Azure AD Conditional Access ile MFA Yönetimi Nasıl Yapılır?
0

Azure Active Directory Conditional Access (koşullu erişim) ilkesi, oturum açtığı çevreye göre kullanıcıların kaynak erişimini denetleyen bir özelliktir. Tehditlerin daha karmaşık olması nedeniyle erişimleri kontrol etmek için artık geleneksel güvenlik duvarları pek işe yaramamaktadır. Ama Conditional Access (koşullu erişim) ile kullanıcı erişiminin konum, cihaz türü, riskler, uygulamalar vb. farklı koşullara bağlı olarak doğrulamasını sağlayabilirsiniz.

Kullanıcılarınızın oturum açma deneyimini basitleştirmek için, kullanıcı adı ve şifre kullanarak bulut uygulamalarınızda oturum açmalarına izin vermek isteyebilirsiniz. Ancak, birçok ortam birden fazla kimlik doğrulaması (MFA) desteklemektedir. Buna istinaden kullanıcılara şirket içinde veya şirket dışında belirli koşullarda erişim izinleri verebilirsiniz. Azure Active Directory ile bu hedefi koşullu bir erişim ilkesiyle gerçekleştirebilirsiniz.

Peki Conditional Access hangi konularda çözüm sağlamaktadır.

Sign-in risk: Azure AD Identity Protection oturum açma risklerini algılar.

Network Location : Azure AD’ye her yerden erişilebilir. BT departmanı kontrolü altında olmayan bir ağ konumundan bilgi girişimi gerçekleştirilirse ne olur? Beklenmedik ülkelerden veya dünyanın farklı bölgelerinden başlatılan erişimler için daha güçlü bir kimlik kanıtı talep ederseniz nasıl tepki verir. Belirli konumlardan erişim denemelerini nasıl engellerim gibi çözümler sunar.

Device Management : Azure AD’de kullanıcılar, mobil uygulamalar ve kişisel cihazlar da dahil olmak üzere çeşitli cihazlardan bulut uygulamalarına erişebilir. Erişim denemelerinin yalnızca BT departmanınız tarafından yönetilen cihazlarla yapılmasını talep ederseniz ne olur? Belirli cihaz türlerinin ortamınızdaki bulut uygulamalarına erişmesini engellemek isterseniz ne yapmalısınız? gibi çözümler sağlar.

Client Application : Web tabanlı uygulamalar, mobil uygulamalar veya masaüstü uygulamaları gibi farklı uygulama türlerini kullanarak birçok bulut uygulamasına erişebilirsiniz. Bu uygulamalar BT yöneticileri tarafından bir cihaza bağlı olarak yönetildiğinde ne olur?

Resim-1

Not: Koşullu erişimi kullanmak bir Azure AD Premium lisansı gerektirir. Gereksinimleriniz için doğru lisansı bulmak için; https://azure.microsoft.com/tr-tr/pricing/details/active-directory/

Conditional Access özelliğini Yapılandırmak için;

İlk olarak, global yönetici hesabı ile Azure portal’a giriş yapılır. Daha sonra Azure Active Directory’ye gidin.

Resim-2

Azure Active Directory- Security bölümünden Conditional Access’e tıklayın.

Resim-2

Conditional Access altında Policies – New Policy butonu ile oluşturacağımız policy adımları penceresi açılır.

Resim-3

Assignments- Select Users and groups- Include bölümünden kullanıcı veya group seçip, ilerlenir. Exclude bölümünden bu Policy’e dahil olmayacak kullanıcıları seçebilirsiniz.

Resim-4

All Cloud Apps bölümünden kullanıcıların hangi bulut uygulamalarından erişim sağlayacağı belirtebiliyoruz. (all cloud apps seçeneği ile kurallar tüm uygulamalarda geçerli olsun diyebilirsiniz.)

Resim-5

Conditions – sign-in risk altıda kullanıcı oturum açarken belirli risk düzeyleri belirleyerek güvenlik seviyesinizi arttırabilirsiniz.

Resim-6

Device Platforms bölümünden oluşturacağınız policy’de cihaz bazlı erişimler sağlanabilmektedir. Örnek olarak tüm cihazlarda ya da sadece IOS cihazlarında erişim verilebilir. (Android – IOS – Windows Phone – Windows – MacOS)

Resim-7

Kullanıcının hangi lokasyonlarda erişim sağlanıp – sağlayamayacağını belirleyebilirsiniz. Any location seçeneği ile ilerliyorum.

Resim-8

Client apps kısmından ekran görüntüsünde görüntülendiği üzere belirttiğimiz kriterlerde erişim olduğundan policy uygulansın diyebiliyoruz. Bu tarafta policy adımlarımızı şu şekilde düzenledik; sadece browser üzerinden erişim sağlandığında MFA uygulaması devreye girsin.

Resim-9

Policy adımlarındaki koşullar sağlandığında Multi-Factor Authentication özelliğini devreye al diyebiliyoruz. Bu tarafta Access Control – Grant Access – MFA adımlarını takip edebilirsiniz. Azure AD bölümünden Conditional Access policy’imizi başarılı bir şekilde oluşturduk şimdi ise kullanıcı tarafında yapılması gereken adımları inceleyelim.

Resim-10

MFA uygulamasının kullanması için yetkilendirdiğimiz kullanıcı ile http://portal.office365.com adresine giriş yapmak istediğimizde, kullanıcıya ekran görüntüsündeki gibi bir bilgi mesajı gelecektir.

Resim-11

Ardından kullanıcının iletişim bilgisi ve ikinci bir doğrulama yöntemi seçilerek ilerlenir. (Kısa mesajla bana bir kod gönder seçeneği seçilir.)

Resim-12

Telefona gelen doğrulama kodu doğru bir şekilde girildiğinde doğrulama ve tanımlama işlemleri başarılı bir şekilde tamamlanmış olur.

Resim-13

İkinci doğruma yöntemini tamamladıktan sonra browser üzerinden Office 365’e erişim sağlanır.

Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

www.mshowto.org

TAGs: office 365,mfa nedir, mfa nasıl yapılandırılır,Azure AD Conditional Access ile MFA Yönetimi,MFA yönetimi, Azure AD Conditional Access nedir,Azure AD Conditional Access

Bu İçeriğe Tepkin Ne Oldu?
  • 2
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

İSS, Global-BT, BilgeAdam firmalarında Teknik Destek Uzmanlığı, IT Danışmanlığı ve Sistem yöneticiliği yaptım. Bu sektöre gönül vermiş biri olarak en iyi yerlerde olmayı hedefliyorum. O yüzden "DAHA İYİSİ OLABİLİR" kelimesini hayatımdan çıkartmıyorum. Şuan ise PeakUp Information Technologies firmasından Cloud Technologies Consultant olarak çalışmaktayım. İlgilendiklerim ve üzerinde çalıştıklarım; MS Windows Server Ailesi, Sanallaştırma Platformları, Active Directory, Exchange Server, System Center ürünleri, Microsoft Cloud Çözümleri (OFFİCE 365, Azure ve OMS).

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir