0Pricing
Azure Fundamentals · Ders

Çok Faktörlü Kimlik Doğrulama ve Koşullu Erişim

MFA'yı zorunlu kılarak oturum açma güvenliğini güçlendirin ve kullanıcı, cihaz ve konum sinyallerine göre erişim veren veya engelleyen koşullu erişim ilkelerini yapılandırın.

Çok Faktörlü Kimlik Doğrulama ve Koşullu Erişim, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.

Parolalar Tek Başına Neden Yeterli Değildir

Çalınan kimlik bilgileri, bulut güvenliği ihlallerinin başlıca nedenidir. Bir parola kimlik avıyla ele geçirilebilir, kaba kuvvet saldırısıyla tahmin edilebilir veya üçüncü taraf bir ihlalinde sızdırılabilir. Multi-Factor Authentication (MFA), saldırganın parola ele geçirildikten sonra bile sahip olma olasılığı düşük olan ikinci bir doğrulama faktörü gerektirir. Böylece Azure ortamınıza yetkisiz erişim riski önemli ölçüde azalır.

MFA Doğrulama Yöntemleri

Entra ID birden çok MFA doğrulama faktörünü destekler. En güvenli ve önerilen seçenek, sayı eşleştirme ve anlık bildirimler sağlayan Microsoft Authenticator uygulamasıdır. Diğer seçenekler arasında FIDO2 güvenlik anahtarı (donanım belirteci), yazılım OATH belirteci, SMS kısa mesajı veya sesli arama bulunur. SMS ve sesli arama daha düşük güvenlikli kabul edilir ve yalnızca yedek seçenek olarak kullanılmalıdır.

Kullanıcılar için MFA'yı Etkinleştirme

Entra ID'de MFA üç mekanizma aracılığıyla zorunlu tutulabilir. Security Defaults, tüm kullanıcılar için MFA'yı zorunlu tutan ancak özelleştirme sunmayan ücretsiz, tek tıklamalı seçenektir. Kullanıcı başına MFA (eski yöntem), belirli kullanıcı hesaplarında MFA'yı etkinleştirir. Önerilen modern yaklaşım, MFA'yı yalnızca belirtilen risk koşulları karşılandığında zorunlu tutan Conditional Access ilkeleridir (Entra ID P1/P2). Böylece düşük riskli oturum açma işlemlerinde kullanıcıların yaşadığı zorluk azalır.

# Enable Security Defaults (enforces MFA for all users)
# Done in Azure portal: Entra ID > Properties > Manage Security Defaults
# OR via Microsoft Graph API:
PATCH https://graph.microsoft.com/v1.0/policies/identitySecurityDefaultsEnforcementPolicy
{
  'isEnabled': true
}

Conditional Access Nedir

Conditional Access (Entra ID P1), şu koşullu ilke motorudur: Bir kullanıcı (veya grup) belirli koşullar altında bir kaynağa erişmeye çalışırsa, erişim verin, erişimi engelleyin veya MFA ya da uyumlu cihaz gibi ek denetimler isteyin. Koşullar; kullanıcı kimliğini, cihaz uyumluluğunu, IP konumunu, erişilen uygulamayı ve Entra ID Identity Protection risk Score'unu içerebilir.

Conditional Access İlke Yapısı

Bir Conditional Access ilkesi iki bölümden oluşur: İlkenin kimlere ve nelere uygulandığını belirleyen Atamalar ve ilke tetiklendiğinde ne olacağını belirleyen Access Denetimleri. Atamalar; Kullanıcıları/grupları, erişilen Bulut uygulamalarını ve Koşulları (konum, cihaz platformu, oturum açma riski) tanımlar. Access Denetimleri ise erişimin tamamen Verilip verilmeyeceğini (isteğe bağlı olarak MFA, uyumlu cihaz veya onaylı uygulama gerektirerek) ya da Engellenip engellenmeyeceğini belirler.

// Conditional Access policy concept (simplified)
{
  'displayName': 'Require MFA for Azure portal',
  'state': 'enabled',
  'conditions': {
    'users': { 'includeGroups': ['all-staff'] },
    'applications': { 'includeApplications': ['797f4846-ba00-4fd7-ba43-dac1f8f63013'] }
  },
  'grantControls': {
    'operator': 'OR',
    'builtInControls': ['mfa']
  }
}

Adlandırılmış Konumlar ve IP Aralıkları

Conditional Access içindeki adlandırılmış konumlar, güvenilen IP aralıklarını (örneğin şirket ofisi ağınızı) veya ülkeleri tanımlamanıza olanak tanır. Yaygın bir ilke modeli şöyledir: Kullanıcı güvenilen adlandırılmış bir konumun dışından oturum açtığında MFA isteyin; bilinen bir ofis IP adresinden oturum açtığında ise geçişe izin verin. Bu yaklaşım, ofiste çalışanların yaşadığı zorluğu azaltırken uzaktan veya seyahat eden kullanıcılar için güvenliği güçlendirir.

Denetim Olarak Cihaz Uyumluluğu

Conditional Access, erişim sağlayan cihazın uyumlu olmasını (Intune cihaz uyumluluğu ilkelerini karşılamasını) veya hibrit Azure AD'ye katılmış bir kurumsal cihaz olmasını zorunlu tutabilir. Böylece kimlik bilgileri geçerli olsa bile kişisel veya yönetilmeyen cihazlardan yapılan oturum açma işlemleri engellenir ya da ek denetimlerin karşılanması istenir. Cihaz tabanlı denetimler, Sıfır Güven güvenlik modelinin temel unsurlarındandır.

Oturum Açma Riski ve Identity Protection

Entra ID Identity Protection (P2), her oturum açma işlemini makine öğrenimiyle değerlendirir ve düşük, orta veya yüksek bir risk Score atar. Risk faktörleri arasında imkânsız seyahat (dakikalar içinde iki ülkeden oturum açma), anonim IP, sızdırılmış kimlik bilgileri ve parola püskürtme algılama bulunur. Conditional Access ilkeleri risk düzeyine göre tetiklenebilir; örneğin orta risk için MFA isteyebilir ve yüksek risk için erişimi otomatik olarak engelleyebilir.

Test için Yalnızca Rapor Modu

Bir Conditional Access ilkesini uygulamaya koymadan önce onu Yalnızca Rapor moduna ayarlayabilirsiniz. Bu modda ilke tüm oturum açma işlemlerini değerlendirir ve ne olacağını (erişim verilecek, engellenecek veya MFA istenecek) kaydeder; ancak denetimleri gerçekten uygulamaz. Böylece ilkeyi etkinleştirmeden önce kullanıcılarınız üzerindeki etkisini doğrulayabilir ve kapsamı hatalı belirlenmiş koşullar nedeniyle beklenmeyen hesap kilitlenmelerini önleyebilirsiniz.

What If Aracı

Conditional Access bölümündeki What If aracı, bir oturum açma senaryosunu simüle etmenize (kullanıcı, uygulama, IP adresi, cihaz platformu ve risk düzeyi belirterek), hangi ilkelerin uygulanacağını ve birleşik sonucun ne olacağını görmenize olanak tanır. Bu araç, erişim sorunlarını gidermek ve ilke kümenizin belirli kullanıcılar ile koşullar için beklenen sonucu ürettiğini doğrulamak açısından son derece değerlidir.

Acil Durum Hesapları

Her kuruluş, MFA gereksinimleri de dahil olmak üzere tüm Conditional Access ilkelerinin dışında tutulan en az iki acil durum erişim hesabı bulundurmalıdır. Bu hesaplar yalnızca MFA altyapısı çalışmadığında veya tüm yöneticiler kilitlendiğinde kullanılır. Acil durum kimlik bilgileri fiziksel bir kasada saklanmalı, uzun ve rastgele parolalar kullanmalı, kayıtlı MFA içermemeli ve her türlü kullanımları kapsamlı biçimde denetlenmelidir.

Hızlı Kontrol

Bu derste ele alınan Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Bu derste şunları öğrendiniz: MFA, parolanın ötesinde ikinci bir faktör gerektirerek kimlik bilgilerinin çalınması riskini büyük ölçüde azaltır; Conditional Access ilkeleri, kullanıcı, uygulama, konum ve risk koşullarına göre erişim verme veya engelleme denetimleri uygular; Identity Protection, otomatik erişim denetimlerini tetiklemek için makine öğrenimi tabanlı risk puanlaması kullanır. Sırada Entra ID'de Single Sign-On ve External Identities konularını inceleyeceğiz.

Sıkça Sorulan Sorular

“Çok Faktörlü Kimlik Doğrulama ve Koşullu Erişim” dersi ücretsiz mi?

Evet — “Çok Faktörlü Kimlik Doğrulama ve Koşullu Erişim” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.

“Çok Faktörlü Kimlik Doğrulama ve Koşullu Erişim” dersinde ne öğreneceğim?

MFA'yı zorunlu kılarak oturum açma güvenliğini güçlendirin ve kullanıcı, cihaz ve konum sinyallerine göre erişim veren veya engelleyen koşullu erişim ilkelerini yapılandırın. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Çok Faktörlü Kimlik Doğrulama ve Koşullu Erişim” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Microsoft Entra ID Nedir?
  2. Kullanıcılar, Gruplar ve Rol Atamaları
  3. Çok Faktörlü Kimlik Doğrulama ve Koşullu Erişim
  4. Tek Oturum Açma ve Dış Kimlikler
← Azure Fundamentals Sayfasına Dön