Microsoft Entra ID’de Kimlik Doğrulama Kuralları Ekim 2026’da Değişiyor
Microsoft Entra ID, Windows Hello for Business ile macOS Platform SSO’nun tek başına çok faktörlü kimlik doğrulama faktörü olarak kullanılmasına Ekim 2026’da izin verecek. Microsoft’un planına göre dünya genelindeki kullanıcılar ile GCC kiracılarına yönelik genel kullanıma açılma süreci ekim ayının başında başlayacak, kasım ayının sonlarında tamamlanacak. Yeni model, belirli giriş kontrollerinde ek passkey veya ikinci bir doğrulama yöntemi ihtiyacını ortadan kaldırırken kurumların yedek erişim yöntemlerini yeniden değerlendirmesini gerektirecek.
Windows Hello Ve macOS PSSO Ek Doğrulama İstemeden Kullanılabilecek
Microsoft Entra ID’nin yeni kimlik doğrulama modeli, cihaz üzerinde güçlü biçimde doğrulanmış kullanıcıların bazı ek güvenlik kontrollerinden geçerken ikinci bir yöntem sunmasını gerektirmeyecek. Windows Hello for Business veya macOS Platform SSO ile doğrulanan kullanıcılar, step-up istemlerinde yeniden passkey kullanmadan ilerleyebilecek. Authentication Strength politikaları ile belirli oturum sıklığı kontrolleri de yeni doğrulama modelinin kapsadığı senaryolar arasında yer alacak.
Windows tarafında kullanılan Windows Hello for Business, kullanıcı kimliğini cihazla ilişkilendirilmiş kriptografik anahtarlar üzerinden doğruluyor. macOS tarafında ise Platform SSO, Apple cihazlarının güvenlik altyapısını Microsoft Entra kimlik doğrulama sistemiyle ilişkilendirerek parola kullanımını azaltan bir oturum açma modeli sunuyor. Her iki yaklaşım da parolanın tek başına güvenlik unsuru olmadığı kimlik avına dayanıklı kimlik doğrulama mimarisine dayanıyor.
Microsoft’un Message Center üzerinden duyurduğu değişiklik için kurum yöneticilerinin ayrıca bir yapılandırma yapması gerekmeyecek. Genel kullanıma açılma tamamlandığında yeni davranış mevcut Microsoft Entra ID ortamlarına otomatik olarak uygulanacak. BT ekiplerinin asıl hazırlığı ise kullanıcıların cihaz erişimini kaybetmesi durumunda kullanabileceği alternatif doğrulama yöntemlerinin belirlenmesi tarafında olacak.
Kurumsal yöneticiler, özel Authentication Strength politikalarını geçiş öncesinde kontrol ederek mevcut kuralların yeni davranışla uyumlu olup olmadığını değerlendirmeli. Farklı bilgisayarlar arasında düzenli olarak çalışan personel için cihazdan bağımsız bir yedek kimlik doğrulama yöntemi de önem taşıyor. Cihaza bağlı kimlik bilgileri kayıtlı donanım kullanılamadığında erişim sağlayamadığı için kurtarma planının önceden hazırlanması gerekiyor.
Windows ile Mac cihazlarda kullanılan kriptografik kimlik bilgileri, Microsoft’un geleneksel parola tabanlı erişim yöntemlerinden uzaklaşma stratejisinin önemli parçaları arasında bulunuyor. Windows Hello for Business cihaz üzerinde korunan anahtarlarla çalışırken macOS Platform SSO tarafında Apple’ın donanım güvenlik özellikleri devreye giriyor. Cihazla ilişkilendirilmiş kimlik bilgileri, ele geçirilmiş parolaların uzaktan kullanılmasına dayanan saldırılara karşı daha güçlü bir savunma katmanı oluşturuyor.
Microsoft’un SMS ile sesli doğrulama yöntemlerini de aşamalı olarak kullanım dışına çıkarma planı, kurumsal kimlik güvenliğindeki değişimin daha geniş bir çerçevede ilerlediğini gösteriyor. Şirketin takvimine göre 1 Şubat 2027 sonrasında kullanıcıların passkey veya başka bir kimlik avına dayanıklı yöntem kullanması gerekecek. Kurumlar açısından önümüzdeki dönem, yalnızca MFA yöntemlerinin değiştirilmesini değil cihaz kaybı, yeni cihaz kurulumu ve hesap kurtarma süreçlerinin de yeniden düzenlenmesini gerektirecek.
Tepkiniz Ne?
Beğen
0
Beğenme
0
Sevgi
0
Komik
0
Kızgın
0
Üzgün
0
Vay
0