Microsoft Entra
Kimlik, grup, uygulama erişimi ve kullanıcı yaşam döngüsünün merkezi yönetimi.

Kimlik merkezli koruma
Kullanıcı, cihaz, uygulama ve veriye erişimi Microsoft Entra, MFA, Defender ve Intune yetenekleri etrafında bütüncül planlayın.
Yaklaşım
Bulut ve uzaktan çalışmada kullanıcılar ofis ağının dışından e-posta, dosya ve uygulamalara erişir. Bu nedenle erişim kararı yalnız parolaya veya konuma bırakılamaz; kullanıcı, cihaz, risk ve iş bağlamı birlikte değerlendirilmelidir.
Güvenlik projesi ürün açma listesi değildir. Yönetici hesapları, kurtarma senaryoları, cihaz çeşitliliği, dış kullanıcılar, veri sınıfları ve iş sürekliliği incelenir; uygulanabilir politikalar pilotla test edilip aşamalı devreye alınır.
Hizmet kapsamı
Kontroller iş akışını kilitlemeden, risk düzeyi ve operasyon sorumluluğuyla birlikte yapılandırılır.
Kimlik, grup, uygulama erişimi ve kullanıcı yaşam döngüsünün merkezi yönetimi.
Parola ele geçirilse bile ek doğrulama ile hesap riskini azaltan temel koruma.
Kullanıcı kaydı, parola dışı seçenekler ve hesap kurtarma süreciyle planlanan doğrulama.
Riskli kullanıcı, cihaz veya oturum sinyallerine göre erişim şartları ve engeller.
E-posta, kimlik, uç nokta ve bulut olaylarını görünür kılan koruma ve araştırma yetenekleri.
Cihaz uyumluluğu, uygulama ve kurumsal veri erişim ilkelerinin merkezi yönetimi.
Şifreleme, ekran kilidi, güncelleme, tehdit koruması ve kayıp cihaz senaryoları.
Rol, cihaz ve veri hassasiyetine göre tanımlanan erişim koşulları.
Asgari yetki, ayrı yönetici hesabı, düzenli erişim gözden geçirmesi ve görev ayrılığı.
Açıkça doğrula, en az yetki ver ve ihlal varsayımıyla sürekli görünürlük sağla.
Paylaşım sınırı, hassas bilgi, dış kullanıcı ve indirme senaryolarının politika ile yönetimi.
Hesap ele geçirme, cihaz kaybı ve yönetici erişimi sorunları için kayıtlı müdahale adımları.
İş karşılığı
Tek başına parolaya bağlı olmayan, risk sinyallerine duyarlı erişim.
Kullanıcının yalnız işi için gereken veri ve yönetim yetkisine erişmesi.
Kurumsal veriye erişen cihazların temel güvenlik koşullarının izlenmesi.
Olay kayıtları, sorumlular ve kurtarma adımları sayesinde belirsizliğin azalması.
Kullanım senaryoları
Her senaryo, mevcut sistem ve güvenlik ihtiyaçları doğrulandıktan sonra küçük bir pilotla başlayabilir.
Tüm kullanıcı kayıtları tamamlanır, acil erişim ve yönetici hesapları ayrı kurallarla korunur.
Kurumsal veriye yalnız güvenlik koşullarını karşılayan cihazların erişmesi için aşamalı politika uygulanır.
Teams, SharePoint ve OneDrive dış paylaşım seçenekleri bilgi sınıfına ve iş ihtiyacına göre sınırlandırılır.
Şüpheli oturum, hesap ele geçirme ve kayıp cihaz senaryoları masa başı tatbikatla doğrulanır.
Sık sorulan sorular
Kullanıcı veya cihazın ağ içinde olmasına otomatik güvenmek yerine her erişimi kimlik, cihaz, risk ve bağlamla doğrulayan; en az yetki ve sürekli görünürlük uygulayan yaklaşımdır.
Hayır. Çok önemli bir temel kontroldür; ancak kimlik avına dayanıklı yöntemler, yönetici ayrımı, cihaz güvenliği, kayıt, kurtarma ve kullanıcı eğitimiyle desteklenmelidir.
Yanlış ve hızlı uygulama kesinti yaratabilir. Bu nedenle rapor/pilot modu, istisna ve acil erişim planı ile aşamalı devreye alınır.
Uygun senaryolarda cihazın tamamını yönetmek yerine yalnız kurumsal uygulama ve veriyi koruyan modeller değerlendirilebilir. Çalışan politikası ve veri koruma gereksinimleri ayrıca ele alınır.
Defender ailesi yalnız klasik antivirüsle sınırlı değildir; seçilen ürüne göre uç nokta, kimlik, e-posta ve bulut olayları için koruma, görünürlük ve araştırma yetenekleri sunabilir.
Bir sonraki adım
Mevcut sisteminizi, kullanıcılarınızı ve öncelikli iş sonucunu değerlendirelim; gereksiz karmaşıklık oluşturmadan uygulanabilir bir başlangıç kapsamı çıkaralım.