Haberler

Microsoft Entra ID’de Passkey Geçişi Öncesi Yöneticilere Geçici Erteleme Seçeneği Sunuluyor

Microsoft, Entra ID’de SMS ve sesli kimlik doğrulamadan passkey kullanımına geçişi hızlandırırken yöneticilere kritik değişiklikleri geçici olarak erteleme imkânı tanıyor. Şirket, 1 Eylül 2026’dan itibaren SMS veya ses doğrulaması etkin kullanıcıları otomatik olarak passkey kullanımına yönlendirecek ancak yöneticiler belirli bir yapılandırmayla bu süreci 1 Şubat 2027’ye kadar erteleyebilecek. Microsoft’un sağladığı SMS ve ses hizmeti ise 1 Şubat 2027’de tamamen sona ereceği için geçici erteleme seçeneği kurumlara yalnızca geçiş planlarını tamamlamak için ek süre sağlayacak.

Microsoft Entra ID’de Passkey Kayıtları Eylül Ayında Otomatik Başlayacak

Microsoft Entra ID yöneticilerinin karşısına çıkan yeni geçiş takvimi, SMS veya ses kullanan hesapları doğrudan etkiliyor. Microsoft’un resmi dokümantasyonuna göre 1 Eylül 2026 itibarıyla bu yöntemleri etkin kullanan kullanıcılar MFA ile oturum açtığında passkey kaydı için yönlendirilecek. Kuruluşlar, kullanıcıları önceden bilgilendirerek kimlik doğrulama altyapısını hazırlamak zorunda kalırken Windows Hello for Business, FIDO2 anahtarları veya diğer kimlik avına dayanıklı yöntemler de geçiş planına dahil edilebilecek.

Microsoft’un yaklaşımı, SMS ile sesli doğrulamanın kimlik avına karşı daha zayıf kabul edilmesiyle bağlantılı ilerliyor. Passkey teknolojisi, oturum açma sırasında kullanıcının parolasını veya SMS üzerinden gelen tek kullanımlık kodu paylaşmasını gerektirmediği için kimlik avı saldırılarına karşı daha dayanıklı bir yöntem sunuyor. Entra ID’nin varsayılan kimlik doğrulama deneyimini passkey üzerine taşıması, Microsoft’un kurumsal kimlik güvenliğinde donanım destekli veya cihaz tabanlı doğrulamayı daha fazla öne çıkardığını gösteriyor.

Microsoft’un duyurusunda yeterince öne çıkmayan ayrıntı, kurumların 1 Eylül’de başlayacak otomatik geçişten geçici olarak çıkabilmesi oluyor. Microsoft Learn üzerinde yayımlanan güncel FAQ, yöneticilerin Microsoft Graph üzerinden authentication methods policy yapılandırmasını değiştirerek passkeyDynamicMigration özelliğini true konumuna getirebileceğini belirtiyor. Söz konusu ayar etkinleştirildiğinde kiracı, geçici hariç tutma dönemi boyunca otomatik passkey etkinleştirmesinden ile kayıt kampanyasından çıkarılıyor.

Kurumsal BT ekipleri açısından geçici erteleme seçeneği, farklı kimlik doğrulama yöntemlerine kademeli geçiş yapan büyük yapılarda önem taşıyor. Yöneticiler, kullanıcı gruplarını analiz edip uygun güvenlik yöntemlerini dağıtırken Microsoft’un otomatik kayıt kampanyasının çalışanların karşısına hemen çıkmasını engelleyebiliyor. Microsoft’un sunduğu seçenek yalnızca 1 Eylül 2026 ile 1 Şubat 2027 arasındaki geçiş dönemini kapsıyor ve daha sonraki zorunlu uygulamayı ortadan kaldırmıyor.

Microsoft’un kendi telekomünikasyon altyapısı üzerinden sunduğu SMS ve sesli kimlik doğrulama hizmeti, 1 Şubat 2027 itibarıyla Entra ID’den kaldırılacak. Kuruluşlar SMS veya ses kullanımını operasyonel ya da düzenleyici nedenlerle sürdürmek isterse Microsoft Security Store üzerinden müşteri tarafından yönetilen bir telekomünikasyon sağlayıcısı yapılandırabilecek. Microsoft, müşteri tarafından yönetilen sağlayıcılar için daha ayrıntılı bilgilerin 18 Eylül 2026’da yayımlanacağını belirtiyor.

Microsoft’un geçiş takvimi, 1 Şubat 2027 sonrasında SMS veya ses kullanan hesapların doğrudan kilitleneceği anlamına gelmiyor. Yalnızca SMS veya sesi kullanılabilir MFA yöntemi olarak bırakan kullanıcılar, oturum açma sırasında passkey kaydetmeleri gerektiğini belirten engelleyici bir istemle karşılaşacak. Kurumların kullanıcı erişiminde kesinti yaşamaması için çalışanları bu tarihten önce passkey, Windows Hello for Business veya FIDO2 gibi kimlik avına dayanıklı seçeneklerden birine taşımaları gerekiyor.

Türkiye’de Microsoft Entra ID kullanan şirketlerin öncelikli olarak hangi çalışanların SMS veya sesli MFA kullandığını belirlemesi gerekiyor. Kimlik yönetimi ekipleri, kullanıcı envanterini çıkardıktan sonra cihaz uyumluluğunu, mevcut güvenlik politikalarını ve çalışanların kullanacağı alternatif yöntemi değerlendirebilir. Özellikle hibrit çalışma düzenine sahip kuruluşlarda Windows Hello for Business ile FIDO2 destekli cihazların dağıtımı, passkey geçişinin yalnızca bir politika değişikliği olmaktan çıkıp uç nokta hazırlığı gerektiren bir projeye dönüşmesine neden olabilir.

Kurumsal güvenlik ekipleri açısından 1 Şubat 2027 tarihi, Microsoft’un sağladığı SMS ve ses hizmetinden ayrılma kararının kesin sınırını oluşturuyor. Geçici hariç tutma mekanizması, kuruluşlara kullanıcı geçişini planlamak için zaman kazandırırken Microsoft’un Şubat 2027 sonrasındaki zorunlu uygulaması için ayrı bir çıkış yolu sunmuyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu