Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Entra Koşullu Erişim'de ayarlayabileceğiniz iki tür risk ilkesi vardır. Risk algılandığında kullanıcıların kendi kendine düzeltmesine olanak sağlayan risklere verilen yanıtı otomatikleştirmek için bu ilkeleri kullanabilirsiniz:
Uyarı
Oturum açma riski ve kullanıcı riski koşullarını aynı Koşullu Erişim ilkesinde birleştirmeyin. Her risk koşulu için ayrı ilkeler oluşturun.
Önkoşullar
- Microsoft Entra Id P2 veya Microsoft Entra Paketi lisansı, Microsoft Entra ID Koruması özelliklerine tam erişim için gereklidir.
- Her lisans katmanı için özelliklerin ayrıntılı listesi için bkz. Microsoft Entra ID Koruması nedir?
- Koşullu Erişim Yöneticisi rolü, Koşullu Erişim ilkelerini oluşturmak veya düzenlemek için gereken en düşük ayrıcalıklı roldür.
Kabul edilebilir risk düzeylerini seçme
Kuruluşlar, güvenlik duruşu ve kullanıcı üretkenliğini dengelerken erişim denetimine ihtiyaç duydukları risk düzeyine karar vermelidir.
Yüksek risk düzeyinde erişim denetimi uygulamak, bir politikanın tetiklenme sayısını azaltır ve kullanıcılar için engelleri en aza indirir. Ancak, ilkenin Düşük ve Orta risklerini dışlar ve bu da bir saldırganın güvenliği aşılmış bir kimlikten yararlanmasını engellemeyebilir. Orta ve/veya Düşük risk düzeylerinin seçilmesi genellikle daha fazla kullanıcı kesintisi oluşturur.
Ayarlanmış güvenilir ağ konumları, bazı risk algılamalarında Microsoft Entra ID Koruması tarafından yanlış pozitifleri azaltmak için kullanılır.
Risk giderme
Kuruluşlar, risk algılandığında erişimi engellemeyi seçebilir. Engelleme bazen meşru kullanıcıların ihtiyaç duydukları şeyi yapmasını engeller. Daha iyi bir çözüm, kullanıcıların kendi düzeltmelerini yapmasına olanak sağlayan,
Uyarı
Kullanıcıların düzeltme gerektiren bir durumla karşılaşmadan önce Microsoft Entra çok faktörlü kimlik doğrulamasına kaydolmaları gerekir. Yerleşik sistemlerden senkronize edilen karma kullanıcılar için parola geri yazma etkinleştirilmelidir. Kayıtlı olmayan kullanıcılar engellenir ve yönetici müdahalesi gerektirir.
Riskli kullanıcı ilkesi düzeltme akışının dışında parola değişikliği (parolamı biliyorum ve yeni bir değerle değiştirmek istiyorum) güvenli parola değişikliği gereksinimini karşılamıyor.
Microsoft önerileri
Microsoft, kuruluşunuzu korumak için aşağıdaki risk ilkesi yapılandırmalarını önerir:
Kullanıcı riski ilkesi
Kullanıcıların risk düzeyi Yüksek olduğunda kuruluşların Risk düzeltmesi gerektir'i seçmesi gerekir. Parolasız kullanıcılar için Microsoft Entra, kullanıcının oturumlarını iptal eder ve bu nedenle yeniden kimlik doğrulaması yapmalıdır. Parolaları olan kullanıcılardan başarılı bir Microsoft Entra çok faktörlü kimlik doğrulamasının ardından güvenli bir parola değişikliğini tamamlamaları istenir.
Risk düzeltmesi gerektir seçildiğinde, iki ayar otomatik olarak uygulanır:
- Kimlik doğrulaması gücü gerektir seçeneği, bir izin denetimi olarak otomatik olarak seçilir.
- Oturum açma sıklığı - Her zaman otomatik olarak oturum denetimi olarak uygulanır.
Oturum açma riski ilkesi
Oturum açma riski düzeyi Orta veya Yüksek olduğunda Microsoft Entra çok faktörlü kimlik doğrulamasını zorunlu kılar. Bu yapılandırma, kullanıcıların kayıtlı kimlik doğrulama yöntemlerinden birini kullanarak, oturum açma riskini düzelterek kendilerinin olduğunu kanıtlamalarına olanak tanır.
Riskli oturum açma işlemleri için yeniden kimlik doğrulaması gerektirmek için oturum açma sıklığı oturum denetimini de eklemenizi öneririz. Genellikle çok faktörlü kimlik doğrulaması veya parolasız kimlik doğrulaması yoluyla başarılı bir "güçlü kimlik doğrulaması", risk düzeyinden bağımsız olarak oturum açma riskini kendi kendine düzeltmenin tek yoludur.
İlkeleri etkinleştirme
Kuruluşlar, aşağıdaki adımları kullanarak Koşullu Erişim'de risk tabanlı ilkeler dağıtmayı veya Koşullu Erişim şablonlarını kullanmayı seçebilir.
Kuruluşlar bu ilkeleri etkinleştirmeden önce etkin riskleri araştırmak ve düzeltmek için harekete geçmeleri gerekir.
Poliçe kapsam dışı durumlar
Koşullu Erişim ilkeleri güçlü araçlardır. Aşağıdaki hesapları ilkelerinizden dışlamanızı öneririz:
- Kilitlenmeyi önlemek için ilkenin yanlış yapılandırılması durumunda kullanılan acil durum erişimi veya acil durum hesapları. Tüm yöneticilerin kilitlendiği olası olmayan senaryoda, acil durum erişimi yönetim hesabınız oturum açmak ve erişimi kurtarmak için kullanılabilir.
- Daha fazla bilgi için Bkz. Microsoft Entra Id'de acil durum erişim hesaplarını yönetme.
-
Hizmet hesapları ve hizmet ilkeleri, örneğin Microsoft Entra Connect Eşitleme Hesabı. Hizmet hesapları, belirli bir kullanıcıya bağlı olmayan, etkileşimsiz hesaplardır. Bunlar genellikle arka uç hizmetleri tarafından uygulamalara programlı erişim sağlamak için kullanılır, ancak yönetim amacıyla sistemlerde oturum açmak için de kullanılır. Hizmet sorumluları tarafından yapılan çağrılar, kapsamı kullanıcılar olan Koşullu Erişim ilkeleri tarafından engellenmez. Hizmet sorumlularını hedefleyen ilkeleri tanımlamak için iş yükü kimlikleri için Koşullu Erişim'i kullanın.
- Kuruluşunuz bu hesapları betiklerde veya kodlarda kullanıyorsa, bunları yönetilen kimliklerle değiştirin.
Koşullu Erişim'de kullanıcı riski ilkesi
- Microsoft Entra yönetim merkezinde en azından Koşullu Erişim Yöneticisi olarak oturum açın.
- Entra Id>Koşullu Erişim'e göz atın.
- Yeni ilke'yi seçin.
- İlkenize bir ad verin. Kuruluşların ilkelerinin adları için anlamlı bir standart oluşturmalarını öneririz.
-
Atamalar'ın altında Kullanıcılar'ı veya iş yükü kimliklerini seçin.
- Ekle'nin altında Tüm kullanıcılar'ı seçin.
- Dışla bölümünde Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil erişim veya panik hesaplarını seçin.
- Bitti'yi seçin.
- Hedef kaynaklar>ekle altında Tüm kaynaklar (eski adıyla 'Tüm bulut uygulamaları') seçin.
- Koşullar altında
Kullanıcı riski , Yapılandır'ı Evet olarak ayarlayın.- İlkenin uygulanması için gereken kullanıcı risk düzeylerini yapılandır'ın altında Yüksek'i seçin. Bu kılavuz Microsoft önerilerini temel alır ve her kuruluş için farklı olabilir
- Bitti'yi seçin.
-
Erişim denetimlerinde>Ver altında Erişim ver seçin.
- Risk azaltımı gerektir'i seçin. Kimlik doğrulama gücü gerektir yetki denetimi otomatik olarak seçilir. Kuruluşunuz için uygun gücü seçin.
- Seç.
- Oturum altında Oturum Açma Sıklığı - Her Zaman otomatik olarak oturum kontrolü olarak uygulanır ve zorunludur.
- Ayarlarınızı onaylayın ve İlkeyi etkinleştir'iYalnızca rapor olarak ayarlayın.
- İlkenizi oluşturmak için Oluştur'u seçin.
İlke etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı onayladıktan sonra, İlkeyi etkinleştir düğmesini Yalnızca rapor'dan Açık'a çekin.
Koşullu Erişim'de oturum açma riski ilkesi
- Microsoft Entra yönetim merkezinde en azından Koşullu Erişim Yöneticisi olarak oturum açın.
- Entra Id>Koşullu Erişim'e göz atın.
- Yeni ilke'yi seçin.
- İlkenize bir ad verin. Kuruluşların ilkelerinin adları için anlamlı bir standart oluşturmalarını öneririz.
-
Atamalar'ın altında Kullanıcılar'ı veya iş yükü kimliklerini seçin.
- Ekle'nin altında Tüm kullanıcılar'ı seçin.
- Dışla bölümünde Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil erişim veya panik hesaplarını seçin.
- Bitti'yi seçin.
- Bulut uygulamaları veya eylemler>Ekle'nin altında Tüm kaynaklar (eski adıyla 'Tüm bulut uygulamaları') öğesini seçin.
-
Koşullar>Oturum açma riski altında Yapılandır'ıEvet olarak ayarlayın.
- Bu ilkenin uygulanacağı oturum açma riski düzeyini seçin altında Yüksek ve Orta'yı seçin. Bu kılavuz Microsoft önerilerini temel alır ve her kuruluş için farklı olabilir
- Bitti'yi seçin.
-
Erişim denetimlerinde>Ver altında Erişim ver seçin.
- Kimlik doğrulama gücünü talep et ve ardından listeden yerleşik Çok faktörlü kimlik doğrulama gücünü seçin.
- Seç.
-
Oturum altında.
- Oturum açma sıklığı'nı seçin.
- Her zaman seçeneğinin belirlendiğinden emin olun.
- Seç.
- Ayarlarınızı onaylayın ve İlkeyi etkinleştir'iYalnızca rapor olarak ayarlayın.
- İlkenizi etkinleştirmek için oluşturmak için Oluştur'u seçin.
Politika etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı onayladıktan sonra, İlkeleri etkinleştir düğmesini Yalnızca rapor konumundan Açık konumuna taşıyın.
Parolasız senaryolar
Parolasız kimlik doğrulama yöntemlerini benimseyen kuruluşlar için aşağıdaki değişiklikleri yapın:
Parolasız oturum açma riski ilkenizi güncelleştirme
-
Kullanıcılar altında:
- Dahil edin, Kullanıcılar ve gruplar'ı seçin ve parolasız kullanıcılarınızı hedefle.
- Dışla bölümünde Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil erişim veya panik hesaplarını seçin.
- Bitti'yi seçin.
- Bulut uygulamaları veya dahil et eylemleri> altında Tüm kaynaklar (eski adıyla 'Tüm bulut uygulamaları') öğesini seçin.
-
Koşullar>Oturum açma riski altında Yapılandır'ıEvet olarak ayarlayın.
- Bu ilkenin uygulanacağı oturum açma riski düzeyini seçin altında Yüksek ve Orta'yı seçin. Risk düzeyleri hakkında daha fazla bilgi için bkz. Kabul edilebilir risk düzeylerini seçme.
- Bitti'yi seçin.
-
Erişim denetimlerinde>Ver altında Erişim ver seçin.
- Önce Kimlik doğrulaması gücü gerekli seçeneğini seçin, ardından hedeflenen kullanıcıların sahip olduğu yönteme bağlı olarak yerleşik Parolasız MFA veya Kimlik avına dayanıklı MFA seçeneklerinden birini seçin.
- Seç.
-
Oturum altında:
- Oturum açma sıklığı'nı seçin.
- Her zaman seçeneğinin belirlendiğinden emin olun.
- Seç.
Risk ilkelerini Koşullu Erişim'e geçirme
Microsoft Entra Kimlik Koruması'da etkinleştirilmiş eski risk ilkeleriniz varsa bunları Koşullu Erişim'e geçirmeyi planlamanız gerekir:
Uyarı
Microsoft Entra Kimlik Koruması'de yapılandırılan eski risk ilkeleri 1 Ekim 2026'da kullanımdan kaldırılacaktır.
Koşullu Erişime Geçiş
- Koşullu Erişim'de yalnızca rapor modunda eşdeğerkullanıcı risk tabanlı ve oturum açma risk tabanlı ilkeler oluşturun. Önceki adımlarla bir ilke oluşturabilir veya Microsoft'un önerilerine ve kuruluş gereksinimlerinize göre Koşullu Erişim şablonlarını kullanabilirsiniz.
- Yöneticiler ayarları Yalnızca Rapor modunda onayladıktan sonra, İlkeyi etkinleştir anahtarını Yalnızca Rapordan Açık konumuna taşıyabilir.
- Kimlik Koruması'nda eski risk ilkelerini devre dışı bırakın.
- Kimlik Koruması>Panosu'na> göz atın Kullanıcı riski veya Oturum açma riski ilkesini seçin.
- İlkeyi Zorla ayarını Devre Dışı Bırakıldı olarak ayarlayın.
- Koşullu Erişim'de gerekirse başka risk ilkeleri oluşturun.
Risk politikalarını geçirme için yardım ve destek
Risk ilkelerinizi Koşullu Erişim'e geçirme konusunda yardıma ihtiyacınız varsa lütfen Microsoft Entra yönetim merkezi bir destek isteği gönderin.
- Microsoft Entra yönetim merkezinde Yeni destek isteği seçeneğine gidin.
- Sorununuzu açıklama: Eski Kimlik Koruması ilkesini geçirme.
- Microsoft Entra Oturum Açma ve Çok Faktörlü Kimlik Doğrulaması>İleri'yi seçin.
- Yeni veya mevcut ilke ayarlarını> yapılandırİleri'yi seçin.
- Çözüm sayfasını kapatın.
- Destek isteği oluştur'u seçin.
- İsteğinizi doğru ekibe almak için aşağıdaki seçimleri kullanın:
- Sorun türü: Teknik.
- Hizmet türü: Microsoft Entra Oturum Açma ve Çok Faktörlü Kimlik Doğrulaması.
- Özet: Eski Kimlik Koruması ilkesini geçirme.
- Sorun türü: Kimlik Koruması.
- Sorun alt türü: Risk ilkelerini yapılandırın.
- İleri'yi seçin ve ayrıntılarınızı doldurmak için Ek ayrıntılar sekmesine gidin.
- Gerekli ayrıntıları doldurun ve isteğinizi gönderin.