Microsoft Admin Portal’a Giriş için MFA Nasıl Aktif Edilir?
0

Kimlik nedir? Kimliklerimiz olmadan herhangi bir web sayfasına, sisteme, ortama dahil olabilir miyiz? Günümüz teknoloji yaklaşımında kimliklerimiz olmadan neredeyse hiçbir sisteme erişemiyoruz.

Her geçen gün hesap ele geçirme saldırıları artmaktadır. Bizler bu durumda neler yapabiliriz? Günümüzde en çok korunması gereken “Kimlik” lerimizi nasıl koruyacağız?

Kimlik saldırılarının hedefinde yalnızca yönetici hesapları değil sıradan kullanıcılarda bulunmakta. Sıradan kullanıcıların hesapları ele geçirilerek istihbarat toplayıp yetkili hesaplara saldırılar düzenlenmektedir.

Peki bu saldırılardan korunmak için neler yapabiliriz? Microsoft’un ücretsiz bir çözümü olan Conditional Access ile MFA aktifleştirebilir ve kimliklerimizi koruma altına alabiliriz.

Microsoft Admin Center üzerinden Entra ID’ye giriş yapın. Navigasyon menüsünden Protection > Conditional Access sekmesine tıklayın.

 

Resim- 1

Açılan pencerede “Create new policy” tıklayın.

Resim- 2

Oluşturacağınız Policy’nin adını ve atanacak kullanıcıları seçin. Ben tüm kullanıcıların MFA ile erişmesini istediğim için “All Users” seçeneğini seçiyorum. Eğer Exclude etmek istediğiniz kullanıcılar varsa buradan kullanıcılarınızı Exclude edebilirsiniz.

Resim- 3

Target resources seçeneğine tıklayarak hangi kaynaklara erişirken bu kuralın aktif olacağını belirleyin. Eğer tüm kaynaklara erişirken MFA’ın aktif olmasını istiyorsanız “All resources” seçeneğini seçin. Ben sadece Admin portala girişte MFA’i etkinleştirmek istediğim için “Select resources” a tıklıyorum. Ardından Select> None kısmına tıklıyorum.

Resim- 4

Sağ sekmede açılan menüden “Microsoft Admin Portals” seçeneğini seçiyorum.

Resim- 5

“Microsoft Admin Portals” seçildi.

Resim- 6

Network seçeneğinde herhangi bir ağdan veya lokasyondan bağlanırken MFA’in aktif olmasını istiyorum. O yüzden “Any network or location” seçeneğini seçiyorum.

Eğer siz yalnızca şirket dışında MFA aktif olmasını istiyorsanız “Selected networks and locations” seçeneğini seçerek yapılandırmanızı kendinize göre uyarlayabilirsiniz.

Resim- 7

Access control sekmesine tıklayın.

Resim- 8

Grant access’i seçin. Arından açılan seçeneklerden “Multifactor authentication” seçeneğini seçin.

Resim- 9

Enable policy kısmını “On” duruma getirin ve Create edin.

Resim- 10

Artık Microsoft Admin Portallarına erişirken MFA zorunlu hale gelmiş olacak. Eğer halihazırda bir MFA uygulamasında hesabınız tanımlı değil ise açılan ekranda hesabınızı Microsoft Authenticator uygulamasını telefonunuza indirip ekranda karşınıza çıkacak olan QR kodu okutmanız gerekecektir. QR kodu okuttuktan sonra telefondaki uygulamanız ile hesabınız eşleşecektir. Bu süreçten sonra oturum açarken, şifre sıfırlarken telefonunuza gelecek olan bildirime ekranda çıkacak sayıyı girmeniz gerekecektir.

 

Resim- 11

Entra Admin > Protection > Conditional Access > Monitoring > Sign-in logs kısmına geldiğinizde Başarılı/Başarısız giriş denemelerini ve bu girişlerin hangi yöntemle yapıldığını görebilirsiniz.

Resim- 12

Referanslar

www.mshowto.org 

TAGs: Azure Portal Login MFA, Azure Portal MFA, 365 Portal MFA, Admin Center MFA, Portal Multi Factor Authentication, Azure Conditional Access MFA, 365 Portal Conditional Access MFA, Conditional Access MFA, Admin Portal Multi Factor Authentication, Login with MFA

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

Mustafa Kara, 1981 yılında Adana'da doğdu. Üniversite öncesi tüm öğrenimini Mersin'de tamamladı. Anadolu Üniversitesi mezunudur. İşletme Yüksek Lisansını (MBA) , Maltepe Üniversitesinde ve Bilgisayar Mühendisliği Yüksek Lisansını da Okan Üniversitesinde gerçekleştirmiştir. Eskişehir'de okuduğu yıllarda Anadolu Üniversitesi Bilgisayar Araştırma Uygulama Merkezi Bilgi işlem departmanında çalışma hayatına başladı. Üniversite sonrası İstanbul'da kendi iş dallarının öncü firmalarında görev aldı. Uzun yıllar boyunca BilgeAdam BTA ve Kurumsal‘da Sistem ve Network Eğitmeni, Kıdemli Danışman ve Birim Müdürü görevlerinde bulundu. Sonrasında COMPAREX Türkiye'de Teknik Müdür olarak çalışmıştır. Şu anda SimpliX Teknoloji Hizmetlerinde Bulut ve Güvenlik Çözümleri Direktörü olarak çalışmaktadır. Uzmanlık alanı olan Microsoft altyapı, yönetim ve iletişim ürünleri, Azure, M365 ve AWS bulut teknolojileri Veeam gibi yedekleme çözümleri ile sanallaştırma teknolojilerinde mimari düzeyde bilgi ve deneyime sahiptir. Ayrıca yeni nesil güvenlik çözümleri üzerine eğitim ve danışmanlık vermekte olup 20 yıldan daha fazla süredir birçok kişi ve firmaya binlerce saat teknik eğitim vermiştir. Kamu ve özel sektördeki kuruluşlara projeler gerçekleştirmiş ve bu projelerin bazıları Microsoft tarafında Case Study olarak duyurulmuştur. Türkiye'nin en büyük bilişim portallarında yazıları yayınlanmakta olup MSHOWTO Topluluk Lideri görevini üstlenmektedir. Üniversitelerde seminerler vermekte olup birçok teknoloji üreticisinin lansmanında uzman konuşmacı olarak yer almıştır. 2010 yılında çeşitli topluluklarda yapmış olduğu çalışmalar neticesinde Microsoft tarafından MVP ünvanına layık görülmüş olup günümüzde de bu ünvanı koruma başarısını göstermektedir. Sahip olduğu sertifikalar: MVP, MCT, AWS SA, Azure Administrator, Azure Security Engineer, Azure Solution Architect, MCITP, MCTS, MCDBA, MCSE+S+M, MCSA+S+M, MCDST, MCP, CCDA, CCNA, HP AIS, HP APS ve CompTIA A+'dır.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir