0Pricing
Azure Fundamentals · Ders

Microsoft Entra ID Nedir?

Entra ID'yi geleneksel Active Directory ile karşılaştırın, kiracıları ve abonelikleri anlayın ve bulut kimliğinin şirket içi kimlikten nasıl farklı olduğunu öğrenin.

Microsoft Entra ID Nedir?, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.

Microsoft Entra ID'ye Giriş

Microsoft Entra ID (eski adıyla Azure Active Directory), Microsoft'un bulut tabanlı kimlik ve erişim yönetimi hizmetidir. Azure ve Microsoft 365'in kimlik temelini oluşturur; dünya genelinde milyonlarca kullanıcı ve uygulama için kimlik doğrulama ve yetkilendirme işlemlerini yürütür. Her Azure aboneliği, kullanıcı kimliklerini depolayan ve kaynaklara erişimi yöneten bir Entra ID kiracısıyla ilişkilidir.

Entra ID ve Geleneksel Active Directory

Geleneksel şirket içi Active Directory Domain Services (AD DS), kurumsal ağdaki etki alanına katılmış Windows makineleri için uygun olan Kerberos ve LDAP protokollerini kullanarak kimlikleri yönetir. Entra ID bulut için yerel olarak tasarlanmıştır ve kullanıcıların web uygulamalarında, SaaS hizmetlerinde ve API'lerde herhangi bir cihazdan ve konumdan kimliğini doğrulamak için modern protokolleri — OAuth 2.0, OpenID Connect ve SAML — kullanır. İkisi, şirket içi kimlikleri bulutla eşitleyen Microsoft Entra Connect aracılığıyla birlikte kullanılabilir.

Kiracılar ve Dizinler

Kiracı, bir kuruluş Azure veya Microsoft 365'e kaydolduğunda aldığı, Entra ID'nin kuruluşa özel bir örneğidir. Kiracının kendine ait bir kullanıcı, grup ve uygulama dizini vardır. Kiracınızın yourcompany.onmicrosoft.com gibi bir etki alanı adı bulunur ve yourcompany.com gibi özel etki alanları ekleyebilirsiniz. Her Azure aboneliği, kimlik doğrulama için tam olarak bir kiracıya güvenir.

# View your tenant information
az account show --query '{tenantId:tenantId, name:name}'

# List users in your directory
az ad user list --output table

Abonelikler ve Entra ID ile İlişkileri

Azure aboneliği, faturalandırma ve kaynak sınırıdır — VMs, veritabanları ve depolama hesapları gibi Azure kaynaklarını barındırır. Bir abonelik bir Entra ID kiracısına güvenir; bu, yalnızca o kiracıdaki kimliklere (veya federasyonlu kimliklere) abonelikteki kaynaklara erişim verilebileceği anlamına gelir. Birden çok abonelik aynı kiracıya güvenebilir. Büyük kuruluşlar, birçok ortamı tek bir kimlik deposu altında bu şekilde yönetir.

Kimlik Doğrulama ve Yetkilendirme

Bu ayrımı anlamak temel öneme sahiptir. Kimlik doğrulama (AuthN), kim olduğunuzu kanıtlama sürecidir — Entra ID kullanıcı adınızı ve parolanızı (veya MFA belirtecini) doğrular. Yetkilendirme (AuthZ), neleri yapmanıza izin verildiğini belirleme sürecidir — Azure RBAC, kimlik doğrulama başarıyla tamamlandıktan sonra kimliğinizin Azure kaynaklarında hangi işlemleri gerçekleştirebileceğine karar vermek için rol atamalarınızı denetler.

Entra ID Lisans Katmanları

Entra ID üç ana sürümle sunulur. Free (her Azure aboneliğine dahildir) temel kullanıcı ve grup yönetimi, en fazla 10 uygulama için SSO ve temel güvenlik raporları sağlar. P1; koşullu erişim, şirket içi AD ile hibrit kimlik ve self servis grup yönetimi özelliklerini ekler. P2 ise riske dayalı koşullu erişim ile kimlik korumasını ve tam zamanında rol etkinleştirme için Privileged Identity Management (PIM) özelliğini ekler.

Kullanıcı Oluşturma ve Yönetme

Entra ID, yalnızca bulutta bulunan kullanıcıları (doğrudan dizinde oluşturulan) ve eşitlenen kullanıcıları (Entra Connect aracılığıyla şirket içi AD'den eşitlenen) destekler. Kullanıcıları Azure portalı, Microsoft 365 yönetim merkezi, Azure CLI veya PowerShell üzerinden oluşturabilirsiniz. Her kullanıcı nesnesi; görünen ad, e-posta, iş unvanı, departman ve yönetici gibi özniteliklerin yanı sıra kimlik doğrulama bilgilerini depolar.

# Create a new cloud-only user
az ad user create \
  --display-name 'Alice Smith' \
  --user-principal-name alice@yourcompany.onmicrosoft.com \
  --password 'TempPass123!' \
  --force-change-password-next-sign-in true

Gruplar: Güvenlik ve Microsoft 365

Entra ID iki grup türünü destekler. Güvenlik grupları izin atamak için kullanılır — bir kullanıcıyı güvenlik grubuna ekleyip gruba bir RBAC rolü vererek tek tek atamaları yönetme gereğini ortadan kaldırabilirsiniz. Microsoft 365 grupları, iş birliği için paylaşılan bir posta kutusunu, takvimi, SharePoint sitesini ve Teams çalışma alanını bir araya getirir. Gruplara, kullanıcı özniteliklerine göre dinamik olarak üyelik atanabilir; bu da el ile yapılan yönetimi azaltır.

# Create a security group
az ad group create \
  --display-name 'DevTeam' \
  --mail-nickname DevTeam

# Add a member to the group
az ad group member add \
  --group DevTeam \
  --member-id <user-object-id>

Uygulama Kayıtları

Bir uygulamanın kullanıcıların kimliğini Entra ID aracılığıyla doğrulamasına izin vermek istediğinizde bir App Registration oluşturursunuz. Bu kayıt, uygulamanızı dizinde temsil eder ve uygulamaya bir istemci kimliği verir. Ardından izin verilen yeniden yönlendirme URI'larını, API izinlerini ve (gizli istemciler için) bir istemci parolası oluşturmayı veya sertifika yüklemeyi yapılandırırsınız. Uygulama, kullanıcılar adına erişim belirteçleri almak için OAuth 2.0 / OIDC akışlarını kullanır.

# Register an application
az ad app create \
  --display-name 'MyWebApp' \
  --web-redirect-uris 'https://myapp.example.com/auth/callback'

# Generate a client secret
az ad app credential reset \
  --id <app-id> \
  --append

Yönetilen Kimlikler: Gizli Bilgi Gerekmez

Yönetilen kimlik, VM veya App Service gibi bir Azure kaynağına atanan ve Entra ID'de otomatik olarak yönetilen kimliktir. Kaynak, depolanmış kimlik bilgileri veya bunların yenilenmesini yönetmeye gerek kalmadan Entra ID'den belirteç alabilir. Sistem tarafından atanan yönetilen kimlikler kaynakla birlikte oluşturulur ve kaynak silindiğinde silinir; kullanıcı tarafından atanan yönetilen kimlikler ise birden çok kaynağa eklenebilen bağımsız nesnelerdir.

# Enable system-assigned managed identity on a VM
az vm identity assign \
  --resource-group myRG \
  --name myVM

# Grant that VM read access to a Key Vault
az keyvault set-policy \
  --name myKeyVault \
  --object-id <vm-principal-id> \
  --secret-permissions get list

Self Servis Parola Sıfırlama

Self-Service Password Reset (SSPR), kullanıcıların IT yardım masasını aramadan, kimlik doğrulama uygulaması, telefon, e-posta veya güvenlik soruları gibi doğrulama yöntemlerini kullanarak kendi Entra ID parolalarını sıfırlamasını sağlar. SSPR, yardım masasına gelen talepleri önemli ölçüde azaltır ve kullanıcıların mesai saatleri dışında kendi hesaplarının engelini kaldırmasına olanak tanır. Bu özellik Entra ID P1 ve P2'de kullanılabilir; hibrit ortamlarda parolaları şirket içi AD'ye geri yazabilir.

Hızlı Kontrol

Bu derste ele alınan Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Bu derste şunları öğrendiniz: Entra ID, OAuth 2.0 ve OpenID Connect kullanan Azure'ın bulut için yerel kimlik hizmetidir, kiracılar, aboneliklerin kimlik doğrulama için güvendiği kuruluşa özel dizin örnekleridir ve yönetilen kimlikler, Azure kaynaklarının depolanmış kimlik bilgileri olmadan kimlik doğrulamasına olanak tanır. Sırada Entra ID'de kullanıcıları, grupları ve RBAC rol atamalarını inceleyeceğiz.

Sıkça Sorulan Sorular

“Microsoft Entra ID Nedir?” dersi ücretsiz mi?

Evet — “Microsoft Entra ID Nedir?” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.

“Microsoft Entra ID Nedir?” dersinde ne öğreneceğim?

Entra ID'yi geleneksel Active Directory ile karşılaştırın, kiracıları ve abonelikleri anlayın ve bulut kimliğinin şirket içi kimlikten nasıl farklı olduğunu öğrenin. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Microsoft Entra ID Nedir?” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Microsoft Entra ID Nedir?
  2. Kullanıcılar, Gruplar ve Rol Atamaları
  3. Çok Faktörlü Kimlik Doğrulama ve Koşullu Erişim
  4. Tek Oturum Açma ve Dış Kimlikler
← Azure Fundamentals Sayfasına Dön