Microsoft Entra ID
Kullanıcı, grup, kimlik doğrulama ve uygulama erişimlerinin merkezi yönetimi.
- Kullanıcı kimlikleri
- Gruplar
- Roller
- Authentication
- Access policies
Kurumsal e-posta, kullanıcı kimlikleri, Teams, SharePoint, OneDrive ve Microsoft 365 servislerini yalnızca aktive etmekle kalmıyor; kullanıcı yaşam döngüsü, güvenlik, erişim politikaları, veri paylaşımı, domain yapısı ve günlük yönetim ihtiyaçlarıyla birlikte kurumsal bir bulut mimarisine dönüştürüyoruz.
Microsoft 365; kurumsal e-posta, kimlik yönetimi, dosya paylaşımı, ekip çalışması ve bulut tabanlı üretkenlik servislerini aynı ekosistemde bir araya getirir.
Ancak hizmetlerin aktif olması tek başına iyi bir kurumsal altyapı oluşturmaz. Kullanıcıların nasıl oluşturulacağı, hangi kaynaklara erişeceği, dosyaların nerede tutulacağı ve dışarıyla nasıl paylaşılacağı belirlenmelidir.
Buna ek olarak MFA, erişim politikaları, yönetici hesapları, lisanslar, cihazlar ve çalışan ayrılış süreçleri gibi güvenlik ve operasyon konuları sistematik biçimde yönetilmelidir.
Bu nedenle Microsoft 365 çalışmalarımızı ürün aktivasyonu olarak değil; kimlik, veri, iletişim ve iş birliğini kapsayan kurumsal bulut mimarisi olarak ele alıyoruz.
Kullanıcı, grup, kimlik doğrulama ve uygulama erişimlerinin merkezi yönetimi.
Kurumsal e-posta, takvim ve posta kutularının bulut üzerinden yönetilmesi.
Ekip iletişimi, toplantılar ve proje bazlı iş birliği ortamı.
Ekip ve departmanların ortak dosyalarını ve içeriklerini merkezi yapıda yönetmesi.
Kullanıcıların kendilerine ait kurumsal dosyalarını bulutta saklaması ve senkronize etmesi.
Kullanıcı girişlerinin MFA ve uygun erişim politikalarıyla daha kontrollü hale getirilmesi.
Microsoft 365 ortamını kullanıcı, e-posta, veri, güvenlik ve operasyon taraflarıyla birlikte ele alıyoruz.
Microsoft 365 ortamının temel organizasyon ve yönetim yapısının oluşturulması.
Kurumsal alan adının Microsoft 365 ortamına bağlanması ve gerekli DNS yapılandırması.
Kullanıcı ve grup kimliklerinin merkezi yapıda yönetilmesi.
Kullanıcı ihtiyaçlarına göre uygun servis ve lisansların kontrollü atanması.
Kurumsal e-posta ve posta kutusu altyapısının yapılandırılması.
Mevcut e-posta sisteminden Exchange Online ortamına planlı taşıma çalışması.
Ortak e-posta adresleri, dağıtım yapıları ve ekip iletişim modellerinin düzenlenmesi.
Ekip ve proje iletişiminin kontrollü yapıda oluşturulması.
Ortak doküman ve ekip içeriklerinin merkezi kütüphaneler üzerinden yönetilmesi.
Kullanıcıların bireysel kurumsal dosyalarını bulutta yönetmesi ve senkronize etmesi.
Parolanın tek başına hesap erişimi için yeterli olmamasını sağlayan kimlik doğrulama yaklaşımı.
Uygun lisans yapısında kullanıcı, cihaz ve bağlantı koşullarına göre erişim politikaları.
Lisans ve proje kapsamına göre uç nokta yönetimi ve uyumluluk politikaları.
Kurum içi ve dışı dosya paylaşımının iş ihtiyacına göre kontrollü hale getirilmesi.
Çalışanın işe giriş, rol değişikliği ve ayrılış süreçlerinin standartlaştırılması.
Günlük kullanıcı, lisans, e-posta ve erişim ihtiyaçlarının operasyonel yönetimi.
Kullanıcı oluşturmaya başlamadan önce tenant yönetimi, domain yapısı, yönetici rollerinin kullanımı ve güvenlik yaklaşımı planlanmalıdır.
Birkaç kullanıcıyla başlayan yanlış yapı, şirket büyüdüğünde lisans, grup, yetki ve dosya erişimi karmaşasına dönüşebilir.
Bu nedenle ortamı yalnızca bugünkü kullanıcı sayısına göre değil, gelecekteki büyüme ve yönetim ihtiyaçlarına göre planlıyoruz.
Domain geçişi yapılırken web sitesi, mevcut e-posta altyapısı ve diğer DNS servislerinin etkilenmemesi için kayıtlar kontrollü biçimde planlanmalıdır.
Microsoft 365 ortamına eklenen alan adının kuruluş tarafından kontrol edildiği doğrulanır.
E-posta trafiğinin planlanan posta sistemi üzerinden yönlendirilmesi.
Uygun istemci ve mailbox bağlantılarının otomatik yapılandırılmasını destekleyen DNS yapısı.
Modern bulut ortamında kullanıcı artık yalnızca ofis network'ünün içerisinden sisteme bağlanmaz.
Evden, telefondan, notebook'tan veya farklı lokasyonlardan Microsoft 365 servislerine erişilebilir.
Bu nedenle kullanıcı kimliğinin, yetkilerinin ve authentication yöntemlerinin merkezi ve kontrollü yönetilmesi kritik önem taşır.
Kullanıcı hesabı, lisansı, grupları ve gerekli erişimleri oluşturulur.
ONBOARDINGMailbox, Teams, dosya erişimi ve güvenlik ayarları uygulanır.
CONFIGURATIONKullanıcı günlük servisleri kontrollü biçimde kullanır.
ACTIVE USERDepartman veya görev değişimlerinde yetkiler yeniden değerlendirilir.
ROLE CHANGEAyrılan kullanıcının erişimi kapatılır ve veri devri planlanır.
OFFBOARDINGMicrosoft 365 planları farklı servis, güvenlik ve yönetim özellikleri sağlayabilir.
Kullanıcının görevi, kullandığı uygulamalar, güvenlik gereksinimi ve cihaz yönetimi ihtiyaçları değerlendirilerek lisans yapısı planlanmalıdır.
Özellikle Conditional Access, gelişmiş kimlik koruması veya cihaz yönetimi gibi özelliklerin kullanılabilirliği seçilen lisanslara bağlı olabilir.
Çalışanların kurumsal e-posta adreslerinin ve mailbox yapısının merkezi yönetimi.
Birden fazla kullanıcının ortak e-posta adresini kontrollü biçimde yönetmesi.
Aynı kullanıcı veya yapının farklı e-posta adreslerinden mesaj alabilmesi.
Departman ve ekiplerin toplu iletişim ihtiyaçlarının uygun grup yapılarıyla yönetilmesi.
E-posta trafiğinin organizasyon ihtiyacına uygun biçimde yapılandırılması.
Posta kutusu, izin ve diğer Exchange ayarlarının merkezi yönetimi.
Kurumsal e-posta sisteminin taşınması kullanıcıların günlük iş akışını doğrudan etkileyen kritik bir projedir.
Önce mevcut sistem, kullanıcılar, domain, mailbox yapıları ve veri miktarları değerlendirilir.
Kaynak sisteme uygun migration yöntemi belirlenir; taşıma sonrası kullanıcı erişimleri, posta akışı ve istemci bağlantıları kontrol edilir.
Kullanıcı, mailbox, alias ve grup yapıları çıkarılır.
INVENTORYTenant, domain ve hedef kullanıcı yapısı hazırlanır.
PREPAREUygun projelerde kontrollü kullanıcılarla süreç doğrulanır.
PILOTPosta kutusu verileri hedef ortama taşınır.
MOVEPosta akışı planlanan noktada Microsoft 365 ortamına yönlendirilir.
SWITCHMail flow ve kullanıcı erişimleri kontrol edilir.
VERIFYÖncelikle kullanıcıya ait çalışma dosyaları için kişisel kurumsal bulut alanı olarak konumlandırılır.
Departman, ekip ve proje verilerinin ortak olarak tutulduğu kurumsal doküman altyapısıdır.
Kullanıcıların sohbet, toplantı ve ekip çalışmasını tek çalışma alanında yürütmesini sağlar.
Bulut sistemlerinin en büyük avantajlarından biri dosyalara farklı lokasyonlardan erişilebilmesidir.
Aynı özellik yanlış yapılandırıldığında hassas bilgilerin gereğinden fazla kullanıcıyla veya dış taraflarla paylaşılmasına da neden olabilir.
Kurum içi paylaşım, misafir kullanıcılar, harici bağlantılar ve site izinleri iş ihtiyacına göre yönetilmelidir.
Çalışanlar arası dosya paylaşımı.
İş ortaklarıyla kontrollü iş birliği.
Paylaşım bağlantılarının yönetimi.
Okuma ve düzenleme izinleri.
Site ve içerik sorumluları.
Gereksiz erişimlerin kontrol edilmesi.
MFA, giriş sırasında parolaya ek bir doğrulama faktörü kullanarak kullanıcı hesabının korunmasını güçlendirir.
Organizasyon ihtiyacına uygun desteklenen doğrulama yöntemlerinin yönetilmesi.
MFA geçişinden önce çalışanların süreç hakkında bilgilendirilmesi.
Yüksek yetkili hesaplar için daha güçlü authentication yaklaşımı.
Uygun Microsoft Entra lisanslama yapısında Conditional Access politikaları farklı erişim sinyallerini değerlendirerek erişim kararları verebilir.
Örneğin belirli kullanıcı veya uygulamalarda MFA talep edilebilir veya uygun olmayan koşullarda erişim engellenebilir.
Politikaların yanlış uygulanması kullanıcı erişimini kesebileceği için tasarım, test ve kontrollü devreye alma yaklaşımı önemlidir.
Conditional Access ve bazı ileri kimlik güvenliği özelliklerinin kullanılabilirliği Microsoft lisans planına bağlıdır.
Proje ve lisans kapsamına göre kurumsal cihazların merkezi yönetimi ve erişim politikalarıyla ilişkilendirilmesi planlanabilir.
Yönetilecek cihazların kurumsal yönetim ortamına alınması.
Cihaz yapılandırmalarının merkezi politikalarla yönetilmesi.
Cihazın tanımlı güvenlik gereksinimlerine uyum durumunun değerlendirilmesi.
Uygun senaryolarda kurumsal uygulamaların merkezi dağıtımı.
İş verilerinin cihazlarda nasıl kullanılacağının değerlendirilmesi.
Uyumlu cihaz durumunun uygun erişim politikalarıyla ilişkilendirilmesi.
Microsoft 365 yöneticileri kullanıcılar, e-posta, veri ve güvenlik politikalarında geniş değişiklik yapabilir.
Bu nedenle günlük kullanıcı hesabı ile yüksek yetkili yönetici hesabının kullanım modeli ayrıştırılabilir ve yönetim rollerinde minimum gerekli yetki yaklaşımı uygulanabilir.
Günlük kullanıcı ile yönetim faaliyetlerini ayırma yaklaşımı.
Yönetici girişlerini daha güçlü doğrulama ile koruma.
Gereksiz geniş yetki kullanımını azaltma.
Yönetici rollerinin periyodik gözden geçirilmesi.
Kullanıcının erişiminin sonlandırılması, mailbox ve OneDrive verilerinin devri ve gerekli iletişim sürekliliğinin sağlanması kontrollü bir iş akışı gerektirir.
Eski çalışanın Microsoft 365 servislerine erişiminin engellenmesi.
ACCESSMevcut kullanıcı oturumlarının ve bağlantıların değerlendirilmesi.
SESSIONE-posta ihtiyacına göre yönlendirme veya uygun mailbox devri.
EMAILKurumsal dosyaların gerekli kullanıcıya kontrollü aktarımı.
DATAVeri ve hesap süreci tamamlandıktan sonra lisansların değerlendirilmesi.
LICENSEHesabın gerekli veri ve iletişim kontrolleri sonrasında yönetilmesi.
CLOSEYeni çalışanlar gelir, departmanlar değişir, kullanıcıların yetkileri güncellenir ve yeni iş birliği ihtiyaçları ortaya çıkar.
Bunun yanında lisanslar, mail akışı, güvenlik politikaları ve kullanıcı sorunlarının düzenli yönetilmesi gerekir.
Amaç Microsoft 365 ortamını zaman içerisinde kontrolsüz büyüyen bir yapıya dönüşmeden sürdürülebilir biçimde yönetmektir.
Kullanıcı oluşturma, isimlendirme ve yaşam döngüsü kurallarının belirlenmesi.
Ekip ve grupların kontrolsüz çoğalmasını azaltacak yönetim yaklaşımı.
Kişisel ve ortak verinin doğru platformda tutulmasının planlanması.
Müşteri ve iş ortaklarıyla paylaşımın kontrollü yürütülmesi.
Geniş yetkili hesapların kullanımının sınırlı tutulması.
Kullanıcı, lisans, grup ve erişimlerin düzenli gözden geçirilmesi.
Kullanıcı, sistem, domain ve mevcut yapı anlaşılır.
ÇIKTI: PROJECT SCOPEKullanıcı, mailbox, grup ve servis envanteri çıkarılır.
ÇIKTI: INVENTORYKullanıcı ihtiyaçlarına göre lisans gereksinimleri değerlendirilir.
ÇIKTI: LICENSE MODELTenant, admin ve yönetim yapısı planlanır.
ÇIKTI: TENANT DESIGNKurumsal domain Microsoft 365 ortamına hazırlanır.
ÇIKTI: DOMAIN READYKullanıcı ve grup yapıları oluşturulur.
ÇIKTI: USER STRUCTUREMFA ve uygun güvenlik ayarları planlanır.
ÇIKTI: SECURITY BASELINEMevcut e-posta ve gerekirse diğer veriler taşınır.
ÇIKTI: MIGRATED DATATeams, SharePoint ve OneDrive modeli oluşturulur.
ÇIKTI: WORKSPACEGerekiyorsa cihaz yönetim yapısı devreye alınır.
ÇIKTI: DEVICE MODELMail, login, paylaşım ve servisler test edilir.
ÇIKTI: TEST RESULTSKullanıcılar yeni çalışma ortamına hazırlanır.
ÇIKTI: USER READYPlanlanan servisler canlı kullanıma alınır.
ÇIKTI: PRODUCTIONOperasyon ve güvenlik yapısı zamanla geliştirilmeye devam eder.
ÇIKTI: CONTINUOUS IMPROVEMENTBirden fazla kişinin aynı kullanıcı hesabını kullanması izlenebilirlik ve güvenliği zayıflatabilir.
Ayrılan veya ihtiyacı değişen kullanıcılarda gereksiz lisans kullanımı devam edebilir.
Hesapların yalnızca parola ile korunması kimlik saldırılarına karşı güvenliği azaltır.
Aynı belgelerin kişisel OneDrive, Teams ve farklı alanlarda dağınık tutulması.
Ayrılan çalışanların hesap veya erişimlerinin gerektiği gibi kapatılmaması.
Kurumsal dosyaların dış taraflarla gereğinden geniş yetkilerle paylaşılması.
Çoğu senaryoda evet. Kaynak sistemin Exchange, IMAP tabanlı başka bir e-posta sistemi veya farklı bir yapı olması kullanılabilecek migration yöntemini etkiler. Önce mevcut sistem ve kullanıcı yapısı analiz edilmelidir.
Hayır. Mevcut kurumsal alan adınız Microsoft 365 ortamına eklenebilir ve gerekli DNS kayıtları düzenlenerek kullanılabilir.
Hayır. Kullanılan plana bağlı olarak Exchange Online, Microsoft Teams, SharePoint, OneDrive, Microsoft Entra kimlik servisleri ve çeşitli güvenlik/yönetim yetenekleri aynı ekosistemde yer alabilir.
Teams, SharePoint ile entegre çalışır. Ekip kanallarındaki dosya yapısı arka planda SharePoint altyapısıyla ilişkilidir. Bu nedenle Teams ve SharePoint izinlarının birlikte değerlendirilmesi önemlidir.
OneDrive öncelikle kullanıcıya ait çalışma dosyaları için konumlandırılır. SharePoint ise ekip, departman veya organizasyon tarafından ortak kullanılan içerik ve dokümanlar için daha uygun bir yapıdır.
Kullanıcının yalnızca parolayla doğrulanması yerine ikinci bir doğrulama faktörü kullanılması, parola ele geçirilse bile hesabın yetkisiz kullanımını zorlaştıran ek güvenlik katmanı sağlar.
Hayır. Conditional Access ve bazı gelişmiş kimlik güvenliği özelliklerinin lisans gereksinimleri bulunur. İhtiyaç duyulan özelliklere göre Microsoft'un güncel lisans kapsamının proje sırasında doğrulanması gerekir.
Evet. İhtiyaca göre shared mailbox, grup veya farklı e-posta yapıları kullanılabilir. Hangi yapının doğru olduğu kullanım senaryosuna göre belirlenmelidir.
Kullanıcı ayrılışı sırasında erişim engelleme, mailbox devri, e-posta yönlendirme, OneDrive verisine erişim ve lisans işlemleri planlı biçimde yürütülmelidir. Hesabın doğrudan silinmesi her durumda doğru ilk işlem olmayabilir.
Uygun Microsoft lisanslama ve proje kapsamıyla cihaz kayıt, yapılandırma, compliance ve erişim kontrolleri merkezi yönetim yapısına dahil edilebilir.
Evet. Microsoft 365 ortamında dış paylaşım senaryoları oluşturulabilir. Ancak hangi kullanıcıların hangi içerikleri dışarıyla paylaşabileceği kurumsal güvenlik politikasına göre sınırlandırılmalıdır.
Mevcut şirket içi Active Directory ortamı bulunuyorsa kimlik mimarisi ayrıca değerlendirilir. Kullanıcıların bulutla nasıl ilişkilendirileceği mevcut altyapı ve hedef mimariye göre planlanmalıdır.
Hayır. Kullanıcılar, lisanslar, mailboxlar, gruplar, paylaşım izinleri ve güvenlik politikaları zaman içerisinde değişmeye devam eder. Bu nedenle operasyonel yönetim ihtiyacı devam eder.
Microsoft 365, Microsoft Entra, cihaz yönetimi ve güvenlik özelliklerinin kapsamı kullanılan lisans planına göre farklılık gösterebilir. Proje kapsamında ihtiyaç duyulan yetenekler belirlenerek Microsoft'un güncel ürün ve lisans koşulları üzerinden uygun yapı değerlendirilir.
Mevcut e-posta sisteminizi, kullanıcılarınızı, domain yapınızı, Microsoft 365 lisanslarınızı ve güvenlik ihtiyaçlarınızı birlikte değerlendirelim; Exchange Online, Teams, SharePoint, OneDrive ve Microsoft Entra servislerini kontrollü, yönetilebilir ve sürdürülebilir bir yapıda kurgulayalım.