Microsoft, Entra ID’de Önemli Değişikliğe Gidiyor: BT Yöneticilerine 26 Ekim Uyarısı
Microsoft, Entra ID üzerindeki markalı oturum açma sayfalarında kullanılan bazı özel CSS özelliklerini 26 Ekim 2026’da devre dışı bırakacak. Değişiklik, kurumsal kimlik yönetiminde Entra ID kullanan şirketlerin özel giriş sayfalarını incelemesini gerektirirken etkilenen özellikler kaldırıldığında markalı öğeler varsayılan konumlarına dönecek. Microsoft, düzenlemenin ardından 2027’nin sonlarına doğru özel CSS desteğini daha geniş kapsamda kaldırmayı planlıyor.
Entra ID Markalama Ayarlarında Kullanılan CSS Özellikleri Kaldırılacak
Microsoft’un Message Center üzerinden yayımladığı MC1485474 numaralı duyuru, Entra ID markalama yapılandırmalarında kullanılan çok sayıda CSS yerleşim özelliğinin kaldırılacağını bildiriyor. Söz konusu özellikler arasında offset, margin-block, margin-inline, order, grid-area, grid-column, grid-row, overflow-x, overflow-y, content-visibility, clip, mask ile WebKit tabanlı maskeleme özellikleri bulunuyor.
Microsoft, listede yer alan özellikleri kullanmayan kuruluşların mevcut yapılandırmadan doğrudan etkilenmeyeceğini belirtiyor. Ancak yöneticiler gelecekte bu özellikleri yeni markalama yapılandırmalarında da kullanamayacak.
Kurumsal giriş ekranlarında logo, renk, yazı tipi veya özel yerleşim kullanan BT ekipleri açısından değişikliğin önemi, mevcut tasarımın nasıl oluşturulduğuyla doğrudan bağlantılı olacak. Özel CSS içinde kaldırılacak özelliklerden biri kullanılıyorsa ilgili öğeler yeni sistemde varsayılan yerleşim kurallarına dönebilecek.
Microsoft, CSS özelliklerinin kaldırılmasını doğrudan kimlik güvenliğiyle ilişkilendiriyor. Şirket, kötü niyetli kişilerin özel yerleşim seçeneklerini kullanarak gerçek kurumların oturum açma ekranlarına benzeyen sahte sayfalar oluşturabildiğini belirtiyor.
Kimlik avı saldırılarında görsel benzerlik, kullanıcıların sahte bir giriş ekranını gerçek Microsoft Entra ID sayfasından ayırt etmesini zorlaştırabiliyor. Microsoft’un Secure Future Initiative kapsamında yaptığı değişiklik, özelleştirme seçeneklerini sınırlandırarak saldırganların markalı kimlik doğrulama deneyimlerini taklit etmek için kullanabileceği alanı daraltmayı hedefliyor.
Entra ID kullanan kurumların markalı giriş deneyimi, kullanıcıların Microsoft 365, Azure veya kurum tarafından yapılandırılmış diğer uygulamalara erişirken karşılaştığı kimlik doğrulama sürecinin bir parçasını oluşturuyor. Bu nedenle CSS değişikliği yalnızca görsel bir tasarım güncellemesi olarak değerlendirilmezken kimlik avı risklerinin azaltılması açısından güvenlik politikasıyla bağlantılı bir düzenleme niteliği taşıyor.
Microsoft, BT yöneticilerinin ilk olarak Entra ID üzerindeki marka yapılandırmalarını incelemesini istiyor. Kurumlar kendi özel CSS dosyalarını indirerek kaldırılacak özelliklerin kullanılıp kullanılmadığını kontrol edebilirken sorun tespit edilen yapılandırmaların 26 Ekim’den önce alternatif yöntemlere taşınması gerekiyor.
Yöneticilerin özellikle kurumsal giriş ekranlarında özel konumlandırma veya gelişmiş CSS düzenleri kullanan öğeleri ayrı ayrı kontrol etmesi önem taşıyor. Microsoft, teknik değişikliğin çalışanlara ve ilgili paydaşlara önceden bildirilmesini de önerirken kuruluşlar böylece kullanıcıların oturum açma ekranında oluşabilecek görsel farklılıkları yanlış bir güvenlik uyarısı olarak değerlendirmesinin önüne geçebilir.
Microsoft’un belirlediği son tarih 26 Ekim 2026 olarak açıklanırken tarihten sonra desteklenmeyen özellikleri kullanan markalı öğeler varsayılan konum ve özelliklerine geri dönecek. Dolayısıyla özel tasarımın tamamen ortadan kalkması yerine bazı bileşenlerin istenen yerleşimi kaybetmesi bekleniyor.
Microsoft’un mevcut değişikliği daha kapsamlı bir dönüşümün ilk aşamalarından biri olarak görülüyor. Şirket, tam özel CSS desteğini 2027’nin sonlarına doğru kaldırmayı planlarken sonraki aşamaya ilişkin ayrıntıları kuruluşlara önceden bildireceğini belirtiyor.
Kurumsal kimlik yönetiminde Entra ID kullanan ekiplerin yalnızca 26 Ekim tarihine odaklanması yerine daha uzun vadeli markalama stratejisini de gözden geçirmesi gerekecek. Microsoft’un CSS özelleştirmelerini kademeli olarak sınırlandırması, kurumların oturum açma sayfalarında güvenlik ile tasarım esnekliği arasında daha standart bir yapıya geçmesini gerektirecek.
Microsoft’un yaklaşımı özellikle Active Directory’den Entra ID’ye geçiş yapan kuruluşlar açısından ayrıca önem taşıyor. Kimlik altyapısını bulut tabanlı modele taşıyan kurumların eski markalama alışkanlıklarını yeni platformun desteklediği yöntemlerle uyumlu hâle getirmesi, ilerleyen dönemde yeniden tasarım ihtiyacını azaltabilir.









