Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Not
Kayıt kampanyasının bu sürümünü dağıtıyoruz. Dağıtımın Eylül 2026'nın sonuna kadar bitmesi bekleniyor. O zamana kadar, kiracınızdaki kayıt kampanyası deneyimi bu makalede açıklanandan farklı olabilir.
Kayıt kampanyası, oturum açma sırasında geçiş anahtarı veya Microsoft Authenticator ayarlamak için kullanıcıları itmenizi sağlar. Bir kullanıcı çok faktörlü kimlik doğrulaması (MFA) ile etkileşimli oturum açma işlemi gerçekleştirdiğinde, hedeflenen kimlik doğrulama yöntemini ayarlaması istenebilir. Kimin yönlendirme alacağını kontrol etmek için kullanıcıları veya grupları dahil edebilir ya da hariç tutabilir ve kullanıcıları daha az güvenli kimlik doğrulama yöntemlerinden geçiş anahtarlarına veya Authenticator'a geçmeye yönlendiren hedefe yönelik kampanyalar oluşturabilirsiniz.
Kayıt kampanyası iki kimlik doğrulama yöntemini destekler:
- Geçiş anahtarı (FIDO2): Kullanıcıları geçiş anahtarını kaydetmeye iter.
- Authenticator: Kullanıcıların anında iletme bildirimleri için Authenticator'ı indirmelerini ve ayarlamalarını sağlar.
Kayıt kampanyası bir kerede bir kimlik doğrulama yöntemini hedefleyebilir.
Önkoşullar
İki kayıt kampanyası arasından seçim yapabilirsiniz:
- Authenticator kampanyası: Hesaplarında Authenticator anında iletme bildirimleri ayarlı olmayan kullanıcıları hedefleyin. Kimlik doğrulama yöntemleri ilkesinde Authenticator için kullanıcıları etkinleştirin. Kimlik doğrulama moduHerhangi bir veya Gönder olarak ayarlanmalıdır. Mod Parolasız olarak ayarlanırsa, kullanıcılar dürtme için uygun değildir. Daha fazla bilgi için bkz. Authenticator ile parolasız oturum açmayı etkinleştirme. Kayıt kampanyası tarafından hedeflenen kullanıcıların da bu kimlik doğrulama yöntemi kapsamında olması gerekir.
- Geçiş anahtarı kampanyası: Kimlik doğrulama yöntemleri ilkesinde geçiş anahtarı (FIDO2) kimlik doğrulama yöntemini etkinleştirin. Ayrıca geçiş anahtarı (FIDO2) yöntemi yapılandırmasında Self servis kurulumuna izin ver'i etkinleştirin. Daha fazla bilgi için bkz. Geçiş anahtarlarını etkinleştirin. Kayıt kampanyası tarafından hedeflenen kullanıcıların da bu kimlik doğrulama yöntemi kapsamında olması gerekir.
İsteğe bağlı olarak, kayıt kampanyasını yapılandırmadan önce her kimlik doğrulama yöntemini kaydeden kullanıcı sayısını belirleyin. Bkz . Kimlik doğrulama yöntemleri etkinlik raporu.
Kayıt kampanyası nasıl çalışır?
Kayıt kampanyası, kullanıcılardan çok faktörlü kimlik doğrulamasını (MFA) tamamladıktan sonra daha güçlü bir kimlik doğrulama yöntemi (geçiş anahtarı (FIDO2) veya Microsoft Authenticator) ayarlamalarını ister.
Aşağıdaki koşullar geçerlidir:
| Hedeflenen kimlik doğrulama yöntemi | Kullanıcıdan istenildiğinde |
|---|---|
| Microsoft Authenticator | Kullanıcı SMS veya sesli arama kullanarak MFA'yı başarıyla tamamladıktan sonra. |
| Geçiş Anahtarı (FIDO2) | Kullanıcı herhangi bir yöntemi kullanarak MFA'yı başarıyla tamamladıktan sonra. |
İki kampanyadan biri için, kullanıcıya yalnızca uygun olması durumunda istem gösterilir. Kullanıcının uygunluk durumu kampanya durumuna ve hedeflenen kimlik doğrulama yöntemine bağlıdır.
Not
Kullanıcılar normal oturum açma işlemlerini gerçekleştirirken, güvenlik bilgisi kaydını yöneten Microsoft Entra Koşullu Erişim ilkeleri, kullanıcı bir kimlik doğrulama yöntemi ayarlamaya yönlendirilmeden önce uygulanır. Örneğin, koşullu erişim ilkesi güvenlik bilgileri güncelleştirmelerinin yalnızca bir iç ağda gerçekleşmesini gerektiriyorsa, kullanıcılar iç ağda olmadığı sürece sorulmaz.
Kampanya durumu seçme
Kampanya durumu, kampanya ayarlarını kimin yapılandırdığını ve yöneteceğini belirler.
| State | Kampanyayı kim yapılandırıyor? |
|---|---|
| Microsoft tarafından yönetildi | Microsoft hedeflenen kimlik doğrulama yöntemini ve ayarlarını seçer ve bunları geçerli en iyi yöntemlerle eşleşecek şekilde güncelleştirir. Hangi kullanıcıların dahil olduğunu siz tanımlarsınız. |
| Enabled | Hedeflenen kimlik doğrulama yöntemini seçer, ayarları erteler ve dahil edilen kullanıcıları seçersiniz. |
| Disabled | Kayıt kampanyası devre dışı bırakılır. |
Microsoft’un önerdiği ayarları uygulamak için Microsoft tarafından yönetilen seçeneğini kullanın. Hedeflenen yöntemi veya erteleme davranışını denetlemeniz gerektiğinde ya da geçiş anahtarı profili Microsoft tarafından yönetilen kapsamında uygun olmayan kullanıcılar için bir geçiş anahtarı kampanyası yürütmeniz gerektiğinde Etkin'i kullanın. Daha fazla bilgi için bkz. Microsoft tarafından yönetilen kayıt kampanyası için geçiş anahtarı profili uygunluğu.
Aşağıdaki tabloda her durumda hangi ayarları denetlediğiniz gösterilmektedir.
| Setting | Microsoft tarafından yönetildi | Enabled |
|---|---|---|
| Hedeflenen kimlik doğrulama yöntemi | Microsoft tarafından ayarlandı | Geçiş Anahtarı veya Kimlik Doğrulayıcı |
| Ertelemeye izin verilen günler | Microsoft tarafından ayarlandı | 0–14 |
| Sınırlı sayıda erteleme | Microsoft tarafından ayarlandı | Açık veya kapalı |
| Kullanıcıları ve grupları ekleme ve dışlama | Configurable | Configurable |
Microsoft tarafından yönetilen durum
yönetilen Microsoft durumda, Microsoft kiracınızın kimlik doğrulama yöntemi yapılandırmasına göre hedeflenen kimlik doğrulama yöntemini seçer ve ilgili önerilen ayarları uygular. Microsoft, kapsamdaki kullanıcılar geçiş anahtarları için etkinleştirildiğinde geçiş anahtarlarını (FIDO2), geçiş anahtarları için etkinleştirilmemiş ancak Authenticator için etkinleştirilmiş olduklarında ise Microsoft Authenticator'ı hedefler.
Aşağıdaki tablo, Microsoft'un her yöntem için uyguladığı ayarları ve uygunluk koşullarını gösterir.
| Mülkiyet | Microsoft Authenticator | Geçiş Anahtarı (FIDO2) |
|---|---|---|
| Ertelemeye izin verilen günler | 1 | 1 |
| Sınırlı sayıda erteleme | Etkin: 3 ertelemeden sonra kayıt gereklidir | Devre dışı: Sınırsız snoozes |
| Uygun kullanıcılar | Aşağıdakilerin tümünü karşılayan kullanıcılar: • Sesli arama veya kısa mesaj (SMS) kullanarak MFA gerçekleştirme • Kimlik doğrulama yöntemleri ilkesinde Authenticator anlık bildirimleri için etkinleştirilmiş olmak • Authenticator anında iletme kurulumunu henüz yapmadınız |
Aşağıdakilerin tümünü karşılayan kullanıcılar: • Herhangi bir MFA yöntemini kullanarak oturum açın • En az bir uygun geçiş anahtarı profilinde yer alır (bkz. Microsoft tarafından yönetilen kayıt kampanyası için geçiş anahtarı profili uygunluğu) |
Microsoft tarafından yönetilen kayıt kampanyası için geçiş anahtarı profili uygunluğu
Kayıt kampanyanız Microsoft tarafından yönetilen durumundayken ve geçiş anahtarlarını hedefliyorsa, kapsam dahilindeki her kullanıcının geçiş anahtarı profili oturum açtığında kontrol edilir. Bir kullanıcı, aşağıdaki ölçütleri karşılayan en az bir geçiş anahtarı profili yapılandırmasında yer alıyorsa uyarılır. Bu denetim Etkin durumunda geçerli değildir.
| Geçiş anahtarı profil yapılandırması | Details |
|---|---|
| Sınırsız | Geçiş anahtarı profiliyle ilgili kısıtlama yok. |
| Yalnızca senkronize edilenler | Yalnızca senkronize edilmiş geçiş anahtarları. Anahtar kısıtlaması yok. |
| Yalnızca cihaza bağlı | Yalnızca cihaza bağlı geçiş anahtarları. Anahtar için herhangi bir kısıtlama yoktur. |
| AAGUID ile kısıtlanmış | İzin ver listesi, aşağıdaki sağlayıcılar için en az bir AAGUID içerir: • iCloud Anahtar zinciri • Google Password Manager (GPM) • Microsoft Authenticator geçiş anahtarı • Windows'ta Microsoft Entra geçiş anahtarı |
| Kanıtlamanın zorunlu olduğu cihaza bağlı | Önemli kısıtlamalar değerlendirilmez. |
AAGUID ile kısıtlanmış profillerde:
- İzin verilenler listesinde önceki tablodaki bir sağlayıcı için en az bir AAGUID bulunduğu sürece diğer AAGUID'leri ekleyebilirsiniz.
- Kampanya uygunluğu belirlenirken Hariç Tut ve Engelle listeleri dikkate alınmaz. Yöneticinin Dışla veya Engelle'de girişleri olabilir, ancak hedefleme mantığı bunları uygunluk açısından değerlendirmez.
- iCloud Anahtar Zinciri veya Google Parola Yöneticisi AAGUIDs için Eşitlenmiş geçiş anahtarı profil türünü seçin. Windows AAGUID'lerde Microsoft Authenticator geçiş anahtarı veya Microsoft Entra geçiş anahtarı için Cihaz bağlı geçiş anahtarı profil türünü seçin. Eşitlenmiş ve cihaza bağlı AAGUID'lerin birleşimi için her iki geçiş anahtarı profil türünü de seçin.
Not
Bir kullanıcının yönlendirme alması için yalnızca bir uygun geçiş anahtarı profili gerekir. Bir kullanıcı birden çok geçiş anahtarı profilindeyse ve bunlardan herhangi biri önceki ölçütleri karşılıyorsa, kullanıcı uygun olur.
Etkin durum
Etkin durumunda, hedeflenen kimlik doğrulama yöntemini seçer ve erteleme ayarlarını ve dahil edilen kullanıcıları yapılandırabilirsiniz. Erteleme ayarları (ertelemeye izin verilen günler ve snoozların sınırlı olup olmadığı) her iki yöntem için de aynı seçeneklerdir; uygunluk kuralları yönteme göre farklılık gösterir.
Aşağıdaki tabloda her yöntem için yapılandırma ve uygunluk gösterilmektedir.
| Setting | Microsoft Authenticator | Geçiş Anahtarı (FIDO2) |
|---|---|---|
| Ertelemeye izin verilen günler | 0–14 | 0–14 |
| Sınırlı sayıda erteleme | Etkin veya devre dışı | Etkin veya devre dışı |
| Uygun kullanıcılar | Aşağıdakilerin tümünü karşılayan kullanıcılar: • Sesli arama veya kısa mesaj (SMS) kullanarak oturum açın • Kimlik doğrulama yöntemleri ilkesinde Authenticator anlık bildirimleri için etkinleştirilmiş • Authenticator anında iletme kurulumunu henüz yapmadınız |
Aşağıdakilerin tümünü karşılayan kullanıcılar: • Herhangi bir MFA yöntemini kullanarak oturum açın • Herhangi bir geçiş anahtarı profil yapılandırmasında bulunan |
Etkin durumu, Microsoft tarafından yönetilen geçiş anahtarı profili için uygunluk denetimini uygulamaz. Örneğin, Microsoft tarafından yönetilen durumun kapsamında olmayan AAGUID kısıtlamalarına sahip eşitlenen geçiş anahtarlarını dağıtmak için Etkin durumunu kullanın.
Erteleme özelliği
Kullanıcı şimdilik Atla'yı seçerek hedeflenen kimlik doğrulama yönteminin kurulumunu erteleyebilir. Ertelemeler sınırlı olduğunda, kullanıcı kayıt gerekmeden en fazla üç kez erteleme yapabilir. Erteleme sayısı sınırlı olmadığında, kullanıcı süresiz olarak erteleyebilir. Erteleme süresi geçtikten sonra, kullanıcıdan bir sonraki oturum açma ve MFA işlemi gerçekleştirmesi istenir.
Kayıt kampanyası durumu Etkin olarak ayarlandığında, aşağıdaki ayarları kullanarak erteleme deneyimini yapılandırın:
| Setting | Açıklama |
|---|---|
| Ertelemeye izin verilen günler | Ardışık istemler arasındaki süreyi ayarlar. Örneğin, süre üç gün ise kaydı atlayan kullanıcılardan üç gün boyunca bir daha istenmez. |
| Sınırlı sayıda erteleme |
Etkin: Kullanıcılar istemi üç kez atlayabilir ve ardından hedeflenen kimlik doğrulama yöntemini kaydetmeleri gerekir. Devre dışı: Kullanıcılar sınırsız sayıda erteleme yapabilir. |
Not
Sınırlı sayıda ertelemeEtkin olarak ayarlandığında, erteleme sayısı kullanıcı başına izlenir ve kampanya yeniden başlatmaları veya yapılandırma değişiklikleri (hedefleme yöntemi güncellemeleri dahil) boyunca korunur.
Kullanıcı deneyimi
Authenticator kampanyası
Authenticator kayıt kampanyası için hedeflendiğinde aşağıdaki akışla karşılaşırsınız:
MFA'yı tamamlamanız gerekir.
Authenticator anlık bildirimleri için etkinleştirildiyseniz ve henüz ayarlanmamışsa, oturum açma deneyiminizi iyileştirmek için Authenticator'ı kurmanız istenir.
Parolasız oturum açma, self servis parola sıfırlama veya güvenlik varsayılanları gibi diğer güvenlik özellikleri de bir kimlik doğrulama yöntemi ayarlamanızı isteyebilir.
İleri'yi seçin ve Authenticator kurulumunda adım adım ilerleyin.
Authenticator'ı ayarlamak istemiyorsanız, yöneticiniz tarafından yapılandırılan gün sayısı istemini ertelemek için Şimdilik atla'yı seçin. Ücretsiz ve deneme aboneliği olan kullanıcılar istemi üç kez erteleyebilir.
Geçiş anahtarı kampanyası
Bir geçiş anahtarı kaydı kampanyasının hedefi olduğunuzda aşağıdaki akışı deneyimlersiniz:
MFA'yı tamamlamanız gerekir.
Hesabınız için geçiş anahtarı kaydı etkinleştirildiyse ve geçerli platformunuzda uygun bir geçiş anahtarı yoksa bir geçiş anahtarı ayarlamanız istenir.
Not
Geçiş anahtarı uyarısı kontrolü, mevcut işletim sistemi ve tarayıcı kombinasyonunuz için yerel bir geçiş anahtarınız olup olmadığını belirler. Bu deneyim için zaten bir yerel geçiş anahtarınız varsa size istem gösterilmez. Nudge değerlendirmesi, kullanıcı hesabınıza kayıtlı olanlar yerine kullandığınız her cihaz-tarayıcı kombinasyonunu temel alır. Hangi geçiş anahtarı türlerinin her platformdaki itme işlemini karşıladığı hakkında daha fazla bilgi için Platforma göre geçiş anahtarı nudge değerlendirmesi bölümüne bakın.
sonrakiseçin. Cihazınız veya tarayıcınız geçiş anahtarı oluşturma istemini görüntüler ve geçiş anahtarının nereye kaydedileceğini gösterir. Platformunuza bağlı olarak farklı bir geçiş anahtarı sağlayıcısı seçebilir veya konumu kaydedebilirsiniz.
Yüzünüzü, parmak izinizi veya PIN'inizi kullanarak kimliğinizi doğrulamak için cihaz istemlerini izleyin. Doğrulamadan sonra geçiş anahtarı kaydedilir.
Geçiş anahtarınızı adlandıralım ekranında, geçiş anahtarını tanımlamanıza yardımcı olacak bir ad girin ve İleri'yi seçin.
Geçiş anahtarı oluşturuldu ekranında Bitti'yi seçerek oturum açmayı tamamlayın.
Geçiş anahtarı ayarlamak istemiyorsanız, istemi ertelemek için Şimdilik atla'yı seçin.
Geçiş anahtarı kaydı sırasında bir hatayla karşılaşırsanız , Atla seçeneğine sahip bir hata ekranı görürsünüz. Hata ekranından yapılan atlamalar, sınırlı erteleme hakkınızdan sayılmaz; bu nedenle kayıt sırasında oluşan hatalar oturum açmanızı engellemez.
Microsoft Entra yönetim merkezi kullanarak kayıt kampanyası ilkesini etkinleştirme
Microsoft Entra yönetim merkezi kayıt kampanyasını etkinleştirmek için şu adımları izleyin:
Microsoft Entra yönetim merkezinde en azından Kimlik Doğrulama İlkesi Yöneticisi olarak oturum açın.
Entra ID>Authentication methods>Registration campaign adresine gidin ve Edit öğesini seçin.
Durum için:
- Kayıt kampanyasını etkinleştirmek ve yapılandırmak için Etkin'i seçin. Durum Etkin olarak ayarlandığında, hedef kimlik doğrulama yöntemini, erteleme süresini, sınırlı sayıda snooz ve dahil edilen veya dışlanan hedefleri yapılandırabilirsiniz.
- Kayıt kampanyasını önerilen Microsoft varsayılan değerlerle etkinleştirmek için Microsoft managed öğesini seçin. Microsoft managed seçildiğinde hedef kimlik doğrulama yöntemi, erteleme süresi ve sınırlı sayıda snooz otomatik olarak ayarlanır ve yapılandırılamaz. Dahil edilen veya dışlanan hedefleri yapılandırmaya devam edebilirsiniz. Daha fazla bilgi için bkz . Microsoft Entra Id'de kimlik doğrulama yöntemlerini koruma.
Kimlik doğrulama yöntemi için hedefleye yöntemi seçin:
- Microsoft Authenticator: Authenticator'ı ayarlamak için kullanıcıları iter.
- Geçiş anahtarı: Kullanıcıları, kapsamı belirlenmiş en az bir geçiş anahtarı profil yapılandırmasının gereksinimlerini karşılayan bir geçiş anahtarı kaydetmeye iter.
Kayıt kampanyasına dahil etmek veya kampanyanın dışında tutmak için kullanıcıları veya grupları seçin ve ardından Kaydet'i seçin.
Platforma göre geçiş anahtarı itme değerlendirmesi
Bir kullanıcının, kayıt kampanyası ayarlarına göre bir geçiş anahtarı kaydetmeye uygun olduğu belirlendikten sonra, kampanya kullanıcıya hatırlatma göstermeden önce ek bir değerlendirme yapar. Kampanya, kullanıcının geçerli işletim sistemi ve tarayıcı bileşimi (platform) için yerel bir geçiş anahtarı olup olmadığını denetler.
Aşağıdaki tabloda, her işletim sistemi ve tarayıcı bileşiminde hangi platform geçiş anahtarı türlerinin iteleyi gizlediği gösterilmektedir. Bir kullanıcının, nudge'un gizlenmesi için işletim sistemi ve tarayıcı bileşiminde en az bir eşleşen geçiş anahtarı türüne ihtiyacı vardır. Aksi takdirde, diğer tüm kampanya gereksinimleri karşılanıyorsa, uyumlu bir geçiş anahtarı türü kaydetmeleri için yönlendirilirler.
| Kullanılabilir geçiş anahtarı türü | Windows + Chrome | Windows + diğer tarayıcılar | macOS + Chrome | macOS + diğer tarayıcılar | Ios | Android |
|---|---|---|---|---|---|---|
| İş İçin Windows Hello | ✔️ | ✔️ | — | — | — | — |
| Windows'da Microsoft Entra erişim anahtarı | ✔️ | ✔️ | — | — | — | — |
| Google Password Manager | ✔️ | — | ✔️ | — | — | ✔️ |
| iCloud Anahtar Zinciri (Yönetilen dahil) | — | — | ✔️ | ✔️ | ✔️ | — |
| macOS Platform SSO | — | — | ✔️ | ✔️ | — | — |
| Samsung Pass | — | — | — | — | — | ✔️ |
| Microsoft Authenticator'da Passkey | — | — | — | — | ✔️ | ✔️ |
| Güvenlik anahtarı gibi herhangi bir platformlar arası sağlayıcı | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
✔️ Bu kombinasyonda dürtme devre dışı bırakılır
Örneğin, bir kullanıcının Kurumsal Windows Hello kimlik bilgisi varsa ve Windows'ta Chrome ile oturum açarsa, bildirim gösterilmez. Ancak aynı kullanıcı, Chrome tarayıcısıyla bir Mac'te oturum açarsa, bu kimlik bilgisi bu işletim sistemi ve tarayıcı kombinasyonunda kullanılamadığından uyarılır.
Not
Linux kullanıcıları, geçiş anahtarı kayıt kampanyalarıyla teşvik edilmiyor.
Geçiş anahtarı profilinin nudge değerlendirmesini nasıl etkilediği
Platforma göre geçiş anahtarı teşviki değerlendirmesi, kampanya Enabled veya Microsoft managed durumunda olduğunda uygulanır. Değerlendirme, kullanıcı için yapılandırılan geçiş anahtarı profillerine de bağlıdır. Aşağıdaki tabloda, kullanıcının kapsam dahilinde olduğu her geçiş anahtarı profil türünün davranışı açıklanmaktadır.
| Geçiş anahtarı profil yapılandırması | Dürtme nasıl değerlendirilir? |
|---|---|
| Sınırsız | Kullanıcı ilgili platform için uygun bir yerel geçiş anahtarına sahip olduğunda, önceki tabloya göre işletim sistemi ve tarayıcı başına gizlenir. |
| Yalnızca senkronize edilenler | Kullanıcı, mümkün olan her platformda yerel bir eşitlenmiş geçiş anahtarı kaydetmek için dürtilir. Kullanıcının kullanıma uygun, yerel olarak eşitlenmiş bir geçiş anahtarı ilgili platformda mevcut olduğunda, yönlendirme gösterilmez. |
| Yalnızca cihaza bağlı | Kullanıcı, mümkün olan her platformda yerel bir cihaza bağlı geçiş anahtarı kaydetmek için dürtlür. Kullanıcı uygun bir yerel cihaza bağlı geçiş anahtarına sahip olduktan sonra, dürtme bir platformda gizlenir. |
| AAGUID kısıtlanmış | Platform başına değerlendirme geçerli değildir. Kullanıcı uygun bir geçiş anahtarı kaydettikten sonra, dürtme tüm işletim sistemi ve tarayıcı kombinasyonlarında durur. |
| Kanıtlamanın zorunlu olduğu cihaza bağlı | Platform başına değerlendirme geçerli değildir. Kullanıcı uygun bir geçiş anahtarını kaydettikten sonra, işletim sistemi ve tarayıcı kombinasyonlarının tümünde bu uyarı artık gösterilmez. |
Graph Explorer'ı kullanarak kayıt kampanyası ilkesini etkinleştirme
Microsoft Entra yönetim merkezi kullanmaya ek olarak, Graf Gezgini'ni kullanarak kayıt kampanyası ilkesini etkinleştirebilirsiniz. Kimlik doğrulama yöntemleri ilkesi Graph API'lerini kullanmanız gerekir. En azından Kimlik Doğrulama İlkesi Yöneticisi rolüne atanan kullanıcılar ilkeyi güncelleştirebilir.
Graph Gezgini'ni kullanarak ilkeyi yapılandırmak için:
Graph Gezgini'nde oturum açın ve Policy.Read.All ve Policy.ReadWrite.AuthenticationMethod izinlerini onaylayın.
Kimlik doğrulama yöntemleri ilkesini alın:
GET https://graph.microsoft.com/v1.0/policies/authenticationmethodspolicyBir kullanıcı ya da grup için dürtme özelliğini etkinleştirmek amacıyla ilkenin
registrationEnforcementveauthenticationMethodsRegistrationCampaignbölümünü güncelleştirin.
İlkeyi güncelleştirmek için, kimlik doğrulama yöntemleri ilkesi üzerinde yalnızca güncelleştirilmiş
PATCHbölümüyle birregistrationEnforcementgerçekleştirin:PATCH https://graph.microsoft.com/v1.0/policies/authenticationmethodspolicy
Aşağıdaki tabloda özellikleri listeledik authenticationMethodsRegistrationCampaign .
| Veri Akışı Adı | Olası değerler | Açıklama |
|---|---|---|
snoozeDurationInDays |
Aralık: 0 ila 14 | Kullanıcı yeniden uyarılmadan önceki gün sayısını tanımlar. Değer 0 ise, kullanıcı her MFA denemesi sırasında uyarılır.Varsayılan: bir gün |
enforceRegistrationAfterAllowedSnoozes |
truefalse |
Bir kullanıcının üç snoozdan sonra kurulum gerçekleştirmesi gerekip gerekmediğini belirler. ise true, kullanıcının kaydolması gerekir.false ise, kullanıcı süresiz olarak erteleyebilir.Varsayılan: true |
state |
enableddisableddefault |
Özelliği etkinleştirmenize veya devre dışı bırakmanıza olanak tanır. Varsayılan değer, yapılandırma açıkça ayarlı olmadığında kullanılır ve bu ayar için Microsoft Entra ID varsayılan değerini kullanır. Durumu enabled olarak (tüm kullanıcılar için) veya disabled gerektiğinde olarak değiştirin. |
excludeTargets |
Geçerli değildir | Özellikten atlanmasını istediğiniz farklı kullanıcıları ve grupları dışlamanıza olanak tanır. Bir kullanıcı dışlanan bir grupta ve dahil edilen bir gruptaysa, kullanıcı özelliğin dışında tutulur. |
includeTargets |
Geçerli değildir | Özelliğin hedeflemesini istediğiniz farklı kullanıcıları ve grupları eklemenize olanak tanır. |
Aşağıdaki tabloda özellikleri listeledik includeTargets .
| Veri Akışı Adı | Olası değerler | Açıklama |
|---|---|---|
targetType |
usergroup |
Hedeflenen varlık türü. |
ID |
Genel benzersiz tanımlayıcı (GUID) | Hedeflenen kullanıcı veya grubun kimliği. |
targetedAuthenticationMethod |
microsoftAuthenticatorfido2 |
Kullanıcının kayıt olması için teşvik edildiği kimlik doğrulama yöntemi. Kullanıcıları Authenticator’ı ayarlamaya teşvik etmek için microsoftAuthenticator kullanın veya kullanıcıları bir geçiş anahtarı kaydetmeye teşvik etmek için fido2 kullanın. |
Aşağıdaki tabloda özellikleri listeledik excludeTargets .
| Veri Akışı Adı | Olası değerler | Açıklama |
|---|---|---|
targetType |
usergroup |
Hedeflenen varlık türü. |
ID |
Bir ip | Hedeflenen kullanıcı veya grubun kimliği. |
Örnekler
Başlamak için aşağıdaki örnek JSON gövdelerini kullanabilirsiniz:
Tüm kullanıcıları ekleyin ve Authenticator'ı hedefleyin.
Kiracınızdaki tüm kullanıcıları dahil etmek ve Authenticator'ı ayarlamak üzere bu kullanıcıları itmek için aşağıdaki JSON dosyasını Graph Explorer'a yapıştırın ve uç noktada çalıştırın
PATCH.{ "registrationEnforcement": { "authenticationMethodsRegistrationCampaign": { "snoozeDurationInDays": 1, "enforceRegistrationAfterAllowedSnoozes": true, "state": "enabled", "excludeTargets": [], "includeTargets": [ { "id": "all_users", "targetType": "group", "targetedAuthenticationMethod": "microsoftAuthenticator" } ] } } }Tüm kullanıcıları ve hedef geçiş tuşlarını dahil edin.
Kiracınıza tüm kullanıcıları dahil etmek ve geçiş anahtarını kaydetmek için onları itmek istiyorsanız, aşağıdaki JSON örneğini güncelleştirin. Ardından Graph Explorer'a yapıştırın ve uç noktada komutunu çalıştırın
PATCH.{ "registrationEnforcement": { "authenticationMethodsRegistrationCampaign": { "snoozeDurationInDays": 1, "enforceRegistrationAfterAllowedSnoozes": true, "state": "enabled", "excludeTargets": [], "includeTargets": [ { "id": "all_users", "targetType": "group", "targetedAuthenticationMethod": "fido2" } ] } } }Belirli kullanıcıları veya kullanıcı gruplarını dahil edin.
Kiracınıza belirli kullanıcıları veya grupları eklemek istiyorsanız, aşağıdaki JSON örneğini kullanıcılarınızın ve gruplarınızın ilgili GUID'leriyle güncelleştirin. Ardından JSON'u Graph Explorer'a yapıştırın ve uç noktada çalıştırın
PATCH.{ "registrationEnforcement": { "authenticationMethodsRegistrationCampaign": { "snoozeDurationInDays": 1, "enforceRegistrationAfterAllowedSnoozes": true, "state": "enabled", "excludeTargets": [], "includeTargets": [ { "id": "*********PLEASE ENTER GUID***********", "targetType": "group", "targetedAuthenticationMethod": "microsoftAuthenticator" }, { "id": "*********PLEASE ENTER GUID***********", "targetType": "user", "targetedAuthenticationMethod": "microsoftAuthenticator" } ] } } }Belirli kullanıcıları veya grupları dahil edin ve hariç tutun.
Kiracınızdaki belirli kullanıcıları veya grupları dahil etmek ve dışlamak istiyorsanız, aşağıdaki JSON örneğini kullanıcılarınızın ve gruplarınızın ilgili GUID'leriyle güncelleştirin. Ardından Graph Explorer'a yapıştırın ve uç noktada komutunu çalıştırın
PATCH.{ "registrationEnforcement": { "authenticationMethodsRegistrationCampaign": { "snoozeDurationInDays": 1, "enforceRegistrationAfterAllowedSnoozes": true, "state": "enabled", "excludeTargets": [ { "id": "*********PLEASE ENTER GUID***********", "targetType": "group" }, { "id": "*********PLEASE ENTER GUID***********", "targetType": "user" } ], "includeTargets": [ { "id": "*********PLEASE ENTER GUID***********", "targetType": "group", "targetedAuthenticationMethod": "microsoftAuthenticator" }, { "id": "*********PLEASE ENTER GUID***********", "targetType": "user", "targetedAuthenticationMethod": "microsoftAuthenticator" } ] } } }
JSON istek gövdesi için kullanıcı GUID'lerini tanımlama
Microsoft Entra yönetim merkezinde en azından Kimlik Doğrulama İlkesi Yöneticisi olarak oturum açın.
Yönet bölmesinde Kullanıcılar'ı seçin.
Kullanıcılar sayfasında, hedeflemek istediğiniz belirli kullanıcıyı belirleyin.
Belirli bir kullanıcıyı seçtiğinizde, kullanıcının GUID'si olan nesne kimliğini görürsünüz.
JSON istek gövdesi için grup GUID'lerini tanımlama
Microsoft Entra yönetim merkezinde en azından Kimlik Doğrulama İlkesi Yöneticisi olarak oturum açın.
Yönet bölmesinde Gruplar'ı seçin.
Gruplar sayfasında, hedeflemek istediğiniz belirli grubu belirleyin.
Nesne kimliğini almak için grubu seçin.
Sık sorulan sorular
Etkin ve Microsoft yönetilen durumlar arasındaki fark nedir?
Etkin durumda, kampanyayı kendiniz yapılandırabilirsiniz: hedeflenen yöntem, erteleme süresi, erteleme sınırı ve dahil edilen veya hariç tutulan kişiler. yönetilen Microsoft durumda, Microsoft hedeflenen yöntemi, erteleme süresini ve erteleme sınırını sizin için en iyi yöntemlere göre ayarlar ve güncel tutar. Her iki durumda da ekleme/dışlama hedefleri ayarlayabilirsiniz. Tam karşılaştırma için bkz. Kampanya durumu seçme.
Microsoft tarafından yönetilen durumda, kapsama aldığım bir kullanıcı neden geçiş anahtarları için uyarılmıyor?
Microsoft tarafından yönetilen geçiş anahtarı hedeflemesinde, kapsam dahilindeki bir kullanıcı yalnızca en az bir uygun geçiş anahtarı profilinde yer alıyorsa yönlendirilir. Kullanıcının yalnızca mevcut geçiş anahtarı profilleri ölçütleri karşılamıyorsa (örneğin, izin verilenler listesinde desteklenen herhangi bir AAGUID bulunmayan, AAGUID ile kısıtlanmış bir profil), kullanıcıya yönlendirme gösterilmez. Etkin durumda, geçiş anahtarı hedeflemesi bu profil denetimlerini uygulamaz. Kurallar için bkz. Microsoft yönetilen kayıt kampanyası için geçiş anahtarı profili uygunluğu.
Kullanıcılar bir uygulama içinde yönlendirilebilir mi?
Evet. Kayıt kampanyaları, belirli uygulamalarda eklenmiş tarayıcı görünümlerini destekler. Kampanya, ilk kurulum deneyimlerinde veya Windows ayarlarına gömülü tarayıcı görünümlerinde kullanıcıları yönlendirmez.
Kullanıcılar bir SSO oturumu sırasında yönlendirilebilir mi?
Kullanıcı SSO ile zaten oturum açmışsa bu yönlendirme tetiklenmez.
Kullanıcılar bir mobil cihazda yönlendirilebilir mi?
Kayıt kampanyasına bağlıdır:
Microsoft Authenticator kayıt kampanyaları mobil cihazlarda desteklenmez.
Geçiş anahtarı kayıt kampanyaları aşağıdakiler dahil olmak üzere mobil cihazlarda desteklenir:
- Mobil cihazlarda tarayıcı tabanlı deneyimler.
- Yerel iOS mobil uygulamaları. Yerel Android mobil uygulama desteği şu anda kullanılamıyor.
Kampanya ne kadar sürer?
Kampanyayı istediğiniz kadar etkinleştirebilirsiniz. Kampanyayı çalıştırmayı bitirmek istediğinizde, kampanyayı devre dışı bırakmak için yönetim merkezini veya API'leri kullanın.
Her kullanıcı grubunun farklı bir erteleme süresi olabilir mi?
Hayır Uyarı için erteleme süresi kiracı genelinde geçerli bir ayardır ve kapsamdaki tüm gruplara geçerlidir.
Kullanıcıların kaydı atlayabilmesini istemiyorsam ne olur?
Ertelenmeye izin verilen gün sayısı değerini 0 olarak ayarlayın ve Sınırlı sayıda erteleme seçeneğini Etkin olarak ayarlayın. Kullanıcılar yine de en fazla üç kez erteleyebilir, ancak MFA’yı bir sonraki tamamladıklarında kendilerine yeniden istem gösterilir. Üçüncü ertelemeden sonra kayıt gereklidir. Bu ayarlar, kampanya yapılandırmasını denetlediğiniz Etkin durumda kullanılabilir.
Parolasız telefon oturum açma özelliğini ayarlamak için kullanıcılara titreşim gönderilebilir mi?
Kayıt kampanyası özelliği, kullanıcıların Authenticator kullanarak MFA ayarlamalarını veya geçiş anahtarını kaydetmelerini destekler. Parolasız telefonla oturum açma, kayıt kampanyaları için hedeflenen bir yöntem değildir.
Microsoft olmayan bir kimlik doğrulayıcı uygulamasıyla oturum açan bir kullanıcı bu süzgeci görür mü?
Hedeflenen kimlik doğrulama yöntemine bağlıdır. Geçiş anahtarı kampanyası, kullanıcı diğer uygunluk gereksinimlerini karşılıyorsa, MFA’den sonra Microsoft dışı bir kimlik doğrulayıcı uygulamasıyla kullanıcıyı yönlendirebilir. Authenticator kampanyası, kullanıcıdan yalnızca SMS veya sesli arama ile MFA gerçekleştirildikten sonra doğrulama ister.
Authenticator’ı yalnızca zamana dayalı tek kullanımlık parola kodları için ayarlamış bir kullanıcı bu hatırlatmayı görür mü?
Authenticator anlık bildirimler için yapılandırılmadıysa kullanıcı Authenticator kayıt kampanyası için uygundur. Ancak bu istem, kullanıcı MFA’yı SMS veya sesli aramayla tamamladıktan sonra görünür; zaman tabanlı tek kullanımlık parola kodu kullandığında görünmez.
Zaten geçiş anahtarı olan bir kullanıcı dırdırı görüyor mu?
Geçiş anahtarı uyarısı, kullanıcının mevcut işletim sistemi ve tarayıcı ikilisi için yerel bir geçiş anahtarına sahip olup olmadığını değerlendirir. Kullanıcının bu deneyim için zaten yerel bir geçiş anahtarı varsa yönlendirilmez. Bu nedenle, bir kullanıcıya bir cihazda hatırlatma gösterilirken başka bir cihazda gösterilmeyebilir. Platforma özgü bilgiler için Platforma göre geçiş anahtarı yönlendirmesinin değerlendirilmesi bölümüne bakın.
Aynı anda hem Authenticator hem de passkey'ler için kayıt kampanyaları çalıştırabilir miyim?
Hayır Kayıt kampanyası aynı anda yalnızca bir kimlik doğrulama yöntemini hedefleyebilir. Authenticator'ı veya geçiş tuşlarını hedefleyebilirsiniz, ancak aynı kiracıda aynı anda ikisini birden hedefleyemeyebilirsiniz.
Bir kullanıcı MFA kaydını az önce tamamladıysa, aynı oturum açma sırasında yeniden uyarılır mı?
Hayır İyi bir kullanıcı deneyimi sağlamak için kullanıcılar, diğer kimlik doğrulama yöntemlerini kaydettikleri aynı oturumda Authenticator'ı kurmaya teşvik edilmez.
Başka bir kimlik doğrulama yöntemi kaydetmek için kullanıcılarımı dırdır edebilir miyim?
Evet. Kayıt kampanyaları, Kullanıcıların Authenticator'ı ayarlamalarını veya geçiş anahtarını (FIDO2) kaydetmelerini destekler. Kampanyayı yapılandırırken hedeflenen kimlik doğrulama yöntemini seçin.
Erteleme seçeneğini gizleyebilir ve kullanıcıların Authenticator'ı ayarlamasını gerektirebilir miyim?
Erteleme seçeneğini hemen gizleyemezsiniz. Kullanıcıların kurulumu en fazla üç kez erteleyebilmesi için Sınırlı sayıda erteleme ayarını Etkin olarak belirleyin; bunun ardından kurulum zorunlu olur.
Microsoft Entra MFA kullanmıyorsam kullanıcılarıma hatırlatma gönderebilir miyim?
Hayır Uyarı yalnızca MFA’yı Microsoft Entra MFA kullanarak gerçekleştiren kullanıcılar için çalışır.
Kiracımdaki konuk kullanıcılar uyarı alıyor mu?
Authenticator için bir kayıt kampanyasına dahil edildiklerinde teşvik edilirler. Konuk kullanıcılar için geçiş anahtarı desteği şu anda kullanılamadığından, geçiş anahtarı kayıt kampanyasına dahil edilseler bile uyarı almazlar.
Kullanıcı tarayıcıyı kapatırsa ne olur?
Tarayıcıyı kapatmak, ertelemekle aynı şeydir. Bir kullanıcı üç kez erteledikten sonra kurulum gerekiyorsa, bir sonraki oturum açışında kullanıcıya hatırlatma yapılır.
"Security information" kaydı için bir Koşullu Erişim ilkesi varsa bazı kullanıcılar neden bir uyarı görmüyor?
Kullanıcı , Güvenlik bilgilerini kaydet sayfasına erişimi engelleyen bir Koşullu Erişim ilkesinin kapsamındaysa, dürtme görüntülenmez.
Kullanıcılar, oturum açma sırasında kullanım koşulları ekranı çıktığında bir hatırlatma görüyor mu?
Oturum açma sırasında bir kullanım koşulları ekranı görünürse bildirim gösterilmez.
Koşullu Erişim özel denetimleri oturum açma işlemine uygulandığında kullanıcılar bir itme görüyor mu?
Koşullu Erişim özel denetim ayarları nedeniyle oturum açma sırasında bir kullanıcı yeniden yönlendirildiğinde bir dürtme görüntülenmez.