Microsoft Entra'da Parola Dışı Kimlik Doğrulama Geçiş Takvimi ve Yenilikler

Microsoft Entra, 1 Eylül 2026'dan itibaren parola tabanlı MFA yöntemlerini kaldırıyor. SMS ve sesli doğrulama 1 Şubat 2027'de sona eriyor. Detaylı geçiş planı ve yeni hizmetler hakkında bilgiler.

I
ITWISE
3 görüntülenme
Microsoft Entra'da Parola Dışı Kimlik Doğrulama Geçiş Takvimi ve Yenilikler

Giriş

Microsoft, Microsoft Entra platformunda kimlik doğrulama yöntemlerinde önemli değişiklikler duyurdu. Bu değişiklikler, güvenliği artırmayı ve kullanıcı deneyimini iyileştirmeyi hedefliyor. Özellikle parolasız kimlik doğrulama (passkeys) yöntemine geçiş için belirlenen takvim, kuruluşların hazırlıklarını zamanında yapmalarını gerektiriyor. Bu makalede, yeni politika ve hizmetler hakkında detaylı bilgiler sunulacak ve geçiş süreci adım adım açıklanacaktır.

Sorun Tanımı

Mevcut durumda Microsoft Entra, çeşitli çok faktörlü kimlik doğrulama (MFA) yöntemlerini desteklemektedir. Ancak bu yöntemler arasında yer alan SMS ve sesli doğrulama, güvenlik açıkları nedeniyle giderek daha az tercih edilmektedir. Microsoft, bu zayıf MFA yöntemlerini 1 Şubat 2027 tarihinde tamamen kaldıracağını duyurdu. Ayrıca, 1 Eylül 2026'dan itibaren parola tabanlı MFA yöntemleri varsayılan olarak devre dışı bırakılacak ve yerini parolasız kimlik doğrulama (passkeys) alacaktır.

Bu değişiklikler, kullanıcıların mevcut kimlik doğrulama yöntemlerini güncellemelerini zorunlu kılmaktadır. Aksi takdirde, kullanıcılar sisteme giriş yapamaz hale gelecektir. Bu durum, özellikle kuruluşların operasyonel sürekliliğini tehdit edebilir. Bu nedenle, geçiş sürecinin dikkatlice planlanması ve uygulanması gerekmektedir.

Çözüm Adımları

1. Parolasız Kimlik Doğrulama (Passkeys) Geçişi

Parolasız kimlik doğrulama, kullanıcıların cihazlarında depolanan dijital anahtarlar aracılığıyla kimliklerini doğrulamalarını sağlar. Bu yöntem, hem güvenliği artırır hem de kullanıcı deneyimini iyileştirir. Geçiş sürecinde aşağıdaki adımlar izlenmelidir:

  1. Mevcut MFA Yöntemlerinin Değerlendirilmesi

    Kuruluşunuzda kullanılan mevcut MFA yöntemlerini belirleyin. Bu yöntemler arasında SMS, sesli doğrulama, uygulama tabanlı doğrulama (örneğin Microsoft Authenticator) ve sertifika tabanlı doğrulama yer alabilir. Bu değerlendirme, hangi kullanıcıların hangi yöntemleri kullandığını anlamanıza yardımcı olacaktır.

  2. Passkeys Entegrasyonunun Planlanması

    Passkeys, cihazınızın yerleşik güvenlik özelliklerini kullanarak kimlik doğrulama sağlar. Bu yöntemin entegrasyonu için aşağıdaki adımları takip edin:

    1. Microsoft Entra ID'de Parolasız Kimlik Doğrulama özelliğini etkinleştirin.
      # Microsoft Entra ID'de Parolasız Kimlik Doğrulama özelliğini etkinleştirmek için:
      # 1. Microsoft Entra admin center'a gidin (https://entra.microsoft.com).
      # 2. 'Security' > 'Authentication methods' > 'Policies' bölümüne gidin.
      # 3. 'Add authentication method' seçeneğini seçin ve 'FIDO2 security key' veya 'Microsoft Authenticator (passkey)' seçin.
      # 4. Politikayı ilgili kullanıcı gruplarına veya tüm organizasyona uygulayın.
      
    2. Kullanıcıların cihazlarında passkeys oluşturmalarını sağlayın. Bu işlem, kullanıcıların cihazlarında yerleşik parolasız kimlik doğrulama özelliklerini kullanmalarını gerektirir.
  3. Kullanıcıların Eğitimi ve Bilgilendirilmesi

    Passkeys kullanımı hakkında kullanıcıları bilgilendirin. Bu işlem, kullanıcıların yeni kimlik doğrulama yöntemine adapte olmalarını kolaylaştıracaktır. Eğitim materyalleri hazırlayın ve kullanıcıları bu değişiklik hakkında bilgilendirin.

2. SMS ve Sesli Doğrulama Kaldırılması

1 Şubat 2027 tarihinde SMS ve sesli doğrulama yöntemleri tamamen kaldırılacaktır. Bu yöntemleri kullanan kullanıcıların, alternatif bir MFA yöntemi seçmeleri gerekmektedir. Aşağıdaki adımlar izlenmelidir:

  1. Mevcut Kullanıcıların Belirlenmesi

    SMS ve sesli doğrulama yöntemlerini kullanan kullanıcıları belirleyin. Bu işlem, Microsoft Entra ID raporlarını kullanarak yapılabilir.

    # SMS ve sesli doğrulama kullanan kullanıcıları belirlemek için:
    # 1. Microsoft Entra admin center'a gidin (https://entra.microsoft.com).
    # 2. 'Monitoring' > 'Sign-in logs' bölümüne gidin.
    # 3. Raporları filtreleyerek SMS ve sesli doğrulama yöntemlerini kullanan kullanıcıları bulun.
    
  2. Alternatif MFA Yöntemlerinin Seçilmesi

    Kullanıcılar için alternatif MFA yöntemleri seçin. Bu yöntemler arasında uygulama tabanlı doğrulama (örneğin Microsoft Authenticator), sertifika tabanlı doğrulama ve passkeys yer alabilir. Kullanıcıların tercihlerine ve cihazlarına uygun yöntemleri seçin.

  3. Kullanıcıların Alternatif Yöntemlere Geçişi

    Kullanıcıları alternatif MFA yöntemlerine geçiş yapmaları için yönlendirin. Bu işlem, kullanıcıların yeni yöntemleri kullanmaya başlamalarını sağlayacaktır. Geçiş sürecinde kullanıcıları destekleyin ve sorunları çözmelerine yardımcı olun.

3. Yeni Hizmetler: Entra Conditional Access for Agents ve Entra ID Protection for Agents

Microsoft, yeni hizmetler olarak Entra Conditional Access for Agents ve Entra ID Protection for Agents hizmetlerini duyurdu. Bu hizmetler, AI ajanları tarafından kullanılan güvenlik özelliklerini desteklemektedir. Bu hizmetlerin kullanımı için aşağıdaki adımlar izlenmelidir:

  1. Lisansların Kontrol Edilmesi

    Bu hizmetleri kullanabilmek için uygun lisanslara sahip olun. Bu hizmetler, Microsoft 365 Agent veya E7 lisansı gerektirmektedir. Lisanslarınızı kontrol edin ve gerekirse güncelleyin.

    # Lisanslarınızı kontrol etmek için:
    # 1. Microsoft 365 admin center'a gidin (https://admin.microsoft.com).
    # 2. 'Billing' > 'Licenses' bölümüne gidin.
    # 3. Mevcut lisanslarınızı inceleyin ve gerekirse yeni lisanslar satın alın.
    
  2. Hizmetlerin Etkinleştirilmesi

    Entra Conditional Access for Agents ve Entra ID Protection for Agents hizmetlerini etkinleştirin. Bu işlem, Microsoft Entra admin center üzerinden yapılabilir.

    # Entra Conditional Access for Agents hizmetini etkinleştirmek için:
    # 1. Microsoft Entra admin center'a gidin (https://entra.microsoft.com).
    # 2. 'Security' > 'Conditional Access' bölümüne gidin.
    # 3. 'Policies' > 'New policy' seçeneğini seçin ve 'Agent' koşullarını ekleyin.
    
    # Entra ID Protection for Agents hizmetini etkinleştirmek için:
    # 1. Microsoft Entra admin center'a gidin (https://entra.microsoft.com).
    # 2. 'Security' > 'Identity Protection' bölümüne gidin.
    # 3. 'Agent policies' bölümüne gidin ve yeni politikalar oluşturun.
    
  3. Ajan Politikalarının Yapılandırılması

    Ajanlar tarafından kullanılan güvenlik politikalarını yapılandırın. Bu politikalar, ajanların kimlik doğrulama ve erişim kontrollerini yönetecektir. Politikaları, kuruluşunuzun güvenlik gereksinimlerine uygun olarak yapılandırın.

Önemli İpuçları ve Uyarılar

Uyarı: SMS ve sesli doğrulama yöntemleri 1 Şubat 2027 tarihinde tamamen kaldırılacaktır. Bu tarihe kadar alternatif MFA yöntemlerine geçiş yapmanız gerekmektedir. Aksi takdirde, kullanıcılar sisteme giriş yapamaz hale gelecektir.

İpucu: Passkeys kullanımı için kullanıcıların cihazlarında yerleşik parolasız kimlik doğrulama özelliklerinin bulunması gerekmektedir. Kullanıcıların cihazlarını güncellediklerinden emin olun.

İpucu: Entra Conditional Access for Agents ve Entra ID Protection for Agents hizmetlerini kullanabilmek için uygun lisanslara sahip olun. Lisanslarınızı önceden kontrol edin ve gerekirse güncelleyin.

Uyarı: Geçiş sürecinde kullanıcıları destekleyin ve sorunları hızlı bir şekilde çözmelerine yardımcı olun. Kullanıcıların yeni kimlik doğrulama yöntemlerine adapte olmalarını kolaylaştırın.

Sonuç

Microsoft Entra'da gerçekleştirilen bu değişiklikler, kuruluşların güvenlik standartlarını yükseltmelerini ve kullanıcı deneyimini iyileştirmelerini sağlayacaktır. Parolasız kimlik doğrulama yöntemlerine geçiş, hem güvenliği artıracak hem de kullanıcıların sisteme giriş yapmasını kolaylaştıracaktır. SMS ve sesli doğrulama yöntemlerinin kaldırılması ise, bu zayıf MFA yöntemlerinin yerine daha güvenli alternatiflerin kullanılmasını zorunlu kılmaktadır. Yeni hizmetler olan Entra Conditional Access for Agents ve Entra ID Protection for Agents ise, AI ajanları tarafından kullanılan güvenlik özelliklerini destekleyerek kuruluşların operasyonel sürekliliğini artıracaktır.

Bu değişikliklerin başarılı bir şekilde uygulanabilmesi için, geçiş sürecinin dikkatlice planlanması ve kullanıcıların desteklenmesi gerekmektedir. Kuruluşunuzun bu değişikliklere hazırlıklı olmasını sağlamak için, yukarıda belirtilen adımları takip edin ve gerekli hazırlıkları yapın.

Kaynaklar

Kaynak

4sysops