Microsoft Entra Id'deki yenilikler için arşiv
Birincil Microsoft Entra Id'deki yenilikler? sürüm notları makalesi son altı aya ait güncelleştirmeleri içerirken, bu makale 18 aya kadar bilgi içerir.
Microsoft Entra Id'deki yenilikler Sürüm notları aşağıdakiler hakkında bilgi sağlar:
- En son sürümler
- Bilinen sorunlar
- Hata düzeltmeleri
- Kullanım dışı işlevsellik
- Değişiklikler için planlar
Nisan 2024
Genel Önizleme - Android web tarayıcılarında FIDO2 kimlik doğrulaması
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Kullanıcılar artık Android'de hem Chrome'da hem de Microsoft Edge'de FIDO2 güvenlik anahtarıyla oturum açabilir. Bu değişiklik, FIDO2 kimlik doğrulama yöntemi kapsamındaki tüm kullanıcılar için geçerlidir. Android web tarayıcılarında FIDO2 kaydı henüz kullanılamıyor.
Daha fazla bilgi için bkz. Microsoft Entra Id ile FIDO2 kimlik doğrulaması desteği.
Genel Kullanılabilirlik - Bulut eşitleme kullanarak Active Directory'ye güvenlik grubu sağlama
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Cloud Sync
Active Directory'ye (Grup Geri Yazma olarak da bilinir) sağlanan güvenlik grupları artık Azure Global ve Azure Kamu bulutlarında Microsoft Entra Cloud Sync aracılığıyla genel kullanıma sunulmuştur. Bu yeni özellik sayesinde, Microsoft Entra İdaresi'ni kullanarak Active Directory tabanlı şirket içi uygulamaları (Kerberos tabanlı uygulamalar) kolayca yönetebilirsiniz. Daha fazla bilgi için bkz. Microsoft Entra Cloud Sync kullanarak Active Directory'ye grup sağlama.
Microsoft Entra Connect Sync'te Grup Geri Yazma V2'sinin (Genel Önizleme) Yetkisini Alma
Tür: Değişiklik planı
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect Sync
Microsoft Entra Connect Sync'te Grup Geri Yazma V2(GWB) genel önizlemesi 30 Haziran 2024'te kullanıma sunulmayacaktır. Bu tarihten sonra, Connect Sync artık Bulut güvenlik gruplarının Active Directory'ye sağlanmasını desteklemeyecektir.
Microsoft Entra Cloud Sync'teki benzer işlevlerden biri de AD'ye Grup Sağlama'dır. AD'ye bulut güvenlik grupları sağlamak için GWB V2 yerine bu işlevi kullanabilirsiniz. Cloud Sync'teki gelişmiş işlevler ve diğer yeni özellikler geliştiriliyor.
Connect Sync'te bu önizleme özelliğini kullanan müşteriler, yapılandırmalarını Connect Sync'ten Cloud Sync'e geçirmelidir. Müşteriler, ihtiyaçlarını destekliyorsa tüm karma eşitlemelerini Cloud Sync'e taşımayı seçebilir. Müşteriler ayrıca Cloud Sync'i yan yana çalıştırmayı ve yalnızca bulut güvenlik grubu sağlamayı Cloud Sync'e Azure AD'ye taşımayı seçebilir.
AD için Microsoft 365 gruplarını kullanan müşteriler bu özellik için GWB V1 kullanmaya devam edebilir.
Müşteriler bu sihirbazı kullanarak yalnızca Cloud Sync'e geçişi değerlendirebilir: https://aka.ms/EvaluateSyncOptions
Genel kullanılabilirlik - Azure mobil uygulamasında (iOS ve Android) PIM onayları ve etkinleştirmeleri artık kullanılabilir
Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management
PIM artık hem iOS hem de Android'de Azure mobil uygulamasında kullanılabilir. Müşteriler artık gelen PIM etkinleştirme isteklerini onaylayabilir veya reddedebilir. Müşteriler ayrıca Microsoft Entra Id ve Azure kaynak rolü atamalarını doğrudan cihazlarındaki bir uygulamadan etkinleştirebilir. Daha fazla bilgi için bkz. Azure mobil uygulamasını kullanarak PIM rollerini etkinleştirme.
Genel Kullanılabilirlik - Şirket içi parola sıfırlama kullanıcı riskini düzeltir
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Parola karması eşitlemesini etkinleştiren kuruluşlar artık kullanıcı riskini düzeltmek için şirket içinde parola değişikliklerine izin verebilir. Bu özelliği ayrıca risk tabanlı Koşullu Erişim ilkelerinde otomatik self servis düzeltme ile karma kullanıcılara zaman kazandırmak ve üretkenliklerini korumak için de kullanabilirsiniz. Daha fazla bilgi için bkz. Riskleri düzeltme ve kullanıcıların engellemesini kaldırma.
Genel Kullanılabilirlik - Özel Talep Sağlayıcıları dış veri kaynaklarından belirteç talebi artırmayı etkinleştirir
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Genişletilebilirlik
Özel kimlik doğrulama uzantıları, dış sistemlerle tümleştirerek Microsoft Entra kimlik doğrulama deneyimini özelleştirmenize olanak tanır. Özel talep sağlayıcısı, dış sistemlerden talep getirmek için REST API çağıran bir özel kimlik doğrulama uzantısı türüdür. Özel talep sağlayıcısı, dış sistemlerden gelen talepleri belirteçlerle eşler ve dizininizdeki bir veya birden çok uygulamaya atanabilir. Daha fazla bilgi için bkz. Özel kimlik doğrulama uzantılarına genel bakış.
Genel Kullanılabilirlik - Dinamik Gruplar kotası 15.000'e yükseltildi.
Tür: Değiştirilen özellik
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: Dizin
Microsoft Entra kuruluşları daha önce en fazla 15.000 dinamik üyelik grubuna ve dinamik yönetim birimine sahip olabilir.
Bu kota 15.000'e çıkarılır. Örneğin, artık 15.000 dinamik üyelik grubuna ve 10.000 dinamik AU'ya (veya 15 bine kadar ekleyen başka bir bileşime) sahip olabilirsiniz. Bu değişikliklerden yararlanmak için herhangi bir işlem yapmanız gerekmez. Bu güncelleştirme şu anda kullanılabilir. Daha fazla bilgi için bkz. Microsoft Entra hizmet sınırları ve kısıtlamaları.
Genel Kullanılabilirlik - Yaşam Döngüsü İş Akışları: İş akışı geçmişi verilerini CSV dosyalarına aktarma
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi
Yaşam Döngüsü İş Akışları'nda BT yöneticileri artık iş akışı geçmişi verilerini kuruluşlarının raporlama ve denetim gereksinimlerini karşılamak için kullanıcılar, çalıştırmalar ve görevler arasında CSV dosyalarına aktarabilir.
Daha fazla bilgi edinmek için bkz . İş akışı geçmişi raporlarını indirme.
Genel önizleme - Microsoft Entra Dış Kimlik için Yerel Kimlik Doğrulaması
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Yerel kimlik doğrulaması, geliştiricilerin mobil uygulamalarının oturum açma deneyiminin tasarımı üzerinde tam denetim sahibi olmasını sağlar. Tarayıcı tabanlı çözümlere güvenmek yerine uygulamalarıyla sorunsuz bir şekilde tümleştirilen etkileyici, piksel mükemmel kimlik doğrulama ekranları oluşturmalarını sağlar. Daha fazla bilgi için bkz. Yerel kimlik doğrulaması (önizleme)...
Genel Önizleme - Microsoft Authenticator'da geçiş anahtarları
Tür: Yeni özellik
Hizmet kategorisi: Microsoft Authenticator Uygulaması
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Kullanıcılar artık Microsoft Entra Id kaynaklarına erişmek için Microsoft Authenticator'da cihaza bağlı geçiş anahtarları oluşturabilir. Authenticator uygulamasındaki geçiş tuşları, kullanıcılara mobil cihazlarından uygun maliyetli, kimlik avına dayanıklı ve sorunsuz kimlik doğrulamaları sağlar. Daha fazla bilgi için bkz. https://aka.ms/PasskeyInAuthenticator.
Genel Kullanılabilirlik - Yaşam Döngüsü iş akışlarında en fazla iş akışı sınırı artık 100'dür
Tür: Değiştirilen özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi
Yaşam Döngüsü iş akışlarında yapılandırılabilir iş akışı sayısı üst sınırı artırıldı. Artık BT yöneticileri Yaşam Döngüsü iş akışlarında en fazla 100 iş akışı oluşturabilir. Daha fazla bilgi için bkz. hizmet sınırlarını Microsoft Entra Kimlik Yönetimi.
Genel Önizleme - Kullanıcının iş profili değiştiğinde taşıma görevlerini çalıştırmak için özel iş akışlarını yapılandırma
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi
Yaşam Döngüsü İş Akışları artık bir çalışanın departmanında, iş rolünde veya konumunda yapılan değişiklikler gibi iş değişikliği olaylarını temel alarak iş akışlarını tetikleyebilme ve iş akışı zamanlaması üzerinde yürütüldüklerini görme olanağını destekliyor. Bu özellik sayesinde müşteriler, kuruluş içinde hareket eden çalışanlarla ilişkili görevleri yürütmek için özel iş akışları oluşturmak için yeni iş akışı tetikleyicilerini kullanabilir ve tetikleyiciler:
- Belirtilen öznitelik değiştiğinde iş akışları
- Bir kullanıcı grup üyeliğine eklendiğinde veya gruptan kaldırıldığında iş akışları
- Kullanıcının yöneticisine taşıma hakkında bildirimde bulunacak görevler
- Kullanıcıdan lisans atama veya seçili lisansları kaldırma görevleri
Daha fazla bilgi edinmek için Microsoft Entra yönetim merkezi öğreticisini kullanarak işleri değiştirdiklerinde çalışan taşıyıcı görevlerini otomatikleştirme öğreticisine bakın.
Genel Kullanılabilirlik - Microsoft Graph etkinlik günlükleri
Tür: Yeni özellik
Hizmet kategorisi: Microsoft Graph
Ürün özelliği: İzleme ve Raporlama
Microsoft Graph etkinlik günlükleri genel kullanıma sunuldu! Microsoft Graph etkinlik günlükleri, kiracınızdaki Microsoft Graph hizmetine yapılan HTTP isteklerine görünürlük sağlar. Hızla artan güvenlik tehditleri ve artan sayıda saldırıyla, bu günlük veri kaynağı kiracınızda güvenlik analizi, tehdit avcılığı ve uygulama etkinliğini izlemenizi sağlar. Daha fazla bilgi için bkz. Microsoft Graph etkinlik günlüklerine erişme.
Genel Kullanılabilirlik - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Nisan 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Microsoft, uygulama galerimize sağlama desteğiyle aşağıdaki yeni uygulamaları ekledi. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
CultureHQeliaGoSkillsAdasıDenizAnası
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra ile SaaS uygulamalarına kullanıcı sağlamayı otomatikleştirme.
Genel Kullanılabilirlik - Hızlı Microsoft Entra Kimlik Doğrulama kurulumu
Tür: Yeni özellik
Hizmet kategorisi: Doğrulanmış kimlik
Ürün özelliği: Merkezi Olmayan Kimlikler
Genel kullanıma sunulan hızlı Microsoft Entra Kimlik Doğrulama kurulumu, başlarken düğmesinde tek bir seçimle bir yöneticinin tamamlaması gereken çeşitli yapılandırma adımlarını kaldırır. Hızlı kurulum anahtarları imzalama, merkezi olmayan kimliğinizi kaydetme ve etki alanı sahipliğini doğrulama ile ilgilenir. Ayrıca sizin için Doğrulanmış Çalışma Alanı Kimlik Bilgileri de oluşturur. Daha fazla bilgi için bkz. Hızlı Microsoft Entra Kimlik Doğrulama kurulumu.
Genel Önizleme - Yetkilendirme Yönetimi'ni kullanarak Microsoft Entra rollerini atama
Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Microsoft Entra rollerini çalışanlara ve konuklara atayarak Yetkilendirme Yönetimi'ni kullanarak kullanıcının yetkilendirmelerine bakarak bu kullanıcıya hangi rollerin atandığını hızla belirleyebilirsiniz. Erişim paketine kaynak olarak bir Microsoft Entra rolü eklediğinizde, rol atamanın uygun mu yoksa etkin mi olduğunu da belirtebilirsiniz.
Erişim paketleri aracılığıyla Microsoft Entra rolleri atamak, rol atamalarını büyük ölçekte verimli bir şekilde yönetmeye yardımcı olur ve rolü geliştirir. Daha fazla bilgi için bkz. Microsoft Entra rollerini atama (Önizleme).
Genel Kullanılabilirlik - Self servis parola sıfırlama Yönetici ilkesi genişletmesi daha fazla rol içerecek şekilde
Tür: Değiştirilen özellik
Hizmet kategorisi: Self Servis Parola Sıfırlama
Ürün özelliği: Kimlik Güvenliği ve Koruma
Yöneticiler için self servis parola sıfırlama (SSPR) ilkesi, üç ek yerleşik yönetici rolü içerecek şekilde genişletilir. Bu ek roller şunlardır:
- Teams Yöneticisi
- Teams İletişim Yöneticisi
- Teams Cihazları Yöneticisi
Kapsam içi yönetici rollerinin tam listesi de dahil olmak üzere yöneticiler için Self servis parola sıfırlama hakkında daha fazla bilgi için bkz . Yönetici sıfırlama ilkesi farklılıkları.
Mart 2024
Genel Önizleme - Dış kullanıcıları iç kullanıcılara dönüştürme
Tür: Yeni özellik
Hizmet kategorisi: Kullanıcı Yönetimi
Ürün özelliği: Kullanıcı Yönetimi
Dış kullanıcı dönüştürme, müşterilerin yeni kullanıcı nesnelerini silmeye ve oluşturmaya gerek kalmadan dış kullanıcıları iç üyelere dönüştürmesini sağlar. Aynı temel nesnenin korunması, kullanıcının hesabının ve kaynaklara erişiminin kesintiye uğramamasını ve konak kuruluşla ilişkileri değiştikçe etkinlik geçmişinin değişmemesini sağlar.
Dış-iç kullanıcı dönüştürme özelliği, şirket içi eşitlenmiş kullanıcıları da dönüştürme özelliğini içerir. Daha fazla bilgi için bkz. Dış kullanıcıları iç kullanıcılara dönüştürme (Önizleme).
Genel Önizleme - Kilit Kutusu İstekleri için Alternatif E-posta Bildirimleri
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Erişim Denetimi
Microsoft Azure için Müşteri Kasası, müşterilerin kilit kutusu bildirimleri almak için alternatif e-posta kimliklerini kullanmasına olanak tanıyan yeni bir özellik başlatıyor. Bu özellik, Lockbox müşterilerinin Azure hesabının e-posta etkinleştirilmediği veya kiracı yöneticisi veya abonelik sahibi olarak tanımlanmış bir hizmet sorumlusuna sahip oldukları senaryolarda bildirim almasını sağlar.
Değişiklik planı - Koşullu Erişim konum koşulu yukarı taşınıyor
Tür: Değişiklik planı
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Nisan 2024 ortasından itibaren Koşullu Erişim Konumları koşulu artırılıyor. Konumlar, yeni Genel Güvenli Erişim ataması - Tüm uyumlu ağ konumları ile Ağ ataması haline gelir.
Bu değişiklik otomatik olarak gerçekleşir, bu nedenle yöneticiler hiçbir işlem gerçekleştirmez. İşte diğer ayrıntılar:
- Tanıdık Konumlar koşulu değiştirilmez, Konumlar koşulundaki ilkenin güncelleştirilmesi Ağ atamasında yansıtılır ve tam tersi de geçerlidir.
- İşlevsellik değişikliği yok, mevcut ilkeler değişiklik olmadan çalışmaya devam ediyor.
Genel Kullanılabilirlik - Gruplar için PIM ile tam zamanında uygulama erişimi
Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management
AWS ve GCP gibi Microsoft dışı uygulamalara tam zamanında erişim sağlayın. Bu özellik, PIM'i gruplar için tümleştirir. PIM ile uygulama sağlama, Microsoft dışı uygulamalarda bir role tam zamanında erişim isteğinde bulunurken etkinleştirme süresini 40 dakikadan fazla dakikadan yaklaşık 2 dakikaya düşürür.
Daha fazla bilgi için bkz.
Genel Önizleme - Abonelik Kapsamlı İstekler için Azure Kilit Kutusu Onaylayan Rolü
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kimlik İdaresi
Microsoft Azure için Müşteri Kasası, müşterilerin Müşteri Kasası isteklerini onaylamaktan/reddetmeden sorumlu kullanıcılar için daha az ayrıcalıklı bir rol kullanmasına olanak tanıyan yeni bir yerleşik Azure Rol tabanlı erişim denetimi rolü başlatıyor. Bu özellik, bir kasa onaylayanın bir müşteri aboneliğindeki Azure kaynaklarına erişmek için Microsoft Desteği mühendisin isteği üzerine hareket ettiği müşteri yöneticisi iş akışına yöneliktir.
Bu ilk aşamada yeni bir yerleşik Azure Rol Tabanlı Erişim Denetimi rolü başlatıyoruz. Bu rol, abonelikte ve kaynaklarında Azure Müşteri Kasası onaylayan haklarına sahip bir kişi için mümkün olan erişimin kapsamını azaltmaya yardımcı olur. Kiracı kapsamlı istekler için benzer bir rol sonraki sürümlerde kullanılabilir.
Genel Kullanılabilirlik - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Mart 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Microsoft Entra için TLS 1.3 desteği
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Platform
Microsoft Entra'nın, uç noktalarının en iyi güvenlik uygulamalarıyla (NIST - SP 800-52 Rev. 2) uyumlu olması için Aktarım Katmanı Güvenliği (TLS) 1.3 desteğini kullanıma sunduğunu duyurmaktan heyecan duyuyoruz. Bu değişiklikle, Microsoft Entra Id ile ilgili uç noktalar hem TLS 1.2 hem de TLS 1.3 protokollerini destekler. Daha fazla bilgi için bkz. Microsoft Entra hizmetleri için TLS 1.3 desteği.
Genel Kullanılabilirlik - API temelli gelen sağlama
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Id'ye gelen
API tabanlı gelen sağlama ile Microsoft Entra ID sağlama hizmeti artık herhangi bir kayıt sistemiyle tümleştirmeyi destekliyor. Müşteriler ve iş ortakları, Microsoft Entra Id'ye sağlamak üzere herhangi bir kayıt sisteminden iş gücü verilerini almak için herhangi bir otomasyon aracı seçebilir. Bu özellik bağlı şirket içi Active Directory etki alanları için de geçerlidir. BT yöneticileri, öznitelik eşlemeleriyle verilerin nasıl işlendiği ve dönüştürüldüğü üzerinde tam denetime sahiptir. İş gücü verileri Microsoft Entra ID'de kullanılabilir olduğunda, BT yöneticileri Microsoft Entra Kimlik Yönetimi Yaşam Döngüsü İş Akışları'nı kullanarak uygun joiner-mover-leaver iş süreçlerini yapılandırabilir. Daha fazla bilgi için bkz. API temelli gelen sağlama kavramları.
Genel Kullanılabilirlik - Güvenlik Bilgilerim'de Parolaları Değiştirme
Tür: Yeni özellik
Hizmet kategorisi: Güvenlik Bilgilerim
Ürün özelliği: Son Kullanıcı Deneyimleri
Genel Kullanıma Sunuldu, Oturum AçmaLarım (Oturum Açmalarım (microsoft.com)) son kullanıcıların parolalarını satır içi olarak değiştirmelerini destekliyor. Kullanıcı parola ve MFA kimlik bilgileriyle kimlik doğrulaması gerçekleştirdiğinde, mevcut parolasını girmeden parolasını değiştirebilir. Aşamalı dağıtım aracılığıyla 1 Nisan'dan itibaren Parola değiştir (windowsazure.com) portalından gelen trafik yeni Oturum Açmalarım değişiklik deneyimine yönlendirilir. Parola değiştir (windowsazure.com), Haziran 2024'den sonra artık kullanılamayacak, ancak yeni deneyime yeniden yönlendirilmeye devam edecektir.
Daha fazla bilgi için bkz.
- Microsoft Entra'ya genel bakış için birleşik güvenlik bilgileri kaydı.
- Hesabım portalında iş veya okul hesabı ayarlarını değiştirme
Şubat 2024
Genel Kullanılabilirlik - Azure Mobil Uygulamasında Kimlik Koruması ve Risk Düzeltme
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Daha önce yalnızca portalda desteklenen Kimlik Koruması, yöneticilerin kimlik risklerini proaktif olarak yönetmesini sağlayan güçlü bir araçtır. Artık Azure Mobile uygulamasında kullanıma sunulan yöneticiler, olası tehditlere kolayca ve verimlilikle yanıt verebilir. Bu özellik kapsamlı raporlamayı içerir ve güvenliği aşılmış kullanıcı hesapları ve şüpheli oturum açma işlemleri gibi riskli davranışlar hakkında içgörüler sunar.
Riskli kullanıcılar raporuyla, yöneticiler güvenliği ihlal edilmiş veya savunmasız olarak işaretlenen hesapların görünürlüğünü elde eder. Oturum açma işlemlerini engelleme/engellemeyi kaldırma, güvenlik ihlallerinin meşruluğunu onaylama veya parolaları sıfırlama gibi eylemlere kolayca erişilebilir ve bu da riskin zamanında azaltılmasını sağlar.
Ayrıca Riskli oturum açma işlemleri raporu, şüpheli oturum açma etkinliklerine ayrıntılı bir genel bakış sağlayarak yöneticilerin olası güvenlik ihlallerini belirlemesine yardımcı olur. Mobil cihazlardaki özellikler oturum açma ayrıntılarını görüntülemeyle sınırlı olsa da, yöneticiler portal üzerinden oturum açma işlemlerini engelleme gibi gerekli eylemleri gerçekleştirebilir. Alternatif olarak, yöneticiler tüm riskler azaltılana kadar ilgili riskli kullanıcının hesabını yönetmeyi seçebilir.
Azure Mobile uygulamasındaKimlik Koruması ile kimlik risklerinden zahmetsiz bir şekilde haberdar olun. Bu özellikler, kullanıcıya kuruluşlarında güvenli bir ortam ve içinin rahat olmasını sağlayacak araçlar sağlamak için tasarlanmıştır.
Mobil uygulama aşağıdaki bağlantılardan indirilebilir:
Değişiklik planı - Microsoft Entra ID Kimlik koruması: Düşük riskli yaş aşımı
Tür: Değişiklik planı
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
31 Mart 2024'ten itibaren, Microsoft Entra ID Identity Protection'daki altı aydan eski tüm "düşük" risk algılamaları ve kullanıcıları otomatik olarak eskir ve kapatılır. Bu değişiklik müşterilerin daha ilgili risklere odaklanmasını ve daha temiz bir araştırma ortamı sağlamasını sağlar. Daha fazla bilgi için bkz. Risk algılamaları nedir?.
Genel Önizleme - Ek senaryolar için Koşullu Erişim yeniden kimlik doğrulama ilkesini genişletme
Tür: Değiştirilen özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Yeniden kimlik doğrulama ilkesi, kullanıcıların genellikle kritik uygulamalara erişmeden ve hassas eylemler gerçekleştirmeden önce kimlik bilgilerini yeniden etkileşimli olarak sağlamalarını gerektirmenizi sağlar. Oturum açma sıklığının Koşullu Erişim oturumu denetimiyle birlikte, risk içeren kullanıcılar ve oturum açma işlemleri için veya Intune kaydı için yeniden kimlik doğrulaması gerektirebilirsiniz. Bu genel önizleme ile artık Koşullu Erişim ile korunan tüm kaynaklarda yeniden kimlik doğrulaması gerektirebilirsiniz. Daha fazla bilgi için bkz. Her seferinde yeniden kimlik doğrulaması gerektirme.
Genel Kullanılabilirlik - Yeni premium kullanıcı risk algılaması, Şüpheli API Trafiği, Kimlik Koruması'nda kullanılabilir
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Kimlik Koruması'nda Şüpheli API Trafiği adlı yeni bir premium kullanıcı risk algılaması yayımladık. Kimlik Koruması bir kullanıcı tarafından anormal Graph trafiği algıladığında bu algılama bildirilir. Şüpheli API trafiği, bir kullanıcının güvenliğinin aşıldığını ve ortamında keşif gerçekleştirdiğini gösterebilir. Bu da dahil olmak üzere Kimlik Koruması algılamaları hakkında daha fazla bilgi için aşağıdaki bağlantıdaki genel belgelerimizi ziyaret edin: Risk algılamaları nelerdir?.
Genel Kullanılabilirlik - Koşullu Erişim ilke listesinin ayrıntılı filtrelemesi
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi
Koşullu erişim ilkeleri artık aktör, hedef kaynaklar, koşullar, izin denetimi ve oturum denetimine göre filtrelenebilir. Ayrıntılı filtreleme deneyimi, yöneticilerin belirli yapılandırmaları içeren ilkeleri hızla bulmasına yardımcı olabilir. Daha fazla bilgi için bkz. Koşullu Erişim nedir?.
Destek sonu - Forefront Identity Manager için Azure Active Directory Bağlayıcısı (FIM WAAD Bağlayıcısı)
Tür: Kullanım Dışı
Hizmet kategorisi: Microsoft Identity Manager
Ürün özelliği: Microsoft Entra Id'ye gelen
2014'teki Forefront Identity Manager için Azure Active Directory Bağlayıcısı (FIM WAAD Bağlayıcısı) 2021'de kullanım dışı bırakılmıştır. Bu bağlayıcı için standart destek Nisan 2024'te sona erdi. Müşterilerin bu bağlayıcıyı MIM eşitleme dağıtımından kaldırması ve bunun yerine alternatif bir sağlama mekanizması kullanması gerekir. Daha fazla bilgi için bkz. Microsoft Entra id için FIM Bağlayıcısı'ndan Bir Microsoft Entra sağlama senaryosu geçirme.
Genel Kullanılabilirlik - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Şubat 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Microsoft Entra Uygulama galerisinde bulunan yeni Federasyon Uygulamaları - Şubat 2024
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Şubat 2024'te, Uygulama galerimize Federasyon desteğiyle aşağıdaki 10 yeni uygulamayı ekledik:
Crosswise, Stonebranch Universal Automation Center (SaaS Cloud), ProductPlan, Outlook için Bigtincan, Blinktime, Stargo, Garage Hive BC v2, Avochato, Luscii, LEVR, XM Discover, Sailsdock, Mercado Elektronik SAML, Moveworks, Silbo, Alation Veri Kataloğu, Papirfly SSO, Secure Cloud User Integration, AlbertStudio, Automatic Email Manager, Streamboxy, NewHotel PMS, Ving Room, Trevanna Tracks, Alteryx Server, RICOH Smart Integration, Genius, Othership Workplace Scheduler, GitHub Enterprise Managed User - ghe.com,Thumb Technologies, Freightender SSO for TRP (Tender Response) Platform), BeWhere Portal (UPS Access), Flexiroute, SEEDL, Isolocity, SpotDraft, Blinq, Cisco Phone OBTJ, Applitools Eyes.
Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.
Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.
Ocak 2024
Genel Kullanılabilirlik - Yeni Microsoft Entra Giriş sayfası
Tür: Değiştirilen özellik
Hizmet kategorisi: Yok
Ürün özelliği: Dizin
Aşağıdaki görevleri gerçekleştirmenize yardımcı olmak için Microsoft Entra yönetim merkezinin giriş sayfasını yeniden tasarladık:
- Ürün paketi hakkında bilgi edinin
- Özellik değerini en üst düzeye çıkarmak için fırsatları belirleme
- Son duyurular, yeni özellikler ve daha fazlası ile güncel kalın!
Yeni deneyime buradan bakın: https://entra.microsoft.com/
Genel Önizleme - Koşullu Erişimde Ayrıntılı Sertifika Tabanlı Kimlik Doğrulama Yapılandırması
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Koşullu Erişim'deki kimlik doğrulama gücü özelliğiyle, artık sertifika veren veya ilke OID'lerine göre erişime izin veren gelişmiş sertifika tabanlı kimlik doğrulaması (CBA) seçenekleriyle özel bir kimlik doğrulama gücü ilkesi oluşturabilirsiniz. MFA iş ortaklarının Microsoft Entra ID kiracısından güvenilen dış kullanıcılar için erişim de bu özelliklere göre kısıtlanabilir. Daha fazla bilgi için bkz. Özel Koşullu Erişim kimlik doğrulaması güçlü yönleri.
Genel Kullanılabilirlik - Uygulamalar için Koşullu Erişim filtreleri
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Koşullu Erişim'deki uygulamalar için filtreler, yöneticilerin doğrudan atamaları kullanmak yerine uygulamaları özel güvenlikle etiketlemesine ve Koşullu Erişim ilkelerinde hedeflemesine izin vererek ilke yönetimini basitleştirir. Bu özellik sayesinde müşteriler ilkelerinin ölçeğini artırabilir ve istediğiniz sayıda uygulamayı koruyabilir. Daha fazla bilgi için bkz. Koşullu Erişim: Uygulamalar için filtre uygulama
Genel önizleme - Kiracılar arası yönetici eşitlemesi
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Kimlik İdaresi
Kiracılar arası eşitleme artık kiracılar arasında yönetici özniteliğinin eşitlenmesini destekliyor. Daha fazla bilgi için bkz. Öznitelikler.
Genel Kullanılabilirlik- Kimlik Koruması'nda Office için Microsoft Defender uyarıları
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Şüpheli gönderme desenleri risk algılama türü, Office için Microsoft Defender (MDO) tarafından sağlanan bilgiler kullanılarak bulunur. Bu uyarı, kuruluşunuzdaki biri şüpheli e-posta gönderdiğinde oluşturulur. Uyarının nedeni, e-postanın e-posta gönderme riski altında olması veya e-posta göndermesinin kısıtlanmış olmasıdır. Bu algılama, kullanıcıları orta düzeyde riske taşır ve yalnızca MDO dağıtan kuruluşlarda tetikler. Daha fazla bilgi için bkz. Risk algılamaları nedir?.
Genel önizleme - MFA Sunucusundan geçiş için yeni Microsoft Entra önerisi
Tür: Yeni özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Microsoft Entra yönetim merkezinde müşterilerin MFA Sunucusu'nu Microsoft Entra çok faktörlü kimlik doğrulamasına taşımaları için yeni bir öneri yayımladık. MFA Sunucusu 30 Eylül 2024'te kullanımdan kaldırılacaktır. Son yedi gün içinde MFA Sunucusu etkinliği olan tüm müşteriler, geçerli kullanımlarıyla ilgili ayrıntıları ve Microsoft Entra çok faktörlü kimlik doğrulamasına geçme adımlarını içeren öneriyi görür. Daha fazla bilgi için bkz. MFA Sunucusundan Microsoft Entra çok faktörlü kimlik doğrulamasına geçiş.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Ocak 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Microsoft Entra Uygulama galerisinde kullanılabilen yeni Federasyon Uygulamaları - Ocak 2024
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Ocak 2024'te, Uygulama galerimize Federasyon desteğine sahip aşağıdaki yeni uygulamaları ekledik:
Boeing ToolBox, Kloud Connect Practice Management, トーニチ・ネクスタ・メイシ ( Tonichi Nexta Meishi ), Vinkey, Cognito Forms, Ocurus, Magister, eFlok, GoSkills, FortifyData, Toolsfactory platformu, Briq, Mailosaur, Astro, JobDiva / Teams VOIP Integration, Colossyan SAML, CallTower Connect, Denizanası, MetLife Yasal Planlar Üye Uygulaması, Navigo Bulut SAML, Teslim Zamanlama Aracı, MS Teams için Highspot, Reach 360, Fareharbor SAML SSO, HPE Aruba Networking EdgeConnect Orchestrator, Terranova Güvenlik Farkındalığı Platformu.
Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.
Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.
Aralık 2023
Genel Önizleme - B2B işbirliği için yapılandırılabilir kullanım sırası
Tür: Yeni özellik
Hizmet kategorisi: B2B
Ürün özelliği: B2B/B2C
Yapılandırılabilir kullanım sayesinde konuk kullanıcılarınızın davetinizi kabul ettiğinde oturum açabileceği kimlik sağlayıcılarının sırasını özelleştirebilirsiniz. Bu seçenek, Microsoft tarafından ayarlanan varsayılan yapılandırma sırasını geçersiz kılmanıza ve kendi yapılandırma siparişinizi kullanmanıza olanak tanır. Bu seçenek, Microsoft Entra Kimliği doğrulanmış bir etki alanının üzerinde SAML/WS ile federasyona öncelik verme gibi senaryolarda yardımcı olmak için kullanılabilir. Bu seçenek, kullanım sırasında belirli kimlik sağlayıcılarını devre dışı bırakır, hatta kullanım seçeneği olarak yalnızca e-posta tek seferlik geçiş kodu gibi bir şey kullanır. Daha fazla bilgi için bkz. Yapılandırılabilir kullanım (Önizleme).
Genel Kullanılabilirlik - Dinamik Grup Kuralı Oluşturucusu'nda Yapılan Düzenlemeler
Tür: Değiştirilen özellik
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: Dizin
Dinamik grup kuralı oluşturucusu, daha az performanslı olduklarından artık 'contains' ve 'notContains' işleçlerini içermeyecek şekilde güncelleştirilir. Gerekirse, doğrudan metin kutusuna yazarak bu işleçlerle dinamik üyelik grupları için kurallar oluşturmaya devam edebilirsiniz. Daha fazla bilgi için bkz. Azure portalında kural oluşturucu.
Kasım 2023
Microsoft Entra Connect Sync'te Grup Geri Yazma V2'sinin (Genel Önizleme) Yetkisini Alma
Tür: Değişiklik planı
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect Sync
Microsoft Entra Connect Sync'te Grup Geri Yazma V2(GWB) genel önizlemesi 30 Haziran 2024'te kullanıma sunulmayacaktır. Bu tarihten sonra, Connect Sync artık Bulut güvenlik gruplarının Active Directory'ye sağlanmasını desteklemeyecektir.
Microsoft Entra Cloud Sync'te 'AD'ye Grup Sağlama' olarak adlandırılan ve bulut güvenlik gruplarını AD'ye sağlamak için GWB V2 yerine kullanılan başka bir benzer işlevsellik de sunulmaktadır. Cloud Sync'teki gelişmiş işlevler ve diğer yeni özellikler geliştiriliyor.
Connect Sync'te bu önizleme özelliğini kullanan müşteriler, yapılandırmalarını Connect Sync'ten Cloud Sync'e geçirmelidir. Müşteriler tüm karma eşitlemelerini Cloud Sync'e taşımayı seçebilir (ihtiyaçlarını destekliyorsa). Ayrıca Cloud Sync'i yan yana çalıştırabilir ve yalnızca bulut güvenlik grubu sağlamayı Cloud Sync'e AD'ye taşıyabilirler.
AD'ye Microsoft 365 grupları sağlayan müşteriler bu özellik için GWB V1 kullanmaya devam edebilir.
Müşteriler bu sihirbazı kullanarak yalnızca Cloud Sync'e geçişi değerlendirebilir: https://aka.ms/EvaluateSyncOptions
Genel Kullanılabilirlik - Microsoft Entra Cloud Sync artık Exchange müşterileri için Exchange Karma yapılandırmasını etkinleştirme özelliğini destekliyor
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect
Exchange karma özelliği, Exchange posta kutularının hem şirket içinde hem de Microsoft 365'te birlikte varlığına olanak tanır. Microsoft Entra Cloud Sync, Microsoft Entra Id'den exchange ile ilgili belirli öznitelikleri şirket içi dizininize eşitler. Ayrıca bağlantısı kesilmiş ormanları eşitler (aralarında ağ güveni gerekmez). Bu özellik sayesinde, Bu özelliği Microsoft Entra Connect eşitlemesinde etkinleştirmiş olan mevcut müşteriler artık Bu özelliği Microsoft Entra bulut eşitlemesi ile geçirip uygulayabilir. Daha fazla bilgi için bkz. Bulut eşitleme ile karma geri yazma değişimi.
Genel Kullanılabilirlik - Konuk İdaresi: Etkin Olmayan Konuk İçgörüleri
Tür: Yeni özellik
Hizmet kategorisi: Raporlama
Ürün özelliği: Kimlik İdaresi
Kuruluşunuzdaki etkin olmayan konuk kullanıcılarla ilgili akıllı içgörülerle konuk hesaplarını uygun ölçekte izleyin. Kuruluşunuzun gereksinimlerine bağlı olarak etkinlik dışı kalma eşiğini özelleştirin, izlemek istediğiniz konuk kullanıcıların kapsamını daraltın ve etkin olmayan konuk kullanıcıları belirleyin. Daha fazla bilgi için bkz. Erişim gözden geçirmelerini kullanarak eski konuk hesaplarını izleme ve temizleme.
Genel Önizleme - signInActivity API'sinde lastSuccessfulSignIn özelliği
Tür: Yeni özellik
Hizmet kategorisi: MS Graph
Ürün özelliği: Son Kullanıcı Deneyimleri
Oturum açma işleminin etkileşimli veya etkileşimli olmaması fark etmeksizin belirli bir kullanıcının son başarılı oturum açma zamanını görüntülemek için signInActivity API'sine ek bir özellik eklenir. Bu özellik için veriler yedeklenmez, bu nedenle yalnızca 8 Aralık 2023'te başlayan başarılı oturum açma verilerinin döndürülmesini beklemeniz gerekir.
Genel Kullanılabilirlik - Koşullu Erişim ilkelerinin otomatik kaydı
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi
Kasım 2023'te Microsoft, Microsoft tarafından yönetilen Koşullu Erişim ilkeleriyle müşterileri otomatik olarak korumaya başlar. Microsoft bu ilkeleri dış kiracılarda oluşturur ve etkinleştirir. Aşağıdaki ilkeler, ilke oluşturulmadan önce bilgilendirilen tüm uygun kiracılara dağıtılır:
- Yönetici portalları için çok faktörlü kimlik doğrulaması: Bu ilke ayrıcalıklı yönetici rollerini kapsar ve bir yönetici microsoft yönetici portalında oturum açtığında çok faktörlü kimlik doğrulaması gerektirir.
- Kullanıcı başına çok faktörlü kimlik doğrulaması kullanıcıları için çok faktörlü kimlik doğrulaması: Bu ilke, kullanıcı başına çok faktörlü kimlik doğrulamasına sahip kullanıcıları kapsar ve tüm kaynaklar için çok faktörlü kimlik doğrulaması gerektirir.
- Yüksek riskli oturum açma işlemleri için çok faktörlü kimlik doğrulaması: Bu ilke tüm kullanıcıları kapsar ve yüksek riskli oturum açma işlemleri için çok faktörlü kimlik doğrulaması ve yeniden kimlik doğrulaması gerektirir.
Daha fazla bilgi için bkz.
- Microsoft Entra'da otomatik Koşullu Erişim ilkeleri kimlik korumasını kolaylaştırıyor
- Microsoft tarafından yönetilen ilkeler
Genel Kullanılabilirlik - Microsoft Entra Id'de özel güvenlik öznitelikleri
Tür: Yeni özellik
Hizmet kategorisi: Dizin Yönetimi
Ürün özelliği: Dizin
Microsoft Entra Id'deki özel güvenlik öznitelikleri, Microsoft Entra nesnelerini tanımlayıp atayabileceğiniz, işletmeye özgü özniteliklerdir (anahtar-değer çiftleri). Bu öznitelikler bilgileri depolamak, nesneleri kategorilere ayırmak veya belirli Azure kaynakları üzerinde ayrıntılı erişim denetimi uygulamak için kullanılabilir. Özel güvenlik öznitelikleri, Azure öznitelik tabanlı erişim denetimi (Azure ABAC) ile kullanılabilir. Daha fazla bilgi için bkz. Microsoft Entra Id'de özel güvenlik öznitelikleri nelerdir?.
Günlük işlemlerinizi etkileyebilecek genel kullanılabilirlik için özel güvenlik özniteliği denetim günlükleri için değişiklikler yapıldı. Önizleme sırasında özel güvenlik özniteliği denetim günlüklerini kullanıyorsanız, denetim günlüğü işlemlerinizin kesintiye uğramadığından emin olmak için Şubat 2024'e kadar gerçekleştirmeniz gereken eylemler vardır. Daha fazla bilgi için bkz. Özel güvenlik özniteliği denetim günlükleri.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Kasım 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
- Argo
- Fark denetleyicisi
- M Dosyaları
- XM Faks ve XM SendSecure
- Kök olarak
- Basit Gelen/Giden
- Bugün Takım
- YardiOne
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Microsoft Entra Uygulama galerisinde bulunan yeni Federasyon Uygulamaları - Kasım 2023
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Kasım 2023'te, Uygulama galerimize Federasyon desteğine sahip aşağıdaki 10 yeni uygulamayı ekledik:
Citrix Cloud, Freight Audit, Movement by project44, Alohi, AMCS Fleet Maintenance, Real Links Campaign App, Propely, Contentstack, Jasper AI, IANS Client Portal, Avionic Interface Technologies LSMA, CultureHQ, Hone, Collector Systems, NetSfere, Spendwise, Stage ve Screen
Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.
Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.
Not
Sürüm notlarının önceki sürümündeki yeni güncelleştirmelerde: Microsoft Authenticator henüz Android'de FIPS 140 uyumlu değil. Android'de Microsoft Authenticator şu anda FIPS doğrulanmış şifreleme gerektirebilecek müşterilerimizi desteklemek için FIPS uyumluluk sertifikası bekliyor.
Ekim 2023
Genel Önizleme - Güvenlik Bilgilerim'de Parolaları Yönetme ve Değiştirme
Tür: Yeni özellik
Hizmet kategorisi: Profilim/Hesabım
Ürün özelliği: Son Kullanıcı Deneyimleri
Oturum AçmaLarım (Oturum Açmalarım (microsoft.com)) artık son kullanıcıların parolalarını yönetmesini ve değiştirmesini destekliyor. Kullanıcılar Güvenlik Bilgilerim'de parolaları yönetebilir ve parolalarını satır içi olarak değiştirebilir. Kullanıcı parola ve MFA kimlik bilgileriyle kimlik doğrulaması yaparsa, mevcut parolasını girmeden parolasını değiştirebilir.
Daha fazla bilgi için bkz. Microsoft Entra'ya genel bakış için birleşik güvenlik bilgileri kaydı.
Genel Önizleme - Microsoft Entra İdaresi'ni kullanarak AD şirket içi uygulamalarını (Kerberos tabanlı) yönetme
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Cloud Sync
AD'ye güvenlik grupları sağlama (Grup Geri Yazma olarak da bilinir) artık Microsoft Entra Cloud Sync aracılığıyla genel kullanıma sunulmuştur. Bu yeni özellik sayesinde, Microsoft Entra İdaresi'ni kullanarak AD tabanlı şirket içi uygulamaları (Kerberos tabanlı uygulamalar) kolayca yönetebilirsiniz.
Daha fazla bilgi için bkz. Microsoft Entra Kimlik Yönetimi kullanarak şirket içi Active Directory tabanlı uygulamaları (Kerberos) yönetme
Genel Önizleme - Microsoft Entra İzin Yönetimi: Birden çok yetkilendirme sistemi için İzin Analizi Raporu PDF'si
Tür: Değiştirilen özellik
Hizmet kategorisi:
Ürün özelliği: İzin Yönetimi
İzin Analizi Raporu (PAR), İzin Yönetimi'nde kimlikler ve kaynaklar arasında izin riskleriyle ilgili bulguları listeler. PAR, müşterilerin bulut altyapılarında en yüksek risk alanlarını keşfettikleri risk değerlendirmesi sürecinin ayrılmaz bir parçasıdır. Bu rapor doğrudan İzin Yönetimi kullanıcı arabiriminde görüntülenebilir, Excel (XSLX) biçiminde indirilebilir ve PDF olarak dışarı aktarılabilir. Rapor desteklenen tüm bulut ortamları için kullanılabilir: Amazon Web Services (AWS), Microsoft Azure ve Google Cloud Platform (GCP).
PAR PDF, kullanılabilirliği artırmak, ürün UX yeniden tasarlama eforuyla uyumlu hale getirmek ve çeşitli müşteri özellik isteklerini ele almak için yeniden tasarlandı. En fazla 10 yetkilendirme sistemi için PAR PDF'yi indirebilirsiniz.
Genel Kullanılabilirlik - Gelişmiş Cihazlar Listesi Yönetim Deneyimi
Tür: Değiştirilen özellik
Hizmet kategorisi: Cihaz Erişim Yönetimi
Ürün özelliği: Son Kullanıcı Deneyimleri
Genel önizlemenin duyurulduktan sonra Tüm Cihazlar listesinde aşağıdakiler gibi çeşitli değişiklikler yapıldı:
- Farklı bileşenlerde önceliklendirilmiş tutarlılık ve erişilebilirlik
- Listeyi modernleştirdi ve en önemli müşteri geri bildirimlerine değinildi
- Sonsuz kaydırma, sütun yeniden sıralama ve tüm cihazları seçme özelliği eklendi
- İşletim Sistemi Sürümü ve Autopilot cihazları için filtreler eklendi
- Microsoft Entra ile Intune arasında daha fazla bağlantı oluşturuldu
- Uyumlu ve MDM sütunlarında Intune'a bağlantılar eklendi
- Güvenlik Ayarları Yönetim sütunu eklendi
Daha fazla bilgi için bkz. Cihazlarınızı görüntüleme ve filtreleme.
Genel Kullanılabilirlik - Windows MAM
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi
Windows MAM, yönetilmeyen Windows cihazları için Microsoft yönetim özelliklerine yönelik ilk adımdır. Bu işlevsellik, Windows platformunun bugün mobil platformlarda son kullanıcılara sunduğumuz basitlik ve gizlilik sözüyle eşit olduğundan emin olmamız gereken kritik bir zamanda gelir. Son kullanıcılar, tüm cihazın MDM tarafından yönetilmesine gerek kalmadan şirket kaynaklarına erişebilir.
Daha fazla bilgi için bkz. Windows cihazlarında uygulama koruma ilkesi gerektirme.
Genel Kullanılabilirlik - Microsoft Güvenlik e-posta güncelleştirmesi ve Azure Active Directory kaynakları Microsoft Entra Id olarak yeniden adlandırın
Tür: Değişiklik planı
Hizmet kategorisi: Diğer
Ürün özelliği: Son Kullanıcı Deneyimleri
Microsoft Entra Id, Azure Active Directory'nin (Azure AD) yeni adıdır. Yeniden adlandırma ve yeni ürün simgesi artık Microsoft deneyimleri arasında dağıtılıyor. Güncelleştirmelerin çoğu bu yılın Kasım ayı ortasında tamamlanmaktadır. Daha önce duyurulmuş olduğu gibi, dağıtımlar veya günlük işleri etkilemeden yeni bir ad değişikliğidir. Özelliklerde, lisanslarda, hizmet koşullarında veya destekte değişiklik yoktur.
15 Ekim ile 15 Kasım tarihleri arasında, daha önce gönderilen azure-noreply@microsoft.com Azure AD e-postaları uygulamasından MSSecurity-noreply@microsoft.comgönderilmeye başlar. Bu değişiklikle eşleşecek şekilde Outlook kurallarınızı güncelleştirmeniz gerekebilir.
Ayrıca, uygun olduğunda Azure AD'nin tüm başvurularını kaldırmak için e-posta içeriğini güncelleştiriyoruz ve bu değişikliği duyuran bilgilendirıcı bir başlık ekleyeceğiz.
Gerektiğinde kendi ürün deneyimlerinizi veya içeriğinizi yeniden adlandırmanıza yardımcı olacak bazı kaynaklar şunlardır:
Genel Kullanılabilirlik - Son kullanıcılar artık parola SSO uygulamalarını Uygulamalarım
Tür: Kullanım Dışı
Hizmet kategorisi: Uygulamalarım
Ürün özelliği: Son Kullanıcı Deneyimleri
15 Kasım 2023 tarihinden itibaren son kullanıcılar artık Uygulamalarım'deki galerilerine parola SSO Uygulamaları ekleyemeyecek. Ancak, yöneticiler bu yönergeleri izleyerek parola SSO uygulamaları eklemeye devam edebilir. Son kullanıcılar tarafından daha önce eklenen parola SSO uygulamaları Uygulamalarım'de kullanılabilir durumda kalır.
Daha fazla bilgi için bkz. Uygulamaları bulma.
Genel Kullanılabilirlik - Microsoft Entra Id kiracı oluşturma işlemini yalnızca ücretli abonelikle kısıtlayın
Tür: Değiştirilen özellik
Hizmet kategorisi: Azure kaynakları için yönetilen kimlikler
Ürün özelliği: Son Kullanıcı Deneyimleri
Microsoft Entra yönetim merkezinden yeni kiracılar oluşturma özelliği, kuruluşunuzdaki kullanıcıların Microsoft Entra ID kiracınızdan test ve tanıtım kiracıları oluşturmasına olanak tanır. Kiracı oluşturma hakkında daha fazla bilgi edinin. Yanlış kullanıldığında bu özellik, kuruluşunuz tarafından yönetilmeyen veya görüntülenemeyen kiracıların oluşturulmasına izin verebilir. Yalnızca güvenilen yöneticilerin bu özelliği kullanabilmesi için bu özelliği kısıtlamanızı öneririz. Üye kullanıcıların varsayılan izinlerini kısıtlama hakkında daha fazla bilgi edinin. Ayrıca, Kuruluşunuzdaki bir kullanıcı tarafından oluşturulan yeni bir kiracıya işaret eden Dizin Yönetimi: Şirket Oluşturma olayını izlemek için Microsoft Entra denetim günlüğünü kullanmanızı öneririz.
Microsoft, kuruluşunuzu daha fazla korumak için bu işlevi yalnızca ücretli müşterilerle sınırlandırmaktadır. Deneme aboneliklerindeki müşteriler Microsoft Entra yönetim merkezinden daha fazla kiracı oluşturamaz. Bu durumda yeni bir deneme kiracısına ihtiyacı olan müşteriler Ücretsiz Azure Hesabına kaydolabilir.
Genel Kullanılabilirlik - Kullanıcılar konum tabanlı erişim denetimi kullanırken GPS konumunu değiştiremez
Tür: Değişiklik planı
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Sürekli gelişen bir güvenlik alanında Microsoft Authenticator, Konum Tabanlı Erişim Denetimi (LBAC) koşullu erişim ilkeleri için güvenlik temelini güncelleştiriyor. Microsoft, kullanıcının mobil cihazın gerçek GPS konumundan farklı bir konum kullandığı kimlik doğrulamalarına izin vermemek için bunu yapar. Günümüzde kullanıcıların iOS ve Android cihazlarda cihaz tarafından bildirilen konumu değiştirmesi mümkündür. Authenticator uygulaması, kullanıcının Authenticator'ın yüklü olduğu mobil cihazın gerçek konumunu kullanmadığını algıladığımız LBAC kimlik doğrulamalarını reddetmeye başlar.
Authenticator uygulamasının Kasım 2023 sürümünde, cihazlarının konumunu değiştiren kullanıcılar LBAC kimlik doğrulaması yaparken uygulamada bir reddetme iletisi görür. Microsoft, kullanıcıların değiştirilmiş bir konumla kimlik doğrulamasına devam etmek için eski uygulama sürümlerini kullanmamasını sağlar. Ocak 2024'ten itibaren, Android Authenticator 6.2309.6329 veya önceki ve iOS Authenticator sürüm 6.7.16 veya önceki sürümlerde bulunan tüm kullanıcıların LBAC kullanmaları engellenir. Authenticator uygulamasının eski sürümlerini hangi kullanıcıların kullandığını belirlemek için MSGraph API'lerimizi kullanabilirsiniz.
Genel Önizleme - Erişimim portalında Genel Bakış sayfası
Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Kimlik İdaresi
Bugün, kullanıcılar myaccess.microsoft.com gittiği zaman, kuruluşlarındaki kullanılabilir erişim paketlerinin listesine ulaşıyorlar. Yeni Genel Bakış sayfası, kullanıcıların inmek için daha uygun bir yer sağlar. Genel Bakış sayfası, onları tamamlamaları gereken görevlere işaret eder ve kullanıcıları Erişimim'de görevlerin nasıl tamamlayacağı konusunda bilgi sahibi olmalarına yardımcı olur.
Yöneticiler, Microsoft Entra yönetim merkezinde oturum açıp Yetkilendirme yönetimi > Ayarları > Kabul Etme Önizleme Özellikleri'ne giderek ve tabloda Erişimim genel bakış sayfasını bularak Genel Bakış sayfası önizlemesini etkinleştirebilir/devre dışı bırakabilir.
Daha fazla bilgi için bkz. Erişime Genel Bakış sayfam.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Ekim 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
- Amazon Business
- Hareketli B2B Taşıma Sistemleri
- Canva
- Cybozu
- Forcepoint Cloud Security Gateway - Kullanıcı Kimlik Doğrulaması
- Hypervault
- Oneflow
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Önizleme - Microsoft Graph Etkinlik Günlükleri
Tür: Yeni özellik
Hizmet kategorisi: Microsoft Graph
Ürün özelliği: İzleme ve Raporlama
MicrosoftGraphActivityLogs, yöneticilere Microsoft Graph API'sini kullanarak kiracınızın kaynaklarına erişen tüm HTTP isteklerine tam görünürlük sağlar. Bu günlükler, güvenliği aşılmış hesaplardan etkinlik bulmak, anormal davranışları belirlemek veya uygulama etkinliğini araştırmak için kullanılabilir. Daha fazla bilgi için bkz. Microsoft Graph etkinlik günlüklerine (önizleme) erişme.
Genel Önizleme - hızlı kurulum Microsoft Entra Kimlik Doğrulama
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kimlik İdaresi
Önizleme aşamasında sunulan hızlı Microsoft Entra Kimlik Doğrulama kurulumu, bir yöneticinin Başlangıç düğmesinde tek bir seçimle tamamlaması gereken birkaç yapılandırma adımlarını kaldırır. Hızlı kurulum anahtarları imzalama, merkezi olmayan kimliğinizi kaydetme ve etki alanı sahipliğini doğrulama ile ilgilenir. Ayrıca sizin için Doğrulanmış Çalışma Alanı Kimlik Bilgileri de oluşturur. Daha fazla bilgi için bkz. Hızlı Microsoft Entra Kimlik Doğrulama kurulumu.
Eylül 2023
Genel Önizleme - FIDO2 kimlik doğrulama yöntemleri ve İş İçin Windows Hello değişiklikleri
Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Ocak 2024'te Microsoft Entra ID, FIDO2 güvenlik anahtarları için mevcut desteğe ek olarak, genel önizlemede kimlik doğrulama yöntemi olarak bilgisayarlarda ve mobil cihazlarda depolanan cihaza bağlı geçiş anahtarlarını destekler. Bu güncelleştirme, kullanıcılarınızın sahip oldukları cihazları kullanarak kimlik avına dayanıklı kimlik doğrulaması gerçekleştirmesini sağlar.
Bu önizleme sürümünü desteklemek için mevcut FIDO2 kimlik doğrulama yöntemleri ilkesini ve son kullanıcı deneyimlerini genişletiyoruz. Kuruluşunuzun bu önizlemeyi kabul etmesi için, FIDO2 ilkenizde belirtilen geçiş anahtarı sağlayıcılarına izin vermek için önemli kısıtlamaları zorunlu kılmanız gerekir. FIDO2 temel kısıtlamaları hakkında daha fazla bilgiyi burada bulabilirsiniz.
Ayrıca, Windows Hello ve FIDO2 güvenlik anahtarları için mevcut son kullanıcı oturum açma seçeneği "Yüz, parmak izi, PIN veya güvenlik anahtarı" ile gösterilir. "passkey" terimi, güncelleştirilmiş oturum açma deneyiminde güvenlik anahtarları, mobil cihazlar ve Windows Hello gibi platform kimlik doğrulayıcılarından sunulan geçiş anahtarı kimlik bilgilerini kapsayan şekilde belirtilecektir.
Genel Kullanılabilirlik - Silinen uygulama ve hizmet sorumlularının kurtarılması artık kullanılabilir
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Bu sürümle, uygulamaları özgün hizmet sorumlularıyla birlikte kurtararak kapsamlı yeniden yapılandırma ve kod değişiklikleri gereksinimini ortadan kaldırabilirsiniz (Daha fazla bilgi edinin). Uygulama kurtarma hikayesini önemli ölçüde iyileştirir ve uzun süredir devam eden bir müşteri gereksinimini giderir. Bu değişiklik sizin için yararlı olacaktır:
- Daha Hızlı Kurtarma: Artık sistemlerini daha az sürede kurtararak kapalı kalma süresini azaltabilir ve kesintileri en aza indirebilirsiniz.
- Maliyet Tasarrufu: Daha hızlı kurtarma sayesinde, genişletilmiş kesintiler ve yoğun işgücü kurtarma çabalarıyla ilişkili operasyonel maliyetlerden tasarruf edebilirsiniz.
- Korunan Veriler: SMAL yapılandırmaları gibi daha önce kaybolan veriler artık korunarak normal işlemlere daha sorunsuz bir şekilde geri geçiş sağlanıyor.
- Geliştirilmiş Kullanıcı Deneyimi: Uygulamalar hızla yedeklenip çalıştırıldığından, daha hızlı kurtarma süreleri geliştirilmiş kullanıcı deneyimine ve müşteri memnuniyetine dönüşür.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Eylül 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Windows için Web Oturumu Açma
Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Windows 11 Eylül anının bir parçası olarak, desteklenen senaryo sayısını genişletecek ve kullanıcılarımız için güvenlik, güvenilirlik, performans ve genel olarak uçtan uca deneyimi büyük ölçüde geliştirecek yeni bir Web Oturumu Açma deneyimi sunduğumuzu duyurmaktan heyecan duyuyoruz.
Web Oturumu Açma (WSI), kimlik doğrulaması için kullanılan bir web deneyimi sağlayan ve kullanıcının makinenin kilidini açmasını/oturum açmasını sağlamak için işletim sistemine bir kimlik doğrulama belirteci döndüren AADJ'ye katılmış cihazlar için Windows kilitleme/oturum açma ekranındaki bir kimlik bilgisi sağlayıcısıdır.
Web Oturumu Açma başlangıçta çok çeşitli kimlik doğrulama kimlik bilgisi senaryoları için kullanılmak üzere tasarlanmıştır; ancak daha önce yalnızca Basitleştirilmiş EDU Web Oturumu Açma ve Geçici Erişim Parolası (TAP) aracılığıyla kurtarma akışları gibi sınırlı senaryolar için yayınlanmıştır.
Web'de Oturum Açma için temel alınan sağlayıcı, güvenlik ve gelişmiş performans göz önünde bulundurularak sıfırdan yeniden yazılır. Bu sürüm, Web Oturum Açma altyapısını Bulut Ana Bilgisayar Deneyimi (CHX) WebApp'ten Eylül ayı için yeni yazılmış bir Web Konağı'nda (LWH) taşır. Bu sürüm, önceki EDU ve TAP deneyimlerini ve yeni iş akışlarını desteklemek için daha iyi güvenlik ve güvenilirlik sağlar ve masaüstünde kilidini açmak/açmak için çeşitli Kimlik Doğrulama Yöntemlerinin kullanılmasını sağlar.
Genel Kullanılabilirlik - Koşullu Erişim'de Microsoft yönetici portalları desteği
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Koşullu Erişim ilkesi, Microsoft Yönetici Portalları bulut uygulamasını hedeflediğinde, ilke aşağıdaki Microsoft yönetim portallarının uygulama kimliklerine verilen belirteçler için uygulanır:
- Azure portal
- Exchange yönetim merkezi
- Microsoft 365 yönetim merkezi
- Microsoft 365 Defender portalı
- Microsoft Entra yönetim merkezi
- Microsoft Intune yönetim merkezi
- Microsoft Purview uyumluluk portalı
Daha fazla bilgi için bkz. Microsoft Yönetici Portalları.
Ağustos 2023
Genel Kullanılabilirlik - Kiracı Kısıtlamaları V2
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kimlik Güvenliği ve Koruma
Kiracı Kısıtlamaları V2 (TRv2) artık ara sunucu aracılığıyla kimlik doğrulama düzlemi için genel kullanıma sunuldu.
TRv2, kuruluşların veri sızdırma riski içerirken güvenli ve üretken şirketler arası işbirliğini etkinleştirmesine olanak tanır. TRv2 ile, dış olarak verilen kimlikleri kullanarak kullanıcılarınızın cihazlarınızdan veya ağınızdan erişebileceği dış kiracıları denetleyebilirsiniz ve kuruluş, kullanıcı, grup ve uygulama temelinde ayrıntılı erişim denetimi sağlayabilirsiniz.
TRv2, kiracılar arası erişim ilkesini kullanır ve hem kimlik doğrulaması hem de veri düzlemi koruması sunar. Kullanıcı kimlik doğrulaması sırasında ve Exchange Online, SharePoint Online, Teams ve MSGraph ile veri düzlemi erişimi sırasında ilkeleri zorunlu kılar. Windows GPO ve Genel Güvenli Erişim ile veri düzlemi desteği genel önizleme aşamasında olsa da, ara sunucu ile kimlik doğrulama düzlemi desteği genel kullanıma sunuldu.
Evrensel kiracı kısıtlamaları sayfasında TRv2 için kiracı kısıtlaması V2 ve Genel Güvenli Erişim istemci tarafı etiketlemesi hakkında daha fazla bilgi için ziyaret edin.https://aka.ms/tenant-restrictions-enforcement
Genel Önizleme - Kiracılar arası erişim ayarları özel Rol Tabanlı Erişim Denetimleri rollerini ve korumalı eylemleri destekler
Tür: Yeni özellik
Hizmet kategorisi: B2B
Ürün özelliği: B2B/B2C
Kiracılar arası erişim ayarları, kuruluşunuz tarafından tanımlanan özel rollerle yönetilebilir. Bu özellik, yönetim için yerleşik rollerden birini kullanmak yerine kiracılar arası erişim ayarlarını yönetmek için kendi kapsamlı rollerinizi tanımlamanızı sağlar. Kendi özel rollerinizi oluşturma hakkında daha fazla bilgi edinin.
Artık Koşullu Erişim'i kullanarak kiracılar arası erişim ayarlarının içindeki ayrıcalıklı eylemleri de koruyabilirsiniz. Örneğin, B2B işbirliği için varsayılan ayarlarda değişikliklere izin vermeden önce MFA gerektirebilirsiniz. Korumalı eylemler hakkında daha fazla bilgi edinin.
Genel Kullanılabilirlik - Yetkilendirme Yönetimi otomatik atama ilkesindeki ek ayarlar
Tür: Değiştirilen özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Microsoft Entra Kimlik Yönetimi yetkilendirme yönetimi otomatik atama ilkesinde üç yeni ayar vardır. Bu özellik, bir müşterinin ilkenin atama oluşturmamasını, atamaları kaldırmamasını ve atama kaldırmayı geciktirmesini seçmesine olanak tanır.
Genel Önizleme - Konuk erişimini kaybetme ayarı
Tür: Değiştirilen özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Yönetici, yetkilendirme yönetimi aracılığıyla getirilen bir konuğun son erişim paketi atamasını kaybettiğinde belirtilen sayıda gün sonra silineceklerini yapılandırabilir. Daha fazla bilgi için bkz. Yetkilendirme yönetiminde dış kullanıcılar için erişimi yönetme.
Genel Önizleme - Gerçek Zamanlı Katı Konum Zorlama
Tür: Yeni özellik
Hizmet kategorisi: Sürekli Erişim Değerlendirmesi
Ürün özelliği: Erişim Denetimi
Sürekli Erişim Değerlendirmesi'ni kullanarak Koşullu Erişim ilkelerini gerçek zamanlı olarak kesin olarak uygulayın. Belirteç yeniden yürütme ve diğer yetkisiz erişimlere karşı katmanlı bir savunma kapsamında izin verilmeyen konumlardan erişim isteklerini engellemek için Microsoft Graph, Exchange Online ve SharePoint Online gibi hizmetleri etkinleştirin. Daha fazla bilgi için bkz. blog: Genel Önizleme: Sürekli Erişim Değerlendirmesi ile Konum İlkelerini Kesin Olarak Uygula ve belgeler: Sürekli erişim değerlendirmesi (önizleme) kullanarak konum ilkelerini kesinlikle zorunlu kılma.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Ağustos 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
- Hava Üssü
- Airtable
- Cleanmail Swiss
- Informacast
- Kintone
- O'reilly öğrenme platformu
- Kuyruk Ölçeği
- Tanium SSO
- Vbrick Rev Bulutu
- Xledger
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Genel ve Gov bulutlarında kullanılabilen İş Yükü Kimlikleri için Sürekli Erişim Değerlendirmesi
Tür: Yeni özellik
Hizmet kategorisi: Sürekli Erişim Değerlendirmesi
Ürün özelliği: Kimlik Güvenliği ve Koruma
Risk olaylarının, iptal olaylarının ve Koşullu Erişim konum ilkelerinin gerçek zamanlı olarak uygulanması artık iş yükü kimlikleri için genel kullanıma sunulmuştur. İş kolu (LOB) uygulamalarındaki hizmet sorumluları artık Microsoft Graph'a erişim isteklerinde korunmaktadır. Daha fazla bilgi için bkz. İş yükü kimlikleri için sürekli erişim değerlendirmesi (önizleme).
Temmuz 2023
Genel Kullanılabilirlik: Azure Active Directory (Azure AD) yeniden adlandırılıyor.
Tür: Değiştirilen özellik
Hizmet kategorisi: Yok
Ürün özelliği: Son Kullanıcı Deneyimleri
Sizden herhangi bir işlem yapmanız gerekmez, ancak bazı belgelerinizi güncelleştirmeniz gerekebilir.
Azure AD, Microsoft Entra Id olarak yeniden adlandırılıyor. Ad değişikliği, 2023'ün ikinci yarısında tüm Microsoft ürün ve deneyimlerinde kullanıma sunulur.
Ürünün özellikleri, lisanslama ve kullanımı değişmiyor. Geçişi sizin için sorunsuz hale getirmek için fiyatlandırma, koşullar, hizmet düzeyi sözleşmeleri, URL'ler, API'ler, PowerShell cmdlet'leri, Microsoft Kimlik Doğrulama Kitaplığı (MSAL) ve geliştirici araçları aynı kalır.
Daha fazla bilgi edinin ve yeniden adlandırma ayrıntılarını alın: Azure Active Directory için yeni ad.
Genel Kullanılabilirlik - Koşullu Erişim ilkelerine Uygulamalarım dahil et/dışla
Tür: Düzeltildi
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Son Kullanıcı Deneyimleri
Uygulamalarım artık Koşullu Erişim ilkeleri'nde hedeflenebilir. Bu, en iyi müşteri engelleyiciyi çözer. İşlevsellik tüm bulutlarda kullanılabilir. GA ayrıca hem SAML hem de diğer uygulama türleri için uygulama başlatma performansını geliştiren yeni bir uygulama başlatıcı getirir.
Koşullu Erişim ilkelerini ayarlama hakkında daha fazla bilgiyi burada bulabilirsiniz: Azure AD Koşullu Erişim belgeleri.
Genel Kullanılabilirlik - Korumalı Eylemler için Koşullu Erişim
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Korumalı eylemler, erişim ilkelerini değiştirme veya güven ayarlarını değiştirme gibi kuruluşun güvenliğini önemli ölçüde etkileyebilecek yüksek riskli işlemlerdir. Ek bir koruma katmanı eklemek için, Korumalı Eylemler için Koşullu Erişim kuruluşların kullanıcıların bu hassas görevleri gerçekleştirmesi için belirli koşullar tanımlamasına olanak tanır. Daha fazla bilgi için bkz. Azure AD'de korunan eylemler nelerdir?.
Genel Kullanılabilirlik - Etkin Olmayan Kullanıcılar için Erişim Gözden Geçirmeleri
Tür: Yeni özellik
Hizmet kategorisi: Erişim Gözden Geçirmeleri
Ürün özelliği: Kimlik İdaresi
Microsoft Entra Kimlik Yönetimi SKU'sunun bir parçası olan bu yeni özellik, yöneticilerin belirli bir süre boyunca etkin olmayan eski hesapları gözden geçirmesine ve adreslemesini sağlar. Yöneticiler, etkileşimli veya etkileşimli olmayan oturum açma etkinlikleri için kullanılmayan etkin olmayan hesapları belirlemek için belirli bir süre ayarlayabilir. Gözden geçirme işleminin bir parçası olarak eski hesaplar otomatik olarak kaldırılabilir. Daha fazla bilgi için bkz. Microsoft Entra Kimlik Yönetimi Access İncelemelerinde İki Yeni Özellik Tanıtıyor.
Genel Kullanılabilirlik - Microsoft Entra Kimlik Yönetimi'de paketlere erişmek için otomatik atamalar
Tür: Değiştirilen özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Microsoft Entra Kimlik Yönetimi, erişim atanması gereken kullanıcıların dinamik üyelik gruplarına benzer bir öznitelik tabanlı kural içeren yetkilendirme yönetimi erişim paketinde müşterinin atama ilkesi yapılandırma olanağını içerir. Daha fazla bilgi için bkz. Yetkilendirme yönetiminde erişim paketi için otomatik atama ilkesi yapılandırma.
Genel Kullanılabilirlik - Yetkilendirme Yönetimindeki Özel Uzantılar
Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Yetkilendirme Yönetimi'ndeki özel uzantılar artık genel kullanıma sunulmuştur ve erişim istendiğinde veya süresi dolmak üzere olduğunda erişim yaşam döngüsünü kuruluşa özgü süreçlerinizle ve iş mantığınızla genişletmenize olanak sağlar. Özel uzantılarla, bağlantısız sistemlerde el ile erişim sağlama için bilet oluşturabilir, diğer paydaşlara özel bildirimler gönderebilir veya Salesforce'ta doğru satış bölgesini atama gibi iş uygulamalarınızda erişimle ilgili diğer yapılandırmaları otomatikleştirebilirsiniz. Erişim isteğine dış idare, risk ve uyumluluk (GRC) denetimleri eklemek için de özel uzantılar kullanabilirsiniz.
Daha fazla bilgi için bkz.
- Microsoft Entra Kimlik Yönetimi Yetkilendirme Yönetimi Yeni Genel Kullanılabilir Özellikler
- Yetkilendirme yönetiminde özel uzantılarla Logic Apps'i tetikleme
Genel Kullanılabilirlik - Koşullu Erişim şablonları
Tür: Değişiklik planı
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Koşullu Erişim şablonları, Microsoft önerileriyle uyumlu yeni ilkeler dağıtmak için kullanışlı bir yöntem sağlayan önceden tanımlanmış koşullar ve denetimler kümesidir. Müşteriler, ilkelerinin kurumsal varlıkların güvenliğini sağlamaya yönelik modern en iyi yöntemleri yansıttığını ve hibrit iş gücü için güvenli ve en uygun erişimi teşvik ettiğini garanti eder. Daha fazla bilgi için bkz. Koşullu Erişim şablonları.
Genel Kullanılabilirlik - Yaşam Döngüsü İş Akışları
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi
Kullanıcı kimliği yaşam döngüsü, bir kuruluşun güvenlik duruşunun kritik bir parçasıdır ve doğru yönetildiğinde, kullanıcılarının Katılanlar, Taşıyıcılar ve Leaver'lar için üretkenliği üzerinde olumlu bir etkisi olabilir. Devam eden dijital dönüşüm, iyi bir kimlik yaşam döngüsü yönetimi gereksinimini hızlandırıyor. Ancak BT ve güvenlik ekipleri, yüzlerce çalışan için gerekli ekleme ve çıkarma görevlerini aynı anda yürütmek için gereken karmaşık, zaman alan ve hataya açık el ile işlemleri yönetme konusunda büyük zorluklarla karşı karşıya kalır. Bu özellik, BT yöneticilerinin güvenlik, idare ve uyumluluk genelinde dijital dönüşümle karşılaşmaya devam etmesiyle ilgili sürekli mevcut ve karmaşık bir sorundur.
En yeni Microsoft Entra Kimlik Yönetimi özelliklerimizden biri olan Yaşam Döngüsü İş Akışları, kuruluşların kullanıcı kimliği yaşam döngülerini daha da iyileştirmelerine yardımcı olmak için genel kullanıma sunuldu. Daha fazla bilgi için bkz. Yaşam Döngüsü İş Akışları genel kullanıma sunuldu!
Genel Kullanılabilirlik - Şirket Markası özelliklerinde oturum açma ve kaydolma sayfaları için genişletilmiş özelleştirme özelliklerini etkinleştirme.
Tür: Yeni özellik
Hizmet kategorisi: Kullanıcı Deneyimi ve Yönetimi
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Yeni Şirket Markası özellikleriyle Microsoft Entra Id ve Microsoft 365 oturum açma deneyimini güncelleştirin. Şirketinizin marka kılavuzlarını önceden tanımlanmış şablonlarla kimlik doğrulama deneyimlerine uygulayabilirsiniz. Daha fazla bilgi için bkz. Şirket Markası
Genel Kullanılabilirlik - Şirket Markası'nda Self Servis Parola Sıfırlama (SSPR) köprüleri, alt bilgi köprüleri ve tarayıcı simgeleri için özelleştirme özelliklerini etkinleştirme.
Tür: Değiştirilen özellik
Hizmet kategorisi: Kullanıcı Deneyimi ve Yönetimi
Ürün özelliği: Son Kullanıcı Deneyimleri
Self Servis Parola Sıfırlama (SSPR) köprülerini, alt bilgi köprülerini ve tarayıcı simgesini özelleştirmeye izin vermek için Microsoft Entra ID/Microsoft 365 oturum açma deneyiminde Şirket Markası işlevini güncelleştirin. Daha fazla bilgi için bkz. Şirket Markası
Genel Kullanılabilirlik - Grup Erişim Gözden Geçirmeleri için Kullanıcıdan Gruba İlişkilendirme önerisi
Tür: Yeni özellik
Hizmet kategorisi: Erişim Gözden Geçirmeleri
Ürün özelliği: Kimlik İdaresi
Bu özellik, gözden geçirme deneyimini daha kolay ve doğru hale getirmek için Erişim Gözden Geçirmeleri'ni gözden geçirenlere Machine Learning tabanlı öneriler sağlar. Öneri, makine öğrenmesi tabanlı puanlama mekanizmasını kullanır ve kuruluşun raporlama yapısına göre kullanıcıların gruptaki diğer kullanıcılarla olan göreli ilişkisi karşılaştırır. Daha fazla bilgi için bkz. Access gözden geçirmeleri için önerileri gözden geçirme ve Access gözden geçirmelerinde Machine Learning tabanlı önerilere giriş
Genel Önizleme - Etkin olmayan konuk içgörüleri
Tür: Yeni özellik
Hizmet kategorisi: Raporlama
Ürün özelliği: Kimlik İdaresi
Kuruluşunuzdaki etkin olmayan konuk kullanıcılarla ilgili akıllı içgörülerle konuk hesaplarını uygun ölçekte izleyin. Kuruluşunuzun gereksinimlerine bağlı olarak etkinlik dışı kalma eşiğini özelleştirin, izlemek istediğiniz konuk kullanıcıların kapsamını daraltın ve etkin olmayan konuk kullanıcıları tanımlayın. Daha fazla bilgi için bkz. Erişim gözden geçirmelerini kullanarak eski konuk hesaplarını izleme ve temizleme.
Genel Önizleme - Gruplar için PIM ile tam zamanında uygulama erişimi
Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management
AWS GCP gibi uygulamalarda kalıcı yönetici sayısını en aza indirip AWS/ve GCP'deki gruplara JIT erişimi elde edebilirsiniz. Gruplar için PIM genel kullanıma sunulmuş olsa da, PIM'i sağlamayla tümleştirip etkinleştirme gecikmesini 40'tan fazla dakikadan 1 ila 2 dakikaya indiren bir genel önizleme de yayımladık.
Genel Önizleme - Azure Active Directory rollerinde PIM güvenlik uyarıları için Graph beta API'si
Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management
Azure Active Directory rolleri için PIM güvenlik uyarılarını yönetmeye yönelik API desteği (beta) duyurusunu yapın. Azure Privileged Identity Management (PIM), Microsoft Entra'nın bir parçası olan Azure Active Directory'de kuruluşunuzda şüpheli veya güvenli olmayan etkinlikler olduğunda uyarılar oluşturur. Artık REST API'lerini kullanarak bu uyarıları yönetebilirsiniz. Bu uyarılar Azure portalı üzerinden de yönetilebilir. Daha fazla bilgi için bkz. unifiedRoleManagementAlert
kaynak türü.
Genel Kullanılabilirlik - Azure Mobil Uygulamasında Parolayı Sıfırlama
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Son Kullanıcı Deneyimleri
Azure mobil uygulaması, yöneticileri kullanıcılarının parolalarını kolayca sıfırlamak için belirli izinlerle güçlendirecek şekilde geliştirilmiştir. Self Servis Parola Sıfırlama şu anda desteklenmiyor. Ancak kullanıcılar kendi oturum açma ve kimlik doğrulama yöntemlerini daha verimli bir şekilde denetleyebiliyor ve kolaylaştırabiliyor. Mobil uygulama her platform için buradan indirilebilir:
Genel Önizleme - API temelli gelen kullanıcı sağlama
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Azure AD'ye gelen
API tabanlı gelen sağlama ile Microsoft Entra ID sağlama hizmeti artık herhangi bir kayıt sistemiyle tümleştirmeyi destekliyor. Müşteriler ve iş ortakları, Microsoft Entra Id ve bağlı şirket içi Active Directory etki alanlarına sağlamak üzere herhangi bir kayıt sisteminden iş gücü verilerini almak için tercih ettikleri herhangi bir otomasyon aracını kullanabilir. BT yöneticisi, öznitelik eşlemeleriyle verilerin nasıl işlendiği ve dönüştürüldüğü konusunda tam denetime sahiptir. İş gücü verileri Microsoft Entra ID'de kullanılabilir olduğunda, BT yöneticisi Microsoft Entra Kimlik Yönetimi Yaşam Döngüsü İş Akışlarını kullanarak uygun joiner-mover-leaver iş süreçlerini yapılandırabilir. Daha fazla bilgi için bkz. API temelli gelen sağlama kavramları (Genel önizleme).
Genel Önizleme - EmployeeHireDate Kullanıcı özniteliğini temel alan Dinamik Gruplar
Tür: Yeni özellik
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: Dizin
Bu özellik, yöneticilerin kullanıcı nesnelerinin employeeHireDate özniteliğini temel alan dinamik üyelik grupları için kurallar oluşturmasına olanak tanır. Daha fazla bilgi için bkz. Dize türü özellikleri.
Genel Kullanılabilirlik - Gelişmiş Kullanıcı Oluşturma ve Kullanıcı Deneyimlerini Davet Etme
Tür: Değiştirilen özellik
Hizmet kategorisi: Kullanıcı Yönetimi
Ürün özelliği: Kullanıcı Yönetimi
Yöneticilerin Entra yönetici portalında kullanıcı oluştururken ve davet ederken tanımlayabildiği özelliklerin sayısını artırarak Kullanıcı Oluşturma API'lerimizle eşliğe UX'mizi getirdik. Ayrıca, yöneticiler artık bir grup veya yönetim birimine kullanıcı ekleyebilir ve roller atayabilir. Daha fazla bilgi için bkz. Azure Active Directory kullanarak kullanıcı ekleme veya silme.
Genel Kullanılabilirlik - Tüm Kullanıcılar ve Kullanıcı Profili
Tür: Değiştirilen özellik
Hizmet kategorisi: Kullanıcı Yönetimi
Ürün özelliği: Kullanıcı Yönetimi
Tüm Kullanıcılar listesinde artık sonsuz bir kaydırma bulunur ve yöneticiler artık Kullanıcı Profili'nde daha fazla özelliği değiştirebilir. Daha fazla bilgi için bkz. Kullanıcıları oluşturma, davet etme ve silme.
Genel Önizleme - Windows MAM
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
"Windows için MAM'niz ne zaman olacak?" en sık sorulan müşteri sorularımızdan biridir. Yanıtın "Şimdi!" olduğunu bildirmek istiyoruz. Bu yeni ve uzun zamandır beklenen MAM Koşullu Erişim özelliğini Windows'da İş için Microsoft Edge için Genel Önizleme'de sunmak bizi heyecanlandırıyor.
İŞ için Microsoft Edge, MAM Koşullu Erişim'i kullanarak kullanıcılara kişisel Windows cihazlarında özelleştirilebilir bir kullanıcı deneyimiyle kuruluş verilerine güvenli erişim sağlar. Veri erişimi vermeden önce yönetilmeyen cihazların iyi durumda olduğundan ve korunduğundan emin olmak için uygulama koruma ilkelerinin (APP), Windows Defender istemci tehdit savunmasının ve Koşullu Erişim'in bilinen güvenlik özelliklerini birleştirdik. Bu özellik, işletmelerin tam mobil cihaz kaydı gerektirmeden güvenlik duruşlarını geliştirmelerine ve hassas verileri yetkisiz erişime karşı korumalarına yardımcı olabilir.
Yeni özellik, uygulama katmanı yönetiminin avantajlarını İş için Microsoft Edge aracılığıyla Windows platformuna genişletir. Yöneticiler, yönetilmeyen Windows cihazlarında İş için Microsoft Edge'de kullanıcı deneyimini yapılandırma ve kuruluş verilerini koruma yetkisine sahiptir.
Daha fazla bilgi için bkz. Windows cihazlarında uygulama koruma ilkesi gerektirme (önizleme)...
Genel Kullanılabilirlik - Azure AD Uygulama galerisinde kullanılabilen yeni Federasyon Uygulamaları - Temmuz 2023
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Temmuz 2023'te Uygulama galerimize Federasyon desteğiyle aşağıdaki 10 yeni uygulamayı ekledik:
Gainsight SAML, Dataddo, Puzzel, Worthix Uygulaması, iOps360 IdConnect, Airbase, Couchbase Capella - SSO, Jama Connect® için SSO, Mediment (メディメント), Netskope Cloud Exchange Yönetim Konsolu, Uber, Plenda, Deem Mobile, 40SEAS, Vivantio, AppTweak, Vbrick Rev Cloud, OptiTurn, Mist ile Uygulama Deneyimi, クラウド勤怠管理システムKING OF TIME, Connect1, Okullar için DB Eğitim Portalı, SURFconext, Chengliye Akıllı SMS Platformu, CivicEye SSO, Colloquial, BigPanda, Foreman
Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.
Uygulamanızı Azure AD uygulama galerisinde listelemek için buradaki ayrıntıları okuyun https://aka.ms/AzureADAppRequest
Genel Önizleme - Azure AD Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Temmuz 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Azure AD ile SaaS uygulamalarına kullanıcı sağlamayı otomatikleştirme.
Genel Kullanılabilirlik - .NET 4.55.0 için Microsoft Kimlik Doğrulama Kitaplığı
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Bu ayın başlarında .NET platformu için Microsoft Kimlik Doğrulama Kitaplığı'nın en son sürümü olan MSAL.NET 4.55.0'ın yayınlanacağını duyurmuştuk. Yeni sürümde nesne kimlikleri, API'deki WithTenantId
CIAM yetkilileri, önbellek serileştirmeyle ilgilenirken daha iyi hata iletileri ve Windows kimlik doğrulama aracısı kullanılırken geliştirilmiş günlük kaydı aracılığıyla kullanıcı tarafından atanan yönetilen kimlik belirtiliyor.
Genel Kullanılabilirlik - Python 1.23.0 için Microsoft Kimlik Doğrulama Kitaplığı
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Bu ayın başlarında Microsoft Authentication Library ekibi Python için MSAL sürüm 1.23.0'ın yayınlanacağını duyurmuştu. Kitaplığın yeni sürümü, istemci kimlik bilgileri kullanılırken daha iyi önbelleğe alma desteği ekleyerek önbelleğe alınmış belirteçler mevcut olduğunda sürekli yeni belirteç isteme gereksinimini ortadan kaldırır.
Python için MSAL hakkında daha fazla bilgi edinmek için bkz. Python için Microsoft Authentication Library (MSAL).
Haziran 2023
Genel Önizleme - Azure AD Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Haziran 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
- Headspace
- Humbol
- LUSID
- Markit Tedarik Hizmeti
- Moqups
- Fikir
- OpenForms
- SafeGuard Cyber
- Tek Telli A/S
- Kasa Platformu
- V İstemcisi
- Veritas Enterprise Vault.cloud SSO-SCIM
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Azure AD ile SaaS uygulamalarına kullanıcı sağlamayı otomatikleştirme.
Genel Kullanılabilirlik - Koşullu Erişim ilkelerine Yetkilendirme Yönetimi ekleme/dışlama
Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Yetkilendirme Yönetimi hizmeti artık uygulamaların eklenmesi veya dışlanması için Koşullu Erişim ilkesinde hedeflenebilir. Yetkilendirme Yönetimi hizmetini hedeflemek için bulut uygulamaları seçicisinde "Azure AD Kimlik İdaresi - Yetkilendirme Yönetimi" öğesini seçin. Yetkilendirme Yönetimi uygulaması, Erişimim'in yetkilendirme yönetimi bölümünü, Microsoft Entra ve Azure portallarının Yetkilendirme Yönetimi bölümünü ve MS Graph'ın Yetkilendirme Yönetimi bölümünü içerir. Daha fazla bilgi için bkz. Koşullu Erişim ilkelerinizi gözden geçirme.
Genel Kullanılabilirlik - Azure Mobile'daki Azure Active Directory Kullanıcı ve Grup özellikleri artık kullanılabilir
Tür: Yeni özellik
Hizmet kategorisi: Azure Mobil Uygulaması
Ürün özelliği: Son Kullanıcı Deneyimleri
Azure Mobile uygulaması artık Azure Active Directory için bir bölüm içerir. Mobil cihazlarda Azure Active Directory'de kullanıcı, kullanıcı ve gruplar hakkında daha fazla ayrıntı arayabilir ve görüntüleyebilir. Ayrıca, izin verilen kullanıcılar konuk kullanıcıları etkin kiracılarına davet edebilir, kullanıcılar için grup üyeliği ve sahipliği atayabilir ve kullanıcı oturum açma günlüklerini görüntüleyebilir. Daha fazla bilgi için bkz. Azure mobil uygulamasını alma.
Değişiklik planı - Kullanım Koşulları Deneyimlerini Modernleştirme
Tür: Değişiklik planı
Hizmet kategorisi: Kullanım Koşulları
Ürün özelliği: AuthZ/Access Temsilcisi
Kısa süre önce, devam eden hizmet geliştirmelerinin bir parçası olarak kullanım koşulları son kullanıcı deneyimlerinin modernleştirilmesini duyurduk. Daha önce belirtildiği gibi, son kullanıcı deneyimleri yeni bir PDF görüntüleyicisi ile güncelleştirilir ve sürümünden öğesine https://account.activedirectory.windowsazure.com https://myaccount.microsoft.comtaşınır.
Bugünden itibaren, önceden kabul edilen kullanım koşullarını görüntülemek için modernleştirilmiş deneyim aracılığıyla https://myaccount.microsoft.com/termsofuse/myacceptanceskullanılabilir. Oturum açma akışının bir parçası olarak kullanım koşullarını kabul etme veya reddetmeye yönelik yaklaşan modernleştirmeyle aynı güncelleştirilmiş tasarım desenini izleyen modernleştirilmiş deneyimi gözden geçirmenizi öneririz. Oturum açma akışını modernleştirmeye başlamadan önce geri bildiriminizi almak isteriz.
Genel Kullanılabilirlik - Gruplar için Ayrıcalıklı Kimlik Yönetimi
Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management
Gruplar için Privileged Identity Management genel kullanıma sunuldu. Bu özellik sayesinde kullanıcılara bir grupta tam zamanında üyelik verme olanağına sahip olursunuz ve bu da Azure Active Directory rollerine, Azure rollerine, Azure SQL'e, Azure Key Vault'a, Intune'a, diğer uygulama rollerine ve üçüncü taraf uygulamalara erişim sağlar. Tek bir etkinleştirmeyle, farklı uygulamalar ve Rol Tabanlı Erişim Denetimi sistemleri arasında izinlerin bir bileşimini kolayca atayabilirsiniz.
Gruplar için PIM teklifleri, tam zamanında sahiplik için de kullanılabilir. Grubun sahibi olarak, üyelik dahil olmak üzere grup özelliklerini yönetebilirsiniz. Daha fazla bilgi için bkz. Gruplar için Privileged Identity Management (PIM).
Genel Kullanılabilirlik - Ayrıcalıklı Kimlik Yönetimi ve Koşullu Erişim tümleştirmesi
Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management
Koşullu Erişim kimlik doğrulaması bağlamıyla Privileged Identity Management (PIM) tümleştirmesi genel olarak kullanılabilir. Rol etkinleştirme sırasında kullanıcıların aşağıdakiler gibi çeşitli gereksinimleri karşılamasını zorunlu kılabilirsiniz:
- Kimlik Doğrulama Güçlü Yönleri aracılığıyla belirli bir kimlik doğrulama yöntemine sahip olmak
- Uyumlu bir cihazdan etkinleştirme
- KONUMU GPS'e göre doğrulama
- Kimlik Koruması ile tanımlanan belirli bir oturum açma riski düzeyine sahip değil
- Koşullu Erişim ilkelerinde tanımlanan diğer gereksinimleri karşılama
Tümleştirme tüm sağlayıcılar için kullanılabilir: Azure AD rolleri için PIM, Azure kaynakları için PIM, gruplar için PIM. Daha fazla bilgi için bkz.
- Privileged Identity Management'ta Azure AD rol ayarlarını yapılandırma
- Privileged Identity Management'ta Azure kaynak rolü ayarlarını yapılandırma
- Gruplar için PIM ayarlarını yapılandırma
Genel Kullanılabilirlik - Kullanıcı başına MFA için güncelleştirilmiş genel görünüm
Tür: Değişiklik planı
Hizmet kategorisi: MFA
Ürün özelliği: Kimlik Güvenliği ve Koruma
Devam eden hizmet geliştirmeleri kapsamında, Azure'ın genel görünümüyle uyumlu hale getirmek için kullanıcı başına MFA yönetici yapılandırma deneyiminde güncelleştirmeler yapıyoruz. Bu değişiklik, temel işlevsellikte herhangi bir değişiklik içermez ve yalnızca görsel iyileştirmeler içerir. Daha fazla bilgi için bkz. Oturum açma olaylarının güvenliğini sağlamak için kullanıcı başına Microsoft Entra çok faktörlü kimlik doğrulamasını etkinleştirme.
Genel Kullanılabilirlik - ABD Gov bulutunda Yakınsanmış Kimlik Doğrulama Yöntemleri
Tür: Yeni özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Yakınsanmış Kimlik Doğrulama Yöntemleri İlkesi, MFA ve SSPR için kullanılan tüm kimlik doğrulama yöntemlerini tek bir ilkede yönetmenizi ve eski MFA ve SSPR ilkelerini geçirmenizi sağlar. Bu güncelleştirme, kimlik doğrulama yöntemlerini kiracıdaki tüm kullanıcılar için etkinleştirmek yerine kullanıcı gruplarına da hedefler. Müşterilerin kimlik doğrulama yöntemlerinin yönetimini 30 Eylül 2024'den önce eski MFA ve SSPR ilkelerine geçirmesi gerekir. Daha fazla bilgi için bkz. Azure AD için kimlik doğrulama yöntemlerini yönetme.
Genel Kullanılabilirlik - Azure AD bulut eşitlemesi kullanan Dizin Uzantıları desteği
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Azure AD Connect bulut eşitlemesi
Karma BT Yöneticileri artık Azure AD Connect bulut eşitlemesini kullanarak hem Active Directory hem de Azure AD Dizin Uzantılarını eşitleyebilir. Bu yeni özellik, hem Active Directory hem de Azure Active Directory için şemayı dinamik olarak bulma olanağı seçerek müşterilerin bulut eşitlemesinin öznitelik eşleme deneyimini kullanarak gerekli öznitelikleri eşlemesine olanak sağlar. Daha fazla bilgi için bkz . Bulut eşitlemesinde dizin uzantıları ve özel öznitelik eşlemesi.
Genel Önizleme - Kısıtlı Yönetim Yönetim Birimleri
Tür: Yeni özellik
Hizmet kategorisi: Dizin Yönetimi
Ürün özelliği: Erişim Denetimi
Kısıtlı Yönetim Yönetim Birimleri, Azure AD'de kullanıcı, güvenlik grubu ve cihaz değişikliklerini kısıtlamanıza olanak tanıyarak yalnızca atanan yöneticilerin değişiklik yapabilmesini sağlar. Genel Yöneticiler ve diğer kiracı düzeyindeki yöneticiler, kısıtlı bir yönetim yönetim birimine eklenen kullanıcıları, güvenlik gruplarını veya cihazları değiştiremez. Daha fazla bilgi için bkz. Azure Active Directory'de kısıtlı yönetim yönetim birimleri (Önizleme).
Genel Kullanılabilirlik - Kimlik Koruması ile tümleştirilmiş şüpheli etkinliği bildirme
Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Şüpheli etkinlik bildirme, kullanıcıların bir ses veya telefon uygulaması MFA istemini şüpheli olarak bildirebileceği güncelleştirilmiş bir MFA sahtekarlığı uyarısı uygulamasıdır. Etkinleştirilirse, istemleri bildiren kullanıcıların kullanıcı risklerinin yüksek olarak ayarlanması, yöneticilerin düzeltme eylemleri yapmak için Kimlik Koruması risk tabanlı ilkeleri veya risk algılama API'lerini kullanmasına olanak tanır. Şüpheli etkinlik raporu şu anda eski MFA sahtekarlığı uyarısıyla paralel olarak çalışır. Daha fazla bilgi için bkz. Microsoft Entra çok faktörlü kimlik doğrulama ayarlarını yapılandırma.