NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Erişim ve Oturum Güvenliği

Microsoft Entra ID

Microsoft Entra ID ile kimlik yönetimini merkezîleştiriyor, koşullu erişim politikalarıyla hangi hesabın hangi koşulda neye erişeceğini tanımlıyoruz.

SSO MFA PIM

Ne kazandırır?

  • Tüm uygulamalara tek hesapla erişim ve merkezî yetki yönetimi
  • Koşullu erişimle risk seviyesine göre değişen doğrulama
  • Yönetici rollerinin süreli ve onaylı verilmesi
  • İşten ayrılan personelin erişiminin tek noktadan kesilmesi
  • Giriş denemelerinin merkezî kaydı ve anormallik tespiti
NEWUP Yaklaşımı

Entra ID projelerinde ilk iş genellikle temizlik oluyor: kullanılmayan hesaplar, süresiz parolalı servis hesapları, gereğinden fazla yetkiye sahip kullanıcılar. Bu envanter çıkarılmadan kurulan hiçbir politika tam kapsama ulaşmıyor.

Koşullu erişimi kademeli devreye alıyoruz. Politikalar önce yalnızca raporlama modunda çalışıyor; hangi girişin etkileneceği gerçek trafik üzerinde görülüyor. Meşru erişimleri kesmediği doğrulandıktan sonra zorunlu hâle getiriliyor.

Ayrıcalıklı roller için ise süreli yetki modelini öneriyoruz: yönetici yetkisi sürekli açık durmuyor, ihtiyaç anında onayla ve süreli olarak veriliyor. Bu tek değişiklik, ele geçirilen bir hesabın etkisini belirgin şekilde daraltıyor.

Kimlik, yeni güvenlik sınırıdır

Kurumsal kaynaklar tek bir binanın içinde durmayı bıraktığından beri ağ sınırı koruyucu işlevini büyük ölçüde kaybetti. Kullanıcı evden, ortak ofisten veya mobil cihazdan bağlanıyor; uygulamalar bulutta çalışıyor. Bu ortamda erişimi belirleyen tek şey kimlik.

Microsoft Entra ID bu sınırın yönetildiği yer. Ancak varsayılan yapılandırmayla bırakıldığında kimlik katmanı, kullanıcı adı ve paroladan ibaret kalır — ki bu, saldırganların en kolay aştığı katmandır. Koşullu erişim politikaları, kimliği bir doğrulama anından sürekli bir değerlendirmeye dönüştürür.

Pratikte bu şu anlama gelir: bilinen bir cihazdan, bilinen bir konumdan yapılan giriş sorunsuz geçer. Aynı hesap tanımadık bir cihazdan veya olağandışı bir konumdan giriş yapmaya çalıştığında ek doğrulama istenir veya engellenir. Kullanıcı deneyimi bozulmadan risk seviyesine göre değişen bir koruma kurulmuş olur.

Sıkça sorulanlar

Kurum içi Active Directory yapımız kalabilir mi?
Evet. En yaygın model, kurum içi dizin yapısının kalması ve kimliklerin buluta senkronize edilmesidir. Kullanıcılar tek hesapla her iki tarafa erişir.
Çok faktörlü doğrulama kullanıcıları rahatsız eder mi?
Koşullu erişimle doğru yapılandırıldığında güvenilen cihaz ve konumlarda tekrar tekrar sorulmaz. Kullanıcı yalnızca risk taşıyan durumlarda ek doğrulama görür.
Yönetici yetkilerini nasıl sınırlarız?
Süreli yetki modeliyle. Yönetici rolleri sürekli açık durmaz; ihtiyaç anında talep edilir, onaylanır ve belirli bir süre sonunda otomatik olarak geri alınır.

Kimlik katmanınızı gözden geçirelim

Hesap envanterinizi, yetki dağılımınızı ve mevcut erişim politikalarınızı inceleyelim; kademeli bir sertleştirme planı çıkaralım.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.