Aracılığıyla paylaş


Microsoft Entra Id'deki yenilikler için arşiv

Birincil Microsoft Entra Id'deki yenilikler? sürüm notları makalesi son altı aya ait güncelleştirmeleri içerirken, bu makale 18 aya kadar bilgi içerir.

Microsoft Entra Id'deki yenilikler Sürüm notları aşağıdakiler hakkında bilgi sağlar:

  • En son sürümler
  • Bilinen sorunlar
  • Hata düzeltmeleri
  • Kullanım dışı işlevsellik
  • Değişiklikler için planlar

Nisan 2024

Genel Önizleme - Android web tarayıcılarında FIDO2 kimlik doğrulaması

Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Kullanıcılar artık Android'de hem Chrome'da hem de Microsoft Edge'de FIDO2 güvenlik anahtarıyla oturum açabilir. Bu değişiklik, FIDO2 kimlik doğrulama yöntemi kapsamındaki tüm kullanıcılar için geçerlidir. Android web tarayıcılarında FIDO2 kaydı henüz kullanılamıyor.

Daha fazla bilgi için bkz. Microsoft Entra Id ile FIDO2 kimlik doğrulaması desteği.


Genel Kullanılabilirlik - Bulut eşitleme kullanarak Active Directory'ye güvenlik grubu sağlama

Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Cloud Sync

Active Directory'ye (Grup Geri Yazma olarak da bilinir) sağlanan güvenlik grupları artık Azure Global ve Azure Kamu bulutlarında Microsoft Entra Cloud Sync aracılığıyla genel kullanıma sunulmuştur. Bu yeni özellik sayesinde, Microsoft Entra İdaresi'ni kullanarak Active Directory tabanlı şirket içi uygulamaları (Kerberos tabanlı uygulamalar) kolayca yönetebilirsiniz. Daha fazla bilgi için bkz. Microsoft Entra Cloud Sync kullanarak Active Directory'ye grup sağlama.


Microsoft Entra Connect Sync'te Grup Geri Yazma V2'sinin (Genel Önizleme) Yetkisini Alma

Tür: Değişiklik planı
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect Sync

Microsoft Entra Connect Sync'te Grup Geri Yazma V2(GWB) genel önizlemesi 30 Haziran 2024'te kullanıma sunulmayacaktır. Bu tarihten sonra, Connect Sync artık Bulut güvenlik gruplarının Active Directory'ye sağlanmasını desteklemeyecektir.

Microsoft Entra Cloud Sync'teki benzer işlevlerden biri de AD'ye Grup Sağlama'dır. AD'ye bulut güvenlik grupları sağlamak için GWB V2 yerine bu işlevi kullanabilirsiniz. Cloud Sync'teki gelişmiş işlevler ve diğer yeni özellikler geliştiriliyor.

Connect Sync'te bu önizleme özelliğini kullanan müşteriler, yapılandırmalarını Connect Sync'ten Cloud Sync'e geçirmelidir. Müşteriler, ihtiyaçlarını destekliyorsa tüm karma eşitlemelerini Cloud Sync'e taşımayı seçebilir. Müşteriler ayrıca Cloud Sync'i yan yana çalıştırmayı ve yalnızca bulut güvenlik grubu sağlamayı Cloud Sync'e Azure AD'ye taşımayı seçebilir.

AD için Microsoft 365 gruplarını kullanan müşteriler bu özellik için GWB V1 kullanmaya devam edebilir.

Müşteriler bu sihirbazı kullanarak yalnızca Cloud Sync'e geçişi değerlendirebilir: https://aka.ms/EvaluateSyncOptions


Genel kullanılabilirlik - Azure mobil uygulamasında (iOS ve Android) PIM onayları ve etkinleştirmeleri artık kullanılabilir

Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management

PIM artık hem iOS hem de Android'de Azure mobil uygulamasında kullanılabilir. Müşteriler artık gelen PIM etkinleştirme isteklerini onaylayabilir veya reddedebilir. Müşteriler ayrıca Microsoft Entra Id ve Azure kaynak rolü atamalarını doğrudan cihazlarındaki bir uygulamadan etkinleştirebilir. Daha fazla bilgi için bkz. Azure mobil uygulamasını kullanarak PIM rollerini etkinleştirme.


Genel Kullanılabilirlik - Şirket içi parola sıfırlama kullanıcı riskini düzeltir

Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma

Parola karması eşitlemesini etkinleştiren kuruluşlar artık kullanıcı riskini düzeltmek için şirket içinde parola değişikliklerine izin verebilir. Bu özelliği ayrıca risk tabanlı Koşullu Erişim ilkelerinde otomatik self servis düzeltme ile karma kullanıcılara zaman kazandırmak ve üretkenliklerini korumak için de kullanabilirsiniz. Daha fazla bilgi için bkz. Riskleri düzeltme ve kullanıcıların engellemesini kaldırma.


Genel Kullanılabilirlik - Özel Talep Sağlayıcıları dış veri kaynaklarından belirteç talebi artırmayı etkinleştirir

Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Genişletilebilirlik

Özel kimlik doğrulama uzantıları, dış sistemlerle tümleştirerek Microsoft Entra kimlik doğrulama deneyimini özelleştirmenize olanak tanır. Özel talep sağlayıcısı, dış sistemlerden talep getirmek için REST API çağıran bir özel kimlik doğrulama uzantısı türüdür. Özel talep sağlayıcısı, dış sistemlerden gelen talepleri belirteçlerle eşler ve dizininizdeki bir veya birden çok uygulamaya atanabilir. Daha fazla bilgi için bkz. Özel kimlik doğrulama uzantılarına genel bakış.


Genel Kullanılabilirlik - Dinamik Gruplar kotası 15.000'e yükseltildi.

Tür: Değiştirilen özellik
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: Dizin

Microsoft Entra kuruluşları daha önce en fazla 15.000 dinamik üyelik grubuna ve dinamik yönetim birimine sahip olabilir.

Bu kota 15.000'e çıkarılır. Örneğin, artık 15.000 dinamik üyelik grubuna ve 10.000 dinamik AU'ya (veya 15 bine kadar ekleyen başka bir bileşime) sahip olabilirsiniz. Bu değişikliklerden yararlanmak için herhangi bir işlem yapmanız gerekmez. Bu güncelleştirme şu anda kullanılabilir. Daha fazla bilgi için bkz. Microsoft Entra hizmet sınırları ve kısıtlamaları.


Genel Kullanılabilirlik - Yaşam Döngüsü İş Akışları: İş akışı geçmişi verilerini CSV dosyalarına aktarma

Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi

Yaşam Döngüsü İş Akışları'nda BT yöneticileri artık iş akışı geçmişi verilerini kuruluşlarının raporlama ve denetim gereksinimlerini karşılamak için kullanıcılar, çalıştırmalar ve görevler arasında CSV dosyalarına aktarabilir.

Daha fazla bilgi edinmek için bkz . İş akışı geçmişi raporlarını indirme.


Genel önizleme - Microsoft Entra Dış Kimlik için Yerel Kimlik Doğrulaması

Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Yerel kimlik doğrulaması, geliştiricilerin mobil uygulamalarının oturum açma deneyiminin tasarımı üzerinde tam denetim sahibi olmasını sağlar. Tarayıcı tabanlı çözümlere güvenmek yerine uygulamalarıyla sorunsuz bir şekilde tümleştirilen etkileyici, piksel mükemmel kimlik doğrulama ekranları oluşturmalarını sağlar. Daha fazla bilgi için bkz. Yerel kimlik doğrulaması (önizleme)...


Genel Önizleme - Microsoft Authenticator'da geçiş anahtarları

Tür: Yeni özellik
Hizmet kategorisi: Microsoft Authenticator Uygulaması
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Kullanıcılar artık Microsoft Entra Id kaynaklarına erişmek için Microsoft Authenticator'da cihaza bağlı geçiş anahtarları oluşturabilir. Authenticator uygulamasındaki geçiş tuşları, kullanıcılara mobil cihazlarından uygun maliyetli, kimlik avına dayanıklı ve sorunsuz kimlik doğrulamaları sağlar. Daha fazla bilgi için bkz. https://aka.ms/PasskeyInAuthenticator.


Genel Kullanılabilirlik - Yaşam Döngüsü iş akışlarında en fazla iş akışı sınırı artık 100'dür

Tür: Değiştirilen özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi

Yaşam Döngüsü iş akışlarında yapılandırılabilir iş akışı sayısı üst sınırı artırıldı. Artık BT yöneticileri Yaşam Döngüsü iş akışlarında en fazla 100 iş akışı oluşturabilir. Daha fazla bilgi için bkz. hizmet sınırlarını Microsoft Entra Kimlik Yönetimi.


Genel Önizleme - Kullanıcının iş profili değiştiğinde taşıma görevlerini çalıştırmak için özel iş akışlarını yapılandırma

Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi

Yaşam Döngüsü İş Akışları artık bir çalışanın departmanında, iş rolünde veya konumunda yapılan değişiklikler gibi iş değişikliği olaylarını temel alarak iş akışlarını tetikleyebilme ve iş akışı zamanlaması üzerinde yürütüldüklerini görme olanağını destekliyor. Bu özellik sayesinde müşteriler, kuruluş içinde hareket eden çalışanlarla ilişkili görevleri yürütmek için özel iş akışları oluşturmak için yeni iş akışı tetikleyicilerini kullanabilir ve tetikleyiciler:

  • Belirtilen öznitelik değiştiğinde iş akışları
  • Bir kullanıcı grup üyeliğine eklendiğinde veya gruptan kaldırıldığında iş akışları
  • Kullanıcının yöneticisine taşıma hakkında bildirimde bulunacak görevler
  • Kullanıcıdan lisans atama veya seçili lisansları kaldırma görevleri

Daha fazla bilgi edinmek için Microsoft Entra yönetim merkezi öğreticisini kullanarak işleri değiştirdiklerinde çalışan taşıyıcı görevlerini otomatikleştirme öğreticisine bakın.


Genel Kullanılabilirlik - Microsoft Graph etkinlik günlükleri

Tür: Yeni özellik
Hizmet kategorisi: Microsoft Graph
Ürün özelliği: İzleme ve Raporlama

Microsoft Graph etkinlik günlükleri genel kullanıma sunuldu! Microsoft Graph etkinlik günlükleri, kiracınızdaki Microsoft Graph hizmetine yapılan HTTP isteklerine görünürlük sağlar. Hızla artan güvenlik tehditleri ve artan sayıda saldırıyla, bu günlük veri kaynağı kiracınızda güvenlik analizi, tehdit avcılığı ve uygulama etkinliğini izlemenizi sağlar. Daha fazla bilgi için bkz. Microsoft Graph etkinlik günlüklerine erişme.


Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Microsoft, uygulama galerimize sağlama desteğiyle aşağıdaki yeni uygulamaları ekledi. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

CultureHQeliaGoSkillsAdasıDenizAnası

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra ile SaaS uygulamalarına kullanıcı sağlamayı otomatikleştirme.


Genel Kullanılabilirlik - Hızlı Microsoft Entra Kimlik Doğrulama kurulumu

Tür: Yeni özellik
Hizmet kategorisi: Doğrulanmış kimlik
Ürün özelliği: Merkezi Olmayan Kimlikler

Genel kullanıma sunulan hızlı Microsoft Entra Kimlik Doğrulama kurulumu, başlarken düğmesinde tek bir seçimle bir yöneticinin tamamlaması gereken çeşitli yapılandırma adımlarını kaldırır. Hızlı kurulum anahtarları imzalama, merkezi olmayan kimliğinizi kaydetme ve etki alanı sahipliğini doğrulama ile ilgilenir. Ayrıca sizin için Doğrulanmış Çalışma Alanı Kimlik Bilgileri de oluşturur. Daha fazla bilgi için bkz. Hızlı Microsoft Entra Kimlik Doğrulama kurulumu.


Genel Önizleme - Yetkilendirme Yönetimi'ni kullanarak Microsoft Entra rollerini atama

Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi

Microsoft Entra rollerini çalışanlara ve konuklara atayarak Yetkilendirme Yönetimi'ni kullanarak kullanıcının yetkilendirmelerine bakarak bu kullanıcıya hangi rollerin atandığını hızla belirleyebilirsiniz. Erişim paketine kaynak olarak bir Microsoft Entra rolü eklediğinizde, rol atamanın uygun mu yoksa etkin mi olduğunu da belirtebilirsiniz.

Erişim paketleri aracılığıyla Microsoft Entra rolleri atamak, rol atamalarını büyük ölçekte verimli bir şekilde yönetmeye yardımcı olur ve rolü geliştirir. Daha fazla bilgi için bkz. Microsoft Entra rollerini atama (Önizleme).


Genel Kullanılabilirlik - Self servis parola sıfırlama Yönetici ilkesi genişletmesi daha fazla rol içerecek şekilde

Tür: Değiştirilen özellik
Hizmet kategorisi: Self Servis Parola Sıfırlama
Ürün özelliği: Kimlik Güvenliği ve Koruma

Yöneticiler için self servis parola sıfırlama (SSPR) ilkesi, üç ek yerleşik yönetici rolü içerecek şekilde genişletilir. Bu ek roller şunlardır:

  • Teams Yöneticisi
  • Teams İletişim Yöneticisi
  • Teams Cihazları Yöneticisi

Kapsam içi yönetici rollerinin tam listesi de dahil olmak üzere yöneticiler için Self servis parola sıfırlama hakkında daha fazla bilgi için bkz . Yönetici sıfırlama ilkesi farklılıkları.


Mart 2024

Genel Önizleme - Dış kullanıcıları iç kullanıcılara dönüştürme

Tür: Yeni özellik
Hizmet kategorisi: Kullanıcı Yönetimi
Ürün özelliği: Kullanıcı Yönetimi

Dış kullanıcı dönüştürme, müşterilerin yeni kullanıcı nesnelerini silmeye ve oluşturmaya gerek kalmadan dış kullanıcıları iç üyelere dönüştürmesini sağlar. Aynı temel nesnenin korunması, kullanıcının hesabının ve kaynaklara erişiminin kesintiye uğramamasını ve konak kuruluşla ilişkileri değiştikçe etkinlik geçmişinin değişmemesini sağlar.

Dış-iç kullanıcı dönüştürme özelliği, şirket içi eşitlenmiş kullanıcıları da dönüştürme özelliğini içerir. Daha fazla bilgi için bkz. Dış kullanıcıları iç kullanıcılara dönüştürme (Önizleme).


Genel Önizleme - Kilit Kutusu İstekleri için Alternatif E-posta Bildirimleri

Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Erişim Denetimi

Microsoft Azure için Müşteri Kasası, müşterilerin kilit kutusu bildirimleri almak için alternatif e-posta kimliklerini kullanmasına olanak tanıyan yeni bir özellik başlatıyor. Bu özellik, Lockbox müşterilerinin Azure hesabının e-posta etkinleştirilmediği veya kiracı yöneticisi veya abonelik sahibi olarak tanımlanmış bir hizmet sorumlusuna sahip oldukları senaryolarda bildirim almasını sağlar.


Değişiklik planı - Koşullu Erişim konum koşulu yukarı taşınıyor

Tür: Değişiklik planı
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma

Nisan 2024 ortasından itibaren Koşullu Erişim Konumları koşulu artırılıyor. Konumlar, yeni Genel Güvenli Erişim ataması - Tüm uyumlu ağ konumları ile Ağ ataması haline gelir.

Bu değişiklik otomatik olarak gerçekleşir, bu nedenle yöneticiler hiçbir işlem gerçekleştirmez. İşte diğer ayrıntılar:

  • Tanıdık Konumlar koşulu değiştirilmez, Konumlar koşulundaki ilkenin güncelleştirilmesi Ağ atamasında yansıtılır ve tam tersi de geçerlidir.
  • İşlevsellik değişikliği yok, mevcut ilkeler değişiklik olmadan çalışmaya devam ediyor.

Genel Kullanılabilirlik - Gruplar için PIM ile tam zamanında uygulama erişimi

Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management

AWS ve GCP gibi Microsoft dışı uygulamalara tam zamanında erişim sağlayın. Bu özellik, PIM'i gruplar için tümleştirir. PIM ile uygulama sağlama, Microsoft dışı uygulamalarda bir role tam zamanında erişim isteğinde bulunurken etkinleştirme süresini 40 dakikadan fazla dakikadan yaklaşık 2 dakikaya düşürür.

Daha fazla bilgi için bkz.


Genel Önizleme - Abonelik Kapsamlı İstekler için Azure Kilit Kutusu Onaylayan Rolü

Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kimlik İdaresi

Microsoft Azure için Müşteri Kasası, müşterilerin Müşteri Kasası isteklerini onaylamaktan/reddetmeden sorumlu kullanıcılar için daha az ayrıcalıklı bir rol kullanmasına olanak tanıyan yeni bir yerleşik Azure Rol tabanlı erişim denetimi rolü başlatıyor. Bu özellik, bir kasa onaylayanın bir müşteri aboneliğindeki Azure kaynaklarına erişmek için Microsoft Desteği mühendisin isteği üzerine hareket ettiği müşteri yöneticisi iş akışına yöneliktir.

Bu ilk aşamada yeni bir yerleşik Azure Rol Tabanlı Erişim Denetimi rolü başlatıyoruz. Bu rol, abonelikte ve kaynaklarında Azure Müşteri Kasası onaylayan haklarına sahip bir kişi için mümkün olan erişimin kapsamını azaltmaya yardımcı olur. Kiracı kapsamlı istekler için benzer bir rol sonraki sürümlerde kullanılabilir.


Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.


Genel Kullanılabilirlik - Microsoft Entra için TLS 1.3 desteği

Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Platform

Microsoft Entra'nın, uç noktalarının en iyi güvenlik uygulamalarıyla (NIST - SP 800-52 Rev. 2) uyumlu olması için Aktarım Katmanı Güvenliği (TLS) 1.3 desteğini kullanıma sunduğunu duyurmaktan heyecan duyuyoruz. Bu değişiklikle, Microsoft Entra Id ile ilgili uç noktalar hem TLS 1.2 hem de TLS 1.3 protokollerini destekler. Daha fazla bilgi için bkz. Microsoft Entra hizmetleri için TLS 1.3 desteği.


Genel Kullanılabilirlik - API temelli gelen sağlama

Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Id'ye gelen

API tabanlı gelen sağlama ile Microsoft Entra ID sağlama hizmeti artık herhangi bir kayıt sistemiyle tümleştirmeyi destekliyor. Müşteriler ve iş ortakları, Microsoft Entra Id'ye sağlamak üzere herhangi bir kayıt sisteminden iş gücü verilerini almak için herhangi bir otomasyon aracı seçebilir. Bu özellik bağlı şirket içi Active Directory etki alanları için de geçerlidir. BT yöneticileri, öznitelik eşlemeleriyle verilerin nasıl işlendiği ve dönüştürüldüğü üzerinde tam denetime sahiptir. İş gücü verileri Microsoft Entra ID'de kullanılabilir olduğunda, BT yöneticileri Microsoft Entra Kimlik Yönetimi Yaşam Döngüsü İş Akışları'nı kullanarak uygun joiner-mover-leaver iş süreçlerini yapılandırabilir. Daha fazla bilgi için bkz. API temelli gelen sağlama kavramları.


Genel Kullanılabilirlik - Güvenlik Bilgilerim'de Parolaları Değiştirme

Tür: Yeni özellik
Hizmet kategorisi: Güvenlik Bilgilerim
Ürün özelliği: Son Kullanıcı Deneyimleri

Genel Kullanıma Sunuldu, Oturum AçmaLarım (Oturum Açmalarım (microsoft.com)) son kullanıcıların parolalarını satır içi olarak değiştirmelerini destekliyor. Kullanıcı parola ve MFA kimlik bilgileriyle kimlik doğrulaması gerçekleştirdiğinde, mevcut parolasını girmeden parolasını değiştirebilir. Aşamalı dağıtım aracılığıyla 1 Nisan'dan itibaren Parola değiştir (windowsazure.com) portalından gelen trafik yeni Oturum Açmalarım değişiklik deneyimine yönlendirilir. Parola değiştir (windowsazure.com), Haziran 2024'den sonra artık kullanılamayacak, ancak yeni deneyime yeniden yönlendirilmeye devam edecektir.

Daha fazla bilgi için bkz.


Şubat 2024

Genel Kullanılabilirlik - Azure Mobil Uygulamasında Kimlik Koruması ve Risk Düzeltme

Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma

Daha önce yalnızca portalda desteklenen Kimlik Koruması, yöneticilerin kimlik risklerini proaktif olarak yönetmesini sağlayan güçlü bir araçtır. Artık Azure Mobile uygulamasında kullanıma sunulan yöneticiler, olası tehditlere kolayca ve verimlilikle yanıt verebilir. Bu özellik kapsamlı raporlamayı içerir ve güvenliği aşılmış kullanıcı hesapları ve şüpheli oturum açma işlemleri gibi riskli davranışlar hakkında içgörüler sunar.

Riskli kullanıcılar raporuyla, yöneticiler güvenliği ihlal edilmiş veya savunmasız olarak işaretlenen hesapların görünürlüğünü elde eder. Oturum açma işlemlerini engelleme/engellemeyi kaldırma, güvenlik ihlallerinin meşruluğunu onaylama veya parolaları sıfırlama gibi eylemlere kolayca erişilebilir ve bu da riskin zamanında azaltılmasını sağlar.

Ayrıca Riskli oturum açma işlemleri raporu, şüpheli oturum açma etkinliklerine ayrıntılı bir genel bakış sağlayarak yöneticilerin olası güvenlik ihlallerini belirlemesine yardımcı olur. Mobil cihazlardaki özellikler oturum açma ayrıntılarını görüntülemeyle sınırlı olsa da, yöneticiler portal üzerinden oturum açma işlemlerini engelleme gibi gerekli eylemleri gerçekleştirebilir. Alternatif olarak, yöneticiler tüm riskler azaltılana kadar ilgili riskli kullanıcının hesabını yönetmeyi seçebilir.

Azure Mobile uygulamasındaKimlik Koruması ile kimlik risklerinden zahmetsiz bir şekilde haberdar olun. Bu özellikler, kullanıcıya kuruluşlarında güvenli bir ortam ve içinin rahat olmasını sağlayacak araçlar sağlamak için tasarlanmıştır.

Mobil uygulama aşağıdaki bağlantılardan indirilebilir:


Değişiklik planı - Microsoft Entra ID Kimlik koruması: Düşük riskli yaş aşımı

Tür: Değişiklik planı
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma

31 Mart 2024'ten itibaren, Microsoft Entra ID Identity Protection'daki altı aydan eski tüm "düşük" risk algılamaları ve kullanıcıları otomatik olarak eskir ve kapatılır. Bu değişiklik müşterilerin daha ilgili risklere odaklanmasını ve daha temiz bir araştırma ortamı sağlamasını sağlar. Daha fazla bilgi için bkz. Risk algılamaları nedir?.


Genel Önizleme - Ek senaryolar için Koşullu Erişim yeniden kimlik doğrulama ilkesini genişletme

Tür: Değiştirilen özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma

Yeniden kimlik doğrulama ilkesi, kullanıcıların genellikle kritik uygulamalara erişmeden ve hassas eylemler gerçekleştirmeden önce kimlik bilgilerini yeniden etkileşimli olarak sağlamalarını gerektirmenizi sağlar. Oturum açma sıklığının Koşullu Erişim oturumu denetimiyle birlikte, risk içeren kullanıcılar ve oturum açma işlemleri için veya Intune kaydı için yeniden kimlik doğrulaması gerektirebilirsiniz. Bu genel önizleme ile artık Koşullu Erişim ile korunan tüm kaynaklarda yeniden kimlik doğrulaması gerektirebilirsiniz. Daha fazla bilgi için bkz. Her seferinde yeniden kimlik doğrulaması gerektirme.


Genel Kullanılabilirlik - Yeni premium kullanıcı risk algılaması, Şüpheli API Trafiği, Kimlik Koruması'nda kullanılabilir

Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma

Kimlik Koruması'nda Şüpheli API Trafiği adlı yeni bir premium kullanıcı risk algılaması yayımladık. Kimlik Koruması bir kullanıcı tarafından anormal Graph trafiği algıladığında bu algılama bildirilir. Şüpheli API trafiği, bir kullanıcının güvenliğinin aşıldığını ve ortamında keşif gerçekleştirdiğini gösterebilir. Bu da dahil olmak üzere Kimlik Koruması algılamaları hakkında daha fazla bilgi için aşağıdaki bağlantıdaki genel belgelerimizi ziyaret edin: Risk algılamaları nelerdir?.


Genel Kullanılabilirlik - Koşullu Erişim ilke listesinin ayrıntılı filtrelemesi

Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi

Koşullu erişim ilkeleri artık aktör, hedef kaynaklar, koşullar, izin denetimi ve oturum denetimine göre filtrelenebilir. Ayrıntılı filtreleme deneyimi, yöneticilerin belirli yapılandırmaları içeren ilkeleri hızla bulmasına yardımcı olabilir. Daha fazla bilgi için bkz. Koşullu Erişim nedir?.


Destek sonu - Forefront Identity Manager için Azure Active Directory Bağlayıcısı (FIM WAAD Bağlayıcısı)

Tür: Kullanım Dışı
Hizmet kategorisi: Microsoft Identity Manager
Ürün özelliği: Microsoft Entra Id'ye gelen

2014'teki Forefront Identity Manager için Azure Active Directory Bağlayıcısı (FIM WAAD Bağlayıcısı) 2021'de kullanım dışı bırakılmıştır. Bu bağlayıcı için standart destek Nisan 2024'te sona erdi. Müşterilerin bu bağlayıcıyı MIM eşitleme dağıtımından kaldırması ve bunun yerine alternatif bir sağlama mekanizması kullanması gerekir. Daha fazla bilgi için bkz. Microsoft Entra id için FIM Bağlayıcısı'ndan Bir Microsoft Entra sağlama senaryosu geçirme.


Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.


Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Şubat 2024'te, Uygulama galerimize Federasyon desteğiyle aşağıdaki 10 yeni uygulamayı ekledik:

Crosswise, Stonebranch Universal Automation Center (SaaS Cloud), ProductPlan, Outlook için Bigtincan, Blinktime, Stargo, Garage Hive BC v2, Avochato, Luscii, LEVR, XM Discover, Sailsdock, Mercado Elektronik SAML, Moveworks, Silbo, Alation Veri Kataloğu, Papirfly SSO, Secure Cloud User Integration, AlbertStudio, Automatic Email Manager, Streamboxy, NewHotel PMS, Ving Room, Trevanna Tracks, Alteryx Server, RICOH Smart Integration, Genius, Othership Workplace Scheduler, GitHub Enterprise Managed User - ghe.com,Thumb Technologies, Freightender SSO for TRP (Tender Response) Platform), BeWhere Portal (UPS Access), Flexiroute, SEEDL, Isolocity, SpotDraft, Blinq, Cisco Phone OBTJ, Applitools Eyes.

Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.

Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.


Ocak 2024

Genel Kullanılabilirlik - Yeni Microsoft Entra Giriş sayfası

Tür: Değiştirilen özellik
Hizmet kategorisi: Yok
Ürün özelliği: Dizin

Aşağıdaki görevleri gerçekleştirmenize yardımcı olmak için Microsoft Entra yönetim merkezinin giriş sayfasını yeniden tasarladık:

  • Ürün paketi hakkında bilgi edinin
  • Özellik değerini en üst düzeye çıkarmak için fırsatları belirleme
  • Son duyurular, yeni özellikler ve daha fazlası ile güncel kalın!

Yeni deneyime buradan bakın: https://entra.microsoft.com/


Genel Önizleme - Koşullu Erişimde Ayrıntılı Sertifika Tabanlı Kimlik Doğrulama Yapılandırması

Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma

Koşullu Erişim'deki kimlik doğrulama gücü özelliğiyle, artık sertifika veren veya ilke OID'lerine göre erişime izin veren gelişmiş sertifika tabanlı kimlik doğrulaması (CBA) seçenekleriyle özel bir kimlik doğrulama gücü ilkesi oluşturabilirsiniz. MFA iş ortaklarının Microsoft Entra ID kiracısından güvenilen dış kullanıcılar için erişim de bu özelliklere göre kısıtlanabilir. Daha fazla bilgi için bkz. Özel Koşullu Erişim kimlik doğrulaması güçlü yönleri.


Genel Kullanılabilirlik - Uygulamalar için Koşullu Erişim filtreleri

Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma

Koşullu Erişim'deki uygulamalar için filtreler, yöneticilerin doğrudan atamaları kullanmak yerine uygulamaları özel güvenlikle etiketlemesine ve Koşullu Erişim ilkelerinde hedeflemesine izin vererek ilke yönetimini basitleştirir. Bu özellik sayesinde müşteriler ilkelerinin ölçeğini artırabilir ve istediğiniz sayıda uygulamayı koruyabilir. Daha fazla bilgi için bkz. Koşullu Erişim: Uygulamalar için filtre uygulama


Genel önizleme - Kiracılar arası yönetici eşitlemesi

Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Kimlik İdaresi

Kiracılar arası eşitleme artık kiracılar arasında yönetici özniteliğinin eşitlenmesini destekliyor. Daha fazla bilgi için bkz. Öznitelikler.


Genel Kullanılabilirlik- Kimlik Koruması'nda Office için Microsoft Defender uyarıları

Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma

Şüpheli gönderme desenleri risk algılama türü, Office için Microsoft Defender (MDO) tarafından sağlanan bilgiler kullanılarak bulunur. Bu uyarı, kuruluşunuzdaki biri şüpheli e-posta gönderdiğinde oluşturulur. Uyarının nedeni, e-postanın e-posta gönderme riski altında olması veya e-posta göndermesinin kısıtlanmış olmasıdır. Bu algılama, kullanıcıları orta düzeyde riske taşır ve yalnızca MDO dağıtan kuruluşlarda tetikler. Daha fazla bilgi için bkz. Risk algılamaları nedir?.


Genel önizleme - MFA Sunucusundan geçiş için yeni Microsoft Entra önerisi

Tür: Yeni özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Microsoft Entra yönetim merkezinde müşterilerin MFA Sunucusu'nu Microsoft Entra çok faktörlü kimlik doğrulamasına taşımaları için yeni bir öneri yayımladık. MFA Sunucusu 30 Eylül 2024'te kullanımdan kaldırılacaktır. Son yedi gün içinde MFA Sunucusu etkinliği olan tüm müşteriler, geçerli kullanımlarıyla ilgili ayrıntıları ve Microsoft Entra çok faktörlü kimlik doğrulamasına geçme adımlarını içeren öneriyi görür. Daha fazla bilgi için bkz. MFA Sunucusundan Microsoft Entra çok faktörlü kimlik doğrulamasına geçiş.


Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.


Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Ocak 2024'te, Uygulama galerimize Federasyon desteğine sahip aşağıdaki yeni uygulamaları ekledik:

Boeing ToolBox, Kloud Connect Practice Management, トーニチ・ネクスタ・メイシ ( Tonichi Nexta Meishi ), Vinkey, Cognito Forms, Ocurus, Magister, eFlok, GoSkills, FortifyData, Toolsfactory platformu, Briq, Mailosaur, Astro, JobDiva / Teams VOIP Integration, Colossyan SAML, CallTower Connect, Denizanası, MetLife Yasal Planlar Üye Uygulaması, Navigo Bulut SAML, Teslim Zamanlama Aracı, MS Teams için Highspot, Reach 360, Fareharbor SAML SSO, HPE Aruba Networking EdgeConnect Orchestrator, Terranova Güvenlik Farkındalığı Platformu.

Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.

Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.


Aralık 2023

Genel Önizleme - B2B işbirliği için yapılandırılabilir kullanım sırası

Tür: Yeni özellik
Hizmet kategorisi: B2B
Ürün özelliği: B2B/B2C

Yapılandırılabilir kullanım sayesinde konuk kullanıcılarınızın davetinizi kabul ettiğinde oturum açabileceği kimlik sağlayıcılarının sırasını özelleştirebilirsiniz. Bu seçenek, Microsoft tarafından ayarlanan varsayılan yapılandırma sırasını geçersiz kılmanıza ve kendi yapılandırma siparişinizi kullanmanıza olanak tanır. Bu seçenek, Microsoft Entra Kimliği doğrulanmış bir etki alanının üzerinde SAML/WS ile federasyona öncelik verme gibi senaryolarda yardımcı olmak için kullanılabilir. Bu seçenek, kullanım sırasında belirli kimlik sağlayıcılarını devre dışı bırakır, hatta kullanım seçeneği olarak yalnızca e-posta tek seferlik geçiş kodu gibi bir şey kullanır. Daha fazla bilgi için bkz. Yapılandırılabilir kullanım (Önizleme).


Genel Kullanılabilirlik - Dinamik Grup Kuralı Oluşturucusu'nda Yapılan Düzenlemeler

Tür: Değiştirilen özellik
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: Dizin

Dinamik grup kuralı oluşturucusu, daha az performanslı olduklarından artık 'contains' ve 'notContains' işleçlerini içermeyecek şekilde güncelleştirilir. Gerekirse, doğrudan metin kutusuna yazarak bu işleçlerle dinamik üyelik grupları için kurallar oluşturmaya devam edebilirsiniz. Daha fazla bilgi için bkz. Azure portalında kural oluşturucu.


Kasım 2023

Microsoft Entra Connect Sync'te Grup Geri Yazma V2'sinin (Genel Önizleme) Yetkisini Alma

Tür: Değişiklik planı
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect Sync

Microsoft Entra Connect Sync'te Grup Geri Yazma V2(GWB) genel önizlemesi 30 Haziran 2024'te kullanıma sunulmayacaktır. Bu tarihten sonra, Connect Sync artık Bulut güvenlik gruplarının Active Directory'ye sağlanmasını desteklemeyecektir.

Microsoft Entra Cloud Sync'te 'AD'ye Grup Sağlama' olarak adlandırılan ve bulut güvenlik gruplarını AD'ye sağlamak için GWB V2 yerine kullanılan başka bir benzer işlevsellik de sunulmaktadır. Cloud Sync'teki gelişmiş işlevler ve diğer yeni özellikler geliştiriliyor.

Connect Sync'te bu önizleme özelliğini kullanan müşteriler, yapılandırmalarını Connect Sync'ten Cloud Sync'e geçirmelidir. Müşteriler tüm karma eşitlemelerini Cloud Sync'e taşımayı seçebilir (ihtiyaçlarını destekliyorsa). Ayrıca Cloud Sync'i yan yana çalıştırabilir ve yalnızca bulut güvenlik grubu sağlamayı Cloud Sync'e AD'ye taşıyabilirler.

AD'ye Microsoft 365 grupları sağlayan müşteriler bu özellik için GWB V1 kullanmaya devam edebilir.

Müşteriler bu sihirbazı kullanarak yalnızca Cloud Sync'e geçişi değerlendirebilir: https://aka.ms/EvaluateSyncOptions


Genel Kullanılabilirlik - Microsoft Entra Cloud Sync artık Exchange müşterileri için Exchange Karma yapılandırmasını etkinleştirme özelliğini destekliyor

Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect

Exchange karma özelliği, Exchange posta kutularının hem şirket içinde hem de Microsoft 365'te birlikte varlığına olanak tanır. Microsoft Entra Cloud Sync, Microsoft Entra Id'den exchange ile ilgili belirli öznitelikleri şirket içi dizininize eşitler. Ayrıca bağlantısı kesilmiş ormanları eşitler (aralarında ağ güveni gerekmez). Bu özellik sayesinde, Bu özelliği Microsoft Entra Connect eşitlemesinde etkinleştirmiş olan mevcut müşteriler artık Bu özelliği Microsoft Entra bulut eşitlemesi ile geçirip uygulayabilir. Daha fazla bilgi için bkz. Bulut eşitleme ile karma geri yazma değişimi.


Genel Kullanılabilirlik - Konuk İdaresi: Etkin Olmayan Konuk İçgörüleri

Tür: Yeni özellik
Hizmet kategorisi: Raporlama
Ürün özelliği: Kimlik İdaresi

Kuruluşunuzdaki etkin olmayan konuk kullanıcılarla ilgili akıllı içgörülerle konuk hesaplarını uygun ölçekte izleyin. Kuruluşunuzun gereksinimlerine bağlı olarak etkinlik dışı kalma eşiğini özelleştirin, izlemek istediğiniz konuk kullanıcıların kapsamını daraltın ve etkin olmayan konuk kullanıcıları belirleyin. Daha fazla bilgi için bkz. Erişim gözden geçirmelerini kullanarak eski konuk hesaplarını izleme ve temizleme.


Genel Önizleme - signInActivity API'sinde lastSuccessfulSignIn özelliği

Tür: Yeni özellik
Hizmet kategorisi: MS Graph
Ürün özelliği: Son Kullanıcı Deneyimleri

Oturum açma işleminin etkileşimli veya etkileşimli olmaması fark etmeksizin belirli bir kullanıcının son başarılı oturum açma zamanını görüntülemek için signInActivity API'sine ek bir özellik eklenir. Bu özellik için veriler yedeklenmez, bu nedenle yalnızca 8 Aralık 2023'te başlayan başarılı oturum açma verilerinin döndürülmesini beklemeniz gerekir.


Genel Kullanılabilirlik - Koşullu Erişim ilkelerinin otomatik kaydı

Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi

Kasım 2023'te Microsoft, Microsoft tarafından yönetilen Koşullu Erişim ilkeleriyle müşterileri otomatik olarak korumaya başlar. Microsoft bu ilkeleri dış kiracılarda oluşturur ve etkinleştirir. Aşağıdaki ilkeler, ilke oluşturulmadan önce bilgilendirilen tüm uygun kiracılara dağıtılır:

  1. Yönetici portalları için çok faktörlü kimlik doğrulaması: Bu ilke ayrıcalıklı yönetici rollerini kapsar ve bir yönetici microsoft yönetici portalında oturum açtığında çok faktörlü kimlik doğrulaması gerektirir.
  2. Kullanıcı başına çok faktörlü kimlik doğrulaması kullanıcıları için çok faktörlü kimlik doğrulaması: Bu ilke, kullanıcı başına çok faktörlü kimlik doğrulamasına sahip kullanıcıları kapsar ve tüm kaynaklar için çok faktörlü kimlik doğrulaması gerektirir.
  3. Yüksek riskli oturum açma işlemleri için çok faktörlü kimlik doğrulaması: Bu ilke tüm kullanıcıları kapsar ve yüksek riskli oturum açma işlemleri için çok faktörlü kimlik doğrulaması ve yeniden kimlik doğrulaması gerektirir.

Daha fazla bilgi için bkz.


Genel Kullanılabilirlik - Microsoft Entra Id'de özel güvenlik öznitelikleri

Tür: Yeni özellik
Hizmet kategorisi: Dizin Yönetimi
Ürün özelliği: Dizin

Microsoft Entra Id'deki özel güvenlik öznitelikleri, Microsoft Entra nesnelerini tanımlayıp atayabileceğiniz, işletmeye özgü özniteliklerdir (anahtar-değer çiftleri). Bu öznitelikler bilgileri depolamak, nesneleri kategorilere ayırmak veya belirli Azure kaynakları üzerinde ayrıntılı erişim denetimi uygulamak için kullanılabilir. Özel güvenlik öznitelikleri, Azure öznitelik tabanlı erişim denetimi (Azure ABAC) ile kullanılabilir. Daha fazla bilgi için bkz. Microsoft Entra Id'de özel güvenlik öznitelikleri nelerdir?.

Günlük işlemlerinizi etkileyebilecek genel kullanılabilirlik için özel güvenlik özniteliği denetim günlükleri için değişiklikler yapıldı. Önizleme sırasında özel güvenlik özniteliği denetim günlüklerini kullanıyorsanız, denetim günlüğü işlemlerinizin kesintiye uğramadığından emin olmak için Şubat 2024'e kadar gerçekleştirmeniz gereken eylemler vardır. Daha fazla bilgi için bkz. Özel güvenlik özniteliği denetim günlükleri.


Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.


Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Kasım 2023'te, Uygulama galerimize Federasyon desteğine sahip aşağıdaki 10 yeni uygulamayı ekledik:

Citrix Cloud, Freight Audit, Movement by project44, Alohi, AMCS Fleet Maintenance, Real Links Campaign App, Propely, Contentstack, Jasper AI, IANS Client Portal, Avionic Interface Technologies LSMA, CultureHQ, Hone, Collector Systems, NetSfere, Spendwise, Stage ve Screen

Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.

Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.


Not

Sürüm notlarının önceki sürümündeki yeni güncelleştirmelerde: Microsoft Authenticator henüz Android'de FIPS 140 uyumlu değil. Android'de Microsoft Authenticator şu anda FIPS doğrulanmış şifreleme gerektirebilecek müşterilerimizi desteklemek için FIPS uyumluluk sertifikası bekliyor.

Ekim 2023

Genel Önizleme - Güvenlik Bilgilerim'de Parolaları Yönetme ve Değiştirme

Tür: Yeni özellik
Hizmet kategorisi: Profilim/Hesabım
Ürün özelliği: Son Kullanıcı Deneyimleri

Oturum AçmaLarım (Oturum Açmalarım (microsoft.com)) artık son kullanıcıların parolalarını yönetmesini ve değiştirmesini destekliyor. Kullanıcılar Güvenlik Bilgilerim'de parolaları yönetebilir ve parolalarını satır içi olarak değiştirebilir. Kullanıcı parola ve MFA kimlik bilgileriyle kimlik doğrulaması yaparsa, mevcut parolasını girmeden parolasını değiştirebilir.

Daha fazla bilgi için bkz. Microsoft Entra'ya genel bakış için birleşik güvenlik bilgileri kaydı.


Genel Önizleme - Microsoft Entra İdaresi'ni kullanarak AD şirket içi uygulamalarını (Kerberos tabanlı) yönetme

Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Cloud Sync

AD'ye güvenlik grupları sağlama (Grup Geri Yazma olarak da bilinir) artık Microsoft Entra Cloud Sync aracılığıyla genel kullanıma sunulmuştur. Bu yeni özellik sayesinde, Microsoft Entra İdaresi'ni kullanarak AD tabanlı şirket içi uygulamaları (Kerberos tabanlı uygulamalar) kolayca yönetebilirsiniz.

Daha fazla bilgi için bkz. Microsoft Entra Kimlik Yönetimi kullanarak şirket içi Active Directory tabanlı uygulamaları (Kerberos) yönetme


Genel Önizleme - Microsoft Entra İzin Yönetimi: Birden çok yetkilendirme sistemi için İzin Analizi Raporu PDF'si

Tür: Değiştirilen özellik
Hizmet kategorisi:
Ürün özelliği: İzin Yönetimi

İzin Analizi Raporu (PAR), İzin Yönetimi'nde kimlikler ve kaynaklar arasında izin riskleriyle ilgili bulguları listeler. PAR, müşterilerin bulut altyapılarında en yüksek risk alanlarını keşfettikleri risk değerlendirmesi sürecinin ayrılmaz bir parçasıdır. Bu rapor doğrudan İzin Yönetimi kullanıcı arabiriminde görüntülenebilir, Excel (XSLX) biçiminde indirilebilir ve PDF olarak dışarı aktarılabilir. Rapor desteklenen tüm bulut ortamları için kullanılabilir: Amazon Web Services (AWS), Microsoft Azure ve Google Cloud Platform (GCP). 

PAR PDF, kullanılabilirliği artırmak, ürün UX yeniden tasarlama eforuyla uyumlu hale getirmek ve çeşitli müşteri özellik isteklerini ele almak için yeniden tasarlandı. En fazla 10 yetkilendirme sistemi için PAR PDF'yi indirebilirsiniz.


Genel Kullanılabilirlik - Gelişmiş Cihazlar Listesi Yönetim Deneyimi

Tür: Değiştirilen özellik
Hizmet kategorisi: Cihaz Erişim Yönetimi
Ürün özelliği: Son Kullanıcı Deneyimleri

Genel önizlemenin duyurulduktan sonra Tüm Cihazlar listesinde aşağıdakiler gibi çeşitli değişiklikler yapıldı:

  • Farklı bileşenlerde önceliklendirilmiş tutarlılık ve erişilebilirlik
  • Listeyi modernleştirdi ve en önemli müşteri geri bildirimlerine değinildi
    • Sonsuz kaydırma, sütun yeniden sıralama ve tüm cihazları seçme özelliği eklendi
    • İşletim Sistemi Sürümü ve Autopilot cihazları için filtreler eklendi
  • Microsoft Entra ile Intune arasında daha fazla bağlantı oluşturuldu
    • Uyumlu ve MDM sütunlarında Intune'a bağlantılar eklendi
    • Güvenlik Ayarları Yönetim sütunu eklendi

Daha fazla bilgi için bkz. Cihazlarınızı görüntüleme ve filtreleme.


Genel Kullanılabilirlik - Windows MAM

Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi

Windows MAM, yönetilmeyen Windows cihazları için Microsoft yönetim özelliklerine yönelik ilk adımdır. Bu işlevsellik, Windows platformunun bugün mobil platformlarda son kullanıcılara sunduğumuz basitlik ve gizlilik sözüyle eşit olduğundan emin olmamız gereken kritik bir zamanda gelir. Son kullanıcılar, tüm cihazın MDM tarafından yönetilmesine gerek kalmadan şirket kaynaklarına erişebilir.

Daha fazla bilgi için bkz. Windows cihazlarında uygulama koruma ilkesi gerektirme.


Genel Kullanılabilirlik - Microsoft Güvenlik e-posta güncelleştirmesi ve Azure Active Directory kaynakları Microsoft Entra Id olarak yeniden adlandırın

Tür: Değişiklik planı
Hizmet kategorisi: Diğer
Ürün özelliği: Son Kullanıcı Deneyimleri

Microsoft Entra Id, Azure Active Directory'nin (Azure AD) yeni adıdır. Yeniden adlandırma ve yeni ürün simgesi artık Microsoft deneyimleri arasında dağıtılıyor. Güncelleştirmelerin çoğu bu yılın Kasım ayı ortasında tamamlanmaktadır. Daha önce duyurulmuş olduğu gibi, dağıtımlar veya günlük işleri etkilemeden yeni bir ad değişikliğidir. Özelliklerde, lisanslarda, hizmet koşullarında veya destekte değişiklik yoktur.

15 Ekim ile 15 Kasım tarihleri arasında, daha önce gönderilen azure-noreply@microsoft.com Azure AD e-postaları uygulamasından MSSecurity-noreply@microsoft.comgönderilmeye başlar. Bu değişiklikle eşleşecek şekilde Outlook kurallarınızı güncelleştirmeniz gerekebilir.

Ayrıca, uygun olduğunda Azure AD'nin tüm başvurularını kaldırmak için e-posta içeriğini güncelleştiriyoruz ve bu değişikliği duyuran bilgilendirıcı bir başlık ekleyeceğiz.

Gerektiğinde kendi ürün deneyimlerinizi veya içeriğinizi yeniden adlandırmanıza yardımcı olacak bazı kaynaklar şunlardır:


Genel Kullanılabilirlik - Son kullanıcılar artık parola SSO uygulamalarını Uygulamalarım

Tür: Kullanım Dışı
Hizmet kategorisi: Uygulamalarım
Ürün özelliği: Son Kullanıcı Deneyimleri

15 Kasım 2023 tarihinden itibaren son kullanıcılar artık Uygulamalarım'deki galerilerine parola SSO Uygulamaları ekleyemeyecek. Ancak, yöneticiler bu yönergeleri izleyerek parola SSO uygulamaları eklemeye devam edebilir. Son kullanıcılar tarafından daha önce eklenen parola SSO uygulamaları Uygulamalarım'de kullanılabilir durumda kalır.

Daha fazla bilgi için bkz. Uygulamaları bulma.


Genel Kullanılabilirlik - Microsoft Entra Id kiracı oluşturma işlemini yalnızca ücretli abonelikle kısıtlayın

Tür: Değiştirilen özellik
Hizmet kategorisi: Azure kaynakları için yönetilen kimlikler
Ürün özelliği: Son Kullanıcı Deneyimleri

Microsoft Entra yönetim merkezinden yeni kiracılar oluşturma özelliği, kuruluşunuzdaki kullanıcıların Microsoft Entra ID kiracınızdan test ve tanıtım kiracıları oluşturmasına olanak tanır. Kiracı oluşturma hakkında daha fazla bilgi edinin. Yanlış kullanıldığında bu özellik, kuruluşunuz tarafından yönetilmeyen veya görüntülenemeyen kiracıların oluşturulmasına izin verebilir. Yalnızca güvenilen yöneticilerin bu özelliği kullanabilmesi için bu özelliği kısıtlamanızı öneririz. Üye kullanıcıların varsayılan izinlerini kısıtlama hakkında daha fazla bilgi edinin. Ayrıca, Kuruluşunuzdaki bir kullanıcı tarafından oluşturulan yeni bir kiracıya işaret eden Dizin Yönetimi: Şirket Oluşturma olayını izlemek için Microsoft Entra denetim günlüğünü kullanmanızı öneririz.

Microsoft, kuruluşunuzu daha fazla korumak için bu işlevi yalnızca ücretli müşterilerle sınırlandırmaktadır. Deneme aboneliklerindeki müşteriler Microsoft Entra yönetim merkezinden daha fazla kiracı oluşturamaz. Bu durumda yeni bir deneme kiracısına ihtiyacı olan müşteriler Ücretsiz Azure Hesabına kaydolabilir.


Genel Kullanılabilirlik - Kullanıcılar konum tabanlı erişim denetimi kullanırken GPS konumunu değiştiremez

Tür: Değişiklik planı
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Sürekli gelişen bir güvenlik alanında Microsoft Authenticator, Konum Tabanlı Erişim Denetimi (LBAC) koşullu erişim ilkeleri için güvenlik temelini güncelleştiriyor. Microsoft, kullanıcının mobil cihazın gerçek GPS konumundan farklı bir konum kullandığı kimlik doğrulamalarına izin vermemek için bunu yapar. Günümüzde kullanıcıların iOS ve Android cihazlarda cihaz tarafından bildirilen konumu değiştirmesi mümkündür. Authenticator uygulaması, kullanıcının Authenticator'ın yüklü olduğu mobil cihazın gerçek konumunu kullanmadığını algıladığımız LBAC kimlik doğrulamalarını reddetmeye başlar.

Authenticator uygulamasının Kasım 2023 sürümünde, cihazlarının konumunu değiştiren kullanıcılar LBAC kimlik doğrulaması yaparken uygulamada bir reddetme iletisi görür. Microsoft, kullanıcıların değiştirilmiş bir konumla kimlik doğrulamasına devam etmek için eski uygulama sürümlerini kullanmamasını sağlar. Ocak 2024'ten itibaren, Android Authenticator 6.2309.6329 veya önceki ve iOS Authenticator sürüm 6.7.16 veya önceki sürümlerde bulunan tüm kullanıcıların LBAC kullanmaları engellenir. Authenticator uygulamasının eski sürümlerini hangi kullanıcıların kullandığını belirlemek için MSGraph API'lerimizi kullanabilirsiniz.


Genel Önizleme - Erişimim portalında Genel Bakış sayfası

Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Kimlik İdaresi

Bugün, kullanıcılar myaccess.microsoft.com gittiği zaman, kuruluşlarındaki kullanılabilir erişim paketlerinin listesine ulaşıyorlar. Yeni Genel Bakış sayfası, kullanıcıların inmek için daha uygun bir yer sağlar. Genel Bakış sayfası, onları tamamlamaları gereken görevlere işaret eder ve kullanıcıları Erişimim'de görevlerin nasıl tamamlayacağı konusunda bilgi sahibi olmalarına yardımcı olur.

Yöneticiler, Microsoft Entra yönetim merkezinde oturum açıp Yetkilendirme yönetimi > Ayarları > Kabul Etme Önizleme Özellikleri'ne giderek ve tabloda Erişimim genel bakış sayfasını bularak Genel Bakış sayfası önizlemesini etkinleştirebilir/devre dışı bırakabilir.

Daha fazla bilgi için bkz. Erişime Genel Bakış sayfam.


Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.


Genel Önizleme - Microsoft Graph Etkinlik Günlükleri

Tür: Yeni özellik
Hizmet kategorisi: Microsoft Graph
Ürün özelliği: İzleme ve Raporlama

MicrosoftGraphActivityLogs, yöneticilere Microsoft Graph API'sini kullanarak kiracınızın kaynaklarına erişen tüm HTTP isteklerine tam görünürlük sağlar. Bu günlükler, güvenliği aşılmış hesaplardan etkinlik bulmak, anormal davranışları belirlemek veya uygulama etkinliğini araştırmak için kullanılabilir. Daha fazla bilgi için bkz. Microsoft Graph etkinlik günlüklerine (önizleme) erişme.


Genel Önizleme - hızlı kurulum Microsoft Entra Kimlik Doğrulama

Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kimlik İdaresi

Önizleme aşamasında sunulan hızlı Microsoft Entra Kimlik Doğrulama kurulumu, bir yöneticinin Başlangıç düğmesinde tek bir seçimle tamamlaması gereken birkaç yapılandırma adımlarını kaldırır. Hızlı kurulum anahtarları imzalama, merkezi olmayan kimliğinizi kaydetme ve etki alanı sahipliğini doğrulama ile ilgilenir. Ayrıca sizin için Doğrulanmış Çalışma Alanı Kimlik Bilgileri de oluşturur. Daha fazla bilgi için bkz. Hızlı Microsoft Entra Kimlik Doğrulama kurulumu.


Eylül 2023

Genel Önizleme - FIDO2 kimlik doğrulama yöntemleri ve İş İçin Windows Hello değişiklikleri

Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Ocak 2024'te Microsoft Entra ID, FIDO2 güvenlik anahtarları için mevcut desteğe ek olarak, genel önizlemede kimlik doğrulama yöntemi olarak bilgisayarlarda ve mobil cihazlarda depolanan cihaza bağlı geçiş anahtarlarını destekler. Bu güncelleştirme, kullanıcılarınızın sahip oldukları cihazları kullanarak kimlik avına dayanıklı kimlik doğrulaması gerçekleştirmesini sağlar.

Bu önizleme sürümünü desteklemek için mevcut FIDO2 kimlik doğrulama yöntemleri ilkesini ve son kullanıcı deneyimlerini genişletiyoruz. Kuruluşunuzun bu önizlemeyi kabul etmesi için, FIDO2 ilkenizde belirtilen geçiş anahtarı sağlayıcılarına izin vermek için önemli kısıtlamaları zorunlu kılmanız gerekir. FIDO2 temel kısıtlamaları hakkında daha fazla bilgiyi burada bulabilirsiniz.

Ayrıca, Windows Hello ve FIDO2 güvenlik anahtarları için mevcut son kullanıcı oturum açma seçeneği "Yüz, parmak izi, PIN veya güvenlik anahtarı" ile gösterilir. "passkey" terimi, güncelleştirilmiş oturum açma deneyiminde güvenlik anahtarları, mobil cihazlar ve Windows Hello gibi platform kimlik doğrulayıcılarından sunulan geçiş anahtarı kimlik bilgilerini kapsayan şekilde belirtilecektir.


Genel Kullanılabilirlik - Silinen uygulama ve hizmet sorumlularının kurtarılması artık kullanılabilir

Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi

Bu sürümle, uygulamaları özgün hizmet sorumlularıyla birlikte kurtararak kapsamlı yeniden yapılandırma ve kod değişiklikleri gereksinimini ortadan kaldırabilirsiniz (Daha fazla bilgi edinin). Uygulama kurtarma hikayesini önemli ölçüde iyileştirir ve uzun süredir devam eden bir müşteri gereksinimini giderir. Bu değişiklik sizin için yararlı olacaktır:

  • Daha Hızlı Kurtarma: Artık sistemlerini daha az sürede kurtararak kapalı kalma süresini azaltabilir ve kesintileri en aza indirebilirsiniz.
  • Maliyet Tasarrufu: Daha hızlı kurtarma sayesinde, genişletilmiş kesintiler ve yoğun işgücü kurtarma çabalarıyla ilişkili operasyonel maliyetlerden tasarruf edebilirsiniz.
  • Korunan Veriler: SMAL yapılandırmaları gibi daha önce kaybolan veriler artık korunarak normal işlemlere daha sorunsuz bir şekilde geri geçiş sağlanıyor.
  • Geliştirilmiş Kullanıcı Deneyimi: Uygulamalar hızla yedeklenip çalıştırıldığından, daha hızlı kurtarma süreleri geliştirilmiş kullanıcı deneyimine ve müşteri memnuniyetine dönüşür.

Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.


Genel Kullanılabilirlik - Windows için Web Oturumu Açma

Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Windows 11 Eylül anının bir parçası olarak, desteklenen senaryo sayısını genişletecek ve kullanıcılarımız için güvenlik, güvenilirlik, performans ve genel olarak uçtan uca deneyimi büyük ölçüde geliştirecek yeni bir Web Oturumu Açma deneyimi sunduğumuzu duyurmaktan heyecan duyuyoruz.

Web Oturumu Açma (WSI), kimlik doğrulaması için kullanılan bir web deneyimi sağlayan ve kullanıcının makinenin kilidini açmasını/oturum açmasını sağlamak için işletim sistemine bir kimlik doğrulama belirteci döndüren AADJ'ye katılmış cihazlar için Windows kilitleme/oturum açma ekranındaki bir kimlik bilgisi sağlayıcısıdır.

Web Oturumu Açma başlangıçta çok çeşitli kimlik doğrulama kimlik bilgisi senaryoları için kullanılmak üzere tasarlanmıştır; ancak daha önce yalnızca Basitleştirilmiş EDU Web Oturumu Açma ve Geçici Erişim Parolası (TAP) aracılığıyla kurtarma akışları gibi sınırlı senaryolar için yayınlanmıştır.

Web'de Oturum Açma için temel alınan sağlayıcı, güvenlik ve gelişmiş performans göz önünde bulundurularak sıfırdan yeniden yazılır. Bu sürüm, Web Oturum Açma altyapısını Bulut Ana Bilgisayar Deneyimi (CHX) WebApp'ten Eylül ayı için yeni yazılmış bir Web Konağı'nda (LWH) taşır. Bu sürüm, önceki EDU ve TAP deneyimlerini ve yeni iş akışlarını desteklemek için daha iyi güvenlik ve güvenilirlik sağlar ve masaüstünde kilidini açmak/açmak için çeşitli Kimlik Doğrulama Yöntemlerinin kullanılmasını sağlar.


Genel Kullanılabilirlik - Koşullu Erişim'de Microsoft yönetici portalları desteği

Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma

Koşullu Erişim ilkesi, Microsoft Yönetici Portalları bulut uygulamasını hedeflediğinde, ilke aşağıdaki Microsoft yönetim portallarının uygulama kimliklerine verilen belirteçler için uygulanır:

  • Azure portal
  • Exchange yönetim merkezi
  • Microsoft 365 yönetim merkezi
  • Microsoft 365 Defender portalı
  • Microsoft Entra yönetim merkezi
  • Microsoft Intune yönetim merkezi
  • Microsoft Purview uyumluluk portalı

Daha fazla bilgi için bkz. Microsoft Yönetici Portalları.


Ağustos 2023

Genel Kullanılabilirlik - Kiracı Kısıtlamaları V2

Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kimlik Güvenliği ve Koruma

Kiracı Kısıtlamaları V2 (TRv2) artık ara sunucu aracılığıyla kimlik doğrulama düzlemi için genel kullanıma sunuldu.

TRv2, kuruluşların veri sızdırma riski içerirken güvenli ve üretken şirketler arası işbirliğini etkinleştirmesine olanak tanır. TRv2 ile, dış olarak verilen kimlikleri kullanarak kullanıcılarınızın cihazlarınızdan veya ağınızdan erişebileceği dış kiracıları denetleyebilirsiniz ve kuruluş, kullanıcı, grup ve uygulama temelinde ayrıntılı erişim denetimi sağlayabilirsiniz.  

TRv2, kiracılar arası erişim ilkesini kullanır ve hem kimlik doğrulaması hem de veri düzlemi koruması sunar. Kullanıcı kimlik doğrulaması sırasında ve Exchange Online, SharePoint Online, Teams ve MSGraph ile veri düzlemi erişimi sırasında ilkeleri zorunlu kılar.  Windows GPO ve Genel Güvenli Erişim ile veri düzlemi desteği genel önizleme aşamasında olsa da, ara sunucu ile kimlik doğrulama düzlemi desteği genel kullanıma sunuldu.

Evrensel kiracı kısıtlamaları sayfasında TRv2 için kiracı kısıtlaması V2 ve Genel Güvenli Erişim istemci tarafı etiketlemesi hakkında daha fazla bilgi için ziyaret edin.https://aka.ms/tenant-restrictions-enforcement


Genel Önizleme - Kiracılar arası erişim ayarları özel Rol Tabanlı Erişim Denetimleri rollerini ve korumalı eylemleri destekler

Tür: Yeni özellik
Hizmet kategorisi: B2B
Ürün özelliği: B2B/B2C

Kiracılar arası erişim ayarları, kuruluşunuz tarafından tanımlanan özel rollerle yönetilebilir. Bu özellik, yönetim için yerleşik rollerden birini kullanmak yerine kiracılar arası erişim ayarlarını yönetmek için kendi kapsamlı rollerinizi tanımlamanızı sağlar. Kendi özel rollerinizi oluşturma hakkında daha fazla bilgi edinin.

Artık Koşullu Erişim'i kullanarak kiracılar arası erişim ayarlarının içindeki ayrıcalıklı eylemleri de koruyabilirsiniz. Örneğin, B2B işbirliği için varsayılan ayarlarda değişikliklere izin vermeden önce MFA gerektirebilirsiniz. Korumalı eylemler hakkında daha fazla bilgi edinin.


Genel Kullanılabilirlik - Yetkilendirme Yönetimi otomatik atama ilkesindeki ek ayarlar

Tür: Değiştirilen özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi

Microsoft Entra Kimlik Yönetimi yetkilendirme yönetimi otomatik atama ilkesinde üç yeni ayar vardır. Bu özellik, bir müşterinin ilkenin atama oluşturmamasını, atamaları kaldırmamasını ve atama kaldırmayı geciktirmesini seçmesine olanak tanır.


Genel Önizleme - Konuk erişimini kaybetme ayarı

Tür: Değiştirilen özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi

Yönetici, yetkilendirme yönetimi aracılığıyla getirilen bir konuğun son erişim paketi atamasını kaybettiğinde belirtilen sayıda gün sonra silineceklerini yapılandırabilir. Daha fazla bilgi için bkz. Yetkilendirme yönetiminde dış kullanıcılar için erişimi yönetme.


Genel Önizleme - Gerçek Zamanlı Katı Konum Zorlama

Tür: Yeni özellik
Hizmet kategorisi: Sürekli Erişim Değerlendirmesi
Ürün özelliği: Erişim Denetimi

Sürekli Erişim Değerlendirmesi'ni kullanarak Koşullu Erişim ilkelerini gerçek zamanlı olarak kesin olarak uygulayın. Belirteç yeniden yürütme ve diğer yetkisiz erişimlere karşı katmanlı bir savunma kapsamında izin verilmeyen konumlardan erişim isteklerini engellemek için Microsoft Graph, Exchange Online ve SharePoint Online gibi hizmetleri etkinleştirin. Daha fazla bilgi için bkz. blog: Genel Önizleme: Sürekli Erişim Değerlendirmesi ile Konum İlkelerini Kesin Olarak Uygula ve belgeler: Sürekli erişim değerlendirmesi (önizleme) kullanarak konum ilkelerini kesinlikle zorunlu kılma.


Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.


Genel Kullanılabilirlik - Genel ve Gov bulutlarında kullanılabilen İş Yükü Kimlikleri için Sürekli Erişim Değerlendirmesi

Tür: Yeni özellik
Hizmet kategorisi: Sürekli Erişim Değerlendirmesi
Ürün özelliği: Kimlik Güvenliği ve Koruma

Risk olaylarının, iptal olaylarının ve Koşullu Erişim konum ilkelerinin gerçek zamanlı olarak uygulanması artık iş yükü kimlikleri için genel kullanıma sunulmuştur. İş kolu (LOB) uygulamalarındaki hizmet sorumluları artık Microsoft Graph'a erişim isteklerinde korunmaktadır. Daha fazla bilgi için bkz. İş yükü kimlikleri için sürekli erişim değerlendirmesi (önizleme).


Temmuz 2023

Genel Kullanılabilirlik: Azure Active Directory (Azure AD) yeniden adlandırılıyor.

Tür: Değiştirilen özellik
Hizmet kategorisi: Yok
Ürün özelliği: Son Kullanıcı Deneyimleri

Sizden herhangi bir işlem yapmanız gerekmez, ancak bazı belgelerinizi güncelleştirmeniz gerekebilir.

Azure AD, Microsoft Entra Id olarak yeniden adlandırılıyor. Ad değişikliği, 2023'ün ikinci yarısında tüm Microsoft ürün ve deneyimlerinde kullanıma sunulur.

Ürünün özellikleri, lisanslama ve kullanımı değişmiyor. Geçişi sizin için sorunsuz hale getirmek için fiyatlandırma, koşullar, hizmet düzeyi sözleşmeleri, URL'ler, API'ler, PowerShell cmdlet'leri, Microsoft Kimlik Doğrulama Kitaplığı (MSAL) ve geliştirici araçları aynı kalır.

Daha fazla bilgi edinin ve yeniden adlandırma ayrıntılarını alın: Azure Active Directory için yeni ad.


Genel Kullanılabilirlik - Koşullu Erişim ilkelerine Uygulamalarım dahil et/dışla

Tür: Düzeltildi
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Son Kullanıcı Deneyimleri

Uygulamalarım artık Koşullu Erişim ilkeleri'nde hedeflenebilir. Bu, en iyi müşteri engelleyiciyi çözer. İşlevsellik tüm bulutlarda kullanılabilir. GA ayrıca hem SAML hem de diğer uygulama türleri için uygulama başlatma performansını geliştiren yeni bir uygulama başlatıcı getirir.

Koşullu Erişim ilkelerini ayarlama hakkında daha fazla bilgiyi burada bulabilirsiniz: Azure AD Koşullu Erişim belgeleri.


Genel Kullanılabilirlik - Korumalı Eylemler için Koşullu Erişim

Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma

Korumalı eylemler, erişim ilkelerini değiştirme veya güven ayarlarını değiştirme gibi kuruluşun güvenliğini önemli ölçüde etkileyebilecek yüksek riskli işlemlerdir. Ek bir koruma katmanı eklemek için, Korumalı Eylemler için Koşullu Erişim kuruluşların kullanıcıların bu hassas görevleri gerçekleştirmesi için belirli koşullar tanımlamasına olanak tanır. Daha fazla bilgi için bkz. Azure AD'de korunan eylemler nelerdir?.


Genel Kullanılabilirlik - Etkin Olmayan Kullanıcılar için Erişim Gözden Geçirmeleri

Tür: Yeni özellik
Hizmet kategorisi: Erişim Gözden Geçirmeleri
Ürün özelliği: Kimlik İdaresi

Microsoft Entra Kimlik Yönetimi SKU'sunun bir parçası olan bu yeni özellik, yöneticilerin belirli bir süre boyunca etkin olmayan eski hesapları gözden geçirmesine ve adreslemesini sağlar. Yöneticiler, etkileşimli veya etkileşimli olmayan oturum açma etkinlikleri için kullanılmayan etkin olmayan hesapları belirlemek için belirli bir süre ayarlayabilir. Gözden geçirme işleminin bir parçası olarak eski hesaplar otomatik olarak kaldırılabilir. Daha fazla bilgi için bkz. Microsoft Entra Kimlik Yönetimi Access İncelemelerinde İki Yeni Özellik Tanıtıyor.


Genel Kullanılabilirlik - Microsoft Entra Kimlik Yönetimi'de paketlere erişmek için otomatik atamalar

Tür: Değiştirilen özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi

Microsoft Entra Kimlik Yönetimi, erişim atanması gereken kullanıcıların dinamik üyelik gruplarına benzer bir öznitelik tabanlı kural içeren yetkilendirme yönetimi erişim paketinde müşterinin atama ilkesi yapılandırma olanağını içerir. Daha fazla bilgi için bkz. Yetkilendirme yönetiminde erişim paketi için otomatik atama ilkesi yapılandırma.


Genel Kullanılabilirlik - Yetkilendirme Yönetimindeki Özel Uzantılar

Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi

Yetkilendirme Yönetimi'ndeki özel uzantılar artık genel kullanıma sunulmuştur ve erişim istendiğinde veya süresi dolmak üzere olduğunda erişim yaşam döngüsünü kuruluşa özgü süreçlerinizle ve iş mantığınızla genişletmenize olanak sağlar. Özel uzantılarla, bağlantısız sistemlerde el ile erişim sağlama için bilet oluşturabilir, diğer paydaşlara özel bildirimler gönderebilir veya Salesforce'ta doğru satış bölgesini atama gibi iş uygulamalarınızda erişimle ilgili diğer yapılandırmaları otomatikleştirebilirsiniz. Erişim isteğine dış idare, risk ve uyumluluk (GRC) denetimleri eklemek için de özel uzantılar kullanabilirsiniz.

Daha fazla bilgi için bkz.


Genel Kullanılabilirlik - Koşullu Erişim şablonları

Tür: Değişiklik planı
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma

Koşullu Erişim şablonları, Microsoft önerileriyle uyumlu yeni ilkeler dağıtmak için kullanışlı bir yöntem sağlayan önceden tanımlanmış koşullar ve denetimler kümesidir. Müşteriler, ilkelerinin kurumsal varlıkların güvenliğini sağlamaya yönelik modern en iyi yöntemleri yansıttığını ve hibrit iş gücü için güvenli ve en uygun erişimi teşvik ettiğini garanti eder. Daha fazla bilgi için bkz. Koşullu Erişim şablonları.


Genel Kullanılabilirlik - Yaşam Döngüsü İş Akışları

Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi

Kullanıcı kimliği yaşam döngüsü, bir kuruluşun güvenlik duruşunun kritik bir parçasıdır ve doğru yönetildiğinde, kullanıcılarının Katılanlar, Taşıyıcılar ve Leaver'lar için üretkenliği üzerinde olumlu bir etkisi olabilir. Devam eden dijital dönüşüm, iyi bir kimlik yaşam döngüsü yönetimi gereksinimini hızlandırıyor. Ancak BT ve güvenlik ekipleri, yüzlerce çalışan için gerekli ekleme ve çıkarma görevlerini aynı anda yürütmek için gereken karmaşık, zaman alan ve hataya açık el ile işlemleri yönetme konusunda büyük zorluklarla karşı karşıya kalır. Bu özellik, BT yöneticilerinin güvenlik, idare ve uyumluluk genelinde dijital dönüşümle karşılaşmaya devam etmesiyle ilgili sürekli mevcut ve karmaşık bir sorundur.

En yeni Microsoft Entra Kimlik Yönetimi özelliklerimizden biri olan Yaşam Döngüsü İş Akışları, kuruluşların kullanıcı kimliği yaşam döngülerini daha da iyileştirmelerine yardımcı olmak için genel kullanıma sunuldu. Daha fazla bilgi için bkz. Yaşam Döngüsü İş Akışları genel kullanıma sunuldu!


Genel Kullanılabilirlik - Şirket Markası özelliklerinde oturum açma ve kaydolma sayfaları için genişletilmiş özelleştirme özelliklerini etkinleştirme.

Tür: Yeni özellik
Hizmet kategorisi: Kullanıcı Deneyimi ve Yönetimi
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Yeni Şirket Markası özellikleriyle Microsoft Entra Id ve Microsoft 365 oturum açma deneyimini güncelleştirin. Şirketinizin marka kılavuzlarını önceden tanımlanmış şablonlarla kimlik doğrulama deneyimlerine uygulayabilirsiniz. Daha fazla bilgi için bkz. Şirket Markası


Tür: Değiştirilen özellik
Hizmet kategorisi: Kullanıcı Deneyimi ve Yönetimi
Ürün özelliği: Son Kullanıcı Deneyimleri

Self Servis Parola Sıfırlama (SSPR) köprülerini, alt bilgi köprülerini ve tarayıcı simgesini özelleştirmeye izin vermek için Microsoft Entra ID/Microsoft 365 oturum açma deneyiminde Şirket Markası işlevini güncelleştirin. Daha fazla bilgi için bkz. Şirket Markası


Genel Kullanılabilirlik - Grup Erişim Gözden Geçirmeleri için Kullanıcıdan Gruba İlişkilendirme önerisi

Tür: Yeni özellik
Hizmet kategorisi: Erişim Gözden Geçirmeleri
Ürün özelliği: Kimlik İdaresi

Bu özellik, gözden geçirme deneyimini daha kolay ve doğru hale getirmek için Erişim Gözden Geçirmeleri'ni gözden geçirenlere Machine Learning tabanlı öneriler sağlar. Öneri, makine öğrenmesi tabanlı puanlama mekanizmasını kullanır ve kuruluşun raporlama yapısına göre kullanıcıların gruptaki diğer kullanıcılarla olan göreli ilişkisi karşılaştırır. Daha fazla bilgi için bkz. Access gözden geçirmeleri için önerileri gözden geçirme ve Access gözden geçirmelerinde Machine Learning tabanlı önerilere giriş


Genel Önizleme - Etkin olmayan konuk içgörüleri

Tür: Yeni özellik
Hizmet kategorisi: Raporlama
Ürün özelliği: Kimlik İdaresi

Kuruluşunuzdaki etkin olmayan konuk kullanıcılarla ilgili akıllı içgörülerle konuk hesaplarını uygun ölçekte izleyin. Kuruluşunuzun gereksinimlerine bağlı olarak etkinlik dışı kalma eşiğini özelleştirin, izlemek istediğiniz konuk kullanıcıların kapsamını daraltın ve etkin olmayan konuk kullanıcıları tanımlayın. Daha fazla bilgi için bkz. Erişim gözden geçirmelerini kullanarak eski konuk hesaplarını izleme ve temizleme.


Genel Önizleme - Gruplar için PIM ile tam zamanında uygulama erişimi

Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management

AWS GCP gibi uygulamalarda kalıcı yönetici sayısını en aza indirip AWS/ve GCP'deki gruplara JIT erişimi elde edebilirsiniz. Gruplar için PIM genel kullanıma sunulmuş olsa da, PIM'i sağlamayla tümleştirip etkinleştirme gecikmesini 40'tan fazla dakikadan 1 ila 2 dakikaya indiren bir genel önizleme de yayımladık.


Genel Önizleme - Azure Active Directory rollerinde PIM güvenlik uyarıları için Graph beta API'si

Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management

Azure Active Directory rolleri için PIM güvenlik uyarılarını yönetmeye yönelik API desteği (beta) duyurusunu yapın. Azure Privileged Identity Management (PIM), Microsoft Entra'nın bir parçası olan Azure Active Directory'de kuruluşunuzda şüpheli veya güvenli olmayan etkinlikler olduğunda uyarılar oluşturur. Artık REST API'lerini kullanarak bu uyarıları yönetebilirsiniz. Bu uyarılar Azure portalı üzerinden de yönetilebilir. Daha fazla bilgi için bkz. unifiedRoleManagementAlert kaynak türü.


Genel Kullanılabilirlik - Azure Mobil Uygulamasında Parolayı Sıfırlama

Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Son Kullanıcı Deneyimleri

Azure mobil uygulaması, yöneticileri kullanıcılarının parolalarını kolayca sıfırlamak için belirli izinlerle güçlendirecek şekilde geliştirilmiştir. Self Servis Parola Sıfırlama şu anda desteklenmiyor. Ancak kullanıcılar kendi oturum açma ve kimlik doğrulama yöntemlerini daha verimli bir şekilde denetleyebiliyor ve kolaylaştırabiliyor. Mobil uygulama her platform için buradan indirilebilir:


Genel Önizleme - API temelli gelen kullanıcı sağlama

Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Azure AD'ye gelen

API tabanlı gelen sağlama ile Microsoft Entra ID sağlama hizmeti artık herhangi bir kayıt sistemiyle tümleştirmeyi destekliyor. Müşteriler ve iş ortakları, Microsoft Entra Id ve bağlı şirket içi Active Directory etki alanlarına sağlamak üzere herhangi bir kayıt sisteminden iş gücü verilerini almak için tercih ettikleri herhangi bir otomasyon aracını kullanabilir. BT yöneticisi, öznitelik eşlemeleriyle verilerin nasıl işlendiği ve dönüştürüldüğü konusunda tam denetime sahiptir. İş gücü verileri Microsoft Entra ID'de kullanılabilir olduğunda, BT yöneticisi Microsoft Entra Kimlik Yönetimi Yaşam Döngüsü İş Akışlarını kullanarak uygun joiner-mover-leaver iş süreçlerini yapılandırabilir. Daha fazla bilgi için bkz. API temelli gelen sağlama kavramları (Genel önizleme).


Genel Önizleme - EmployeeHireDate Kullanıcı özniteliğini temel alan Dinamik Gruplar

Tür: Yeni özellik
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: Dizin

Bu özellik, yöneticilerin kullanıcı nesnelerinin employeeHireDate özniteliğini temel alan dinamik üyelik grupları için kurallar oluşturmasına olanak tanır. Daha fazla bilgi için bkz. Dize türü özellikleri.


Genel Kullanılabilirlik - Gelişmiş Kullanıcı Oluşturma ve Kullanıcı Deneyimlerini Davet Etme

Tür: Değiştirilen özellik
Hizmet kategorisi: Kullanıcı Yönetimi
Ürün özelliği: Kullanıcı Yönetimi

Yöneticilerin Entra yönetici portalında kullanıcı oluştururken ve davet ederken tanımlayabildiği özelliklerin sayısını artırarak Kullanıcı Oluşturma API'lerimizle eşliğe UX'mizi getirdik. Ayrıca, yöneticiler artık bir grup veya yönetim birimine kullanıcı ekleyebilir ve roller atayabilir. Daha fazla bilgi için bkz. Azure Active Directory kullanarak kullanıcı ekleme veya silme.


Genel Kullanılabilirlik - Tüm Kullanıcılar ve Kullanıcı Profili

Tür: Değiştirilen özellik
Hizmet kategorisi: Kullanıcı Yönetimi
Ürün özelliği: Kullanıcı Yönetimi

Tüm Kullanıcılar listesinde artık sonsuz bir kaydırma bulunur ve yöneticiler artık Kullanıcı Profili'nde daha fazla özelliği değiştirebilir. Daha fazla bilgi için bkz. Kullanıcıları oluşturma, davet etme ve silme.


Genel Önizleme - Windows MAM

Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma

"Windows için MAM'niz ne zaman olacak?" en sık sorulan müşteri sorularımızdan biridir. Yanıtın "Şimdi!" olduğunu bildirmek istiyoruz. Bu yeni ve uzun zamandır beklenen MAM Koşullu Erişim özelliğini Windows'da İş için Microsoft Edge için Genel Önizleme'de sunmak bizi heyecanlandırıyor.

İŞ için Microsoft Edge, MAM Koşullu Erişim'i kullanarak kullanıcılara kişisel Windows cihazlarında özelleştirilebilir bir kullanıcı deneyimiyle kuruluş verilerine güvenli erişim sağlar. Veri erişimi vermeden önce yönetilmeyen cihazların iyi durumda olduğundan ve korunduğundan emin olmak için uygulama koruma ilkelerinin (APP), Windows Defender istemci tehdit savunmasının ve Koşullu Erişim'in bilinen güvenlik özelliklerini birleştirdik. Bu özellik, işletmelerin tam mobil cihaz kaydı gerektirmeden güvenlik duruşlarını geliştirmelerine ve hassas verileri yetkisiz erişime karşı korumalarına yardımcı olabilir.

Yeni özellik, uygulama katmanı yönetiminin avantajlarını İş için Microsoft Edge aracılığıyla Windows platformuna genişletir. Yöneticiler, yönetilmeyen Windows cihazlarında İş için Microsoft Edge'de kullanıcı deneyimini yapılandırma ve kuruluş verilerini koruma yetkisine sahiptir.

Daha fazla bilgi için bkz. Windows cihazlarında uygulama koruma ilkesi gerektirme (önizleme)...


Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Temmuz 2023'te Uygulama galerimize Federasyon desteğiyle aşağıdaki 10 yeni uygulamayı ekledik:

Gainsight SAML, Dataddo, Puzzel, Worthix Uygulaması, iOps360 IdConnect, Airbase, Couchbase Capella - SSO, Jama Connect® için SSO, Mediment (メディメント), Netskope Cloud Exchange Yönetim Konsolu, Uber, Plenda, Deem Mobile, 40SEAS, Vivantio, AppTweak, Vbrick Rev Cloud, OptiTurn, Mist ile Uygulama Deneyimi, クラウド勤怠管理システムKING OF TIME, Connect1, Okullar için DB Eğitim Portalı, SURFconext, Chengliye Akıllı SMS Platformu, CivicEye SSO, Colloquial, BigPanda, Foreman

Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.

Uygulamanızı Azure AD uygulama galerisinde listelemek için buradaki ayrıntıları okuyun https://aka.ms/AzureADAppRequest


Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Azure AD ile SaaS uygulamalarına kullanıcı sağlamayı otomatikleştirme.


Genel Kullanılabilirlik - .NET 4.55.0 için Microsoft Kimlik Doğrulama Kitaplığı

Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Bu ayın başlarında .NET platformu için Microsoft Kimlik Doğrulama Kitaplığı'nın en son sürümü olan MSAL.NET 4.55.0'ın yayınlanacağını duyurmuştuk. Yeni sürümde nesne kimlikleri, API'deki WithTenantId CIAM yetkilileri, önbellek serileştirmeyle ilgilenirken daha iyi hata iletileri ve Windows kimlik doğrulama aracısı kullanılırken geliştirilmiş günlük kaydı aracılığıyla kullanıcı tarafından atanan yönetilen kimlik belirtiliyor.


Genel Kullanılabilirlik - Python 1.23.0 için Microsoft Kimlik Doğrulama Kitaplığı

Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Bu ayın başlarında Microsoft Authentication Library ekibi Python için MSAL sürüm 1.23.0'ın yayınlanacağını duyurmuştu. Kitaplığın yeni sürümü, istemci kimlik bilgileri kullanılırken daha iyi önbelleğe alma desteği ekleyerek önbelleğe alınmış belirteçler mevcut olduğunda sürekli yeni belirteç isteme gereksinimini ortadan kaldırır.

Python için MSAL hakkında daha fazla bilgi edinmek için bkz. Python için Microsoft Authentication Library (MSAL).


Haziran 2023

Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi

Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:

Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Azure AD ile SaaS uygulamalarına kullanıcı sağlamayı otomatikleştirme.


Genel Kullanılabilirlik - Koşullu Erişim ilkelerine Yetkilendirme Yönetimi ekleme/dışlama

Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi

Yetkilendirme Yönetimi hizmeti artık uygulamaların eklenmesi veya dışlanması için Koşullu Erişim ilkesinde hedeflenebilir. Yetkilendirme Yönetimi hizmetini hedeflemek için bulut uygulamaları seçicisinde "Azure AD Kimlik İdaresi - Yetkilendirme Yönetimi" öğesini seçin. Yetkilendirme Yönetimi uygulaması, Erişimim'in yetkilendirme yönetimi bölümünü, Microsoft Entra ve Azure portallarının Yetkilendirme Yönetimi bölümünü ve MS Graph'ın Yetkilendirme Yönetimi bölümünü içerir. Daha fazla bilgi için bkz. Koşullu Erişim ilkelerinizi gözden geçirme.


Genel Kullanılabilirlik - Azure Mobile'daki Azure Active Directory Kullanıcı ve Grup özellikleri artık kullanılabilir

Tür: Yeni özellik
Hizmet kategorisi: Azure Mobil Uygulaması
Ürün özelliği: Son Kullanıcı Deneyimleri

Azure Mobile uygulaması artık Azure Active Directory için bir bölüm içerir. Mobil cihazlarda Azure Active Directory'de kullanıcı, kullanıcı ve gruplar hakkında daha fazla ayrıntı arayabilir ve görüntüleyebilir. Ayrıca, izin verilen kullanıcılar konuk kullanıcıları etkin kiracılarına davet edebilir, kullanıcılar için grup üyeliği ve sahipliği atayabilir ve kullanıcı oturum açma günlüklerini görüntüleyebilir. Daha fazla bilgi için bkz. Azure mobil uygulamasını alma.


Değişiklik planı - Kullanım Koşulları Deneyimlerini Modernleştirme

Tür: Değişiklik planı
Hizmet kategorisi: Kullanım Koşulları
Ürün özelliği: AuthZ/Access Temsilcisi

Kısa süre önce, devam eden hizmet geliştirmelerinin bir parçası olarak kullanım koşulları son kullanıcı deneyimlerinin modernleştirilmesini duyurduk. Daha önce belirtildiği gibi, son kullanıcı deneyimleri yeni bir PDF görüntüleyicisi ile güncelleştirilir ve sürümünden öğesine https://account.activedirectory.windowsazure.com https://myaccount.microsoft.comtaşınır.

Bugünden itibaren, önceden kabul edilen kullanım koşullarını görüntülemek için modernleştirilmiş deneyim aracılığıyla https://myaccount.microsoft.com/termsofuse/myacceptanceskullanılabilir. Oturum açma akışının bir parçası olarak kullanım koşullarını kabul etme veya reddetmeye yönelik yaklaşan modernleştirmeyle aynı güncelleştirilmiş tasarım desenini izleyen modernleştirilmiş deneyimi gözden geçirmenizi öneririz. Oturum açma akışını modernleştirmeye başlamadan önce geri bildiriminizi almak isteriz.


Genel Kullanılabilirlik - Gruplar için Ayrıcalıklı Kimlik Yönetimi

Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management

Gruplar için Privileged Identity Management genel kullanıma sunuldu. Bu özellik sayesinde kullanıcılara bir grupta tam zamanında üyelik verme olanağına sahip olursunuz ve bu da Azure Active Directory rollerine, Azure rollerine, Azure SQL'e, Azure Key Vault'a, Intune'a, diğer uygulama rollerine ve üçüncü taraf uygulamalara erişim sağlar. Tek bir etkinleştirmeyle, farklı uygulamalar ve Rol Tabanlı Erişim Denetimi sistemleri arasında izinlerin bir bileşimini kolayca atayabilirsiniz.

Gruplar için PIM teklifleri, tam zamanında sahiplik için de kullanılabilir. Grubun sahibi olarak, üyelik dahil olmak üzere grup özelliklerini yönetebilirsiniz. Daha fazla bilgi için bkz. Gruplar için Privileged Identity Management (PIM).


Genel Kullanılabilirlik - Ayrıcalıklı Kimlik Yönetimi ve Koşullu Erişim tümleştirmesi

Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management

Koşullu Erişim kimlik doğrulaması bağlamıyla Privileged Identity Management (PIM) tümleştirmesi genel olarak kullanılabilir. Rol etkinleştirme sırasında kullanıcıların aşağıdakiler gibi çeşitli gereksinimleri karşılamasını zorunlu kılabilirsiniz:

  • Kimlik Doğrulama Güçlü Yönleri aracılığıyla belirli bir kimlik doğrulama yöntemine sahip olmak
  • Uyumlu bir cihazdan etkinleştirme
  • KONUMU GPS'e göre doğrulama
  • Kimlik Koruması ile tanımlanan belirli bir oturum açma riski düzeyine sahip değil
  • Koşullu Erişim ilkelerinde tanımlanan diğer gereksinimleri karşılama

Tümleştirme tüm sağlayıcılar için kullanılabilir: Azure AD rolleri için PIM, Azure kaynakları için PIM, gruplar için PIM. Daha fazla bilgi için bkz.


Genel Kullanılabilirlik - Kullanıcı başına MFA için güncelleştirilmiş genel görünüm

Tür: Değişiklik planı
Hizmet kategorisi: MFA
Ürün özelliği: Kimlik Güvenliği ve Koruma

Devam eden hizmet geliştirmeleri kapsamında, Azure'ın genel görünümüyle uyumlu hale getirmek için kullanıcı başına MFA yönetici yapılandırma deneyiminde güncelleştirmeler yapıyoruz. Bu değişiklik, temel işlevsellikte herhangi bir değişiklik içermez ve yalnızca görsel iyileştirmeler içerir. Daha fazla bilgi için bkz. Oturum açma olaylarının güvenliğini sağlamak için kullanıcı başına Microsoft Entra çok faktörlü kimlik doğrulamasını etkinleştirme.


Genel Kullanılabilirlik - ABD Gov bulutunda Yakınsanmış Kimlik Doğrulama Yöntemleri

Tür: Yeni özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kullanıcı Kimlik Doğrulaması

Yakınsanmış Kimlik Doğrulama Yöntemleri İlkesi, MFA ve SSPR için kullanılan tüm kimlik doğrulama yöntemlerini tek bir ilkede yönetmenizi ve eski MFA ve SSPR ilkelerini geçirmenizi sağlar. Bu güncelleştirme, kimlik doğrulama yöntemlerini kiracıdaki tüm kullanıcılar için etkinleştirmek yerine kullanıcı gruplarına da hedefler. Müşterilerin kimlik doğrulama yöntemlerinin yönetimini 30 Eylül 2024'den önce eski MFA ve SSPR ilkelerine geçirmesi gerekir. Daha fazla bilgi için bkz. Azure AD için kimlik doğrulama yöntemlerini yönetme.


Genel Kullanılabilirlik - Azure AD bulut eşitlemesi kullanan Dizin Uzantıları desteği

Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Azure AD Connect bulut eşitlemesi

Karma BT Yöneticileri artık Azure AD Connect bulut eşitlemesini kullanarak hem Active Directory hem de Azure AD Dizin Uzantılarını eşitleyebilir. Bu yeni özellik, hem Active Directory hem de Azure Active Directory için şemayı dinamik olarak bulma olanağı seçerek müşterilerin bulut eşitlemesinin öznitelik eşleme deneyimini kullanarak gerekli öznitelikleri eşlemesine olanak sağlar. Daha fazla bilgi için bkz . Bulut eşitlemesinde dizin uzantıları ve özel öznitelik eşlemesi.


Genel Önizleme - Kısıtlı Yönetim Yönetim Birimleri

Tür: Yeni özellik
Hizmet kategorisi: Dizin Yönetimi
Ürün özelliği: Erişim Denetimi

Kısıtlı Yönetim Yönetim Birimleri, Azure AD'de kullanıcı, güvenlik grubu ve cihaz değişikliklerini kısıtlamanıza olanak tanıyarak yalnızca atanan yöneticilerin değişiklik yapabilmesini sağlar. Genel Yöneticiler ve diğer kiracı düzeyindeki yöneticiler, kısıtlı bir yönetim yönetim birimine eklenen kullanıcıları, güvenlik gruplarını veya cihazları değiştiremez. Daha fazla bilgi için bkz. Azure Active Directory'de kısıtlı yönetim yönetim birimleri (Önizleme).


Genel Kullanılabilirlik - Kimlik Koruması ile tümleştirilmiş şüpheli etkinliği bildirme

Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma

Şüpheli etkinlik bildirme, kullanıcıların bir ses veya telefon uygulaması MFA istemini şüpheli olarak bildirebileceği güncelleştirilmiş bir MFA sahtekarlığı uyarısı uygulamasıdır. Etkinleştirilirse, istemleri bildiren kullanıcıların kullanıcı risklerinin yüksek olarak ayarlanması, yöneticilerin düzeltme eylemleri yapmak için Kimlik Koruması risk tabanlı ilkeleri veya risk algılama API'lerini kullanmasına olanak tanır. Şüpheli etkinlik raporu şu anda eski MFA sahtekarlığı uyarısıyla paralel olarak çalışır. Daha fazla bilgi için bkz. Microsoft Entra çok faktörlü kimlik doğrulama ayarlarını yapılandırma.