Uygulamalarınızı Microsoft Entra ID ile tümleştirmeye yönelik beş adım
Uygulamalarınızı bulut tabanlı bir Kimlik ve Erişim Yönetimi (IAM) hizmeti olan Microsoft Entra ID ile tümleştirmeyi öğrenin. Kuruluşlar, müşterilerin, iş ortaklarının ve çalışanların uygulamalara erişebilmesi için güvenli kimlik doğrulaması ve yetkilendirme için Microsoft Entra Id kullanır.
Microsoft Entra Id ile Koşullu Erişim, Microsoft Entra çok faktörlü kimlik doğrulaması, çoklu oturum açma (SSO) ve uygulama sağlama gibi özellikler Kimlik ve Erişim Yönetimi'nin yönetilmesini kolaylaştırır ve daha güvenli hale getirir.
Daha fazla bilgi edinin:
- Koşullu Erişim nedir?
- Nasıl çalışır: Microsoft Entra çok faktörlü kimlik doğrulaması
- Microsoft Entra sorunsuz çoklu oturum açma
- Microsoft Entra Id'de uygulama sağlama nedir?
Şirketinizin Microsoft 365 aboneliği varsa, büyük olasılıkla Microsoft Entra Id kullanıyorsunuz. Ancak, uygulamalar için Microsoft Entra Id kullanabilirsiniz. Uygulama portföyünüzün uygulama yönetimini, kimlik yönetimi özelliklerini, araçlarını ve ilkelerini merkezileştirirseniz. Bu avantaj güvenliği geliştiren, maliyetleri azaltan, üretkenliği artıran ve uyumluluğu sağlayan birleşik bir çözümdür. Ayrıca, şirket içi uygulamalara uzaktan erişim de vardır.
Daha fazla bilgi edinin:
Yeni uygulamalar için Microsoft Entra Id
İşletmeniz yeni uygulamalar edindiğinde bunları Microsoft Entra kiracısına ekleyin. Microsoft Entra Id'ye yeni uygulamalar eklemek için bir şirket ilkesi oluşturun.
Bkz. Hızlı Başlangıç: Kurumsal uygulama ekleme
Microsoft Entra ID, kullanmaya başlamayı kolaylaştırmak için tümleşik uygulamalar galerisine sahiptir. Microsoft Entra kuruluşunuza bir galeri uygulaması ekleyin (önceki bağlantıya bakın) ve hizmet olarak yazılım (SaaS) öğreticilerini tümleştirme hakkında bilgi edinin.
Bkz. SaaS uygulamalarını Microsoft Entra Id ile tümleştirmeye yönelik öğreticiler
Tümleştirme öğreticileri
Yaygın araçları Microsoft Entra çoklu oturum açma (SSO) ile tümleştirmeyi öğrenmek için aşağıdaki öğreticileri kullanın.
- Öğretici: ServiceNow ile Microsoft Entra SSO tümleştirmesi
- Öğretici: Workday ile Microsoft Entra SSO tümleştirmesi
- Öğretici: Salesforce ile Microsoft Entra SSO tümleştirmesi
- Öğretici: AWS Tek Hesap Erişimi ile Microsoft Entra SSO tümleştirmesi
- Öğretici: Slack ile Microsoft Entra SSO tümleştirmesi
Galeride olmayan uygulamalar
Kuruluşunuzdaki uygulamalar da dahil olmak üzere galeride görünmeyen uygulamaları veya satıcıların üçüncü taraf uygulamalarını tümleştirebilirsiniz. Uygulamanızı galeride yayımlamak için bir istek gönderin. Şirket içinde geliştirdiğiniz uygulamaları tümleştirme hakkında bilgi edinmek için bkz . Geliştiricilerinizin derlediğiniz uygulamaları tümleştirme.
Daha fazla bilgi edinin:
- Hızlı Başlangıç: Kurumsal uygulamaları görüntüleme
- Uygulamanızı Microsoft Entra uygulama galerisinde yayımlama isteği gönderme
Uygulama kullanımını belirleme ve tümleştirmeyi önceliklendirme
Çalışanların kullandığı uygulamaları keşfedin ve uygulamaları Microsoft Entra ID ile tümleştirmeye öncelik verir. BT ekibiniz tarafından yönetilmeyen uygulamaları bulmak ve yönetmek için Bulut için Microsoft Defender Apps Cloud Discovery araçlarını kullanın. Uç Nokta için Microsoft Defender (eski adıyla Uç Nokta için Microsoft Defender) bulma işlemini basitleştirir ve genişletir.
Daha fazla bilgi edinin:
Ayrıca, kuruluşunuzdaki AD FS uygulamalarını bulmak için Azure portalındaki Active Directory Federasyon Hizmetleri (AD FS) (AD FS) kullanın. Uygulamalarda oturum açan benzersiz kullanıcıları keşfedin ve tümleştirme uyumluluğu hakkındaki bilgilere bakın.
Bkz. Uygulama etkinliği raporunu gözden geçirme
Uygulama geçişi
Ortamınızdaki uygulamaları keşfettikten sonra geçirilecek ve tümleştirilecek uygulamaların önceliğini belirleyin. Aşağıdaki parametreleri göz önünde bulundurun:
- En sık kullanılan uygulamalar
- En riskli uygulamalar
- Kullanımdan kaldırılacak uygulamalar, bu nedenle geçişte değil
- Şirket içinde kalan uygulamalar
Bkz. Uygulamaları Microsoft Entra Id'ye geçirmek için kaynaklar
Uygulamaları ve kimlik sağlayıcılarını tümleştirme
Bulma sırasında BT ekibi tarafından izlenmeyen ve güvenlik açıkları oluşturabilen uygulamalar olabilir. Bazı uygulamalar AD FS veya diğer kimlik sağlayıcıları (IdPs) dahil olmak üzere alternatif kimlik çözümleri kullanır. Kimlik ve Erişim Yönetimi'ni birleştirmenizi öneririz. Avantajlar şunlardır:
- Şirket içi kullanıcı kurulum, kimlik doğrulaması ve IdP lisanslama ücretlerini azaltma
- Kolaylaştırılmış Kimlik ve Erişim Yönetimi işlemiyle daha düşük yönetim yükü
- Uygulamalarım portalında uygulamalara çoklu oturum açma (SSO) erişimini etkinleştirme
- Uygulama kullanımından gelen sinyalleri artırmak ve avantajları son eklenen uygulamalara genişletmek için Microsoft Entra Kimlik Koruması ve Koşullu Erişim'i kullanın
Uygulama sahibi farkındalığı
Microsoft Entra Id ile uygulama tümleştirmesini yönetmeye yardımcı olmak için uygulama sahibi farkındalığı ve ilgi alanı için aşağıdaki malzemeleri kullanın. Markanızla malzemeyi değiştirin.
Şunu indirebilirsiniz:
- Zip dosyası: Düzenlenebilir Microsoft Entra Uygulama Tümleştirmesi One-Pager
- Microsoft PowerPoint sunusu: Microsoft Entra uygulama tümleştirme yönergeleri
Active Directory Federasyon Hizmetleri (AD FS)
Ad FS'nin SaaS uygulamaları, iş kolu (LOB) uygulamaları, ayrıca Microsoft 365 ve Microsoft Entra uygulamalarıyla kimlik doğrulaması için kullanımını değerlendirin.
Uygulama kimlik doğrulamasını Microsoft Entra Id'ye taşıyarak önceki diyagramda gösterilen yapılandırmayı geliştirin. Uygulamalarım portalıyla uygulamalar için oturum açmayı etkinleştirin ve uygulama bulmayı kolaylaştırın.
Daha fazla bilgi edinin:
- Uygulama kimlik doğrulamasını Microsoft Entra Id'ye taşıma
- Uygulamalarım portalından oturum açma ve uygulamaları başlatma
Microsoft Entra ID tarafından basitleştirilen uygulama kimlik doğrulamasının aşağıdaki diyagramına bakın.
Microsoft Entra Id merkezi IdP olduktan sonra AD FS'yi sonlandırabilirsiniz.
Farklı bir bulut tabanlı IdP kullanan uygulamaları geçirebilirsiniz. Kuruluşunuzun birden çok Kimlik Erişim Yönetimi (IAM) çözümü olabilir. Tek bir Microsoft Entra altyapısına geçiş yapmak, IAM lisanslarına ve altyapı maliyetlerine yönelik bağımlılıkları azaltabilir. Microsoft Entra ID için Microsoft 365 lisanslarıyla ödeme aldıysanız, büyük olasılıkla başka bir IAM çözümü satın almak zorunda kalmazsınız.
Şirket içi uygulamaları tümleştirme
Geleneksel olarak, bir şirket ağına bağlantı sırasında uygulama güvenliği erişimi etkinleştirdi. Ancak kuruluş konumlarından bağımsız olarak müşteriler, iş ortakları ve/veya çalışanlar için uygulamalara erişim izni verir. Microsoft Entra'daki Uygulama Ara Sunucusu Hizmeti, şirket içi uygulamaları Microsoft Entra Id'ye bağlar ve uç sunucular veya daha fazla altyapı gerektirmez.
Aşağıdaki diyagramda Uygulama Ara Sunucusu Hizmeti'nin kullanıcı isteğini işlemesi gösterilmektedir.
Bkz. Öğretici: Microsoft Entra Id'de Uygulama Ara Sunucusu aracılığıyla uzaktan erişim için şirket içi uygulama ekleme
Ayrıca, F5 BIG-IP APM veya Zscaler Özel Erişim gibi uygulama teslim denetleyicilerini Microsoft Entra Id ile tümleştirin. Avantajları modern kimlik doğrulaması ve kimlik yönetimi, trafik yönetimi ve güvenlik özellikleridir. Bu çözüme güvenli karma erişim diyoruz.
Bkz. Güvenli karma erişim: Microsoft Entra ID ile eski uygulamaları koruma
Aşağıdaki hizmetler için Microsoft Entra tümleştirme öğreticileri vardır.
- Öğretici: Akamai ile Microsoft Entra SSO tümleştirmesi
- Öğretici: Microsoft Entra Id (Kerberos tabanlı kimlik doğrulaması) için Citrix ADC Güvenlik Onaylama İşaretleme Dili (SAML) Bağlayıcısı ile Microsoft Entra SSO tümleştirmesi
- Eski adı Citrix NetScaler
- F5 BIG-IP'yi Microsoft Entra Id ile tümleştirme
- Öğretici: Zscaler Özel Erişimi (ZPA) Microsoft Entra Id ile tümleştirme
Geliştiricilerinizin derlemesi olan uygulamaları tümleştirme
Geliştiricilerinizin uygulamaları için kimlik doğrulaması ve yetkilendirme için Microsoft kimlik platformu kullanın. Tümleşik uygulamalar, portföyünüzdeki diğer uygulamalar gibi kaydedilir ve yönetilir.
Daha fazla bilgi edinin:
- Microsoft kimlik platformu belgeleri
- Hızlı Başlangıç: Uygulamayı Microsoft kimlik platformu kaydetme
Geliştiriciler, platformu şirket içi ve müşteriye yönelik uygulamalar için kullanabilir. Örneğin, uygulamalara erişmek için çok faktörlü kimlik doğrulamasını ve güvenliği etkinleştirmek için Microsoft Kimlik Doğrulama Kitaplıkları'nı (MSAL) kullanın.
Daha fazla bilgi edinin:
- Microsoft Kimlik Doğrulama Kitaplığı'na (MSAL) genel bakış
- kod örneklerini Microsoft kimlik platformu
- Video: Geliştiriciler için Microsoft kimlik platformu genel bakış (33:54)