Microsoft Entra yayınlarını ve duyurularını arşivle
Bu makale, Altı aydan (18 aya kadar) daha eski Microsoft Entra ürün ailesindeki sürümler ve değişiklik duyuruları hakkında bilgi içerir. Daha güncel bilgiler arıyorsanız, bkz: Microsoft Entra sürümleri ve duyuruları.
Daha dinamik bir deneyim için artık arşiv bilgilerini Microsoft Entra yönetim merkezinde bulabilirsiniz. Daha fazla bilgi edinmek için bkz . Yenilikler (önizleme).
Ağustos 2024
Değişiklik duyurusu - Microsoft Entra yönetim merkezinde yaklaşan MFA Zorlaması
Tür: Değişiklik planı
Hizmet kategorisi: MFA
Ürün özelliği: Kimlik Güvenliği ve Koruma
Müşterilerimize en yüksek düzeyde güvenlik sağlama taahhüdümüzün bir parçası olarak, Microsoft'un Azure'da oturum açmış kullanıcılar için çok faktörlü kimlik doğrulaması (MFA) gerektirdiğini daha önce duyurmuştuk .
MFA uygulama kapsamının Azure portalına ve Intune yönetim merkezine ek olarak Microsoft Entra yönetim merkezini de içerdiğini belirten bir güncelleştirmeyi paylaşmak istiyoruz. Bu değişiklik aşamalar halinde dağıtılır ve kuruluşların uygulamalarını planlamaları için zaman sağlar:
1. Aşama: 2024 takvim yılının ikinci yarısından itibaren MFA'nın Microsoft Entra yönetim merkezinde, Azure portalında ve Intune yönetim merkezinde oturum açması gerekir. Bu uygulama, dünya genelindeki tüm kiracılara aşamalı olarak dağıtılır. Bu aşama, Azure Komut Satırı Arabirimi, Azure PowerShell, Azure mobil uygulaması ve Kod Olarak Altyapı (IaC) araçları gibi diğer Azure istemcilerini etkilemedi.
2. Aşama: 2025'in başlarından itibaren Azure CLI, Azure PowerShell, Azure mobil uygulaması ve Kod Olarak Altyapı (IaC) araçları için oturum açma sırasında MFA'nın aşamalı olarak uygulanması başlar.
Microsoft, tüm Microsoft Entra Genel Yöneticilerine uygulama başlangıç tarihini ve gerekli eylemleri bildirmek için e-postayla ve Azure Hizmet Durumu Bildirimleri aracılığıyla 60 günlük bir ön bildirim gönderir. Ek bildirimler Azure portalı, Microsoft Entra yönetim merkezi ve Microsoft 365 ileti merkezi aracılığıyla gönderilir.
Bazı müşterilerin bu MFA gereksinimine hazırlanmak için fazladan zamana ihtiyacı olabileceğini anlıyoruz. Bu nedenle Microsoft, karmaşık ortamları veya teknik engelleri olan müşteriler için uzun süre sağlar. Bizden gelen bildirim, müşterilerin belirli değişiklikleri nasıl erteleyebileceğiyle ilgili ayrıntıları da içerir. Bu değişiklikler kiracıları için yürürlüğe girme tarihini, erteleme süresini ve değişikliklerin uygulanması için bir bağlantıyı içerir. Daha fazla bilgi edinmek için burayı ziyaret edin.
Genel Kullanılabilirlik - Microsoft Entra Connect Sync ve Microsoft Entra Cloud Sync'te Dizin Eşitleme Hesapları (DSA) rolünde kısıtlı izinler
Tür: Değiştirilen özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connects
Microsoft, devam eden güvenlik sağlamlaştırma işleminin bir parçası olarak, kullanılmayan izinleri ayrıcalıklı Dizin Eşitleme Hesapları rolünden kaldırır. Bu rol yalnızca Microsoft Entra Connect Sync ve Microsoft Entra Cloud Sync tarafından Active Directory nesnelerini Microsoft Entra ID ile eşitlemek için kullanılır. Müşterilerin bu sağlamlaştırmadan yararlanması için herhangi bir eylem gerekmez ve düzeltilen rol izinleri burada belgelenmiştir: Dizin Eşitleme Hesapları.
Değişiklik planı - Güvenlik Bilgilerim Oturum açma yöntemi seçim ekranı UX güncellemesi
Tür: Değişiklik planı
Hizmet kategorisi: MFA
Ürün özelliği: Son Kullanıcı Deneyimleri
Ekim 2024 ortasından itibaren, Güvenlik Bilgilerim sayfasındaki Oturum açma yöntemi ekle iletişim kutusu modern bir görünüm ve görünümle güncelleştirilecektir. Bu değişiklikle, kullanıcılara oturum açma yönteminin nasıl kullanıldığı hakkında ayrıntılı bilgi sağlayan her yöntemin altına yeni tanımlayıcılar eklenecektir (örn. Microsoft Authenticator – Oturum açma isteklerini onaylayın veya tek seferlik kodlar kullanın).
Gelecek yılın başlarında Oturum açma yöntemi ekle iletişim kutusu, başlangıçta kaydedilebilecek oturum açma yöntemlerinin tam listesini göstermek yerine başlangıçta önerilen bir oturum açma yöntemini gösterecek şekilde geliştirilecektir. Önerilen oturum açma yöntemi, kuruluşun kimlik doğrulama yöntemi ilkesine göre kullanıcının kullanabileceği en güçlü yöntemi varsayılan olarak kullanır. Kullanıcılar Daha fazla seçenek göster'i seçebilir ve ilkeleri tarafından izin verilen tüm kullanılabilir oturum açma yöntemleri arasından seçim yapabilir.
Bu değişiklik otomatik olarak gerçekleşir, bu nedenle yöneticiler hiçbir işlem gerçekleştirmez.
Genel Önizleme - UX Güncelleştirmeleri Sağlama
Tür: Değişiklik planı
Hizmet kategorisi: Sağlama
Ürün özelliği: SaaS Uygulamalarına Yönlendirme
Uygulama sağlama, İnsan Kaynakları sağlama ve kiracıdan kiracıya eşitleme için kullanıcı deneyimi güncellemelerini önümüzdeki ay yayınlamaya başlayacağız. Bu güncellemeler, yeni bir genel bakış sayfası, uygulamanıza bağlantı kurma yapılandırmasını yönetme kullanıcı deneyimi ve yeni bir oluşturma ve sağlama deneyimi içerir. Yeni deneyimler bugün müşterilerin kullanımına sunulan tüm işlevleri içerir ve müşteri eylemi gerekmez.
Değişiklik Duyurusu - Gruplarım Yönetici Denetimlerine Yapılacak Ertelenmiş Değişiklikler
Tür: Değişiklik planı
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: AuthZ/Erişim Yetkilendirmesi
Ekim 2023'te, Haziran 2024'ten itibaren Microsoft Entra Yönetim Merkezi'ndeki mevcut Self Servis Grup Yönetimi ayarının, Gruplarım'daki kullanıcıların grup özelliklerine erişimini kısıtlama özelliğini devre dışı bırakacağımızı paylaştık. Bu değişiklikler gözden geçiriliyor ve başlangıçta planlandığı gibi gerçekleşebilir. Gelecekte yeni bir kullanımdan kaldırma tarihi duyurulacaktır.
Genel Önizleme - Microsoft Entra Id FIDO2 sağlama API'leri
Tür: Yeni özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kimlik Güvenliği ve Koruma
Microsoft Entra ID artık API aracılığıyla FIDO2 sağlamayı destekleyerek kuruluşların kullanıcılar için güvenlik anahtarlarını (geçiş anahtarları) önceden sağlamasına olanak sağlıyor. Bu yeni API'ler, kullanıcı eklemeyi basitleştirebilir ve çalışanlar için birinci günde sorunsuz kimlik avına dayanıklı kimlik doğrulaması sağlayabilir. Bu özelliği kullanma hakkında daha fazla bilgi için bkz. Microsoft Graph API'sini kullanarak FIDO2 güvenlik anahtarları sağlama.
Genel Kullanılabilirlik - Yaşam Döngüsü İş Akışları ile eşitlenmiş kullanıcı hesaplarını etkinleştirme, devre dışı bırakma ve silme
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Yaşam Döngüsü İş Akışları artık Active Directory Etki Alanı Hizmetleri'nden (AD DS) Microsoft Entra'ya eşitlenen kullanıcı hesaplarını etkinleştirebilir, devre dışı bırakabilir ve silebilir. Bu özellik, bir saklama süresinden sonra kullanıcı hesabını silerek çalışan çıkarma işlemini tamamlamanıza olanak tanır.
Daha fazla bilgi edinmek için bkz. Active Directory Etki Alanı Hizmetleri'nden eşitlenen kullanıcıları iş akışlarıyla yönetme.
Genel Kullanılabilirlik - Özel Güvenlik Özniteliklerini Kullanarak Yaşam Döngüsü İş Akışı Kapsamını Yapılandırma
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Müşteriler artık özel olarak yapılandırılmış güvenlik özniteliklerinde depolanan gizli İK verilerini kullanabilir. İş akışlarının kapsamını Yaşam Döngüsü İş Akışları'nda birleştirici, taşıyıcı ve terk eden senaryolarını otomatikleştirmek için tanımlarken, diğer özniteliklere ek olarak bu eklemeyi yapabilirler.
Daha fazla bilgi edinmek için bkz. İş akışının kapsamını daraltmak için özel güvenlik özniteliklerini kullanma.
Genel Kullanılabilirlik - Yaşam Döngüsü İş Akışlarında İş Akışı Geçmişi İçgörüleri
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Bu özellik sayesinde müşteriler artık iş akışı durumunu izleyebilir ve iş akışları, görevler ve iş akışı kategorileri arasında iş akışı işleme verilerini görüntüleme de dahil olmak üzere Yaşam Döngüsü İş Akışları'nda tüm iş akışları için içgörüler elde edebilir.
Daha fazla bilgi edinmek için bkz. Yaşam döngüsü iş akışı içgörüleri.
Genel Kullanılabilirlik - Kullanıcının iş profili değiştiğinde taşıyıcı görevleri çalıştırmak için özel iş akışlarını yapılandırma
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Yaşam Döngüsü İş Akışları artık bir çalışanın departmanında, iş rolünde veya konumunda yapılan değişiklikler gibi iş değişikliği olaylarını temel alarak iş akışlarını tetikleyebilme ve iş akışı zamanlaması üzerinde yürütüldüklerine bakabilme özelliğini destekliyor. Bu özellik sayesinde müşteriler, kuruluş içinde hareket eden çalışanlarla ilgili, bu hareketleri başlatan görevler ve özel iş akışları oluşturmak için yeni iş akışı tetikleyicilerini kullanabilir.
- Belirtilen öznitelik değiştiğinde iş akışları
- Bir kullanıcı grup üyeliğine eklendiğinde veya gruptan kaldırıldığında iş akışları
- Kullanıcının yöneticisine taşıma hakkında bildirimde bulunacak görevler
- Kullanıcıdan lisans atama veya seçili lisansları kaldırma görevleri
Daha fazla bilgi için, işleri değiştirdiklerinde otomatik çalışan taşıma görevlerine dair Microsoft Entra yönetim merkezi öğreticisine bakın.
Genel Kullanılabilirlik - Red Hat Enterprise Linux üzerinde M365/Azure kaynaklarına cihaz tabanlı Koşullu Erişim
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün kapasitesi: SSO
Ekim 2022'den bu yana, Microsoft Edge tarayıcısıyla Ubuntu Desktop 20.04 LTS ve Ubuntu 22.04 LTS'deki kullanıcılar cihazlarını Microsoft Entra ID ile kaydedebilir, Microsoft Intune yönetimine kaydolabilir ve cihaz tabanlı Koşullu Erişim ilkelerini kullanarak şirket kaynaklarına güvenli bir şekilde erişebilir.
Bu sürüm, Red Hat Enterprise Linux 8.x ve 9.x (LTS) desteği sunar ve bu da şu özellikleri mümkün kılar:
- Microsoft Entra ID kaydı ve RedHat LTS (8/9) masaüstlerinin kaydı.
- Microsoft Edge aracılığıyla web uygulamalarını koruyan Koşullu Erişim ilkeleri. -Yerel ve web uygulamaları için SSO sağlar (örneğin: Azure CLI, Microsoft Edge tarayıcısı, Teams aşamalı web uygulaması (PWA) vb.) M365/Azure korumalı kaynaklara erişmek için.
- Standart Intune uyumluluk ilkeleri.
- Özel uyumluluk ilkelerine sahip Bash betikleri desteği.
- Paket Yöneticisi artık Debian DEB paketlerine ek olarak RHEL RPM paketlerini de destekliyor.
Daha fazla bilgi edinmek için bkz. Microsoft Entra kayıtlı cihazlar.
Temmuz 2024
Genel Kullanılabilirlik - Koşullu Erişim'de Insider Risk koşulu GA'dır
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Koşullu Erişim'deki Insider Risk koşulu artık GA'dır
Koşullu Erişim'deki Insider Risk koşulu, Insider tehditlerini algılamayı ve otomatik azaltmayı geliştirmek için Microsoft Purview'un Uyarlamalı Koruma özelliğinden gelen sinyalleri kullanan yeni bir özelliktir. Bu tümleştirme, kuruluşların gelişmiş analiz ve gerçek zamanlı verileri kullanarak olası iç riskleri daha etkili bir şekilde yönetmesine ve bunlara yanıt vermesine olanak tanır.
Örneğin, Purview kullanıcının olağan dışı etkinliklerini algılarsa, Koşullu Erişim çok faktörlü kimlik doğrulaması (MFA) gerektirme veya erişimi engelleme gibi ek güvenlik önlemleri uygulayabilir. Bu özellik premiumdur ve P2 lisansı gerektirir. Daha fazla bilgi için bkz. Ortak Koşullu Erişim ilkesi: Şirket içinde risk altındaki kullanıcılar için erişimi engelleme.
Genel Kullanılabilirlik - Yeni SAML uygulamaları OAuth2/OIDC protokolleri aracılığıyla belirteç alamaz
Tür: Değişiklik planı
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Geliştirici Deneyimi
Eylül 2024 sonlarından itibaren SAML uygulamaları olarak belirtilen uygulamalar (hizmet sorumlusunun preferredSingleSignOnMode
özelliği aracılığıyla) JWT belirteçleri düzenlenemeyecek. Bu değişiklik, JWT'leri kullanan OIDC, OAuth2.0 veya diğer protokollerde kaynak uygulama olamayacakları anlamına geliyor. Bu değişiklik yalnızca JWT tabanlı protokollere yeni bir bağımlılık almaya çalışan SAML uygulamalarını etkiler; bu akışları zaten kullanan mevcut SAML uygulamaları etkilenmez. Bu güncelleştirme, uygulamaların güvenliğini artırır.
Daha fazla bilgi için bkz. Microsoft Entra Id ile SAML kimlik doğrulaması.
Genel Kullanılabilirlik - Microsoft Entra Uygulama galerisinde kullanılabilen yeni Federasyon Uygulamaları - Temmuz 2024
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Şubat 2024'te, Uygulama galerimize Federasyon desteğiyle aşağıdaki 10 yeni uygulamayı ekledik:
Tüm SAML Hikayesi, LSEG Çalışma Ortamı
Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.
Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.
Kullanıma Genel Olarak Sunma - Active Directory Federasyon Hizmetleri (AD FS) Uygulama Geçiş Sihirbazı
Tür: Yeni özellik
Hizmet kategorisi: AD FS Uygulama Geçişi
Ürün özelliği: Platform
Active Directory Federasyon Hizmetleri (AD FS) (AD FS) uygulama geçiş sihirbazı, kullanıcının hangi AD FS bağlı taraf uygulamalarının Microsoft Entra Id'ye geçirilmekle uyumlu olduğunu hızla belirlemesine olanak tanır. Bu araç, her uygulamanın geçiş hazırlığını gösterir ve düzeltmeye yönelik önerilen eylemlerle ilgili sorunları vurgular. Bu araç, kullanıcılara geçiş için tek bir uygulama hazırlama ve yeni Microsoft Entra uygulamalarını yapılandırma konusunda da yol gösterir. Bu özelliğin nasıl kullanılacağı hakkında daha fazla bilgi için bkz. AD FS uygulamalarını Microsoft Entra Id'ye taşımak için AD FS uygulama geçişlerini kullanma.
Genel Kullanılabilirlik - Kimlik Koruma'da Ortadaki Saldırgan algılama uyarısı
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Ortadaki Saldırgan algılama özelliği artık Kimlik Koruması'ndaki kullanıcılar için Genel Kullanıma sunuldu.
Bu yüksek hassasiyetli algılama, verilen belirteçler dahil olmak üzere kullanıcının kimlik bilgilerini ele geçiren bir saldırgan tarafından tehlikeye atılan bir kullanıcı hesabına yönelik tetiklendi. Risk, Microsoft 365 Defender aracılığıyla tanımlanır ve yapılandırılan Koşullu Erişim ilkesini tetiklemek için kullanıcıyı Yüksek riskli olarak yükseltir.
Bu özellik hakkında daha fazla bilgi için bkz. Risk algılamaları nedir?
Genel Kullanılabilirlik - Azure Uygulaması Hizmeti ve Microsoft Entra Dış Kimlik ile kolay kimlik doğrulaması
Tür: Değiştirilen özellik
Hizmeti kategorisi: B2C - Tüketici Kimlik Yönetimi
Ürün özelliği: B2B/B2C
Azure Uygulaması Hizmeti'nin yerleşik kimlik doğrulaması için kimlik sağlayıcısı olarak Microsoft Entra Dış Kimlik kullanırken geliştirilmiş bir deneyim, dış kullanıma yönelik uygulamalar için kimlik doğrulama ve yetkilendirme yapılandırma sürecini basitleştirir. Dış kiracıya geçmeden ilk yapılandırmayı doğrudan App Service kimlik doğrulaması kurulumundan tamamlayabilirsiniz. Daha fazla bilgi için bkz. Hızlı Başlangıç: Azure Uygulaması Hizmetinde çalışan web uygulamanıza uygulama kimlik doğrulaması ekleme.
Haziran 2024
Değişiklik planlaması - Microsoft Authenticator'da şifre anahtarı (önizleme) kayıt deneyimi değişiyor
Tür: Değişiklik planı
Hizmet kategorisi: MFA
Ürün özelliği: Son Kullanıcı Deneyimleri
Temmuz 2024'ün sonlarından başlayarak Ağustos 2024'ün sonuna kadar Microsoft Authenticator'da (önizleme) geçiş anahtarı kayıt deneyiminde yapılan değişiklikleri Security-Info sayfamızda dağıtıyoruz. Bu kayıt deneyimi değişikliği, kullanıcıların Microsoft Authenticator uygulamasında oturum açarak kaydolmalarına yardımcı olmak için bir WebAuthn yaklaşımından geçer. Bu değişiklik otomatik olarak gerçekleşir ve yöneticilerin herhangi bir işlem gerçekleştirmesi gerekmez. İşte diğer ayrıntılar:
- Varsayılan olarak, geçiş anahtarlarını ayarlamak için kullanıcılara Authenticator uygulamasında oturum açmalarını sağlayacağız.
- Kullanıcılar oturum açamazsa, sayfadaki "Sorun mu yaşıyorsunuz?" bağlantısı aracılığıyla geliştirilmiş bir WebAuthn deneyimine geri dönebilecekler.
Genel Kullanım İçin Mevcut - Microsoft Entra Connect Eşitleme ve Bağlantı Sağlığı'na Güvenlik Geliştirmeleri
Tür: Değiştirilen özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect
Eylem Önerilir: Microsoft Entra Connect Sync ve Connect Health için güvenlik iyileştirmeleri
Eylül 2023'ten bu yana, güvenlikle ilgili ihtiyati bir hizmet değişikliği kapsamında Microsoft Entra Connect Sync ve Microsoft Entra Connect Health müşterilerini güncelleştirilmiş bir derlemeye otomatik olarak yükseltiyoruz. Daha önce otomatik yükseltmeyi geri çeviren veya otomatik yükseltme başarısız olan müşteriler için
En son sürümlere yükseltirken, hizmet değişikliği etkin olduğunda aşağıdakiler için hizmet kesintilerinden kaçındığınızdan emin olursunuz:
- Microsoft Entra Connect Sync
- Eşitleme için Microsoft Entra Connect Health aracısı
- ADDS için Microsoft Entra Connect Health aracısı
- ADFS için Microsoft Entra Connect Health aracısı
Buradaki belgelere bakın: yükseltmeyle ilgili yönergeler, sürüm oluşturma bilgileri ve hizmet değişikliğinin beklenen etkileri hakkında daha fazla bilgi için Otomatik yükseltme işlemine yönelik güvenlik iyileştirmeleri.
Genel Önizleme - Kullanıcı başına çok faktörlü kimlik doğrulaması için MS Graph API desteği
Tür: Yeni özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kimlik Güvenliği ve Koruma
Kullanıcı başına çok faktörlü kimlik doğrulaması için MS Graph API desteği
Haziran 2024'den itibaren, MS Graph API aracılığıyla kullanıcı başına çok faktörlü kimlik doğrulaması için kullanıcı durumunu yönetme özelliğini (Zorunlu, Etkin, Devre Dışı) yayınlıyoruz. Bu güncelleştirme, kullanımdan kaldırılan eski MSOnline PowerShell modülünün yerini alır. Microsoft Entra çok faktörlü kimlik doğrulaması ile kullanıcıları korumak için önerilen yaklaşım Koşullu Erişim (lisanslı kuruluşlar için) ve güvenlik varsayılanlarıdır (lisanssız kuruluşlar için). Daha fazla bilgi için bkz. oturum açma olaylarının güvenliğini sağlamak için kullanıcı başına Microsoft Entra çok faktörlü kimlik doğrulamasını etkinleştirme.
Genel Önizleme - Azure App Service ve Microsoft Entra Dış Kimliği ile kolay kimlik doğrulaması
Tür: Değiştirilen özellik
Hizmeti kategorisi: B2C - Tüketici Kimlik Yönetimi
Ürün özelliği: B2B/B2C
Microsoft Entra External ID'yi Azure App Service'in yerleşik kimlik doğrulaması için kimlik sağlayıcısı olarak kullanırkenki deneyimi iyileştirerek dış kullanıma yönelik uygulamalar için kimlik doğrulaması ve yetkilendirmeyi yapılandırma sürecini kolaylaştırdık. Dış kiracıya geçmeden ilk yapılandırmayı doğrudan App Service kimlik doğrulaması kurulumundan tamamlayabilirsiniz. Daha fazla bilgi için bkz. Hızlı Başlangıç: Azure App Service'te çalışan web uygulamanıza uygulama kimlik doğrulaması ekleme
Genel Kullanılabilirlik - Microsoft Authenticator'da yeniden düzenlenmiş hesap ayrıntıları ekranı
Tür: Değişiklik planı
Hizmet kategorisi: Microsoft Authenticator Uygulaması
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Temmuz ayında, Microsoft Authenticator uygulaması UX için geliştirmeler kullanıma sunulmaya başlar. Bir kullanıcı hesabının hesap ayrıntıları sayfası, kullanıcıların ekrandaki bilgileri ve düğmeleri daha iyi anlamasına ve bunlarla etkileşim kurmasına yardımcı olmak için yeniden düzenlenmiştir. Bir kullanıcının bugün gerçekleştirebileceği önemli eylemler yeniden düzenlenmiş sayfada bulunabilir, ancak kullanıcılarla daha iyi iletişim kurmalarına yardımcı olan üç bölümde veya kategoride düzenlenmiştir:
- Uygulamada yapılandırılan kimlik bilgileri
- Yapılandırabilecekleri diğer oturum açma yöntemleri
- Uygulamadaki hesap yönetimi seçenekleri
Genel Kullanılabilirlik - Kiracı Düzeyinde SLA Elde Durumu Raporu
Tür: Yeni özellik
Hizmet kategorisi: Raporlama
Ürün özelliği: İzleme ve Raporlama
Microsoft Entra ID, genel SLA performansı sağlamanın yanı sıra, aylık en az 5.000 etkin kullanıcısı olan kuruluşlar için kiracı düzeyinde SLA performansını bildirir. Bu özellik Mayıs 2024'te genel kullanıma girdi. Hizmet Düzeyi Sözleşmesi (SLA), Microsoft Entra ID kullanıcı kimlik doğrulamasının kullanılabilirliği için Microsoft Entra yönetim merkezinde aylık olarak raporlanan en düşük standart olarak %99,99% belirler. Daha fazla bilgi için bkz. Microsoft Entra Health nedir?
Önizleme – Ön Cephe Çalışanları için yeni bir kimlik doğrulama yöntemi olan QR koduyla oturum açma
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Ön Cephe Çalışanlarının Qr kodu ve PIN ile Microsoft Entra Id'de kimlik doğrulaması için yeni bir basit yol sunuyoruz. Bu özellik, kullanıcıların uzun UPN'leri ve alfasayısal parolaları girme ve yeniden girme gereksinimini ortadan kaldırır.
Ağustos 2024'ten itibaren, kiracı hesabınızdaki tüm kullanıcılar, Oturum açma seçenekleri'ne gidip Bir kuruluşta oturum açma'yı seçtiklerinde QR koduyla oturum aç yeni bir bağlantısı görürler. QR koduyla oturum açma
Özellik, genel kullanıma sunulana kadar önizleme etiketine sahiptir. Bu özelliği test etmek için kuruluşunuzun etkinleştirilmesi gerekir. Daha sonra duyurulmak üzere genel önizleme aşamasında geniş kapsamlı testler sunulmaktadır.
Özellik önizleme aşamasındayken teknik destek sağlanmadı. Önizlemeler sırasında destek hakkında daha fazla bilgi için bkz.Microsoft Entra ID önizleme programı bilgilerini
Mayıs 2024
Genel Kullanılabilirlik - Azure China 21Vianet artık Oturum açma işlemlerimi ve MFA/SSPR Birleşik Kaydımı destekliyor
Tür: Değiştirilen özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kimlik Güvenliği ve Koruma
Haziran 2024'ün sonundan itibaren, Microsoft Azure China 21Vianet kullanan tüm kuruluşlar Artık Oturum Açmalarım etkinlik bildirimine erişebilir. MFA ve SSPR için birleşik güvenlik bilgileri kaydını son kullanıcı deneyimi olarak kullanmaları gerekmektedir. Bu etkinleştirmenin bir sonucu olarak kullanıcılar artık SSPR veya MFA'ya kaydolmaları istendiğinde birleşik bir SSPR ve MFA kayıt deneyimi görür. Daha fazla bilgi için bkz. Microsoft Entra genel bakışına yönelik birleşik güvenlik bilgileri kaydı.
Genel Kullanılabilirlik - signIn
API'de $select
Tür: Yeni özellik
Hizmet kategorisi: MS Graph
Ürün özelliği: İzleme ve Raporlama
Uzun zamandır beklenen $select
özelliği artık signIn
API'sine uygulanır. Her bir günlük kaydı için döndürülen öznitelik sayısını azaltmak için $select
'ı kullanın. Bu güncelleştirme, kısıtlama sorunlarıyla karşı karşıya kalan müşterilere büyük ölçüde yardımcı olmalı ve her müşterinin daha hızlı, daha verimli sorgular çalıştırabilmesini sağlamalıdır.
Genel Kullanıma Sunuldu - Android Cihazlar için Birden Fazla Parolasız Telefon Girişi
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Son kullanıcılar artık desteklenen herhangi bir Android cihazında Authenticator Uygulamasındaki birden çok hesap için parolasız telefon oturum açma özelliğini etkinleştirebilir. Microsoft Entra'da birden çok hesabı olan danışmanlar, öğrenciler ve diğerleri, her hesabı Microsoft Authenticator'a ekleyebilir ve hepsi için aynı Android cihazından parolasız telefon oturum açma özelliğini kullanabilir. Microsoft Entra hesapları aynı kiracıda veya farklı kiracılarda olabilir. Konuk hesapları, bir cihazdan birden çok hesap oturum açma işlemi için desteklenmez. Daha fazla bilgi için bkz. Microsoft Authenticatorile parolasız oturum açmayı etkinleştirme.
Genel Önizleme - Microsoft Graph için Bicep şablonları desteği
Tür: Yeni özellik
Hizmet kategorisi: MS Graph
Ürün özelliği: Geliştirici Deneyimi
Microsoft Graph Bicep uzantısı, Microsoft Graph kaynaklarına deklaratif altyapı olarak kod (IaC) özellikleri getirir. Azure kaynaklarının yanı sıra Bicep şablon dosyalarını kullanarak temel Microsoft Entra ID kaynaklarını yazmanıza, dağıtmanıza ve yönetmenize olanak tanır.
- Mevcut Azure müşterileri artık Uygulamalar ve hizmet sorumluları, IaC ve DevOps uygulamaları gibi Azure kaynaklarını ve bağımlı oldukları Microsoft Entra kaynaklarını dağıtmak için tanıdık araçları kullanabilir.
- Ayrıca mevcut Microsoft Entra müşterilerinin kiracılarının Microsoft Entra kaynaklarını dağıtmak ve yönetmek için Bicep şablonlarını ve IaC uygulamalarını kullanmalarına da kapı açar.
Daha fazla bilgi için: Microsoft Graph kaynakları için Bicep şablonları'ye bakınız.
Genel Önizleme - Microsoft Entra Id ile macOS için Platform Çoklu Oturum Açma
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Bugün, macOS için Platform SSO'nun Microsoft Entra Id ile genel önizlemede kullanıma sunulduğu duyurulmaktadır. Platform SSO, Mac cihazlarının kullanımını ve yönetimini her zamankinden daha sorunsuz ve güvenli hale getiren Apple Cihazları için Microsoft Enterprise SSO eklentisine yönelik bir geliştirmedir. Genel önizlemenin başlangıcında Platform SSO, Microsoft Intune ile çalışır. Diğer Mobil Cihaz Yönetimi (MDM) sağlayıcıları yakında kullanıma sunulacaktır. Destek ve kullanılabilirlik hakkında daha fazla bilgi için MDM sağlayıcınıza başvurun. Daha fazla bilgi için bkz. macOS Platform Çoklu Oturum Açma'ya genel bakış (önizleme).
Genel Önizleme - Yaşam Döngüsü İş Akışlarında İş Akışı Geçmişi İçgörüleri
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Müşteriler artık iş akışı durumunu izleyebilir ve iş akışları, görevler ve iş akışı kategorileri arasında iş akışı işleme verilerini görüntüleme de dahil olmak üzere Yaşam Döngüsü İş Akışları'ndaki tüm iş akışları boyunca içgörüler elde edebilir. Daha fazla bilgi için bkz. Workflow Insights (önizleme).
Genel Önizleme - Özel Güvenlik Özniteliklerini Kullanarak Yaşam Döngüsü İş Akışı Kapsamını Yapılandırma
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Müşteriler artık diğer özniteliklere ek olarak özel güvenlik özniteliklerinde depolanan gizli IK verilerini de kullanabilir. Bu güncelleştirme müşterilerin birleştirici, taşıyıcı ve terk eden senaryolarını otomatikleştirmek için Yaşam Döngüsü İş Akışları'nda iş akışlarının kapsamını tanımlamasına olanak tanır. Daha fazla bilgi için bkz. Özel güvenlik özniteliklerini kullanarak bir iş akışının kapsamını belirleme.
Genel Önizleme - Yaşam Döngüsü İş Akışları ile eşitlenmiş kullanıcı hesaplarını etkinleştirme, devre dışı bırakma ve silme
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Yaşam Döngüsü İş Akışları artık Active Directory Etki Alanı Hizmetleri'nden (AD DS) Microsoft Entra'ya eşitlenen kullanıcı hesaplarını etkinleştirebilir, devre dışı bırakabilir ve silebilir. Bu özellik, bir saklama süresinden sonra kullanıcı hesabını silerek çalışanlarınızın çıkarma işlemlerinin tamamlandığından emin olmanıza olanak tanır.
Daha fazla bilgi için bkz: Senkronize edilmiş şirket içi kullanıcıları Yaşam Döngüsü İş Akışları ile yönetme.
Genel Önizleme - Çok faktörlü kimlik doğrulaması için dış kimlik doğrulama yöntemleri
Tür: Yeni özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Dış kimlik doğrulama yöntemleri, Tercih ettiğiniz çok faktörlü kimlik doğrulaması (MFA) çözümünü Microsoft Entra Id ile kullanmanızı sağlar. Daha fazla bilgi için bkz. Microsoft Entra ID (Önizleme)'nde dış kimlik doğrulama yöntemini yönetme.
Genel Kullanılabilirlik - LastSuccessfulSignIn
Tür: Değiştirilen özellik
Hizmet kategorisi: MS Graph
Ürün özelliği: İzleme ve Raporlama
Popüler talep ve özelliklerin kararlılığında artan güven nedeniyle güncelleştirme V1'e LastSuccessfulSignIn
& LastSuccessfulSigninDateTime
ekler. Üretim ortamlarınızda bu özelliklere dayanmaktan çekinmeyin. Daha fazla bilgi için bkz. signInActivity kaynak türü.
Genel Kullanılabilirlik - Yeni uygulamalar için varsayılan kabul edilen belirteç sürümünü değiştirme
Tür: Değişiklik planı
Hizmet kategorisi: Diğer
Ürün özelliği: Geliştirici Deneyimi
Ağustos 2024'te başlayarak, herhangi bir arabirim kullanılarak oluşturulan yeni Microsoft Entra uygulamaları (Microsoft Entra yönetim merkezi, Azure portalı, Powershell/CLI veya Microsoft Graph uygulama API'si dahil) uygulama kaydındaki requestedAccessTokenVersion
özelliğinin varsayılan değeri 2 olarak ayarlanmıştır. Bu özellik, önceki null' varsayılanından (1 anlamına gelir) yapılan bir değişikliktir. Bu, yeni kaynak uygulamalarının varsayılan olarak v1 yerine v2 erişim belirteçleri aldığı anlamına gelir. Bu güncelleştirme, uygulamaların güvenliğini artırır. Belirteç sürümleri arasındaki farklar hakkında daha fazla bilgi için bkz: Microsoft kimlik platformunda erişim belirteçleri ve erişim belirteci talepleri referansı .
Genel Kullanılabilirlik - Windows Hesabı uzantısı artık Microsoft Çoklu Oturum Açma
Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün kapasitesi: SSO
Windows Hesabı uzantısı artık belgelerde ve Chrome mağazasında Microsoft Çoklu Oturum Açma uzantısıdır. Windows Hesabı uzantısı, yeni macOS uyumluluğunu temsil etmek için güncelleştirilir. Bu özellik artık Chrome için Microsoft Çoklu Oturum Açma (SSO) uzantısı olarak bilinir ve Apple cihazları için Kurumsal SSO eklentisiyle çoklu oturum açma ve cihaz kimliği özellikleri sunar. Bu güncelleştirme yalnızca uzantı için bir ad değişikliğidir, uzantının kendisinde yazılım değişikliği yoktur.
Genel Erişilebilirlik - Microsoft Entra Uygulama Galerisi'nde Yeni Sağlama Bağlayıcıları - Mayıs 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Microsoft, Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledi. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Nisan 2024
Genel Önizleme - Android web tarayıcılarında FIDO2 kimlik doğrulaması
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Kullanıcılar artık Android'de hem Chrome'da hem de Microsoft Edge'de FIDO2 güvenlik anahtarıyla oturum açabilir. Bu değişiklik, FIDO2 kimlik doğrulama yöntemi kapsamındaki tüm kullanıcılar için geçerlidir. Android web tarayıcılarında FIDO2 kaydı henüz kullanılamıyor.
Daha fazla bilgi için bkz. Microsoft Entra Id ile FIDO2 kimlik doğrulaması desteği.
Genel Kullanılabilirlik - Bulut eşitleme kullanarak Active Directory'ye güvenlik grubu sağlama
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Cloud Sync
Active Directory'ye (Grup Geri Yazma olarak da bilinir) sağlanan güvenlik grupları artık Azure Global ve Azure Kamu bulutlarında Microsoft Entra Cloud Sync aracılığıyla genel kullanıma sunulmuştur. Bu yeni özellik sayesinde, Microsoft Entra İdaresi'ni kullanarak Active Directory tabanlı şirket içi uygulamaları (Kerberos tabanlı uygulamalar) kolayca yönetebilirsiniz. Daha fazla bilgi için bkz. Microsoft Entra Cloud Sync kullanarak Active Directory'ye grup sağlama.
Microsoft Entra Connect Sync'te Grup Geri Yazma V2'nin Devreden Çıkarılması (Genel Kullanıma Sunulan Sürüm)
Tür: Değişiklik planı
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect Sync
Microsoft Entra Connect Sync'te Grup Geri Yazma V2(GWB) genel önizlemesi 30 Haziran 2024'te kullanıma sunulmayacaktır. Bu tarihten sonra, Connect Sync artık Bulut güvenlik gruplarının Active Directory'ye sağlanmasını desteklemeyecektir.
Microsoft Entra Cloud Sync'teki benzer işlevlerden biri de AD'ye Grup Sağlama'dır. AD'ye bulut güvenlik grupları sağlamak için GWB V2 yerine bu işlevi kullanabilirsiniz. Cloud Sync'teki gelişmiş işlevler ve diğer yeni özellikler geliştiriliyor.
Connect Sync'te bu önizleme özelliğini kullanan müşteriler, yapılandırmalarını Connect Sync'ten Cloud Sync'e geçirmelidir. Müşteriler, ihtiyaçlarını destekliyorsa tüm karma eşitlemelerini Cloud Sync'e taşımayı seçebilir. Müşteriler, Cloud Sync'i aynı anda çalıştırmayı ve sadece bulut güvenlik grubu sağlama işlemini Azure AD üzerinden Cloud Sync'e taşımayı da seçebilir.
AD için Microsoft 365 gruplarını kullanan müşteriler bu özellik için GWB V1 kullanmaya devam edebilir.
Müşteriler bu sihirbazı kullanarak yalnızca Cloud Sync'e geçişi değerlendirebilir: https://aka.ms/EvaluateSyncOptions
Genel kullanılabilirlik - Azure mobil uygulamasında (iOS ve Android) PIM onayları ve etkinleştirmeleri artık kullanılabilir
Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management
PIM artık hem iOS hem de Android'de Azure mobil uygulamasında kullanılabilir. Müşteriler artık gelen PIM etkinleştirme isteklerini onaylayabilir veya reddedebilir. Müşteriler ayrıca Microsoft Entra Id ve Azure kaynak rolü atamalarını doğrudan cihazlarındaki bir uygulamadan etkinleştirebilir. Daha fazla bilgi için bkz. Azure mobil uygulamasını kullanarak PIM rollerini etkinleştirme.
Genel Kullanılabilirlik - Şirket içi parola sıfırlama kullanıcı riskini düzeltir
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Parola karması eşitlemesini etkinleştiren kuruluşlar artık kullanıcı riskini düzeltmek için şirket içinde parola değişikliklerine izin verebilir. Bu özelliği ayrıca risk tabanlı Koşullu Erişim ilkelerinde otomatik self servis düzeltme ile karma kullanıcılara zaman kazandırmak ve üretkenliklerini korumak için de kullanabilirsiniz. Daha fazla bilgi için bkz. Riskleri düzeltme ve kullanıcıların engelini kaldırma.
Genel Kullanılabilirlik - Özel Talepler Sağlayıcıları, dış veri kaynaklarından belirteç talep genişletmesini etkinleştirir.
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Genişletilebilirlik
Özel kimlik doğrulama uzantıları, dış sistemlerle tümleştirerek Microsoft Entra kimlik doğrulama deneyimini özelleştirmenize olanak tanır. Özel talep sağlayıcısı, dış sistemlerden talep getirmek için REST API çağıran bir özel kimlik doğrulama uzantısı türüdür. Özel talep sağlayıcısı, dış sistemlerden gelen talepleri belirteçlerle eşler ve dizininizdeki bir veya birden çok uygulamaya atanabilir. Daha fazla bilgi için bkz. Özel kimlik doğrulama uzantılarına genel bakış.
Genel Kullanılabilirlik - Dinamik Gruplar kotası 15.000'e yükseltildi.
Tür: Değiştirilen özellik
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: Dizin
Microsoft Entra kuruluşları daha önce en fazla 15.000 dinamik üyelik grubuna ve dinamik yönetim birimine sahip olabilir.
Bu kota 15.000'e çıkarılır. Örneğin, artık 15.000 dinamik üyelik grubuna ve 10.000 dinamik AU'ya (veya 15 bine kadar ekleyen başka bir bileşime) sahip olabilirsiniz. Bu değişikliklerden yararlanmak için herhangi bir işlem yapmanız gerekmez. Bu güncelleştirme şu anda kullanılabilir. Daha fazla bilgi için bkz. Microsoft Entra hizmet sınırları ve kısıtlamaları.
Genel Kullanılabilirlik - Yaşam Döngüsü İş Akışları: İş akışı geçmişi verilerini CSV dosyalarına aktarma
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi
Yaşam Döngüsü İş Akışları'nda BT yöneticileri artık iş akışı geçmişi verilerini kuruluşlarının raporlama ve denetim gereksinimlerini karşılamak için kullanıcılar, çalıştırmalar ve görevler arasında CSV dosyalarına aktarabilir.
Daha fazla bilgi edinmek için bkz . İş akışı geçmişi raporlarını indirme.
Genel önizleme - Microsoft Entra Dış Kimlik için Doğal Kimlik Doğrulaması
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Yerel kimlik doğrulaması, geliştiricilerin mobil uygulamalarının oturum açma deneyiminin tasarımı üzerinde tam denetim sahibi olmasını sağlar. Tarayıcı tabanlı çözümlere güvenmek yerine uygulamalarıyla sorunsuz bir şekilde tümleştirilen etkileyici, piksel kusursuz kimlik doğrulama ekranları oluşturmalarını sağlar. Daha fazla bilgi için bkz. Yerel kimlik doğrulaması (önizleme)...
Genel Önizleme - Microsoft Authenticator'da geçiş anahtarları
Tür: Yeni özellik
Hizmet kategorisi: Microsoft Authenticator Uygulaması
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Kullanıcılar artık Microsoft Entra Id kaynaklarına erişmek için Microsoft Authenticator'da cihaza bağlı geçiş anahtarları oluşturabilir. Authenticator uygulamasındaki anahtarlar, kullanıcılara mobil cihazlarından uygun maliyetli, kimlik avına dayanıklı ve sorunsuz kimlik doğrulamaları sağlar. Daha fazla bilgi için bkz. https://aka.ms/PasskeyInAuthenticator.
Genel Kullanılabilirlik - Yaşam Döngüsü iş akışlarında en fazla iş akışı sınırı artık 100'dür
Tür: Değiştirilen özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi
Yaşam Döngüsü iş akışlarında yapılandırılabilir iş akışı sayısı üst sınırı artırıldı. Artık BT yöneticileri Yaşam Döngüsü iş akışlarında en fazla 100 iş akışı oluşturabilir. Daha fazla bilgi için bkz: Microsoft Entra Kimlik Yönetimi hizmet sınırları.
Genel Önizleme - Kullanıcının iş profili değiştiğinde taşıma görevlerini çalıştırmak için özel iş akışlarını yapılandırma
Tür: Yeni özellik
Hizmet kategorisi: Yaşam Döngüsü İş Akışları
Ürün özelliği: Kimlik İdaresi
Yaşam Döngüsü İş Akışları artık bir çalışanın departmanında, iş rolünde veya konumunda yapılan değişiklikler gibi iş değişikliği olaylarını temel alarak iş akışlarını tetikleyebilme ve iş akışı zamanlaması üzerinde yürütüldüklerini görme olanağını destekliyor. Bu özellik sayesinde müşteriler, kuruluş içinde hareket eden çalışanlarla ilişkili görevleri yürütmek için özel iş akışları oluşturmak amacıyla yeni iş akışı tetikleyicilerini kullanabilir. Bu tetikleyiciler şunları içerir:
- Belirtilen öznitelik değiştiğinde iş akışları
- Bir kullanıcı grup üyeliğine eklendiğinde veya gruptan kaldırıldığında iş akışları
- Kullanıcının yöneticisine taşıma hakkında bildirimde bulunacak görevler
- Kullanıcıdan lisans atama veya seçili lisansları kaldırma görevleri
Daha fazla bilgi edinmek için Microsoft Entra yönetim merkezini kullanarak çalışanların işleri değiştiğinde görevlerini otomatikleştirmeye ilişkin öğreticiye bakın.
Genel Kullanılabilirlik - Microsoft Graph etkinlik günlükleri
Tür: Yeni özellik
Hizmet kategorisi: Microsoft Graph
Ürün özelliği: İzleme ve Raporlama
Microsoft Graph etkinlik günlükleri genel kullanıma sunuldu! Microsoft Graph etkinlik günlükleri, kiracınızdaki Microsoft Graph hizmetine yapılan HTTP isteklerine görünürlük sağlar. Hızla artan güvenlik tehditleri ve artan sayıda saldırıyla, bu günlük veri kaynağı kiracınızda güvenlik analizi, tehdit avcılığı ve uygulama etkinliğini izlemenizi sağlar. Daha fazla bilgi için bkz. Microsoft Graph etkinlik günlüklerine erişme.
Genel Kullanılabilirlik - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Nisan 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Microsoft, uygulama galerimize sağlama desteğiyle aşağıdaki yeni uygulamaları ekledi. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
CultureHQeliaGoSkillsAdasıDenizAnası
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra ile SaaS uygulamalarına kullanıcı sağlamayı otomatikleştirme.
Genel Kullanılabilirlik - Hızlı Microsoft Entra Kimlik Doğrulama kurulumu
Tür: Yeni özellik
Hizmet kategorisi: Doğrulanmış kimlik
Ürün özelliği: Merkezi Olmayan Kimlikler
Genel kullanıma sunulan hızlı Microsoft Entra Kimlik Doğrulama kurulumu, başlarken düğmesinde tek bir seçimle bir yöneticinin tamamlaması gereken çeşitli yapılandırma adımlarını kaldırır. Hızlı kurulum süreci, anahtar imzalama, merkezi olmayan kimliğinizi kaydetme ve alan adı sahipliğinizi doğrulama işlemlerini gerçekleştirir. Ayrıca sizin için Doğrulanmış Çalışma Alanı Kimlik Bilgileri de oluşturur. Daha fazla bilgi için bkz. Hızlı Microsoft Entra Kimlik Doğrulama kurulumu.
Genel Önizleme - Yetkilendirme Yönetimi'ni kullanarak Microsoft Entra rollerini atama
Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Microsoft Entra rollerini çalışanlara ve konuklara atayarak Yetkilendirme Yönetimi'ni kullanarak kullanıcının yetkilendirmelerine bakarak bu kullanıcıya hangi rollerin atandığını hızla belirleyebilirsiniz. Erişim paketine kaynak olarak bir Microsoft Entra rolü eklediğinizde, rol atamanın uygun mu yoksa etkin mi olduğunu da belirtebilirsiniz.
Erişim paketleri aracılığıyla Microsoft Entra rolleri atamak, rol atamalarını büyük ölçekte verimli bir şekilde yönetmeye yardımcı olur ve rolü geliştirir. Daha fazla bilgi için bkz. Microsoft Entra rollerini atama (Önizleme).
Genel Kullanılabilirlik - Daha fazla rolü içerecek şekilde Kullanıcı öz-yönetimli parola sıfırlama Yönetici politikası genişletilmesi
Tür: Değiştirilen özellik
Hizmet kategorisi: Self Servis Parola Sıfırlama
Ürün özelliği: Kimlik Güvenliği ve Koruma
Yöneticiler için self servis parola sıfırlama (SSPR) ilkesi, üç ek yerleşik yönetici rolü içerecek şekilde genişletilir. Bu ek roller şunlardır:
- Teams Yöneticisi
- Teams İletişim Yöneticisi
- Teams Cihazları Yöneticisi
Kapsam içi yönetici rollerinin tam listesi de dahil olmak üzere yöneticiler için Self servis parola sıfırlama hakkında daha fazla bilgi için bkz . Yönetici sıfırlama ilkesi farklılıkları.
Mart 2024
Genel Önizleme - Dış kullanıcıları iç kullanıcılara dönüştürme
Tür: Yeni özellik
Hizmet kategorisi: Kullanıcı Yönetimi
Ürün özelliği: Kullanıcı Yönetimi
Dış kullanıcı dönüştürme, müşterilerin yeni kullanıcı nesnelerini silmeye ve oluşturmaya gerek kalmadan dış kullanıcıları iç üyelere dönüştürmesini sağlar. Aynı temel nesnenin korunması, kullanıcının hesabının ve kaynaklara erişiminin kesintiye uğramamasını ve konak kuruluşla ilişkileri değiştikçe etkinlik geçmişinin değişmemesini sağlar.
Dış-iç kullanıcı dönüştürme özelliği, şirket içi eşitlenmiş kullanıcıları da dönüştürme özelliğini içerir. Daha fazla bilgi için bkz. Dış kullanıcıları iç kullanıcılara dönüştürme (Önizleme).
Genel Önizleme - Kilit Kutusu İstekleri için Alternatif E-posta Bildirimleri
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Erişim Denetimi
Microsoft Azure için Müşteri Kasası, müşterilerin kilit kutusu bildirimleri almak için alternatif e-posta kimliklerini kullanmasına olanak tanıyan yeni bir özellik başlatıyor. Bu özellik, Lockbox müşterilerinin Azure hesabının e-posta etkinleştirilmediği veya kiracı yöneticisi veya abonelik sahibi olarak tanımlanmış bir hizmet sorumlusuna sahip oldukları senaryolarda bildirim almasını sağlar.
Değişiklik planı - Koşullu Erişim konum koşulu yukarı taşınıyor
Tür: Değişiklik planı
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Nisan 2024 ortasından itibaren Koşullu Erişim Konumları koşulu artırılıyor. Ağ konumları, yeni Genel Güvenli Erişim ataması olan Tüm uyumlu ağ konumları ile birlikte atama haline gelir.
Bu değişiklik otomatik olarak gerçekleşir, bu nedenle yöneticiler hiçbir işlem gerçekleştirmez. İşte diğer ayrıntılar:
- Tanıdık Konumlar koşulu değiştirilmez, Konumlar koşulundaki ilkenin güncelleştirilmesi Ağ atamasında yansıtılır ve tam tersi de geçerlidir.
- İşlevsellik değişikliği yok, mevcut ilkeler değişiklik olmadan çalışmaya devam ediyor.
Genel Kullanılabilirlik - Gruplar için PIM ile tam zamanında uygulama erişimi
Tür: Yeni özellik
Hizmet kategorisi: Privileged Identity Management
Ürün özelliği: Privileged Identity Management
AWS ve GCP gibi Microsoft dışı uygulamalara tam zamanında erişim sağlayın. Bu özellik, PIM'i gruplar için tümleştirir. PIM ile uygulama sağlama, Microsoft dışı uygulamalarda bir role tam zamanında erişim isteğinde bulunurken etkinleştirme süresini 40 dakikadan fazla dakikadan yaklaşık 2 dakikaya düşürür.
Daha fazla bilgi için bkz.
Genel Önizleme Sürümü - Abonelik Kapsamlı İstekler için Azure Kilit Kutusu Onay Yetkilisi Rolü
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kimlik İdaresi
Microsoft Azure için Müşteri Kasası, müşterilerin Müşteri Kasası isteklerini onaylamaktan/reddetmeden sorumlu kullanıcılar için daha az ayrıcalıklı bir rol kullanmasına olanak tanıyan yeni bir yerleşik Azure Rol tabanlı erişim denetimi rolü başlatıyor. Bu özellik, kilit kutusu onaylayıcısının bir müşteri aboneliğindeki Azure kaynaklarına erişmek için Microsoft Desteği mühendisinin isteği doğrultusunda hareket ettiği müşteri yöneticisi iş akışına yöneliktir.
Bu ilk aşamada yeni bir yerleşik Azure Rol Tabanlı Erişim Denetimi rolü başlatıyoruz. Bu rol, Azure Müşteri Güvenlik Kilidi onaylayan yetkilerine sahip bir kişi için bir abonelik ve bunun kaynakları üzerindeki olası erişimi belirlemeye yardımcı olur. Kiracı kapsamlı istekler için benzer bir rol sonraki sürümlerde kullanılabilir olacak.
Genel Kullanılabilirlik - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcılar - Mart 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Yapılandırma desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Microsoft Entra için TLS 1.3 desteği
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Platform
Microsoft Entra'nın, uç noktalarının en iyi güvenlik uygulamalarıyla (NIST - SP 800-52 Rev. 2) uyumlu olması için Aktarım Katmanı Güvenliği (TLS) 1.3 desteğini kullanıma sunduğunu duyurmaktan heyecan duyuyoruz. Bu değişiklikle, Microsoft Entra Id ile ilgili uç noktalar hem TLS 1.2 hem de TLS 1.3 protokollerini destekler. Daha fazla bilgi için bkz. Microsoft Entra hizmetleri için TLS 1.3 desteği.
Genel Kullanılabilirlik - API yönlendirmeli içe dönük sağlama
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Id'ye gelen
API tabanlı gelen sağlama ile Microsoft Entra ID sağlama hizmeti artık herhangi bir kayıt sistemiyle tümleştirmeyi destekliyor. Müşteriler ve iş ortakları, Microsoft Entra Id'ye sağlamak üzere herhangi bir kayıt sisteminden iş gücü verilerini almak için herhangi bir otomasyon aracı seçebilir. Bu özellik bağlı şirket içi Active Directory etki alanları için de geçerlidir. BT yöneticileri, öznitelik eşlemeleriyle verilerin nasıl işlendiği ve dönüştürüldüğü üzerinde tam denetime sahiptir. İş gücü verileri Microsoft Entra ID'de kullanılabilir olduğunda, BT yöneticileri Microsoft Entra Kimlik Yönetimi Yaşam Döngüsü İş Akışları'nı kullanarak uygun joiner-mover-leaver iş süreçlerini yapılandırabilir. Daha fazla bilgi için bkz. API temelli gelen sağlama kavramları.
Genel Kullanılabilirlik - Güvenlik Bilgilerim'de Parolaları Değiştirme
Tür: Yeni özellik
Hizmet kategorisi: Güvenlik Bilgilerim
Ürün özelliği: Son Kullanıcı Deneyimleri
Genel Kullanıma Sunuldu, Oturum AçmaLarım (Oturum Açmalarım (microsoft.com)) son kullanıcıların parolalarını satır içi olarak değiştirmelerini destekliyor. Kullanıcı parola ve MFA kimlik bilgileriyle kimlik doğrulaması gerçekleştirdiğinde, mevcut parolasını girmeden parolasını değiştirebilir. Aşamalı dağıtım aracılığıyla 1 Nisan'dan itibaren Parola değiştir (windowsazure.com) portalından gelen trafik yeni Oturum Açmalarım değişiklik deneyimine yönlendirilir. Parola değiştir (windowsazure.com), Haziran 2024'den sonra artık kullanılamayacak, ancak yeni deneyime yeniden yönlendirilmeye devam edecektir.
Daha fazla bilgi için bkz.
- Microsoft Entra'ya genel bakış: Birleşik güvenlik bilgileri kaydı.
- Hesabım portalında iş veya okul hesabı ayarlarını değiştirme
Şubat 2024
Genel Kullanılabilirlik - Azure Mobil Uygulamasında Kimlik Koruması ve Risk Düzeltme
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Daha önce yalnızca portalda desteklenen Kimlik Koruması, yöneticilerin kimlik risklerini proaktif olarak yönetmesini sağlayan güçlü bir araçtır. Artık Azure Mobile uygulamasında kullanıma sunulan yöneticiler, olası tehditlere kolayca ve verimlilikle yanıt verebilir. Bu özellik kapsamlı raporlamayı içerir ve güvenliği aşılmış kullanıcı hesapları ve şüpheli oturum açma işlemleri gibi riskli davranışlar hakkında içgörüler sunar.
Riskli kullanıcılar raporuyla, yöneticiler güvenliği ihlal edilmiş veya savunmasız olarak işaretlenen hesapların görünürlüğünü elde eder. Oturum açma işlemlerini engelleme/engellemeyi kaldırma, güvenlik ihlallerinin meşruluğunu onaylama veya parolaları sıfırlama gibi eylemlere kolayca erişilebilir ve bu da riskin zamanında azaltılmasını sağlar.
Ayrıca Riskli oturum açma işlemleri raporu, şüpheli oturum açma etkinliklerine ayrıntılı bir genel bakış sağlayarak yöneticilerin olası güvenlik ihlallerini belirlemesine yardımcı olur. Mobil cihazlardaki özellikler oturum açma ayrıntılarını görüntülemeyle sınırlı olsa da, yöneticiler portal üzerinden oturum açma işlemlerini engelleme gibi gerekli eylemleri gerçekleştirebilir. Alternatif olarak, yöneticiler tüm riskler azaltılana kadar ilgili riskli kullanıcının hesabını yönetmeyi seçebilir.
Azure Mobile uygulamasındaKimlik Koruması ile kimlik risklerinden zahmetsiz bir şekilde haberdar olun. Bu özellikler, kullanıcıya kuruluşlarında güvenli bir ortam ve içinin rahat olmasını sağlayacak araçlar sağlamak için tasarlanmıştır.
Mobil uygulama aşağıdaki bağlantılardan indirilebilir:
Değişiklik planı - Microsoft Entra ID Kimlik koruması: Düşük riskli kapsam dışı kalma
Tür: Değişiklik planı
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
31 Mart 2024'ten itibaren, Microsoft Entra ID Identity Protection'daki altı aydan eski tüm "düşük risk" algılamaları ve kullanıcıları otomatik olarak eskiyecek ve devre dışı bırakılacaktır. Bu değişiklik müşterilerin daha ilgili risklere odaklanmasını ve daha temiz bir araştırma ortamı sağlamasını sağlar. Daha fazla bilgi için bkz. Risk algılamaları nedir?.
Genel Önizleme - Ek senaryolar için Koşullu Erişim yeniden kimlik doğrulama ilkesini genişletme
Tür: Değiştirilen özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Yeniden kimlik doğrulama ilkesi, kullanıcıların genellikle kritik uygulamalara erişmeden ve hassas eylemler gerçekleştirmeden önce kimlik bilgilerini yeniden etkileşimli olarak sağlamalarını gerektirmenizi sağlar. Oturum açma sıklığının Koşullu Erişim oturum denetimi ile birleştirildiğinde, risk taşıyan kullanıcılar ve oturum açma işlemleri veya Intune kaydı için yeniden kimlik doğrulama gerektirebilirsiniz. Bu genel önizleme ile artık Koşullu Erişim ile korunan tüm kaynaklarda yeniden kimlik doğrulaması gerektirebilirsiniz. Daha fazla bilgi için bkz. Her seferinde yeniden kimlik doğrulaması gerektirme.
Genel Kullanılabilirlik - Yeni premium kullanıcı risk algılaması, Şüpheli API Trafiği, Kimlik Koruması'nda kullanılabilir
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Kimlik Koruması'nda Şüpheli API Trafiği adlı yeni bir premium kullanıcı risk algılaması yayımladık. Kimlik Koruması bir kullanıcı tarafından anormal Graph trafiği algıladığında bu algılama bildirilir. Şüpheli API trafiği, bir kullanıcının güvenliğinin aşıldığını ve ortamında keşif gerçekleştirdiğini gösterebilir. Bu da dahil olmak üzere Kimlik Koruması algılamaları hakkında daha fazla bilgi için aşağıdaki bağlantıdaki genel belgelerimizi ziyaret edin: Risk algılamaları nelerdir?.
Genel Kullanılabilirlik - Koşullu Erişim ilke listesinin ayrıntılı filtrelemesi
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi
Koşullu Erişim ilkeleri artık aktör, hedef kaynaklar, koşullar, izin denetimi ve oturum denetimine göre filtrelenebilir. Ayrıntılı filtreleme deneyimi, yöneticilerin belirli yapılandırmaları içeren ilkeleri hızla bulmasına yardımcı olabilir. Daha fazla bilgi için bkz. Koşullu Erişim nedir?.
Destek sonu - Forefront Identity Manager için Azure Active Directory Bağlayıcısı (FIM WAAD Bağlayıcısı)
Tür: Kullanım Dışı
Hizmet kategorisi: Microsoft Identity Manager
Ürün özelliği: Microsoft Entra ID'ye giriş
2014'teki Forefront Identity Manager için Azure Active Directory Bağlayıcısı (FIM WAAD Bağlayıcısı) 2021'de kullanım dışı bırakılmıştır. Bu bağlayıcı için standart destek Nisan 2024'te sona erdi. Müşterilerin bu bağlayıcıyı MIM eşitleme dağıtımından kaldırması ve bunun yerine alternatif bir sağlama mekanizması kullanması gerekir. Daha fazla bilgi için bkz: Microsoft Entra ID için FIM Bağlayıcısı'ndan bir Microsoft Entra sağlama senaryosunun geçirilmesi.
Genel Kullanılabilirlik - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Şubat 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize provizyon desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Microsoft Entra Uygulama galerisinde bulunan yeni Federasyon Uygulamaları - Şubat 2024
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Şubat 2024'te, Uygulama galerimize Federasyon desteğiyle aşağıdaki 10 yeni uygulamayı ekledik:
Crosswise, Stonebranch Universal Automation Center (SaaS Cloud), ProductPlan, Outlook için Bigtincan, Blinktime, Stargo, Garage Hive BC v2, Avochato, Luscii, LEVR, XM Discover, Sailsdock, Mercado Elektronik SAML, Moveworks, Silbo, Alation Veri Kataloğu, Papirfly SSO, Secure Cloud User Integration, AlbertStudio, Automatic Email Manager, Streamboxy, NewHotel PMS, Ving Room, Trevanna Tracks, Alteryx Server, RICOH Smart Integration, Genius, Othership Workplace Scheduler, GitHub Enterprise Managed User - ghe.com, Thumb Technologies, Freightender SSO for TRP (Tender Response Platform), BeWhere Portal (UPS Access), Flexiroute, SEEDL, Isolocity, SpotDraft, Blinq, Cisco Phone OBTJ, Applitools Eyes.
Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.
Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.
Ocak 2024
Genel Kullanılabilirlik - Yeni Microsoft Entra Giriş sayfası
Tür: Değiştirilen özellik
Hizmet kategorisi: Yok
Ürün özelliği: Dizin
Aşağıdaki görevleri gerçekleştirmenize yardımcı olmak için Microsoft Entra yönetim merkezinin giriş sayfasını yeniden tasarladık:
- Ürün paketi hakkında bilgi edinin
- Özellik değerini en üst düzeye çıkarmak için fırsatları belirleme
- Son duyurular, yeni özellikler ve daha fazlası ile güncel kalın!
Yeni deneyime buradan bakın: https://entra.microsoft.com/
Genel Önizleme - Koşullu Erişimde Ayrıntılı Sertifika Tabanlı Kimlik Doğrulama Yapılandırması
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Koşullu Erişim'deki kimlik doğrulama gücü özelliğiyle, artık sertifika veren veya ilke OID'lerine göre erişime izin veren gelişmiş sertifika tabanlı kimlik doğrulaması (CBA) seçenekleriyle özel bir kimlik doğrulama gücü ilkesi oluşturabilirsiniz. MFA iş ortaklarının Microsoft Entra ID kiracısından güvenilen dış kullanıcılar için erişim de bu özelliklere göre kısıtlanabilir. Daha fazla bilgi için bkz. Özel Koşullu Erişim kimlik doğrulaması güçlü yönleri.
Genel Kullanılabilirlik - Uygulamalar için Koşullu Erişim filtreleri
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Koşullu Erişim'deki uygulamalar için filtreler, yöneticilerin doğrudan atamaları kullanmak yerine uygulamaları özel güvenlikle etiketlemesine ve Koşullu Erişim ilkelerinde hedeflemesine izin vererek ilke yönetimini basitleştirir. Bu özellik sayesinde müşteriler ilkelerinin ölçeğini artırabilir ve istediğiniz sayıda uygulamayı koruyabilir. Daha fazla bilgi için bkz. Koşullu Erişim: Uygulamalar için filtre uygulama
Genel önizleme - Kiracılar arası yönetici senkronizasyonu
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Kimlik İdaresi
Kiracılar arası senkronizasyon, artık kiracılar arasında yönetici özniteliğinin senkronize edilmesini destekliyor. Daha fazla bilgi için bkz. Öznitelikler.
Genel Kullanılabilirlik- Kimlik Koruması'nda Office için Microsoft Defender uyarıları
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Koruması
Ürün özelliği: Kimlik Güvenliği ve Koruma
Şüpheli gönderme desenleri risk algılama türü, Office için Microsoft Defender (MDO) tarafından sağlanan bilgiler kullanılarak bulunur. Bu uyarı, kuruluşunuzdaki biri şüpheli e-posta gönderdiğinde oluşturulur. Uyarının nedeni, e-postanın e-posta gönderme riski altında olması veya e-posta göndermesinin kısıtlanmış olmasıdır. Bu algılama, kullanıcıları orta düzeyde riske taşır ve yalnızca MDO dağıtan kuruluşlarda etkinleşir. Daha fazla bilgi için bkz. Risk algılamaları nedir?.
Genel önizleme - MFA Sunucusundan geçiş için yeni Microsoft Entra önerisi
Tür: Yeni özellik
Hizmet kategorisi: MFA
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Microsoft Entra yönetim merkezinde müşterilerin MFA Sunucusu'nu Microsoft Entra çok faktörlü kimlik doğrulamasına taşımaları için yeni bir öneri yayımladık. MFA Sunucusu 30 Eylül 2024'te kullanımdan kaldırılacaktır. Son yedi gün içinde MFA Sunucusu etkinliği olan tüm müşteriler, geçerli kullanımlarıyla ilgili ayrıntıları ve Microsoft Entra çok faktörlü kimlik doğrulamasına geçme adımlarını içeren öneriyi görür. Daha fazla bilgi için bkz. MFA Sunucusundan Microsoft Entra çok faktörlü kimlik doğrulamasına geçiş.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde yeni yapılandırma bağlayıcıları - Ocak 2024
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize yetkilendirme desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Microsoft Entra Uygulama galerisinde kullanılabilen yeni Federasyon Uygulamaları - Ocak 2024
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Ocak 2024'te, Uygulama galerimize Federasyon desteğine sahip aşağıdaki yeni uygulamaları ekledik:
Boeing ToolBox, Kloud Connect Practice Management, トーニチ・ネクスタ・メイシ ( Tonichi Nexta Meishi ), Vinkey, Cognito Forms, Ocurus, Magister, eFlok, GoSkills, FortifyData, Toolsfactory platformu, Briq, Mailosaur, Astro, JobDiva / Teams VOIP Integration, Colossyan SAML, CallTower Connect, Denizanası, MetLife Yasal Planlar Üye Uygulaması, Navigo Bulut SAML, Teslim Zamanlama Aracı, MS Teams için Highspot, Reach 360, Fareharbor SAML SSO, HPE Aruba Networking EdgeConnect Orchestrator, Terranova Güvenlik Farkındalığı Platformu.
Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.
Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.
Aralık 2023
Genel Önizleme - B2B işbirliği için yapılandırılabilir kurtarma sırası
Tür: Yeni özellik
Hizmet kategorisi: B2B
Ürün özelliği: B2B/B2C
Yapılandırılabilir kullanım sayesinde konuk kullanıcılarınızın davetinizi kabul ettiğinde oturum açabileceği kimlik sağlayıcılarının sırasını özelleştirebilirsiniz. Bu seçenek, Microsoft tarafından ayarlanan varsayılan yapılandırma sırasını geçersiz kılmanıza ve kendi yapılandırma siparişinizi kullanmanıza olanak tanır. Bu seçenek, Microsoft Entra Kimliği doğrulanmış bir etki alanının üzerinde SAML/WS ile federasyona öncelik verme gibi senaryolarda yardımcı olmak için kullanılabilir. Bu seçenek, kullanım sırasında belirli kimlik sağlayıcılarını devre dışı bırakır, hatta kullanım seçeneği olarak yalnızca e-posta tek seferlik geçiş kodu gibi bir şey kullanır. Daha fazla bilgi için bkz. Yapılandırılabilir ödeme (Önizleme).
Genel Kullanılabilirlik - Dinamik Grup Kuralı Oluşturucusu'nda Yapılan Düzenlemeler
Tür: Değiştirilen özellik
Hizmet kategorisi: Grup Yönetimi
Ürün özelliği: Dizin
Dinamik grup kuralı oluşturucusu, daha az performanslı olduklarından artık 'contains' ve 'notContains' işleçlerini içermeyecek şekilde güncelleştirilir. Gerekirse, doğrudan metin kutusuna yazarak bu işleçlerle dinamik üyelik grupları için kurallar oluşturmaya devam edebilirsiniz. Daha fazla bilgi için bkz. Azure portalında kural oluşturucu.
Kasım 2023
Microsoft Entra Connect Sync'te Grup Geri Yazma V2'nin (Genel Önizleme) Devre Dışı Bırakılması
Tür: Değişiklik planı
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect Sync
Microsoft Entra Connect Sync'te Grup Geri Yazma V2(GWB) genel önizlemesi 30 Haziran 2024'te kullanıma sunulmayacaktır. Bu tarihten sonra, Connect Sync artık Bulut güvenlik gruplarının Active Directory'ye sağlanmasını desteklemeyecektir.
Microsoft Entra Cloud Sync'te 'AD'ye Grup Sağlama' olarak adlandırılan ve bulut güvenlik gruplarını AD'ye sağlamak için GWB V2 yerine kullanılan başka bir benzer işlevsellik de sunulmaktadır. Cloud Sync'teki gelişmiş işlevler ve diğer yeni özellikler geliştiriliyor.
Connect Sync'te bu önizleme özelliğini kullanan müşteriler, yapılandırmalarını Connect Sync'ten Cloud Sync'e geçirmelidir. Müşteriler tüm karma eşitlemelerini Cloud Sync'e taşımayı seçebilir (ihtiyaçlarını destekliyorsa). Ayrıca Cloud Sync'i yan yana çalıştırabilir ve yalnızca bulut güvenlik grubu sağlamayı AD'den Cloud Sync'e taşıyabilirler.
AD'ye Microsoft 365 grupları sağlayan müşteriler bu özellik için GWB V1 kullanmaya devam edebilir.
Müşteriler bu sihirbazı kullanarak yalnızca Cloud Sync'e geçişi değerlendirebilir: https://aka.ms/EvaluateSyncOptions
Genel Kullanılabilirlik - Microsoft Entra Cloud Sync artık Exchange müşterileri için Exchange Karma yapılandırmasını etkinleştirme özelliğini destekliyor
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Connect
Exchange karma özelliği, Exchange posta kutularının hem şirket içinde hem de Microsoft 365'te birlikte varlığına olanak tanır. Microsoft Entra Cloud Sync, Microsoft Entra ID'den Exchange ile ilgili belirli öznitelikleri şirket içi dizininize geri eşitler. Ayrıca bağlantısı kesilmiş ormanları eşitler (aralarında ağ güveni gerekmez). Bu özellik sayesinde, Bu özelliği Microsoft Entra Connect eşitlemesinde etkinleştirmiş olan mevcut müşteriler artık Bu özelliği Microsoft Entra bulut eşitlemesi ile geçirip uygulayabilir. Daha fazla bilgi için bkz. Bulut eşitleme ile karma geri yazma değişimi.
Genel Kullanılabilirlik - Konuk İdaresi: Etkin Olmayan Konuk İçgörüleri
Tür: Yeni özellik
Hizmet kategorisi: Raporlama
Ürün özelliği: Kimlik İdaresi
Kuruluşunuzdaki etkin olmayan konuk kullanıcılarla ilgili akıllı içgörülerle konuk hesaplarını uygun ölçekte izleyin. Kuruluşunuzun gereksinimlerine bağlı olarak etkinlik dışı kalma eşiğini özelleştirin, izlemek istediğiniz konuk kullanıcıların kapsamını daraltın ve etkin olmayan konuk kullanıcıları belirleyin. Daha fazla bilgi için bkz. Erişim gözden geçirmelerini kullanarak eski konuk hesaplarını izleme ve temizleme.
Genel Önizleme - signInActivity API'sinde lastSuccessfulSignIn özelliği
Tür: Yeni özellik
Hizmet kategorisi: MS Graph
Ürün özelliği: Son Kullanıcı Deneyimleri
Oturum açma işleminin etkileşimli veya etkileşimli olmaması fark etmeksizin belirli bir kullanıcının son başarılı oturum açma zamanını görüntülemek için signInActivity API'sine ek bir özellik eklenir. Bu özellik için veriler yedeklenmez, bu nedenle yalnızca 8 Aralık 2023'te başlayan başarılı oturum açma verilerinin döndürülmesini beklemeniz gerekir.
Genel Kullanılabilirlik - Koşullu Erişim ilkelerinin otomatik kaydı
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi
Kasım 2023'te Microsoft, Microsoft tarafından yönetilen Koşullu Erişim ilkeleriyle müşterileri otomatik olarak korumaya başlar. Microsoft bu ilkeleri dış kiracılarda oluşturur ve etkinleştirir. Aşağıdaki ilkeler, ilke oluşturulmadan önce bilgilendirilen tüm uygun kiracılara dağıtılır:
- Yönetici portalları için çok faktörlü kimlik doğrulaması: Bu ilke ayrıcalıklı yönetici rollerini kapsar ve bir yönetici microsoft yönetici portalında oturum açtığında çok faktörlü kimlik doğrulaması gerektirir.
- Kullanıcı başına çok faktörlü kimlik doğrulaması kullanıcıları için çok faktörlü kimlik doğrulaması: Bu ilke, kullanıcı başına çok faktörlü kimlik doğrulamasına sahip kullanıcıları kapsar ve tüm kaynaklar için çok faktörlü kimlik doğrulaması gerektirir.
- Yüksek riskli oturum açma işlemleri için çok faktörlü kimlik doğrulaması: Bu ilke tüm kullanıcıları kapsar ve yüksek riskli oturum açma işlemleri için çok faktörlü kimlik doğrulaması ve yeniden kimlik doğrulaması gerektirir.
Daha fazla bilgi için bkz.
- Microsoft Entra'da otomatik Koşullu Erişim ilkeleri kimlik korumasını kolaylaştırıyor
- Microsoft tarafından yönetilen ilkeler
Genel Kullanılabilirlik - Microsoft Entra Id'de özel güvenlik öznitelikleri
Tür: Yeni özellik
Hizmet kategorisi: Dizin Yönetimi
Ürün özelliği: Dizin
Microsoft Entra Id'deki özel güvenlik öznitelikleri, Microsoft Entra nesnelerini tanımlayıp atayabileceğiniz, işletmeye özgü özniteliklerdir (anahtar-değer çiftleri). Bu öznitelikler bilgileri depolamak, nesneleri kategorilere ayırmak veya belirli Azure kaynakları üzerinde ayrıntılı erişim denetimi uygulamak için kullanılabilir. Özel güvenlik öznitelikleri, Azure öznitelik tabanlı erişim denetimi (Azure ABAC) ile kullanılabilir. Daha fazla bilgi için bkz. Microsoft Entra Id'de özel güvenlik öznitelikleri nelerdir?.
Günlük işlemlerinizi etkileyebilecek genel kullanılabilirlik için özel güvenlik özniteliği denetim günlükleri için değişiklikler yapıldı. Önizleme sırasında özel güvenlik özniteliği denetim günlüklerini kullanıyorsanız, denetim günlüğü işlemlerinizin kesintiye uğramadığından emin olmak için Şubat 2024'e kadar gerçekleştirmeniz gereken eylemler vardır. Daha fazla bilgi için bkz. Özel güvenlik özniteliği denetim günlükleri.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde Yeni Sağlama Bağlayıcıları - Kasım 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
- Günlük dil
- Diffchecker
- M Dosyaları
- XM Faks ve XM SendSecure
- Rootly
- Basit Giriş/Çıkış
- Takım Bugün
- YardiOne
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Microsoft Entra Uygulama galerisinde bulunan yeni Federasyon Uygulamaları - Kasım 2023
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Kasım 2023'te, Uygulama galerimize Federasyon desteğine sahip aşağıdaki 10 yeni uygulamayı ekledik:
Citrix Cloud, Freight Audit, Movement by project44, Alohi, AMCS Fleet Maintenance, Real Links Campaign App, Propely, Contentstack, Jasper AI, IANS Client Portal, Avionic Interface Technologies LSMA, CultureHQ, Hone, Collector Systems, NetSfere, Spendwise, Stage ve Screen
Tüm uygulamaların belgelerine buradan https://aka.ms/AppsTutorialda ulaşabilirsiniz.
Uygulamanızı Microsoft Entra ID uygulama galerisinde listelemek için buradaki https://aka.ms/AzureADAppRequestayrıntıları okuyun.
Not
Sürüm notlarının önceki sürümündeki yeni güncelleştirmelerde: Microsoft Authenticator henüz Android'de FIPS 140 uyumlu değil. Android'de Microsoft Authenticator şu anda FIPS doğrulanmış şifreleme gerektirebilecek müşterilerimizi desteklemek için FIPS uyumluluk sertifikası bekliyor.
Ekim 2023
Genel Önizleme - Güvenlik Bilgilerim'de Parolaları Yönetme ve Değiştirme
Tür: Yeni özellik
Hizmet kategorisi: Profilim/Hesabım
Ürün özelliği: Son Kullanıcı Deneyimleri
Oturum AçmaLarım (Oturum Açmalarım (microsoft.com)) artık son kullanıcıların parolalarını yönetmesini ve değiştirmesini destekliyor. Kullanıcılar Güvenlik Bilgilerim'de parolaları yönetebilir ve parolalarını satır içi olarak değiştirebilir. Kullanıcı parola ve MFA kimlik bilgileriyle kimlik doğrulaması yaparsa, mevcut parolasını girmeden parolasını değiştirebilir.
Daha fazla bilgi için bkz: Microsoft Entra'ya genel bakış için birleşik güvenlik bilgileri kaydı.
Genel Önizleme - Microsoft Entra İdaresi'ni kullanarak AD şirket içi uygulamalarını (Kerberos tabanlı) yönetme
Tür: Yeni özellik
Hizmet kategorisi: Sağlama
Ürün özelliği: Microsoft Entra Cloud Sync
AD'ye güvenlik grupları sağlama (Grup Geri Yazma olarak da bilinir) artık Microsoft Entra Cloud Sync aracılığıyla genel kullanıma sunulmuştur. Bu yeni özellik sayesinde, Microsoft Entra İdaresi'ni kullanarak AD tabanlı şirket içi uygulamaları (Kerberos tabanlı uygulamalar) kolayca yönetebilirsiniz.
Daha fazla bilgi için bkz. Microsoft Entra Kimlik Yönetimi kullanarak şirket içi Active Directory tabanlı uygulamaları (Kerberos) yönetme
Genel Önizleme - Microsoft Entra İzin Yönetimi: Birden çok yetkilendirme sistemi için İzin Analizi Raporu PDF'si
Tür: Değiştirilen özellik
Hizmet kategorisi:
Ürün özelliği: İzin Yönetimi
İzin Analizi Raporu (PAR), İzin Yönetimi'nde kimlikler ve kaynaklar arasında izin riskleriyle ilgili bulguları listeler. PAR, müşterilerin bulut altyapılarında en yüksek risk alanlarını keşfettikleri risk değerlendirmesi sürecinin ayrılmaz bir parçasıdır. Bu rapor doğrudan İzin Yönetimi kullanıcı arabiriminde görüntülenebilir, Excel (XSLX) biçiminde indirilebilir ve PDF olarak dışarı aktarılabilir. Rapor desteklenen tüm bulut ortamları için kullanılabilir: Amazon Web Services (AWS), Microsoft Azure ve Google Cloud Platform (GCP).
PAR PDF, kullanılabilirliği artırmak, ürün UX yeniden tasarlama eforuyla uyumlu hale getirmek ve çeşitli müşteri özellik isteklerini ele almak için yeniden tasarlandı. En fazla 10 yetkilendirme sistemi için PAR PDF'yi indirebilirsiniz.
Genel Kullanılabilirlik - Gelişmiş Cihazlar Listesi Yönetim Deneyimi
Tür: Değiştirilen özellik
Hizmet kategorisi: Cihaz Erişim Yönetimi
Ürün özelliği: Son Kullanıcı Deneyimleri
Genel önizlemenin duyurulduktan sonra Tüm Cihazlar listesinde aşağıdakiler gibi çeşitli değişiklikler yapıldı:
- Farklı bileşenlerde önceliklendirilmiş tutarlılık ve erişilebilirlik
- Listeyi modernleştirdi ve en önemli müşteri geri bildirimlerine değinildi
- Sonsuz kaydırma, sütun yeniden sıralama ve tüm cihazları seçme özelliği eklendi
- İşletim Sistemi Sürümü ve Autopilot cihazları için filtreler eklendi
- Microsoft Entra ile Intune arasında daha fazla bağlantı oluşturuldu
- Uyumlu ve MDM sütunlarında Intune'a bağlantılar eklendi
- Güvenlik Ayarları Yönetim sütunu eklendi
Daha fazla bilgi için bkz. Cihazlarınızı görüntüleme ve filtreleme.
Genel Kullanılabilirlik - Windows MAM
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Erişim Denetimi
Windows MAM, yönetilmeyen Windows cihazları için Microsoft yönetim özelliklerine yönelik ilk adımdır. Bu işlevsellik, Windows platformunun bugün mobil platformlarda son kullanıcılara sunduğumuz basitlik ve gizlilik sözüyle eşit olduğundan emin olmamız gereken kritik bir zamanda gelir. Son kullanıcılar, tüm cihazın MDM tarafından yönetilmesine gerek kalmadan şirket kaynaklarına erişebilir.
Daha fazla bilgi için bkz. Windows cihazlarında uygulama koruma ilkesi gerektirme.
Genel Kullanılabilirlik Duyurusu - Microsoft Güvenlik e-posta güncelleştirmesi ve Azure Active Directory'nin Microsoft Entra ID olarak yeniden adlandırılması için kaynaklar
Tür: Değişiklik planı
Hizmet kategorisi: Diğer
Ürün özelliği: Son Kullanıcı Deneyimleri
Microsoft Entra Id, Azure Active Directory'nin (Azure AD) yeni adıdır. Yeniden adlandırma ve yeni ürün simgesi artık Microsoft deneyimleri arasında dağıtılıyor. Güncelleştirmelerin çoğu bu yılın Kasım ayı ortasında tamamlanmaktadır. Daha önce duyurulduğu gibi, dağıtımları veya günlük işleri etkilemeyecek bir isim değişikliğidir. Özelliklerde, lisanslarda, hizmet koşullarında veya destekte değişiklik yoktur.
15 Ekim ile 15 Kasım tarihleri arasında, daha önce azure-noreply@microsoft.com üzerinden gönderilen Azure AD e-postaları MSSecurity-noreply@microsoft.com üzerinden gönderilmeye başlanacaktır. Bu değişiklikle eşleşecek şekilde Outlook kurallarınızı güncelleştirmeniz gerekebilir.
Ayrıca, uygun olduğunda Azure AD'ye yapılan tüm atıfları kaldırmak için e-posta içeriğini güncelleştiriyoruz ve bu değişikliği duyuran bilgilendirici bir afiş ekliyoruz.
Gerektiğinde kendi ürün deneyimlerinizi veya içeriğinizi yeniden adlandırmanıza yardımcı olacak bazı kaynaklar şunlardır:
Genel Kullanılabilirlik - Son kullanıcılar artık Uygulamalarım'da parola SSO uygulamaları ekleyemeyecek.
Tür: Kullanım Dışı
Hizmet kategorisi: Uygulamalarım
Ürün özelliği: Son Kullanıcı Deneyimleri
15 Kasım 2023 tarihinden itibaren son kullanıcılar artık Uygulamalarım'deki galerilerine parola SSO Uygulamaları ekleyemeyecek. Ancak, yöneticiler bu yönergeleri izleyerek parola SSO uygulamaları eklemeye devam edebilir. Son kullanıcılar tarafından daha önce eklenen parola SSO uygulamaları Uygulamalarım'de kullanılabilir durumda kalır.
Daha fazla bilgi için bkz. Uygulamaları bulma.
Genel Kullanılabilirlik - Microsoft Entra Id kiracı oluşturma işlemini yalnızca ücretli abonelikle kısıtlayın
Tür: Değiştirilen özellik
Hizmet kategorisi: Azure kaynakları için yönetilen kimlikler
Ürün özelliği: Son Kullanıcı Deneyimleri
Microsoft Entra yönetim merkezinden yeni kiracılar oluşturma özelliği, kuruluşunuzdaki kullanıcıların Microsoft Entra ID kiracınızdan test ve tanıtım kiracıları oluşturmasına olanak tanır. Kiracı oluşturma hakkında daha fazla bilgi edinin. Yanlış kullanıldığında bu özellik, kuruluşunuz tarafından yönetilmeyen veya görüntülenemeyen kiracıların oluşturulmasına izin verebilir. Yalnızca güvenilen yöneticilerin bu özelliği kullanabilmesi için bu özelliği kısıtlamanızı öneririz. Üye kullanıcıların varsayılan izinlerini kısıtlama hakkında daha fazla bilgi edinin. Ayrıca, Kuruluşunuzdaki bir kullanıcı tarafından oluşturulan yeni bir kiracıya işaret eden Dizin Yönetimi: Şirket Oluşturma olayını izlemek için Microsoft Entra denetim günlüğünü kullanmanızı öneririz.
Microsoft, kuruluşunuzu daha fazla korumak için bu işlevi yalnızca ücretli müşterilerle sınırlandırmaktadır. Deneme aboneliklerindeki müşteriler Microsoft Entra yönetim merkezinden daha fazla kiracı oluşturamaz. Bu durumda yeni bir deneme kiracısına ihtiyacı olan müşteriler Ücretsiz Azure Hesabına kaydolabilir.
Genel Kullanılabilirlik - Kullanıcılar konum tabanlı erişim denetimi kullanırken GPS konumunu değiştiremez
Tür: Değişiklik planı
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Sürekli gelişen bir güvenlik alanında Microsoft Authenticator, Konum Tabanlı Erişim Denetimi (LBAC) Koşullu Erişim ilkeleri için güvenlik temelini güncelleştiriyor. Microsoft, kullanıcının mobil cihazın gerçek GPS konumundan farklı bir konum kullandığı kimlik doğrulamalarına izin vermemek için bunu yapar. Günümüzde kullanıcıların iOS ve Android cihazlarda cihaz tarafından bildirilen konumu değiştirmesi mümkündür. Authenticator uygulaması, kullanıcının Authenticator'ın yüklü olduğu mobil cihazın gerçek konumunu kullanmadığını algıladığımız LBAC kimlik doğrulamalarını reddetmeye başlar.
Authenticator uygulamasının Kasım 2023 sürümünde, cihazlarının konumunu değiştiren kullanıcılar LBAC kimlik doğrulaması yaparken uygulamada bir reddetme iletisi görür. Microsoft, kullanıcıların değiştirilmiş bir konumla kimlik doğrulamasına devam etmek için eski uygulama sürümlerini kullanmamasını sağlar. Ocak 2024'ten itibaren, Android Authenticator 6.2309.6329 veya önceki ve iOS Authenticator sürüm 6.7.16 veya önceki sürümlerde bulunan tüm kullanıcıların LBAC kullanmaları engellenir. Authenticator uygulamasının eski sürümlerini hangi kullanıcıların kullandığını belirlemek için MSGraph API'lerimizi kullanabilirsiniz.
Genel Önizleme - Erişimim portalında Genel Bakış sayfası
Tür: Yeni özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Kimlik İdaresi
Bugün, kullanıcılar myaccess.microsoft.com gittiği zaman, kuruluşlarındaki kullanılabilir erişim paketlerinin listesine ulaşıyorlar. Yeni Genel Bakış sayfası, kullanıcıların inmek için daha uygun bir yer sağlar. Genel Bakış sayfası, onları tamamlamaları gereken görevlere işaret eder ve kullanıcıları Erişimim'de görevlerin nasıl tamamlayacağı konusunda bilgi sahibi olmalarına yardımcı olur.
Yöneticiler, Microsoft Entra yönetim merkezinde oturum açıp Yetkilendirme yönetimi > Ayarları > Kabul Etme Önizleme Özellikleri'ne giderek ve tabloda Erişimim genel bakış sayfasını bularak Genel Bakış sayfası önizlemesini etkinleştirebilir/devre dışı bırakabilir.
Daha fazla bilgi için bkz. Erişime Genel Bakış sayfam.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde yeni sağlama bağlayıcıları - Ekim 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama Galerimize yapılandırma desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
- Amazon Business
- Hareketli B2B Taşıma Sistemleri
- Canva
- Cybozu
- Forcepoint Cloud Security Gateway - Kullanıcı Kimlik Doğrulaması
- Hypervault
- Oneflow
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Önizleme - Microsoft Graph Etkinlik Günlükleri
Tür: Yeni özellik
Hizmet kategorisi: Microsoft Graph
Ürün özelliği: İzleme ve Raporlama
MicrosoftGraphActivityLogs, yöneticilere Microsoft Graph API'sini kullanarak kiracınızın kaynaklarına erişen tüm HTTP isteklerine tam görünürlük sağlar. Bu günlükler, güvenliği aşılmış hesaplardan etkinlik bulmak, anormal davranışları belirlemek veya uygulama etkinliğini araştırmak için kullanılabilir. Daha fazla bilgi için bkz. Microsoft Graph etkinlik günlüklerine (önizleme) erişme.
Genel Önizleme - Microsoft Entra Doğrulanmış Kimlik hızlı kurulumu
Tür: Yeni özellik
Hizmet kategorisi: Diğer
Ürün özelliği: Kimlik İdaresi
Önizleme aşamasında sunulan hızlı Microsoft Entra Kimlik Doğrulama kurulumu, bir yöneticinin Başlangıç düğmesinde tek bir seçimle tamamlaması gereken birkaç yapılandırma adımlarını kaldırır. Hızlı kurulum, anahtarların imzalanması, dağıtık kimliğinizin kaydedilmesi ve alan adı sahipliğinizin doğrulanması ile ilgilenir. Ayrıca sizin için Doğrulanmış Çalışma Alanı Kimlik Bilgileri de oluşturur. Daha fazla bilgi için bkz. Hızlı Microsoft Entra Kimlik Doğrulama kurulumu.
Eylül 2023
Genel Önizleme - FIDO2 kimlik doğrulama yöntemleri ve İş İçin Windows Hello değişiklikleri
Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Ocak 2024'te Microsoft Entra ID, FIDO2 güvenlik anahtarları için mevcut desteğe ek olarak, genel önizlemede kimlik doğrulama yöntemi olarak bilgisayarlarda ve mobil cihazlarda depolanan cihaza bağlı geçiş anahtarlarını destekler. Bu güncelleştirme, kullanıcılarınızın sahip oldukları cihazları kullanarak kimlik avına dayanıklı kimlik doğrulaması gerçekleştirmesini sağlar.
Bu önizleme sürümünü desteklemek için mevcut FIDO2 kimlik doğrulama yöntemleri ilkesini ve son kullanıcı deneyimlerini genişletiyoruz. Kuruluşunuzun bu önizlemeyi kabul etmesi için, FIDO2 ilkenizde belirtilen geçiş anahtarı sağlayıcılarına izin vermek için önemli kısıtlamaları zorunlu kılmanız gerekir. FIDO2 temel kısıtlamaları hakkında daha fazla bilgiyi burada bulabilirsiniz.
Ayrıca, Windows Hello ve FIDO2 güvenlik anahtarları için mevcut son kullanıcı oturum açma seçeneği "Yüz, parmak izi, PIN veya güvenlik anahtarı" ile gösterilir. "passkey" terimi, güncelleştirilmiş oturum açma deneyiminde güvenlik anahtarları, mobil cihazlar ve Windows Hello gibi platform kimlik doğrulayıcılarından sunulan geçiş anahtarı kimlik bilgilerini kapsayan şekilde belirtilecektir.
Genel Kullanılabilirlik - Silinen uygulama ve hizmet sorumlularının kurtarılması artık kullanılabilir
Tür: Yeni özellik
Hizmet kategorisi: Kurumsal Uygulamalar
Ürün özelliği: Kimlik Yaşam Döngüsü Yönetimi
Bu sürümle, uygulamaları özgün hizmet sorumlularıyla birlikte kurtararak kapsamlı yeniden yapılandırma ve kod değişiklikleri gereksinimini ortadan kaldırabilirsiniz (Daha fazla bilgi edinin). Uygulama kurtarma hikayesini önemli ölçüde iyileştirir ve uzun süredir devam eden bir müşteri gereksinimini giderir. Bu değişiklik sizin için yararlı olacaktır:
- Daha Hızlı Kurtarma: Artık sistemlerini daha az sürede kurtararak kapalı kalma süresini azaltabilir ve kesintileri en aza indirebilirsiniz.
- Maliyet Tasarrufu: Daha hızlı kurtarma sayesinde, genişletilmiş kesintiler ve yoğun işgücü kurtarma çabalarıyla ilişkili operasyonel maliyetlerden tasarruf edebilirsiniz.
- Korunan Veriler: SMAL yapılandırmaları gibi daha önce kaybolan veriler artık korunarak normal işlemlere daha sorunsuz bir şekilde geri geçiş sağlanıyor.
- Geliştirilmiş Kullanıcı Deneyimi: Uygulamalar hızla yedeklenip çalıştırıldığından, daha hızlı kurtarma süreleri geliştirilmiş kullanıcı deneyimine ve müşteri memnuniyetine dönüşür.
Microsoft Entra Uygulama Galerisi'nde Yeni Sağlama Bağlayıcıları - Genel Önizleme - Eylül 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize sağlama desteği sunan aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Windows için Web Oturumu Açma
Tür: Değiştirilen özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kullanıcı Kimlik Doğrulaması
Windows 11 Eylül anının bir parçası olarak, desteklenen senaryo sayısını genişletecek ve kullanıcılarımız için güvenlik, güvenilirlik, performans ve genel olarak uçtan uca deneyimi büyük ölçüde geliştirecek yeni bir Web Oturumu Açma deneyimi sunduğumuzu duyurmaktan heyecan duyuyoruz.
Web Oturumu Açma (WSI), kimlik doğrulaması için kullanılan bir web deneyimi sağlayan ve kullanıcının makinenin kilidini açmasını/oturum açmasını sağlamak için işletim sistemine bir kimlik doğrulama belirteci döndüren AADJ'ye katılmış cihazlar için Windows kilitleme/oturum açma ekranındaki bir kimlik bilgisi sağlayıcısıdır.
Web Oturumu Açma başlangıçta çok çeşitli kimlik doğrulama kimlik bilgisi senaryoları için kullanılmak üzere tasarlanmıştır; ancak daha önce yalnızca Basitleştirilmiş EDU Web Oturumu Açma ve Geçici Erişim Parolası (TAP) aracılığıyla kurtarma akışları gibi sınırlı senaryolar için yayınlanmıştır.
Web'de Oturum Açma için temel alınan sağlayıcı, güvenlik ve gelişmiş performans göz önünde bulundurularak sıfırdan yeniden yazılır. Bu sürüm, Web Oturum Açma altyapısını Bulut Ana Bilgisayar Deneyimi (CHX) WebApp'ten, Eylül ayı itibarıyla yeni yazılmış bir Oturum Açma Web Sunucusu (LWH) üzerine taşır. Bu sürüm, önceki EDU ve TAP deneyimlerini ve yeni iş akışlarını desteklemek için daha iyi güvenlik ve güvenilirlik sağlar ve masaüstünde kilidini açmak/açmak için çeşitli Kimlik Doğrulama Yöntemlerinin kullanılmasını sağlar.
Genel Kullanılabilirlik - Koşullu Erişim'de Microsoft yönetici portalları desteği
Tür: Yeni özellik
Hizmet kategorisi: Koşullu Erişim
Ürün özelliği: Kimlik Güvenliği ve Koruma
Koşullu Erişim ilkesi, Microsoft Yönetici Portalları bulut uygulamasını hedeflediğinde, ilke aşağıdaki Microsoft yönetim portallarının uygulama kimliklerine verilen belirteçler için uygulanır:
- Azure portal
- Exchange yönetim merkezi
- Microsoft 365 yönetim merkezi
- Microsoft 365 Defender portalı
- Microsoft Entra yönetim merkezi
- Microsoft Intune yönetim merkezi
- Microsoft Purview uyumluluk portalı
Daha fazla bilgi için bkz. Microsoft Yönetici Portalları.
Ağustos 2023
Genel Kullanılabilirlik - Kiracı Kısıtlamaları V2
Tür: Yeni özellik
Hizmet kategorisi: Kimlik Doğrulamaları (Oturum Açma Bilgileri)
Ürün özelliği: Kimlik Güvenliği ve Koruma
Kiracı Kısıtlamaları V2 (TRv2) artık ara sunucu aracılığıyla kimlik doğrulama düzlemi için genel kullanıma sunuldu.
TRv2, kuruluşların veri sızdırma riski içerirken güvenli ve üretken şirketler arası işbirliğini etkinleştirmesine olanak tanır. TRv2 ile, dış olarak verilen kimlikleri kullanarak kullanıcılarınızın cihazlarınızdan veya ağınızdan erişebileceği dış kiracıları denetleyebilirsiniz ve kuruluş, kullanıcı, grup ve uygulama temelinde ayrıntılı erişim denetimi sağlayabilirsiniz.
TRv2, kiracılar arası erişim ilkesini kullanır ve hem kimlik doğrulaması hem de veri düzlemi koruması sunar. Kullanıcı kimlik doğrulaması sırasında ve Exchange Online, SharePoint Online, Teams ve MSGraph ile veri düzlemi erişimi sırasında ilkeleri zorunlu kılar. Windows GPO ve Genel Güvenli Erişim ile veri düzlemi desteği genel önizleme aşamasında olsa da, ara sunucu ile kimlik doğrulama düzlemi desteği genel kullanıma sunuldu.
Daha fazla bilgi için
Genel Önizleme - Kiracılar arası erişim ayarları özel Rol Tabanlı Erişim Denetimleri rollerini ve korumalı eylemleri destekler
Tür: Yeni özellik
Hizmet kategorisi: B2B
Ürün özelliği: B2B/B2C
Kiracılar arası erişim ayarları, kuruluşunuz tarafından tanımlanan özel rollerle yönetilebilir. Bu özellik, yönetim için yerleşik rollerden birini kullanmak yerine kiracılar arası erişim ayarlarını yönetmek için kendi kapsamlı rollerinizi tanımlamanızı sağlar. Kendi özel rollerinizi oluşturma hakkında daha fazla bilgi edinin.
Artık Koşullu Erişim'i kullanarak kiracılar arası erişim ayarlarının içindeki ayrıcalıklı eylemleri de koruyabilirsiniz. Örneğin, B2B işbirliği için varsayılan ayarlarda değişikliklere izin vermeden önce MFA gerektirebilirsiniz. Korumalı eylemler hakkında daha fazla bilgi edinin.
Genel Kullanılabilirlik - Yetkilendirme Yönetimi otomatik atama ilkesindeki ek ayarlar
Tür: Değiştirilen özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Microsoft Entra Kimlik Yönetimi yetkilendirme yönetimi otomatik atama ilkesinde üç yeni ayar vardır. Bu özellik, bir müşterinin ilkenin atama oluşturmamasını, atamaları kaldırmamasını ve atama kaldırmayı geciktirmesini seçmesine olanak tanır.
Genel Önizleme - Konuk erişiminin sonlandırılması ayarı
Tür: Değiştirilen özellik
Hizmet kategorisi: Yetkilendirme Yönetimi
Ürün özelliği: Yetkilendirme Yönetimi
Yönetici, yetkilendirme yönetimi aracılığıyla getirilen bir misafirin son erişim paketi atamasını kaybettiğinde, belirli bir gün sayısı ardından silinmesini yapılandırabilir. Daha fazla bilgi için bkz. Yetkilendirme yönetiminde dış kullanıcılar için erişimi yönetme.
Genel Önizleme - Gerçek Zamanlı Sıkı Konum Uygulaması
Tür: Yeni özellik
Hizmet kategorisi: Sürekli Erişim Değerlendirmesi
Ürün özelliği: Erişim Denetimi
Sürekli Erişim Değerlendirmesi'ni kullanarak Koşullu Erişim ilkelerini gerçek zamanlı olarak kesin olarak uygulayın. Belirteç yeniden yürütme ve diğer yetkisiz erişimlere karşı katmanlı bir savunma kapsamında izin verilmeyen konumlardan erişim isteklerini engellemek için Microsoft Graph, Exchange Online ve SharePoint Online gibi hizmetleri etkinleştirin. Daha fazla bilgi için bkz. blog: Genel Önizleme: Sürekli Erişim Değerlendirmesi ile Konum İlkelerini Kesin Olarak Uygula ve belgeler: Sürekli erişim değerlendirmesi (önizleme) kullanarak konum ilkelerini kesinlikle zorunlu kılma.
Genel Önizleme - Microsoft Entra Uygulama Galerisi'nde yeni yapılandırma bağlayıcıları - Ağustos 2023
Tür: Yeni özellik
Hizmet kategorisi: Uygulama Sağlama
Ürün özelliği: Üçüncü Taraf Tümleştirmesi
Uygulama galerimize Sağlama desteğiyle aşağıdaki yeni uygulamaları ekledik. Artık bu yeni tümleştirilmiş uygulamalar için kullanıcı hesaplarının oluşturulmasını, güncelleştirilmesini ve silinmesini otomatikleştirebilirsiniz:
- Hava Üssü
- Airtable
- Cleanmail Swiss
- Informacast
- Kintone
- O'reilly öğrenme platformu
- Tailscale
- Tanium SSO
- Vbrick Rev Bulutu
- Xledger
Otomatik kullanıcı hesabı sağlamayı kullanarak kuruluşunuzun güvenliğini daha iyi sağlama hakkında daha fazla bilgi için bkz. Microsoft Entra Id'de uygulama sağlama nedir?.
Genel Kullanılabilirlik - Genel ve Gov bulutlarında kullanılabilen İş Yükü Kimlikleri için Sürekli Erişim Değerlendirmesi
Tür: Yeni özellik
Hizmet kategorisi: Sürekli Erişim Değerlendirmesi
Ürün özelliği: Kimlik Güvenliği ve Koruma
Risk olaylarının, iptal olaylarının ve Koşullu Erişim konum ilkelerinin gerçek zamanlı olarak uygulanması artık iş yükü kimlikleri için genel kullanıma sunulmuştur. İş kolu (LOB) uygulamalarındaki hizmet sorumluları artık Microsoft Graph'a erişim isteklerinde korunmaktadır. Daha fazla bilgi için bkz. İş yükü kimlikleri için sürekli erişim değerlendirmesi (önizleme).