun bir platformu. SSO, Conditional Access ve PIM üçlüsünü doğru kurguladığınızda hem güvenlik hem kullanıcı deneyimi kazanıyorsunuz. Kimlik artık yeni güvenlik perimetresi, buna göre yatırım yapın :)
İyi Günler Dilerim,
Bu yazıyı paylaş: