Microsoft Entra dağıtım planları

Artık Azure Active Directory adıyla bilinen Microsoft Entra ID, kuruluşunuzu bulut kimliği ve erişim yönetimiyle koruyabilir. Çözüm, çalışanları, müşterileri ve iş ortaklarını uygulamalarına, cihazlarına ve verilerine bağlar.

Microsoft Entra ID dağıtma planınızı oluşturmaya yardımcı olması için bu makalenin kılavuzlarını kullanın. Plan oluşturma temelleri hakkında bilgi edinin ve ardından kimlik doğrulaması dağıtımı, uygulamalar ve cihazlar, karma senaryolar, kullanıcı kimliği ve daha fazlası için aşağıdaki bölümleri kullanın.

Tavsiye

Mimari diyagramları ve başvuru mimarileri mi arıyorsunuz? Ayrıntılı mimari diyagramları, karma kimlik topolojileri ve tasarım yönergeleri için bkz:

Paydaşlar ve roller

Dağıtım planlarınıza başlarken, önemli paydaşlarınızı ekleyin. Etkin bir dağıtıma olanak tanıyan paydaşları, etkilenen rolleri ve sahiplik alanlarını ve sorumlulukları belirleyin ve belgeleyin. Başlıklar ve roller bir kuruluştan diğerine farklılık gösterir ancak sahiplik alanları benzerdir. Herhangi bir dağıtım planını etkileyen yaygın ve etkili roller için aşağıdaki tabloya bakın.

Rol Sorumluluk
Destekçi Bütçeyi ve kaynakları onaylama veya atama yetkisine sahip kurumsal bir üst düzey lider. Sponsor, yöneticilerle yönetim ekibi arasındaki bağlantıdır.
Son kullanıcılar Hizmetin uygulandığı kişiler. Kullanıcılar bir pilot programa katılabilir.
BT Destek Yöneticisi Önerilen değişikliklerin desteklenebilirliği hakkında giriş sağlar
Kimlik mimarı Değişikliğin kimlik yönetimi altyapısıyla nasıl uyumlu olduğunu tanımlar
Uygulama işletme sahibi Erişim yönetimini içerebilen etkilenen uygulamaların sahibidir. Kullanıcı deneyimi hakkında geri bildirim sağlar.
Güvenlik sahibi Değişiklik planının güvenlik gereksinimlerini karşıladığını onaylar
Uyumluluk Yöneticisi Kurumsal, sektör veya kamu gereksinimleriyle uyumluluğu sağlar

RACI

Sorumlu, Hesap Verebilir, Danışılan ve Bilgilendirilen (sorumlu/hesap verebilir/danışılan/bilgilendirilen (RACI)), bir proje veya iş süreci için görevleri veya teslim edilebilirleri tamamlamak üzere çeşitli rollerin katılımına yönelik bir modeldir. Kuruluşunuzdaki rollerin dağıtım sorumluluklarını anlamasını sağlamaya yardımcı olması için bu modeli kullanın.

  • Sorumlu - Görevin doğru tamamlanmasından sorumlu kişiler.
    • En az bir Sorumlu rol vardır, ancak işin teslimine yardımcı olması için başkalarını temsilci olarak atayabilirsiniz.
  • Sorumlu - Teslimat veya görevin doğruluğu ve tamamlanmasından nihai olarak sorumlu olan. Sorumlu rol, görev önkoşullarının karşılanmasını ve temsilcilerin sorumlu rollere çalışmasını sağlar. Sorumlu rol, Sorumlunun sağladığı çalışmayı onaylar. Her görev veya teslim edilebilir görev için bir Sorumlu atayın.
  • Danışılan - Danışılan rol, genellikle bir konu uzmanı (SME) olan rehberlik sağlar.
  • Bilgilendirilmiş - Kişiler genellikle bir görev veya teslim edilebilir tamamlandıktan sonra ilerleme durumunu güncel tutar.

Kimlik doğrulama dağıtımı

Kimlik doğrulama dağıtımını planlamak için aşağıdaki listeyi kullanın.

Uygulamalar ve cihazlar

Uygulama ve cihaz dağıtımına yardımcı olması için aşağıdaki listeyi kullanın.

Karma senaryolar

Karma kimlik dağıtımları için mimari diyagramları ve dayanıklılık desenleri için bkz. Karma mimarinizde dayanıklılık oluşturma. İndirilebilir Visio diyagramlarının yer aldığı tam referans mimarileri için Microsoft Entra ID ile şirket içi Active Directory’yi entegre edin konusuna bakın.

Aşağıdaki listede karma senaryolardaki özellikler ve hizmetler açıklanmaktadır.

Kullanıcılar

  • Kullanıcı kimlikleri - Dropbox, Salesforce, ServiceNow ve daha fazlası gibi bulut uygulamalarında kullanıcı kimlikleri oluşturmak, korumak ve kaldırmak için otomasyon hakkında bilgi edinin.
    • Bakınız, Microsoft Entra ID'de otomatik kullanıcı sağlama planlama dağıtımı
  • Microsoft Entra ID Yönetimi - Kimlik idaresi oluşturun ve kimlik verilerini kullanan iş süreçlerini geliştirin. Workday veya Successfactors gibi İK ürünleriyle çalışan ve geçici personel kimlik yaşam döngüsünü kurallarla yönetin. Bu kurallar Yeni İşe Alma, Sonlandırma, Aktarma gibi Joiner-Mover-Leaver (JLM) işlemlerini Oluştur, Etkinleştir, Devre Dışı Bırak gibi BT eylemleriyle eşler. Daha fazla bilgi için aşağıdaki bölüme bakın.
  • Microsoft Entra B2B işbirliği - Uygulamalara güvenli erişimle dış kullanıcı işbirliğini geliştirin:

Kimlik İdaresi ve raporlama

Microsoft Entra ID Yönetimi kuruluşların üretkenliği artırmasına, güvenliği güçlendirmesine ve uyumluluk ve mevzuat gereksinimlerini daha kolay karşılamasına olanak tanır. Doğru kişilerin doğru kaynaklara doğru erişime sahip olduğundan emin olmak için Microsoft Entra ID Yönetimi kullanın. Kimlik ve erişim süreci otomasyonu, iş gruplarına temsilci seçme ve daha fazla görünürlük geliştirme. Kimlik idaresi ve raporlama hakkında bilgi edinmek için aşağıdaki listeyi kullanın.

Daha fazla bilgi edinin:

Pilot için en iyi yöntemler

Büyük gruplar veya herkes için değişiklik yapmadan önce pilotları kullanarak küçük bir grupla test edin. Kuruluşunuzdaki her kullanım örneğinin test edilmiş olduğundan emin olun.

Pilot: 1. Aşama

İlk aşamanızda BT, kullanılabilirlik ve test edip geri bildirim sağlayabilecek diğer kullanıcıları hedefleyebilirsiniz. Destek personeliyle ilgili olası sorunlar hakkında içgörüler edinmek ve tüm kullanıcılara gönderdiğiniz iletişimleri ve yönergeleri geliştirmek için bu geri bildirimi kullanın.

Pilot: 2. Aşama

Dinamik üyelik kullanarak veya hedeflenen gruplara el ile kullanıcı ekleyerek pilotu daha büyük kullanıcı gruplarına genişletme.

Daha fazla bilgi edinin: Microsoft Entra ID'deki gruplar için Dinamik üyelik kuralları