Microsoft Entra kimlik doğrulamasına genel bakış

Kimlik doğrulaması, uygulamalara, hizmetlere, cihazlara veya ağlara erişim vermeden önce kullanıcının kimliğini doğrulayan bir güvenlik işlemidir.

Microsoft Entra Id tarafından desteklenen kimlik doğrulama yöntemleri

Aşağıdaki tabloda, bir kimlik doğrulama yönteminin birincil kimlik doğrulaması (ilk faktör), Microsoft Entra çok faktörlü kimlik doğrulaması (MFA), self servis parola sıfırlama (SSPR) ile ikincil kimlik doğrulaması veya hesap kurtarma için ne zaman kullanılabileceğinin ana hatları açıklanmıştır.

Yöntem Birincil kimlik doğrulama İkincil kimlik doğrulaması SSPR / Hesap kurtarma
Kimlik Doğrulayıcı Lite Hayı ÇFKD (Çok faktörlü kimlik doğrulaması) Hayı
Sertifika tabanlı kimlik doğrulaması Yes ÇFKD (Çok faktörlü kimlik doğrulaması) Hayı
E-posta OTP Hayı SSPR ve oturum açma2 SSPR
Dış Çok Faktörlü Doğrulama Hayı ÇFKD (Çok faktörlü kimlik doğrulaması) Hayı
Donanım OATH belirteçleri (önizleme) Hayı ÇFKD (Çok faktörlü kimlik doğrulaması) SSPR
Microsoft Authenticator parolasız Yes Hayı Hayı
Microsoft Authenticator anında iletme bildirimleri Yes ÇFKD (Çok faktörlü kimlik doğrulaması) SSPR
Geçiş Anahtarı (FIDO2) Yes ÇFKD (Çok faktörlü kimlik doğrulaması) Hayı
Microsoft Authenticator'da Passkey Yes ÇFKD (Çok faktörlü kimlik doğrulaması) Hayı
Şifre Yes Hayı Hayı
macOS için Platform Kimlik Bilgileri Yes ÇFKD (Çok faktörlü kimlik doğrulaması) Hayı
QR kodu Yes Hayı Hayı
SMS ile oturum açma Yes ÇFKD (Çok faktörlü kimlik doğrulaması) SSPR
Yazılım OATH belirteçleri Hayı ÇFKD (Çok faktörlü kimlik doğrulaması) SSPR
Eşitlenen geçiş anahtarı Yes ÇFKD (Çok faktörlü kimlik doğrulaması) Hayı
Geçici Erişim Geçişi (TAP) Yes ÇFKD (Çok faktörlü kimlik doğrulaması) Hayı
Doğrulanmış Kimlik3 Hayı Hayı Hesap kurtarma
Sesli arama Hayı ÇFKD (Çok faktörlü kimlik doğrulaması) SSPR
İş İçin Windows Hello Yes MFA1 Hayı

1Bir kullanıcı geçiş anahtarı (FIDO2) için etkinleştirildiyse ve bir geçiş anahtarı kayıtlıysa, İş için Windows Hello bir adım adım MFA kimlik bilgisi olarak görev yapabilir.

2E-posta OTP, kiracı üyeleri için self servis parola sıfırlama (SSPR) için kullanılabilir. Konuk kullanıcılar tarafından oturum açmak için de yapılandırabilirsiniz.

3Doğrulanmış Kimlik, geleneksel bir kimlik doğrulama yöntemi değil, kimlik doğrulama özelliğidir. Hesap kurtarma için kimlik kanıtı sağlar ancak oturum açma, MFA veya SSPR için kullanılamaz.

Kimlik avına dayanıklı kimlik doğrulama yöntemleri

SMS, e-posta OTP veya kimlik doğrulayıcı uygulamalarıyla geleneksel MFA yalnızca parola sistemlerine göre güvenliği önemli ölçüde artırırken, bu seçenekler uyuşmalara neden olur; kullanıcılar için kod girme, anında iletme bildirimlerini onaylama veya kimlik doğrulayıcı uygulamaları kullanma gibi ek adımlar gerektirir. Ayrıca, bu MFA seçenekleri uzaktan kimlik avı saldırılarına açıktır. Uzaktan kimlik avı saldırısında saldırganlar, kullanıcının cihazına fiziksel erişim olmadan kimlik bilgilerini (parolalar veya tek seferlik kodlar gibi) çalmak için sosyal mühendislik ve yapay zeka destekli araçları kullanır.

Microsoft, İş İçin Windows Hello, geçiş anahtarları (FIDO2) ve FIDO2 güvenlik anahtarları veya sertifika tabanlı kimlik doğrulaması (CBA) gibi kimlik avına dayanıklı kimlik doğrulama yöntemlerinin kullanılmasını önerir çünkü bunlar en güvenli oturum açma deneyimini sağlar.

Aşağıdaki kimlik avına dayanıklı kimlik doğrulama yöntemleri Microsoft Entra ID'de kullanılabilir:

  • İş İçin Windows Hello
  • macOS için Platform Kimlik Bilgileri
  • Senkrone edilmiş geçiş anahtarları (FIDO2)
  • FIDO2 güvenlik anahtarları
  • Microsoft Authenticator'da Geçiş Anahtarları
  • Sertifika tabanlı kimlik doğrulaması (CBA)

Doğrulanmış kimlik doğrulaması

Doğrulanmış Kimlik, Microsoft Entra ID'de bir kimlik doğrulama özelliğidir — geleneksel bir kimlik doğrulama yöntemi değil. Oturum açma, MFA veya SSPR gibi kimlik doğrulama gereksinimlerini karşılamak için kullanılamaz. Bunun yerine Doğrulanmış Kimlik, tüm kimlik doğrulama yöntemleri kaybolduğunda hesap kurtarma gibi güvenin yeniden oluşturulması gereken senaryolar için kullanıcının doğrulanmış kimliğinin şifreleme kanıtı sağlar.

Kimlik doğrulama profilleri hangi kullanıcıların Doğrulanmış Kimlik akışlarına katılabileceğini, hangi sağlayıcının doğrulama gerçekleştirebileceğini ve kimlik taleplerinin nasıl doğrulanabileceğini denetler. Yöneticiler, Microsoft Entra yönetim merkezi Hesap Kurtarma kurulum sihirbazı aracılığıyla profilleri yapılandırır ve Doğrulanmış Kimlik ilkesi sayfası, profil atamaları ve genel dışlamalar üzerinde görünürlük sağlar.

Daha fazla bilgi için bkz . Doğrulanmış Kimlik kimlik doğrulamasına genel bakış.

Yüksek güvenceli hesap kurtarma

Hesap kurtarma, tüm kimlik bilgilerini kaybeden ve artık hesaplarına erişemeyen kullanıcılara yardımcı olma işlemidir. Geleneksel olarak, bir kullanıcı yardım masasını arar, kimliğini doğrulamak için soruları yanıtlar ve yardım masası kimlik bilgilerini sıfırlar. Microsoft Entra ID artık kamu tarafından verilen kimlik doğrulamasını, yüksek güvenceli hesap kurtarma için biyometrik eşleştirme ile destekleyerek yardım masası müdahalesi ihtiyacını ortadan kaldırıyor ve sosyal mühendislik risklerini ortadan kaldırıyor.

Kuruluşlar, Microsoft Güvenlik Store aracılığıyla önde gelen kimlik doğrulama sağlayıcıları (IDV) arasından seçim yapabilir. Bu iş ortakları, 192 ülkede/bölgede kapsam sunar ve sürücü lisansları ve pasaportlar dahil olmak üzere devlet tarafından verilen kimlik belgelerinin çoğu için uzaktan doğrulama sunar. Microsoft Entra Kimlik Doğrulama Yüz Kontrolü, Azure AI servisleri ile desteklenmektedir ve kullanıcının anlık selfiesini kimlik belgesindeki fotoğrafıyla eşleştirerek varlık kanıtını doğrular. Güçlü kimlik güvencesi sağlarken kullanıcı gizliliğini koruyan hassas kimlik verileri olmadan yalnızca eşleşme sonucu paylaşılır.