Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kimlik doğrulaması, uygulamalara, hizmetlere, cihazlara veya ağlara erişim vermeden önce kullanıcının kimliğini doğrulayan bir güvenlik işlemidir.
Microsoft Entra Id tarafından desteklenen kimlik doğrulama yöntemleri
Aşağıdaki tabloda, bir kimlik doğrulama yönteminin birincil kimlik doğrulaması (ilk faktör), Microsoft Entra çok faktörlü kimlik doğrulaması (MFA), self servis parola sıfırlama (SSPR) ile ikincil kimlik doğrulaması veya hesap kurtarma için ne zaman kullanılabileceğinin ana hatları açıklanmıştır.
| Yöntem | Birincil kimlik doğrulama | İkincil kimlik doğrulaması | SSPR / Hesap kurtarma |
|---|---|---|---|
| Kimlik Doğrulayıcı Lite | Hayı | ÇFKD (Çok faktörlü kimlik doğrulaması) | Hayı |
| Sertifika tabanlı kimlik doğrulaması | Yes | ÇFKD (Çok faktörlü kimlik doğrulaması) | Hayı |
| E-posta OTP | Hayı | SSPR ve oturum açma2 | SSPR |
| Dış Çok Faktörlü Doğrulama | Hayı | ÇFKD (Çok faktörlü kimlik doğrulaması) | Hayı |
| Donanım OATH belirteçleri (önizleme) | Hayı | ÇFKD (Çok faktörlü kimlik doğrulaması) | SSPR |
| Microsoft Authenticator parolasız | Yes | Hayı | Hayı |
| Microsoft Authenticator anında iletme bildirimleri | Yes | ÇFKD (Çok faktörlü kimlik doğrulaması) | SSPR |
| Geçiş Anahtarı (FIDO2) | Yes | ÇFKD (Çok faktörlü kimlik doğrulaması) | Hayı |
| Microsoft Authenticator'da Passkey | Yes | ÇFKD (Çok faktörlü kimlik doğrulaması) | Hayı |
| Şifre | Yes | Hayı | Hayı |
| macOS için Platform Kimlik Bilgileri | Yes | ÇFKD (Çok faktörlü kimlik doğrulaması) | Hayı |
| QR kodu | Yes | Hayı | Hayı |
| SMS ile oturum açma | Yes | ÇFKD (Çok faktörlü kimlik doğrulaması) | SSPR |
| Yazılım OATH belirteçleri | Hayı | ÇFKD (Çok faktörlü kimlik doğrulaması) | SSPR |
| Eşitlenen geçiş anahtarı | Yes | ÇFKD (Çok faktörlü kimlik doğrulaması) | Hayı |
| Geçici Erişim Geçişi (TAP) | Yes | ÇFKD (Çok faktörlü kimlik doğrulaması) | Hayı |
| Doğrulanmış Kimlik3 | Hayı | Hayı | Hesap kurtarma |
| Sesli arama | Hayı | ÇFKD (Çok faktörlü kimlik doğrulaması) | SSPR |
| İş İçin Windows Hello | Yes | MFA1 | Hayı |
1Bir kullanıcı geçiş anahtarı (FIDO2) için etkinleştirildiyse ve bir geçiş anahtarı kayıtlıysa, İş için Windows Hello bir adım adım MFA kimlik bilgisi olarak görev yapabilir.
2E-posta OTP, kiracı üyeleri için self servis parola sıfırlama (SSPR) için kullanılabilir. Konuk kullanıcılar tarafından oturum açmak için de yapılandırabilirsiniz.
3Doğrulanmış Kimlik, geleneksel bir kimlik doğrulama yöntemi değil, kimlik doğrulama özelliğidir. Hesap kurtarma için kimlik kanıtı sağlar ancak oturum açma, MFA veya SSPR için kullanılamaz.
Kimlik avına dayanıklı kimlik doğrulama yöntemleri
SMS, e-posta OTP veya kimlik doğrulayıcı uygulamalarıyla geleneksel MFA yalnızca parola sistemlerine göre güvenliği önemli ölçüde artırırken, bu seçenekler uyuşmalara neden olur; kullanıcılar için kod girme, anında iletme bildirimlerini onaylama veya kimlik doğrulayıcı uygulamaları kullanma gibi ek adımlar gerektirir. Ayrıca, bu MFA seçenekleri uzaktan kimlik avı saldırılarına açıktır. Uzaktan kimlik avı saldırısında saldırganlar, kullanıcının cihazına fiziksel erişim olmadan kimlik bilgilerini (parolalar veya tek seferlik kodlar gibi) çalmak için sosyal mühendislik ve yapay zeka destekli araçları kullanır.
Microsoft, İş İçin Windows Hello, geçiş anahtarları (FIDO2) ve FIDO2 güvenlik anahtarları veya sertifika tabanlı kimlik doğrulaması (CBA) gibi kimlik avına dayanıklı kimlik doğrulama yöntemlerinin kullanılmasını önerir çünkü bunlar en güvenli oturum açma deneyimini sağlar.
Aşağıdaki kimlik avına dayanıklı kimlik doğrulama yöntemleri Microsoft Entra ID'de kullanılabilir:
- İş İçin Windows Hello
- macOS için Platform Kimlik Bilgileri
- Senkrone edilmiş geçiş anahtarları (FIDO2)
- FIDO2 güvenlik anahtarları
- Microsoft Authenticator'da Geçiş Anahtarları
- Sertifika tabanlı kimlik doğrulaması (CBA)
Doğrulanmış kimlik doğrulaması
Doğrulanmış Kimlik, Microsoft Entra ID'de bir kimlik doğrulama özelliğidir — geleneksel bir kimlik doğrulama yöntemi değil. Oturum açma, MFA veya SSPR gibi kimlik doğrulama gereksinimlerini karşılamak için kullanılamaz. Bunun yerine Doğrulanmış Kimlik, tüm kimlik doğrulama yöntemleri kaybolduğunda hesap kurtarma gibi güvenin yeniden oluşturulması gereken senaryolar için kullanıcının doğrulanmış kimliğinin şifreleme kanıtı sağlar.
Kimlik doğrulama profilleri hangi kullanıcıların Doğrulanmış Kimlik akışlarına katılabileceğini, hangi sağlayıcının doğrulama gerçekleştirebileceğini ve kimlik taleplerinin nasıl doğrulanabileceğini denetler. Yöneticiler, Microsoft Entra yönetim merkezi Hesap Kurtarma kurulum sihirbazı aracılığıyla profilleri yapılandırır ve Doğrulanmış Kimlik ilkesi sayfası, profil atamaları ve genel dışlamalar üzerinde görünürlük sağlar.
Daha fazla bilgi için bkz . Doğrulanmış Kimlik kimlik doğrulamasına genel bakış.
Yüksek güvenceli hesap kurtarma
Hesap kurtarma, tüm kimlik bilgilerini kaybeden ve artık hesaplarına erişemeyen kullanıcılara yardımcı olma işlemidir. Geleneksel olarak, bir kullanıcı yardım masasını arar, kimliğini doğrulamak için soruları yanıtlar ve yardım masası kimlik bilgilerini sıfırlar. Microsoft Entra ID artık kamu tarafından verilen kimlik doğrulamasını, yüksek güvenceli hesap kurtarma için biyometrik eşleştirme ile destekleyerek yardım masası müdahalesi ihtiyacını ortadan kaldırıyor ve sosyal mühendislik risklerini ortadan kaldırıyor.
Kuruluşlar, Microsoft Güvenlik Store aracılığıyla önde gelen kimlik doğrulama sağlayıcıları (IDV) arasından seçim yapabilir. Bu iş ortakları, 192 ülkede/bölgede kapsam sunar ve sürücü lisansları ve pasaportlar dahil olmak üzere devlet tarafından verilen kimlik belgelerinin çoğu için uzaktan doğrulama sunar. Microsoft Entra Kimlik Doğrulama Yüz Kontrolü, Azure AI servisleri ile desteklenmektedir ve kullanıcının anlık selfiesini kimlik belgesindeki fotoğrafıyla eşleştirerek varlık kanıtını doğrular. Güçlü kimlik güvencesi sağlarken kullanıcı gizliliğini koruyan hassas kimlik verileri olmadan yalnızca eşleşme sonucu paylaşılır.