Bir şirketin çalışanları, hangi sisteme, hangi cihazdan ve hangi yetkiyle eriştiği sorusunun merkezinde genellikle tek bir kimlik altyapısı yer alır. Microsoft Entra ID (önceki adıyla Azure Active Directory), Microsoft’un bulut tabanlı kimlik ve erişim yönetimi platformudur ve yalnızca Microsoft 365’i değil, çok sayıda üçüncü parti uygulamayı da tek bir kimlik üzerinden yönetmeyi mümkün kılar.
Bu yazıda, Microsoft Entra ID’nin ne olduğunu ve kimlik yönetiminde nasıl kullanıldığını ele alıyoruz.
Entra ID Nedir?
Entra ID, kullanıcıların, grupların ve cihazların kimliklerini merkezi olarak yönettiği, bulut tabanlı bir dizin ve kimlik doğrulama hizmetidir. Bir çalışan, tek bir kimlik bilgisiyle oturum açtığında, bu kimlik Microsoft 365’ten üçüncü parti iş uygulamalarına kadar birçok sisteme erişim sağlayabilir; bu yaklaşıma tek oturum açma (single sign-on) denir.
Kimlik Yönetiminde Sunduğu Temel Yetenekler
- Tek oturum açma (SSO): Kullanıcıların farklı sistemler için ayrı ayrı şifre yönetmesi yerine, tek bir kimlikle çoklu sisteme erişmesi.
- Koşullu erişim: Erişimin, cihaz uyumluluğu, konum veya risk seviyesi gibi koşullara bağlanması.
- Rol tabanlı erişim kontrolü: Kullanıcılara, görevlerine uygun önceden tanımlanmış rollerle erişim tanınması.
- Kimlik koruması (Identity Protection): Şüpheli oturum açma girişimlerinin otomatik olarak tespit edilip risk seviyesine göre işlem yapılması.
Rol tabanlı erişim ve en az yetki prensibinin genel mantığını, bulut sistemlerinde yetki yönetimi nasıl yapılmalı yazımızda da ele almıştık; Entra ID bu prensipleri Microsoft ekosistemi içinde uygulamanın somut aracıdır.

Neden Merkezi Bir Kimlik Altyapısı Önemli?
Kimlik yönetimi dağınık olduğunda, bir çalışan işten ayrıldığında tüm sistemlerdeki erişiminin tek tek kapatılması gerekir; bu hem zaman alır hem de unutulan bir hesabın açık kalma riskini taşır. Merkezi bir kimlik altyapısında ise, tek bir hesabın devre dışı bırakılması, bağlı tüm sistemlere erişimi otomatik olarak keser.
Hibrit Ortamlarda Kullanım
Hâlâ yerinde (on-premise) bir dizin altyapısı (Active Directory) kullanan şirketler için Entra ID, bu yerel altyapıyla senkronize çalışarak hibrit bir kimlik yönetimi modeli sunabilir. Bu, şirketlerin mevcut yatırımlarını korurken buluta kademeli olarak geçiş yapmasına imkân tanır.
Sonuç
Microsoft Entra ID, dağınık ve tutarsız kimlik yönetiminin yerine, merkezi, izlenebilir ve politika tabanlı bir yapı sunuyor. Doğru yapılandırıldığında, hem kullanıcı deneyimini basitleştirir hem de erişim güvenliğini önemli ölçüde güçlendirir.
📩 Kimlik Altyapınızı Birlikte Güçlendirelim
Şirketinizde Entra ID ile merkezi bir kimlik yönetimi kurmak isterseniz, ekibimizle iletişime geçebilirsiniz.
Bu yazı, sahada tekrar karşılaştığımız gözlemler üzerine Veluva ekibi tarafından hazırlanmıştır. Kendi altyapınıza özel bir değerlendirme istiyorsanız bizimle iletişime geçebilirsiniz.