Microsoft Entra ID’de grupların ve uygulamaların erişim gözden geçirmesini oluşturma.

Çalışanlar ve konuklar için gruplara ve uygulamalara erişim zaman içinde değişir. Yöneticiler, eski erişim atamalarıyla ilişkili riski azaltmak amacıyla Microsoft Entra Id kullanarak grup üyelerine veya uygulama erişimine yönelik erişim gözden geçirmeleri oluşturabilir.

Microsoft 365 ve Güvenlik grubu sahipleri, en azından Kimlik İdaresi Yöneticisi rolüne sahip bir kullanıcı Erişim Gözden Geçirmeleri Ayarları bölmesi aracılığıyla ayarı etkinleştirdiği sürece grup üyeleri için erişim gözden geçirmeleri oluşturmak üzere Microsoft Entra Id kullanabilir. Bu senaryolar hakkında daha fazla bilgi için Erişim gözden geçirmelerini yönetme sayfasına bakın.

Erişim gözden geçirmelerini etkinleştirme hakkında konuşan kısa bir video izleyin.

Bu makalede, grup üyeleri veya uygulama erişimi için bir veya daha fazla erişim gözden geçirmesi oluşturma açıklanmaktadır.

Önkoşullar

Bu özelliği kullanmak için Microsoft Entra ID İdaresi veya Microsoft Entra Suite lisansları gerekir. Gereksinimleriniz için doğru lisansı bulmak için bkz. Microsoft Entra ID İdaresi lisanslama temelleri.

Uygulamaya erişimi gözden geçiriyorsanız, gözden geçirmeyi oluşturmadan önce, uygulamanın kiracınızdaki Microsoft Entra ID ile tümleştirildiğinden emin olmak için kullanıcıların uygulamaya erişimine yönelik erişim gözden geçirmesine hazırlanma makalesine bakın.

Not

Access gözden geçirmeleri, her gözden geçirme örneğinin başında erişimin anlık görüntüsünü oluşturur. Gözden geçirme işlemi sırasında yapılan değişiklikler sonraki gözden geçirme döngüsüne yansıtılır. Özellikle her yeni yinelenmenin başlamasıyla, kullanıcılarla ilgili veriler, incelenen kaynaklar ve bunlara ilişkin gözden geçirenler için ilgili veriler alınır.

Not

Grup incelemesinde, iç içe gruplar otomatik olarak düzleştirilmiştir, böylece iç içe gruplardaki kullanıcılar tek tek kullanıcılar olarak görünür. Bir kullanıcı, iç içe geçmiş bir gruptaki üyeliği nedeniyle kaldırma için işaretlenirse, iç içe geçmiş gruptan otomatik olarak kaldırılmaz, yalnızca doğrudan grup üyeliğinden kaldırılır.

Tek aşamalı erişim incelemesi yapma

Kapsam

  1. Microsoft Entra yönetim merkezinde en azından Kimlik İdaresi Yöneticisi olarak oturum açın.

  2. Kimlik İdaresi>Erişim Gözden Geçirmeleri'ne göz atın.

  3. Yeni bir erişim gözden geçirmesi oluşturmak için Yeni erişim gözden geçirmesi'ni seçin.

    Kimlik İdaresi'ndeki Erişim gözden geçirmeleri bölmesini gösteren ekran görüntüsü.

  4. Access gözden geçirmeleri şablonu ekranında Kaynak türüne erişimi gözden geçirme'yi seçin. Erişim gözden geçirme şablonları sayfasının ekran görüntüsü.

  5. Gözden geçirecekleri seçin kutusunda, gözden geçirmek istediğiniz kaynağı seçin.

    Erişim gözden geçirmesi oluşturmayı gösteren ekran görüntüsü.

  6. Teams + Gruplar'ı seçtiyseniz iki seçeneğiniz vardır:

    • Konuk kullanıcıları olan tüm Microsoft 365 grupları: Kuruluşunuzdaki tüm Microsoft Teams ve Microsoft 365 grupları genelindeki tüm konuk kullanıcılarınız için yinelenen incelemeler oluşturmak istiyorsanız bu seçeneği belirleyin. Dinamik gruplar ve rol atanabilir gruplar dahil edilmez. Dışlamak için Grupları seç'i seçerek tek tek grupları dışlama seçeneğini de belirleyebilirsiniz.

    • Gözden geçirilmesi gereken sınırlı bir ekip veya grup kümesi belirtmek istiyorsanız Teams + gruplar'ı seçin. Sağ tarafta, aralarından seçim yapabileceğiniz grupların listesi görüntülenir.

      Teams + Gruplar'ın seçilmesini gösteren ekran görüntüsü.

  7. Uygulamalar'ı seçtiyseniz bir veya daha fazla uygulama seçin.

    Gruplar yerine uygulamaları seçtiyseniz görüntülenen arabirimi gösteren ekran görüntüsü.

Not

Birden çok grup veya uygulama seçildiğinde birden çok erişim gözden geçirmesi oluşturulur. Örneğin, gözden geçirmek için beş grup seçerseniz, sonuç beş ayrı erişim gözden geçirmesi olur.

  1. Artık gözden geçirme için bir kapsam seçebilirsiniz. Seçenekleriniz aşağıdaki gibidir:

    • Yalnızca konuk kullanıcılar: Bu seçenek erişim gözden geçirmesini yalnızca dizininizdeki Microsoft Entra B2B konuk kullanıcıları ile sınırlar.
    • Herkes: Bu seçenek, erişim gözden geçirmesinin kapsamını kaynakla ilişkili tüm kullanıcı nesneleriyle kapsar.

    Not

    Konuk kullanıcıları olan tüm Microsoft 365 gruplarını seçtiyseniz tek seçeneğiniz yalnızca Konuk kullanıcıları gözden geçirmektir.

  2. Grup üyeliği gözden geçirmesi gerçekleştiriyorsanız yalnızca gruptaki etkin olmayan kullanıcılar için erişim gözden geçirmeleri oluşturabilirsiniz. Kullanıcılar kapsamı bölümünde Etkin Olmayan kullanıcılar (kiracı düzeyinde) seçeneğinin yanındaki kutuyu işaretleyin. Kutuyu işaretlerseniz, gözden geçirmenin kapsamı yalnızca kiracıda ya etkileşimli ya da etkileşimsiz şekilde oturum açmamış olan pasif kullanıcılara odaklanır. Ardından Etkin olmayan gün sayısı 730 güne (iki yıl) kadar olacak şekilde Etkin olmayan gün sayısını belirtin. Belirtilen gün sayısı için gruptaki etkin olmayan kullanıcılar, gözden geçirmedeki tek kullanıcılardır.

    Not

    Son oluşturulan kullanıcılar etkinlik dışı kalma süresini yapılandırırken etkilenmez. Erişim Gözden Geçirmesi, bir kullanıcının yapılandırılan zaman çerçevesinde oluşturulup oluşturulmadığını denetler ve en az bu süre boyunca var olmayan kullanıcıları göz ardı eder. Örneğin, etkinlik dışı kalma süresini 90 gün olarak ayarlarsanız ve konuk kullanıcı 90 günden kısa bir süre önce oluşturulduysa veya davet edildiyse, konuk kullanıcı Erişim Gözden Geçirmesi kapsamında olmaz. Bu, bir kullanıcının kaldırılmadan önce en az bir kez oturum açabilmesini sağlar.

  3. İleri: İncelemeler'i seçin.

Sonraki: İncelemeler

  1. Tek aşamalı veya çok aşamalı bir inceleme oluşturabilirsiniz. Tek aşamalı bir değerlendirme için buradan devam edin. Çok aşamalı erişim gözden geçirmesi oluşturmak için Çok aşamalı erişim gözden geçirmesi oluşturma'daki adımları izleyin.

  2. Gözden geçirenleri belirtin bölümündeki Gözden geçirenleri seç kutusunda, erişim gözden geçirmelerinde karar vermek için bir veya daha fazla kişiyi seçin. Aşağıdaki seçeneklerden birini belirleyebilirsiniz:

    • Grup sahipleri: Bu seçenek yalnızca bir ekipte veya grupta inceleme yaptığınızda kullanılabilir.
    • Seçili kullanıcılar veya gruplar
    • Kullanıcılar kendi erişimlerini gözden geçirir
    • Kullanıcıların yöneticileri

    Kullanıcıların yöneticileri veya Grup sahipleri'ni seçerseniz, bir geri dönüş gözden geçireni de belirtebilirsiniz. Geri dönüş gözden geçirenlerden, kullanıcının dizinde herhangi bir yöneticisi olmadığında veya grubun sahibi olmadığında gözden geçirmeleri istenir.

    Not

    Ekip veya grup erişimi gözden geçirmesinde, yalnızca grup sahipleri (gözden geçirme başladığında) gözden geçiren olarak kabul edilir. Gözden geçirme sırasında, grup sahipleri listesi güncelleştirilirse, yeni grup sahipleri gözden geçiren olarak kabul edilmez ve eski grup sahipleri gözden geçiren olarak kabul edilir. Ancak, yinelenen bir gözden geçirme söz konusu olduğunda, grup sahipleri listesindeki tüm değişiklikler bu gözden geçirmenin bir sonraki örneğinde dikkate alınır.

    Önemli

    Gruplar için PIM erişim gözden geçirmeleri (önizleme) için, grup sahibini gözden geçiren olarak seçerken, en az bir yedek gözden geçiren atamak zorunludur. Gözden geçirme yalnızca aktif sahip(ler)i gözden geçirenler olarak atar. Uygun sahipler kapsam dışındadır. Gözden geçirme başladığında etkin sahip yoksa, yedek gözden geçiren(ler) incelemeye atanacaktır.

    Yeni erişim gözden geçirmesini gösteren ekran görüntüsü.

  3. Gözden geçirmenin yinelenme sayısını belirtin bölümünde aşağıdaki seçimleri belirtin:

    • Süre (gün cinsinden): Gözden geçirenlerden gelen girdiye açık kalma süresi.

    • Başlangıç tarihi: İnceleme dizisi başladığında.

    • Bitiş tarihi: İnceleme serisi sona erdiğinde. Hiçbir zaman bitmeyeceğini belirtebilirsiniz. İsterseniz Belirli bir tarihte sonlandır veya birkaç oluşumdan sonra sonlandır seçeneklerini de seçebilirsiniz.

      Gözden geçirmenin ne sıklıkta gerçekleşmesi gerektiğini seçmeyi gösteren ekran görüntüsü.

  4. İleri: Ayarlar'ı seçin.

Not

Erişim gözden geçirmesi oluştururken başlangıç tarihini belirtebilirsiniz, ancak başlangıç saati sistem işlemeye göre birkaç saat değişebilir. Örneğin, 09/09 tarihinde saat 03:00 UTC'de oluşturduğunuz bir erişim gözden geçirmesi 09/12 tarihinde çalışmak üzere planlanmışsa, gözden geçirme başlangıç tarihi olan 09/12'de saat 03:00 UTC’de başlayacak şekilde zamanlanır, ancak sistemin işlem yoğunluğu nedeniyle gecikebilir.

Sonraki: Ayarlar

  1. Tamamlandıktan sonra ayarları bölümünde, gözden geçirme tamamlandıktan sonra ne olacağını belirtebilirsiniz.

    Tamamlandıktan sonra ayarları gösteren ekran görüntüsü.

    • Sonuçları kaynağa otomatik olarak uygula: Gözden geçirme süresi sona erdikten sonra reddedilen kullanıcıların erişiminin otomatik olarak kaldırılmasını istiyorsanız bu onay kutusunu seçin. Seçenek devre dışı bırakılırsa, gözden geçirme tamamlandığında sonuçları el ile uygulamanız gerekir. İncelemenin sonuçlarını uygulama hakkında daha fazla bilgi edinmek için bkz Erişim incelemelerini yönetme.

    • Gözden geçirenler yanıt vermezse: Gözden geçirme dönemi içinde gözden geçirenler tarafından gözden geçirilmeyen kullanıcılar için ne olacağını belirtmek için bu seçeneği kullanın. Bu ayar gözden geçiren tarafından gözden geçirilmiş kullanıcıları etkilemez. Açılan listede aşağıdaki seçenekler gösterilir:

      • Değişiklik yok: Kullanıcının erişimini değiştirmeden bırakır.
      • Erişimi kaldırma: Kullanıcının erişimini kaldırır.
      • Erişimi onaylama: Kullanıcının erişimini onaylar.
      • Önerileri kabul et: Kullanıcının devam eden erişimini reddetmek veya onaylamak için sistemin önerisini uygular.

      Uyarı

      Gözden geçirenler yanıt vermiyorsa, Erişimi kaldır veya Önerileri al olarak ayarlanırsa ve Sonuçları kaynağa otomatik olarak uygula seçeneği etkinleştirilirse, gözden geçirenler yanıt veremediğinde bu kaynağa yönelik tüm erişim iptal edilebilir.

    • Reddedilen konuk kullanıcılara uygulanacak eylem: Bu seçenek, yalnızca erişim gözden geçirmesi yalnızca konuk kullanıcıları içerecek şekilde belirlenmişse kullanılabilir ve bu ayar, gözden geçiren tarafından veya Gözden geçirenler yanıt vermiyorsa ayarı ile konuk kullanıcıların reddedilmesi durumunda ne yapılacağını belirtir.

      • Kullanıcının kaynaktan üyeliğini kaldırma: Bu seçenek reddedilen konuk kullanıcının gözden geçirilmekte olan gruba veya uygulamaya erişimini kaldırır. Hala kiracıda oturum açabilir ve diğer erişimlerini kaybetmezler.
      • Kullanıcının 30 gün oturum açmasını engelleyin, ardından kullanıcıyı kiracıdan kaldırın: Bu seçenek reddedilen konuk kullanıcının diğer kaynaklara erişimi olup olmadığına bakılmaksızın kiracıda oturum açmasını engeller. Bu eylem hatayla gerçekleştirildiyse, yöneticiler konuk kullanıcının erişimini konuk kullanıcı devre dışı bırakıldıktan sonraki 30 gün içinde yeniden oluşturabilir. Devre dışı bırakılan konuk kullanıcı üzerinde 30 gün sonra hiçbir işlem yapılmazsa, kiracıdan silinir.

    Kuruluşunuzdaki kaynaklara artık erişimi olmayan konuk kullanıcıları kaldırmaya yönelik en iyi yöntemler hakkında daha fazla bilgi edinmek için bkz. Artık kaynak erişimi olmayan dış kullanıcıları gözden geçirmek ve kaldırmak için Microsoft Entra Kimlik Yönetimi kullanma.

    Not

    Reddedilen konuk kullanıcılara uygulanacak eylem, konuk kullanıcılardan daha fazla kapsamlı incelemelerde yapılandırılamaz. Konuk kullanıcıları olan Tüm Microsoft 365 gruplarının gözden geçirmeleri için de yapılandırılamaz. Yapılandırılamaz olduğunda, reddedilen kullanıcılarda kullanıcının kaynaktan üyeliğini kaldırma varsayılan seçeneği kullanılır.

  2. Tamamlama güncelleştirmeleri olan diğer kullanıcılara veya gruplara bildirim göndermek için gözden geçirmenin sonunda, bildirim gönder seçeneğini kullanın. Bu özellik, gözden geçirme oluşturucusu dışındaki paydaşların incelemenin ilerleme durumuyla ilgili olarak güncelleştirilmesini sağlar. Bu özelliği kullanmak için Kullanıcı veya Grup Seç'i seçin ve tamamlanma durumunu almak istediğiniz başka bir kullanıcı veya grup ekleyin.

  3. Gözden geçirme kararı yardımcılarını etkinleştir bölümünde gözden geçireninizin gözden geçirme işlemi sırasında öneriler almasını isteyip istemediğinizi seçin:

    1. 30 gün içinde Oturum açma yok'u seçerseniz, onay için önceki 30 günlük dönemde oturum açmış kullanıcılar önerilir. Son 30 gün içinde oturum açmamış kullanıcıların erişiminin reddedilmesi önerilmektedir. Bu 30 günlük aralık, oturum açmaların etkileşimli olup olmadığından bağımsızdır. Belirtilen kullanıcının son oturum açma tarihi de öneriyle birlikte görüntülenir.
    2. Kullanıcıdan Gruba İlişkilendirme'yi seçerseniz gözden geçirenler, kullanıcının kuruluşun raporlama yapısındaki ortalama uzaklığı temelinde kullanıcılar için erişimi onaylama veya reddetme önerisini alır. Grubun diğer tüm kullanıcılarından uzak olan kullanıcıların "düşük bağlılık" gösterdiği kabul edilir ve grup erişim değerlendirmelerinde bir reddetme önerisi alır.

    Not

    Uygulamaları temel alan bir erişim gözden geçirmesi oluşturursanız, önerileriniz kullanıcının kiracı yerine uygulamada en son ne zaman oturum açtığına bağlı olarak 30 günlük aralığı temel alır.

    Gözden geçiren karar yardımcılarını etkinleştir seçeneklerini gösteren ekran görüntüsü.

  4. Gelişmiş ayarlar bölümünde aşağıdakileri seçebilirsiniz:

    • Gerekçe gerekli: Gözden geçirenin onay veya reddetme nedeni sağlaması için bu onay kutusunu seçin.
    • E-posta bildirimleri: Microsoft Entra Id'nin erişim gözden geçirmesi başladığında gözden geçirenlere ve gözden geçirme tamamlandığında yöneticilere e-posta bildirimleri göndermesini sağlamak için bu onay kutusunu seçin.
    • Anımsatıcılar: Microsoft Entra Id'nin devam eden tüm gözden geçirenlere erişim gözden geçirmelerinin anımsatıcılarını göndermesini sağlamak için bu onay kutusunu seçin. Değerlendirenler, gözden geçirmelerini tamamlamış olsalar da olmasalar da, gözden geçirmenin yarısında hatırlatıcıları alır.
    • Gözden geçiren e-postası için ek içerik: Gözden geçirenlere gönderilen e-postanın içeriği gözden geçirme adı, kaynak adı ve son tarih gibi gözden geçirme ayrıntılarına göre otomatik olarak oluşturulur. Daha fazla bilgi iletmeniz gerekiyorsa, kutuya yönergeler veya kişi bilgileri gibi ayrıntıları belirtebilirsiniz. Girdiğiniz bilgiler davete eklenir ve atanan gözden geçirenlere anımsatıcı e-postaları gönderilir. Aşağıdaki görüntüde vurgulanan bölüm, bu bilgilerin nerede görüntülendiğini gösterir. Gözden geçirenler için ek içeriği gösteren ekran görüntüsü.
  5. İleri: Gözden Geçir + Oluştur'u seçin.

    Gözden Geçir + Oluştur sekmesini gösteren ekran görüntüsü.

Sonraki: Gözden Geçir + Oluştur

  1. Erişim gözden geçirmesini adlandırın. İsteğe bağlı olarak incelemeye bir açıklama verin. İsim ve açıklama, gözden geçirenlere gösterilir.

  2. Bilgileri gözden geçirin ve Oluştur'u seçin.

Çok aşamalı erişim gözden geçirmesi oluşturma

Çok aşamalı bir gözden geçirme, yöneticinin gözden geçirmeyi birbiri ardına tamamlamak için iki veya üç gözden geçiren kümesi tanımlamasına olanak tanır. Tek aşamalı bir incelemede, tüm gözden geçirenler aynı süre içinde bir karar alır ve karar veren son gözden geçiricinin kararı uygulanır. Çok aşamalı bir incelemede, iki veya üç bağımsız gözden geçiren grubu, her bir aşamada karar alır. Aşamalar sıralı olur ve bir sonraki aşama, önceki aşamada bir karar kaydedilene kadar gerçekleşmez. Çok aşamalı incelemeler, sonraki aşama gözden geçirenlerin yükünü azaltmak, gözden geçirenlerin yükseltilmesine izin vermek veya bağımsız gözden geçiren gruplarının kararlar üzerinde anlaşmaya varması için kullanılabilir.

  1. Gözden geçirmenizin kaynağını ve kapsamını seçtikten sonra Gözden Geçirmeler sekmesine geçin.

  2. Çok aşamalı gözden geçirme'nin yanındaki onay kutusunu seçin.

  3. İlk aşama gözden geçirmesi altında Gözden Geçirenleri Seç yanındaki açılan menüden gözden geçirenleri seçin.

  4. Grup sahiplerini veya Kullanıcı Yöneticileri'ni seçerseniz, geri dönüş gözden geçireni ekleme seçeneğiniz vardır. Yedek eklemek için Yedek gözden geçirenleri seçin ve yedek gözden geçireni olmasını istediğiniz kullanıcıları ekleyin.

    Çok aşamalı gözden geçirmenin etkinleştirildiğini ve çok aşamalı gözden geçirme ayarlarını gösteren ekran görüntüsü.

  5. İlk aşamanın süresini ekleyin. Süreyi eklemek için, Aşama süresi (gün) öğesinin yanındaki alana bir sayı girin. Bu, ilk aşamayı gözden geçirenlerin karar vermelerine açık olmasını istediğiniz gün sayısıdır.

  6. İkinci aşama gözden geçirmesi'nin altında Gözden geçirenleri seç'in yanındaki açılan menüden gözden geçirenleri seçin. Bu gözden geçirenlerden, ilk aşama gözden geçirmesinin süresi sona erdikten sonra gözden geçirmeleri istenir.

  7. Gerekirse yedek gözden geçirenleri ekleyin.

  8. İkinci aşamanın süresini ekleyin.

  9. Varsayılan olarak, çok aşamalı bir inceleme oluşturduğunuzda iki aşama görürsünüz. Ancak en fazla üç aşama ekleyebilirsiniz. Üçüncü aşama eklemek istiyorsanız + Aşama ekle'yi seçin ve gerekli alanları tamamlayın.

  10. 2. ve 3. aşama gözden geçirenlerin önceki aşamalarda alınan kararları görmesine izin vekleyebilirsiniz. Önceki kararları görmelerine izin vermek istiyorsanız Gözden geçirme sonuçlarını göster altında Önceki aşama kararlarını sonraki aşama gözden geçirenlere göster seçeneğinin yanındaki kutuyu seçin. Gözden geçirenlerinizin bağımsız olarak gözden geçirmesini istiyorsanız bu ayarı devre dışı bırakmak için kutuyu işaretsiz bırakın.

    Çok aşamalı gözden geçirme için etkinleştirilen süreyi gösteren ve önceki aşamaları gösteren ekran görüntüsü.

  11. Her yinelemenin süresi, her aşamada belirttiğiniz süre günlerinin toplamına ayarlanır.

  12. Gözden geçirme için Yinelenmeyi, Başlangıç tarihini ve Bitiş tarihini belirtin. Tekrar türü, toplam tekrar süresi kadar veya daha uzun olmalıdır (yani, haftalık gözden geçirme tekrarı için maksimum süre 7 gündür).

  13. Hangi değerlendirmelerin aşamadan aşamaya geçeceğini belirlemek için, 'Sonraki aşamaya geçecek değerlendirmeleri belirt'in yanındaki seçeneklerden birini veya birkaçını seçin: Çok aşamalı değerlendirme için değerlendirme ayarlarını ve seçenekleri gösteren ekran görüntüsü.

    1. Onaylanan değerlendirilener - Sadece onaylanan değerlendirilener sonraki aşamalara geçer.
    2. Reddedilen gözden geçirmeler - Yalnızca reddedilen gözden geçirmeler sonraki aşamalara geçer.
    3. Gözden geçirilmemiş değerlendirme kişiler - Yalnızca gözden geçirilmemiş değerlendirme kişileri sonraki aşamalara geçer.
    4. "Bilmiyorum" olarak işaretlenmiş gözden geçirmeler - Yalnızca "Bilmiyorum" olarak işaretlenen gözden geçirmeler sonraki aşamalara geçer.
    5. Tümü: Gözden geçirenlerin tüm aşamalarının karar vermelerini istiyorsanız herkes bir sonraki aşamaya geçer.
  14. Ayarlar sekmesine geçin ve ayarların geri kalanını tamamlayın ve gözden geçirmeyi oluşturun. Sonraki: Ayarlar'daki yönergeleri izleyin.

Erişim gözden geçirmelerine Teams Paylaşılan Kanallarına erişen B2B doğrudan bağlantı kullanıcılarını ve ekiplerini dahil edin

Microsoft Teams'de paylaşılan kanallar aracılığıyla B2B doğrudan bağlantı kullanıcıları için erişim gözden geçirmeleri oluşturabilirsiniz. Şirket dışında işbirliği yaparken, paylaşılan kanallara dış erişimin güncel kalmasını sağlamak için Microsoft Entra erişim gözden geçirmelerini kullanabilirsiniz. Paylaşılan kanallardaki dış kullanıcılarA2B doğrudan bağlantı kullanıcıları olarak adlandırılır. Teams Paylaşılan Kanalları ve B2B doğrudan bağlantı kullanıcıları hakkında daha fazla bilgi edinmek için B2B doğrudan bağlantı makalesini okuyun.

Paylaşılan kanallara sahip bir Ekipte erişim gözden geçirmesi oluşturduğunuzda, gözden geçirenleriniz paylaşılan kanallarda söz konusu dış kullanıcılara ve Teams'e sürekli erişim gereksinimini gözden geçirebilir. B2B connect kullanıcılarının ve desteklenen diğer B2B işbirliği kullanıcılarının ve B2B dışı iç kullanıcıların erişimini aynı incelemede gözden geçirebilirsiniz.

Not

Şu anda B2B doğrudan bağlantı kullanıcıları ve ekipleri yalnızca tek aşamalı incelemelere dahil edilir. Çok aşamalı incelemeler etkinleştirilirse, B2B doğrudan bağlantı kullanıcıları ve ekipleri erişim gözden geçirmesine dahil olmaz.

B2B doğrudan bağlantı kullanıcıları ve ekipleri, paylaşılan kanalların parçası olduğu Teams özellikli Microsoft 365 grubunun erişim gözden geçirmelerine dahil edilir. Gözden geçirmeyi oluşturmak için en azından Kullanıcı Yöneticisi veya Kimlik İdareSi Yöneticisi rolüne sahip olmanız gerekir.

Paylaşılan kanalları olan bir ekipte erişim gözden geçirmesi oluşturmak için aşağıdaki yönergeleri kullanın:

  1. Microsoft Entra yönetim merkezinde en azından Kimlik İdaresi Yöneticisi olarak oturum açın.

  2. Kimlik İdaresi>Erişim Gözden Geçirmeleri'ne göz atın.

  3. + Yeni erişim gözden geçirme'yi seçin.

  4. Teams + Gruplar'ı seçin ve ardından Ekipler + gruplar'ı seçerek Gözden Geçirme kapsamı'nı ayarlayın. B2B doğrudan bağlantı kullanıcıları ve ekipleri, konuk kullanıcılarla tüm Microsoft 365 gruplarının incelemelerine dahil değildir.

  5. 1 veya daha fazla B2B doğrudan bağlantı kullanıcısı veya Teams ile paylaşılan kanalları olan bir Ekip seçin.

  6. Kapsamı ayarlayın.

    Paylaşılan kanallar gözden geçirmesi için gözden geçirme kapsamının ayarlanmasını gösteren ekran görüntüsü.

    • Eklenecek tüm kullanıcılar'ı seçin:
      • Tüm iç kullanıcılar
      • Ekibin üyesi olan B2B işbirliği kullanıcıları
      • B2B doğrudan bağlantı kullanıcıları
      • Paylaşılan kanallara erişen ekipler
    • Ya da yalnızca B2B doğrudan bağlantı kullanıcılarını ve Teams ile B2B işbirliği kullanıcılarını dahil etmek için Yalnızca Konuk kullanıcılar'ı seçin.
  7. İncelemeler sekmesine geçin. İncelemeyi bitirmek için bir inceleyici seçin, ardından süreyi ve inceleme tekrarını belirtin.

    Not

    • Gözden geçirenleri Seç seçeneğini Kullanıcılar kendi erişimlerini gözden geçirir veya Kullanıcıların yöneticileri olarak ayarlarsanız, B2B doğrudan bağlantı kullanıcıları ve Teams kullanıcıları kendi erişimlerini kullanıcılarınızda gözden geçiremez. Gözden geçirilen Ekibin sahibi, sahibinden B2B doğrudan bağlantı kullanıcısını ve Teams'i gözden geçirmesini isteyen bir e-posta alır.
    • Kullanıcıların yöneticileri'ni seçerseniz, seçilen bir yedek gözden geçiren, ana kiracıda yöneticisi olmayan tüm kullanıcıları gözden geçirir. Yöneticisi olmayan Microsoft Teams ve B2B doğrudan bağlantı kullanıcıları buna dahildir.
  8. Ayarlar sekmesine gidin ve ek ayarları yapılandırın. Ardından, erişim gözden geçirmenizi başlatmak için Gözden Geçir ve Oluştur sekmesine gidin. Gözden geçirme ve yapılandırma ayarları oluşturma hakkında daha ayrıntılı bilgi için bkz. Tek aşamalı erişim gözden geçirmesi oluşturma.

Grup sahiplerinin gruplarının erişim gözden geçirmelerini oluşturmasına ve yönetmesine izin ver

  1. Microsoft Entra yönetim merkezinde en azından Kimlik İdaresi Yöneticisi olarak oturum açın.

  2. Kimlik İdaresi>Erişim Gözden Geçirme>Ayarları'na göz atın.

  3. Erişim gözden geçirmeleri oluşturabilen ve yönetebilen Temsilci sayfasında, Grup sahipleri sahip oldukları gruplar için erişim gözden geçirmeleri oluşturabilir ve yönetebilir seçeneğini Evet olarak ayarlayın.

    Grup sahiplerinin gözden geçirmesini etkinleştirmeyi gösteren ekran görüntüsü.

    Not

    Varsayılan olarak, ayar Hayır olarak ayarlanır. Grup sahiplerinin erişim gözden geçirmeleri oluşturmasına ve yönetmesine izin vermek için ayarı Evet olarak değiştirin.

Programatik olarak erişim gözden geçirmesi oluşturma

Microsoft Graph veya PowerShell kullanarak da erişim gözden geçirmesi oluşturabilirsiniz.

Graph kullanarak erişim gözden geçirmesi oluşturmak için Graph API'sini çağırarak erişim gözden geçirme zamanlaması tanımı oluşturun. Çağıranın, temsilci AccessReview.ReadWrite.All iznine sahip bir uygulamaya sahip uygun roldeki bir kullanıcı veya uygulama iznine AccessReview.ReadWrite.All sahip bir uygulama olması gerekir. Daha fazla bilgi için erişim gözden geçirmeleri API'lerine genel bakış bölümüne ve bir güvenlik grubunun üyelerini gözden geçirme veya Microsoft 365 gruplarındaki konukları gözden geçirme öğreticilerine bakın.

Kimlik Yönetimi için Microsoft Graph PowerShell cmdlet'leri modülündeki cmdlet'i ile PowerShell'de bir erişim gözden geçirmesi de oluşturabilirsiniz. Daha fazla bilgi için örneklere bakın.

Erişim gözden geçirmesi başladığında

Erişim gözden geçirmesi ayarlarını belirttikten ve oluşturduktan sonra, erişim gözden geçirmesi listenizde durumunun göstergesiyle birlikte görüntülenir.

Erişim gözden geçirmelerinin listesini ve bunların durumunu gösteren ekran görüntüsü.

Varsayılan olarak, Microsoft Entra ID bir kerelik gözden geçirme başladıktan kısa bir süre sonra değerlendiricilere bir e-posta gönderir veya yinelenen bir incelemenin başlangıcı yapılır. Microsoft Entra ID'nin e-postayı göndermemesini seçerseniz, gözden geçirenlere bir erişim incelemesinin tamamlanmayı beklediğini bildirdiğinizden emin olun. Gruplara veya uygulamalara erişimi gözden geçirme yönergelerini onlara gösterebilirsiniz. Gözden geçirmeniz konukların kendi erişimlerini gözden geçirmeleri içinse, gruplara veya uygulamalara kendiniz için erişimi gözden geçirme yönergelerini gösterin.

Konukları gözden geçiren olarak atadıysanız ve kiracı davetiyesini kabul etmedilerse, erişim incelemelerinden e-posta almazlar. Gözden geçirmeye başlayabilmesi için önce daveti kabul etmesi gerekir.

Erişim gözden geçirmesini güncelleştirme

Bir veya daha fazla erişim gözden geçirmesi başlatıldıktan sonra, mevcut erişim gözden geçirmelerinizin ayarlarını değiştirmek veya güncelleştirmek isteyebilirsiniz. Dikkate alınması gereken bazı yaygın senaryolar şunlardır:

  • Ayarları veya gözden geçirenleri güncelle: Eğer bir erişim gözden geçirmesi yineleniyorsa, Geçerli ve Seriler altında ayrı ayarlar vardır. Geçerli altındaki ayarların veya gözden geçirenlerin güncelleştirilmesi yalnızca geçerli erişim gözden geçirmesine yapılan değişiklikleri uygular. Seri altındaki ayarların güncelleştirilmesi, gelecekteki tüm yinelemeler için ayarları güncelleştirir.

    Erişim gözden geçirme ayarlarının güncelleştirilmesini gösteren ekran görüntüsü.

  • Gözden geçirenleri ekleme ve kaldırma: Erişim gözden geçirmelerini güncelleştirdiğinizde, birincil gözden geçirene ek olarak bir geri dönüş gözden geçireni de eklemeyi seçebilirsiniz. Bir erişim gözden geçirmesini güncelleştirdiğinizde birincil gözden geçirenler kaldırılabilir. Yedek gözden geçirenler tasarım gereği kaldırılamaz.

    Not

    Yedek gözden geçirenler yalnızca gözden geçirenin türü yönetici veya grup sahibi olduğunda eklenebilir. Birincil gözden geçirenler, gözden geçiren türü seçili kullanıcı olduğunda eklenebilir.

  • Gözden geçirenlere anımsat: Erişim gözden geçirmelerini güncelleştirdiğinizde, Gelişmiş ayarlar'ın altındaki Anımsatıcılar seçeneğini etkinleştirmeyi seçebilirsiniz. Kullanıcılar daha sonra gözden geçirme döneminin ortasında gözden geçirmeyi tamamlayıp bitirmediklerine bakılmaksızın bir e-posta bildirimi alır.

    Gözden geçirenlere hatırlatma gösteren ekran görüntüsü.

Not

Erişim gözden geçirmesi başlatıldıktan sonra, bildirimde bulunulan tüm gözden geçirenlerin listesini görmek için contactedReviewers API çağrısını kullanabilir veya erişim gözden geçirmesi için e-posta yoluyla bildirimler kapatılırsa kimlerin olacağını görebilirsiniz. Bu kullanıcılara ne zaman bildirim verildiğine ilişkin zaman damgaları da sağlanır.

Not

Kısıtlı yönetimsel birimlerdeki gruplar ve kullanıcılar, Microsoft Entra ID İdaresi'nin Erişim incelemeleri gibi özellikleriyle yönetilemez.

Sonraki adımlar