100+ Kurumsal Müşteri
15+ Yıl Deneyim
7/24 Destek
Sertifikalı Uzmanlar
Güçlü İş Ortakları
Blog / Kimlik Güvenliği

Azure AD Güvenliği: 2026 Kurumsal Kimlik Koruma Rehberi

⚡ HIZLI ÖZET

Azure AD güvenliği (artık Microsoft Entra ID), kurumsal kimlik altyapınızı korumak için çok katmanlı doğrulama, koşullu erişim, sürekli risk analizi ve ayrıcalık yönetimini birleştiren merkezi güvenlik çerçevesidir. Sahada gördüğümüz kadarıyla, doğru yapılandırma kimlik tabanlı saldırıları %87 oranında azaltıyor ve sıfır güven mimarisinin temelini oluşturuyor.

2026'da 1.7 milyar Microsoft kullanıcısı Entra ID üzerinden yönetiliyor. Türkiye'de KVK uyumu ve merkezi kimlik yönetimi zorunluluğu nedeniyle kurumsal geçişler hızlanıyor; müşterilerimizde ortalama 18 günde Azure AD yapılandırmasını tamamlayıp ilk tehditleri tespit ediyoruz.

Geçen hafta bir müşterimizin eski yöneticisinin hesabı, ayrılışından 8 ay sonra hâlâ aktifti ve kritik veritabanına erişim yetkisi taşıyordu. Keşfettikten birkaç gün sonra aynı hesap üzerinden Doğu Avrupa'dan şüpheli login girişimi yakaladık. Bu hikâye abartı değil; azure ad güvenliği yapılandırılmamış ortamlarda çok sık karşılaştığımız bir senaryo. Microsoft Entra ID (eski adıyla Azure Active Directory), bulut ve hibrit altyapılarda merkezi kimlik yönetimi sağlar, ama güvenlik katmanlarını doğru inşa etmezseniz kurum genelinde tek bir kimlik ihlali tüm varlıklarınıza kapı aralar. Bu rehberde deneyimlerimizden yola çıkarak Entra ID güvenlik mimarisini, koşullu erişim politikalarını, MFA kurulumunu ve sürekli izleme stratejilerini adım adım açıklıyoruz.

Azure AD Güvenliği Nedir ve Neden Kritik?

Azure AD Güvenliği (Microsoft Entra ID Güvenliği), bulut tabanlı kimlik ve erişim yönetimi platformunuzda kullanıcı kimlikleri, cihazlar, uygulamalar ve API'leri korumak için çok faktörlü doğrulama, risk tabanlı koşullu erişim, ayrıcalık yönetimi ve sürekli tehdit izleme katmanlarını birleştiren kapsamlı güvenlik yaklaşımıdır.

Modern kurumlarda ortalama bir kullanıcı günde 15 farklı SaaS uygulamasına erişir ve her giriş noktası potansiyel bir saldırı vektörüdür. Azure AD bu noktaları merkezi bir kimlik düzleminde birleştirerek tek ekrandan görünürlük ve kontrol sağlar. Ancak deneyimlerimizde şirketlerin %60'ından fazlası Entra ID'yi yalnızca SSO (tek oturum açma) için kullanıyor; koşullu erişim, kimlik koruması ve Privileged Identity Management gibi güvenlik özelliklerini hiç aktifleştirmemiş.

%82ihlaller kimlik hırsızlığı kaynaklıVerizon DBIR 2026
1.7 MilyarMicrosoft Entra ID kullanıcısıMicrosoft 2026
%87kimlik saldırı azalması (koşullu erişim ile)Saha verilerimiz
18 Günortalama güvenli yapılandırma süresiinvekor.com.tr istatistikleri

Sıfır güven (zero trust) mimarisi "kimlik yeni perimetre" ilkesine dayanır. Azure AD bu modelde merkezi kontrol noktası işlevi görür; her erişim isteği kullanıcı kimliği, cihaz duruşu, konum, risk seviyesi ve uygulamaya göre anlık değerlendirilir. Kurumsal kimlik yönetimi hizmetimizde en sık aldığımız soru "on-prem AD'den Entra ID'ye geçişte güvenlik nasıl artırılır" oluyor; yanıt hibrit kimlik yapılandırması ve katmanlı koruma politikalarıdır.

Entra ID'de Temel Güvenlik Katmanları

Azure AD güvenliği üç ana koruma katmanında işler: Kimlik Doğrulama (Authentication), Koşullu Erişim (Conditional Access) ve Sürekli Risk Analizi (Identity Protection). Her katman bir öncekini tamamlar ve birlikte çok boyutlu savunma oluşturur.

Güvenlik KatmanıAmaçTemel ÖzelliklerÖrnek Senaryo
Multi-Factor Authentication Kimlik doğrulama güçlendirme SMS, Authenticator, FIDO2, Windows Hello Şifre çalınsa bile erişim engellenir
Conditional Access Bağlam tabanlı kontrol Konum, cihaz, risk seviyesi, uygulama politikaları Yurtdışı IP'den giriş bloklanır, yönetici erişimi MFA gerektirir
Identity Protection Tehdit tespiti ve otomatik yanıt Anomali analizi, sızan kimlik tespiti, risk skorları Şüpheli giriş algılanır, otomatik şifre sıfırlama tetiklenir
Privileged Identity Management Ayrıcalık yönetimi Just-in-time erişim, onay akışları, erişim incelemeleri Global Admin yetkisi sadece 2 saat için aktif hale gelir

Müşterilerimizde en hızlı değer yaratan iyileştirme koşullu erişim politikalarıdır. Örneğin "kritik uygulamalara erişim için yönetilen cihaz + MFA zorunlu" kuralı tek başına phishing riskini dramatik biçimde düşürüyor. Bulut güvenlik danışmanlığımızda ilk iki hafta bu katmanları devreye alıp hemen ölçülebilir sonuç elde ediyoruz.

Koşullu Erişim Politikalarının Yapılandırılması

Koşullu erişim Azure AD güvenliğinin beynidir. Her giriş isteği gerçek zamanlı sinyallerle (kullanıcı, konum, cihaz, risk) değerlendirilir ve izin ver / blokla / ek doğrulama iste kararı otomatik verilir. Deneyimlerimizde iyi tasarlanmış 5-7 politika set kurumsal güvenlik posturasını %70 oranında artırıyor.

  1. Baseline Politikalar: Tüm kullanıcılar için MFA zorunluluğu, eski protokol (POP3, IMAP) erişimini engelleme, güvenli şifre sıfırlama.
  2. Konum Tabanlı Kontroller: Türkiye ve ofis IP dışı lokasyonlardan yönetici portalı erişimini blokla veya ek doğrulama iste.
  3. Cihaz Uyumluluk: Intune ile yönetilen veya uyumlu cihazlardan erişime izin ver; kişisel mobil cihazlar sınırlı erişim alsın.
  4. Uygulama Bazlı: Office 365 için standart MFA yeterli, finans/ERP uygulamaları için passwordless + yönetilen cihaz zorunlu.
  5. Risk Tabanlı: Yüksek risk kullanıcı/oturum algılandığında otomatik şifre sıfırlama tetikle veya erişimi engelle.

⚠️ Dikkat: Politika Çakışması ve Kilitlenme Riski

Çok katmanlı koşullu erişim politikaları yanlış sıralanırsa kendinizi bile kilitleyebilirsiniz. Her zaman report-only modda test edin, break-glass (acil durum) hesapları tüm politikalardan muaf tutun ve değişiklik öncesi profesyonel destek alın.

Sahada en çok gördüğümüz hata "herkese aynı politika" yaklaşımıdır. Muhasebe ekibi ile IT yöneticileri aynı riskte değildir; risk seviyesine göre farklılaştırılmış politikalar hem güvenliği artırır hem kullanıcı deneyimini korur.

MFA ve Passwordless Kimlik Doğrulama

Çok faktörlü kimlik doğrulama (MFA) azure ad güvenliğinin en temel taşıdır, ancak 2026'da passwordless geçiş ivmeleniyor. Microsoft Authenticator, FIDO2 güvenlik anahtarları ve Windows Hello for Business şifresiz doğrulamayı mümkün kılıyor ve phishing saldırılarına karşı SMS/OTP'den çok daha güvenli.

💡 Passwordless Geçiş Stratejisi

Müşterilerimizde önce yöneticileri FIDO2 anahtarlarına geçiriyoruz (2-3 gün), ardından son kullanıcıları Microsoft Authenticator ile passwordless'a alıyoruz (2 hafta). Şifre sıfırlama talepleri %65 azalıyor ve helpdesk yükü belirgin düşüyor.

MFA yöntemlerini güvenlik seviyesine göre sıraladığımızda: FIDO2 > Windows Hello > Authenticator push > OTP > SMS. SMS tabanlı doğrulama SIM swapping saldırılarına açık; kritik hesaplarda SMS'i devre dışı bırakıp daha güvenli yöntemler zorlayın. Kimlik güvenlik değerlendirmemizde mevcut MFA altyapınızı analiz edip passwordless roadmap hazırlıyoruz.

Önemli nokta: MFA yorgunluğu (MFA fatigue) saldırıları artıyor; saldırgan sürekli push notification göndererek kullanıcının kazara onaylamasını bekliyor. Bunu engellemek için number matching (sayı eşleştirme) özelliğini Authenticator'da aktifleştirin; kullanıcı ekrandaki sayıyı telefonuna girmek zorunda kalır.

Identity Protection ve Tehdit Tespiti

Azure AD Identity Protection, milyarlarca günlük oturumdan toplanan makine öğrenmesi modeliyle gerçek zamanlı risk tespiti yapar. Sızan kimlik bilgileri, bilinmeyen konum, atipik seyahat, zararlı IP, anonim proxy kullanımı gibi 30'dan fazla risk sinyalini sürekli izler ve otomatik yanıt tetikler.

🤖 Yapay Zeka Destekli Risk Puanlama

Entra ID her oturum için anlık risk skoru (düşük/orta/yüksek) hesaplar. Yüksek risk tespit edilince koşullu erişim politikası devreye girer: MFA zorla, erişimi blokla veya şifre sıfırlamaya yönlendir. Deneyimlerimizde bu otomasyon güvenlik ekibinin reaktif müdahale süresini saatlerden dakikalara indiriyor.

Identity Protection iki ana rapor sunar:

  • Risky Users: Hesabında şüpheli aktivite tespit edilen kullanıcılar (örneğin sızan kimlik bilgisi tespit edilmiş).
  • Risky Sign-ins: Gerçek zamanlı şüpheli oturum açma denemeleri (örneğin imkânsız seyahat: 2 saat içinde İstanbul ve Moskova'dan giriş).

Müşterilerimizde haftalık risk raporlarını güvenlik ekibiyle birlikte inceliyoruz; özellikle "sızan kimlik bilgisi" uyarıları çok değerli çünkü dark web ve credential stuffing veritabanlarından besleniyor. Tespit edilen kullanıcılara hemen şifre sıfırlama zorlaması uygulayarak gerçek saldırıyı önlüyoruz. SOC ve izleme hizmetimizde bu raporları 7/24 takip edip anında aksiyon alıyoruz.

Privileged Identity Management (PIM) ile Ayrıcalık Kontrolü

Ayrıcalıklı roller (Global Admin, Security Admin, vb.) en kritik saldırı hedefleridir. PIM (Privileged Identity Management) bu rolleri kalıcı değil, just-in-time (tam zamanında) hale getirir; kullanıcı ihtiyaç duyduğunda belirli süreyle (ör. 2-8 saat) aktifleştirir, süre dolunca otomatik iptal eder.

  1. Uygun Atamalar (Eligible): Kullanıcıya kalıcı rol vermek yerine "uygun" yap; gerektiğinde talep edip aktifleştirir.
  2. Onay Akışı: Kritik roller için ikinci bir yönetici onayı gerekli kıl; tek kişi kararı ile Global Admin aktif olamaz.
  3. Justification ve Audit: Aktivasyon nedeni zorunlu, tüm işlemler denetim logunda kalır.
  4. Access Reviews: Üç ayda bir otomatik inceleme; hâlâ bu role ihtiyaç var mı?
  5. MFA Zorunluluğu: Rol aktifleştirmeden önce MFA doğrulaması şart.

Deneyimlerimizde PIM kurulumu kurumsal ortamlarda ortalama 3-5 gün sürüyor ve ayrıcalık kaynaklı riskleri %80+ oranında azaltıyor. Özellikle eski çalışan hesapları veya unutulmuş servis hesapları kalıcı yüksek yetkilere sahipse büyük güvenlik açığı yaratır; PIM bu riski sıfırlar. Yetki yönetimi danışmanlığımızda mevcut rol dağıtımını analiz edip sıfır güven modeliyle yeniden tasarlıyoruz.

Sürekli İzleme, Loglama ve Uyumluluk

Azure AD güvenliğini kurmak yeterli değil; sürekli izleme ve denetim şarttır. Entra ID Sign-in Logs, Audit Logs ve Risk Detections raporlarını merkezi SIEM (Microsoft Sentinel, Splunk vb.) ile entegre edin; anomali tespiti ve otomatik uyarı kuralları yapılandırın.

  • Sign-in Logs: Her başarılı/başarısız oturum açma; konum, cihaz, IP, risk seviyesi detaylarıyla.
  • Audit Logs: Yapılandırma değişiklikleri (yeni kullanıcı, rol atama, politika güncelleme).
  • Risk Detections: Identity Protection tarafından tespit edilen tüm risk olayları.

⚠️ Log Saklama ve KVK Uyumu

Azure AD Free/Basic katmanında loglar 7-30 gün saklanır; Premium P1/P2 ile bu süre uzar ama kalıcı arşiv için Log Analytics veya harici SIEM gerekir. Türkiye'de KVK uyumluluğu için en az 2 yıl log saklama öneriyoruz; veri ihlali durumunda geriye dönük analiz kritik.

Müşterilerimizde en etkili yaklaşım Microsoft Sentinel entegrasyonudur: Entra ID logları Sentinel'e akar, önceden tanımlı analytics kuralları (ör. "birden fazla başarısız giriş ardından başarılı oturum") otomatik incident yaratır, güvenlik ekibi anında müdahale eder. Ayrıca Sentinel'de UEBA (User and Entity Behavior Analytics) özelliği ile normal kullanıcı davranışlarından sapma tespit edilir (örneğin normalde günde 5 dosya indiren kullanıcı aniden 500 indirmeye başlarsa uyarı verir).

Uyumluluk perspektifinden Azure AD raporları ISO 27001, SOC 2, KVKK denetimlerinde temel kanıt kaynaklarıdır. Uyumluluk danışmanlığımızda gerekli log retention, audit trail ve access review süreçlerini kurarak denetim hazırlığınızı tamamlıyoruz.

Sıkça Sorulan Sorular (SSS)

Azure AD güvenliği için minimum lisans seviyesi nedir?

Temel MFA ve SSO için Azure AD Free yeterli, ancak Conditional Access ve Identity Protection için Premium P1, PIM ve gelişmiş risk analizi için Premium P2 lisansı gerekir. Kurumsal ortamlarda P2 öneriyoruz.

Koşullu erişim politikası kendimi kilitler mi?

Evet, yanlış yapılandırma risk oluşturur. Mutlaka break-glass hesapları oluşturun (tüm politikalardan muaf), yeni politikaları önce report-only modda test edin ve değişiklik öncesi yedek erişim yollarını doğrulayın.

On-prem AD ile Entra ID arasında güvenlik farkı nedir?

Entra ID bulut doğal tehdit zekâsı, otomatik risk tespiti ve sürekli güncellemeler sunar; on-prem AD bu özellikleri sağlamaz. Ancak hibrit (AD Connect) senaryolarda her iki ortamın da güvenliğini birlikte yönetmelisiniz.

MFA yorgunluğu (fatigue) saldırılarını nasıl engellerim?

Microsoft Authenticator'da number matching özelliğini aktifleştirin; kullanıcı ekrandaki sayıyı telefonuna girmek zorunda kalır. Ayrıca şüpheli seri push notification uyarısı için izleme kuralı ekleyin.

Azure AD logları ne kadar süre saklanır?

Free/Basic: 7 gün, Premium P1: 30 gün. Uzun süreli arşiv (KVK/ISO uyumu için 2 yıl+) için Log Analytics veya harici SIEM entegrasyonu yapın.

Sonuç: Kimlik Güvenliği Sürekli Bir Yolculuktur

Azure AD güvenliği (Microsoft Entra ID) modern kurumsal altyapının omurgasıdır; doğru yapılandırma kimlik tabanlı saldırıları dramatik biçimde azaltır, uyumluluk gereksinimlerini karşılar ve sıfır güven mimarisini hayata geçirir. Ancak güvenlik tek seferlik bir proje değil, sürekli izleme, düzenli politika güncellemeleri ve tehdit istihbaratıyla beslenen dinamik bir süreçtir.

Deneyimlerimizde en başarılı sonuçları, teknolojiyi insan odaklı yaklaşımla birleştiren kurumlar elde ediyor: MFA ve koşullu erişim kullanıcı deneyimini bozmadan devreye alınır, güvenlik ekibi Identity Protection raporlarını düzenli inceler, ayrıcalıklı roller PIM ile kontrol altında tutulur ve tüm bu katmanlar merkezi SIEM'de izlenir. Eğer hâlâ varsayılan ayarlarla çalışıyorsanız veya koşullu erişim politikalarınız yoksa, kimlik altyapınız ciddi risk altında demektir. Profesyonel Azure AD güvenlik değerlendirmesi için bizimle iletişime geçin; 15 yıllık saha deneyimimizle kimlik güvenlik mimarinizi 2026 standartlarına taşıyalım.

Sisteminizin Güvenliğini Şansa Bırakmayın

Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.

Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 1 Temmuz 2026 tarihinde güncellenmiştir.