Microsoft Entra ID'de Parola Anahtarlarının Varsayılan Doğrulama Yöntemi Olarak Kabul Edilmesi ve SMS MFA'nın 2027'ye Kadar Kaldırılması

Microsoft Entra ID, 1 Eylül 2024'ten itibaren parola anahtarlarını varsayılan doğrulama yöntemi olarak kabul ediyor. SMS ve sesli MFA ise Şubat 2027'de kullanımdan kaldırılacak. Kuruluşların üçüncü parti telekom sağlayıcılarına geçiş yapması gerekecek.

I
ITWISE
11 görüntülenme
Microsoft Entra ID'de Parola Anahtarlarının Varsayılan Doğrulama Yöntemi Olarak Kabul Edilmesi ve SMS MFA'nın 2027'ye Kadar Kaldırılması

Giriş

Microsoft, güvenlik standartlarını yükseltmek ve kullanıcı deneyimini iyileştirmek amacıyla Microsoft Entra ID (eski adıyla Azure Active Directory) platformunda önemli değişiklikler duyurdu. Bu değişiklikler kapsamında, parola anahtarları (passkeys) varsayılan doğrulama yöntemi olarak kabul edilecek ve SMS ile sesli çok faktörlü kimlik doğrulama (MFA) sistemleri 2027 yılına kadar kademeli olarak kaldırılacaktır. Bu geçiş, kuruluşların mevcut MFA stratejilerini yeniden gözden geçirmesini ve geleceğe yönelik planlamalar yapmasını zorunlu kılmaktadır.

Değişikliklerin Kapsamı ve Zaman Çizelgesi

Parola Anahtarlarının Varsayılan Hale Getirilmesi

Microsoft Entra ID, 1 Eylül 2024 tarihinden itibaren parola anahtarlarını varsayılan doğrulama yöntemi olarak kabul etmeye başlayacaktır. Parola anahtarları, FIDO2 standardına dayalı, şifresiz ve phishing saldırılarına karşı daha dayanıklı bir doğrulama yöntemidir. Kullanıcılar, cihazlarında veya bulut depolama hizmetlerinde saklanan biyometrik veriler (yüz tanıma, parmak izi) veya PIN kodları aracılığıyla kimliklerini doğrulayabileceklerdir.

SMS ve Sesli MFA'nın Kaldırılması

Microsoft tarafından sağlanan SMS ve sesli MFA hizmetleri, Şubat 2027 tarihinde tamamen kullanımdan kaldırılacaktır. Bu tarih itibarıyla, kuruluşların telekom tabanlı MFA hizmetlerini üçüncü parti sağlayıcılardan temin etmeleri gerekecektir. Microsoft, bu değişikliğin ardındaki temel gerekçeyi, SMS ve sesli MFA'nın phishing, SIM swapping ve diğer saldırılara karşı daha savunmasız olması olarak açıklamaktadır.

Geçiş Sürecinin Adım Adım Planlanması

Adım 1: Mevcut MFA Yöntemlerinin Değerlendirilmesi

  1. Mevcut MFA yöntemlerinin envanterini çıkarın: Kuruluşunuzda hangi MFA yöntemlerinin kullanıldığını belirleyin. SMS, sesli arama, uygulama tabanlı doğrulama (Microsoft Authenticator, Google Authenticator vb.), sertifika tabanlı doğrulama ve parola anahtarları gibi yöntemleri listeleyin.

  2. Kullanıcı gruplarını sınıflandırın: Hangi kullanıcı gruplarının hangi MFA yöntemlerine bağlı olduğunu analiz edin. Örneğin, uzaktan çalışanlar, yöneticiler, üçüncü taraf kullanıcılar vb.

  3. Risk değerlendirmesi yapın: Her MFA yönteminin güvenlik düzeyini ve kullanıcı deneyimini değerlendirin. Parola anahtarlarının daha güvenli olduğunu ancak bazı kullanıcılar için adaptasyon sürecinin gerekli olabileceğini unutmayın.

Adım 2: Parola Anahtarlarına Geçiş Planlaması

Parola anahtarlarına geçiş yaparken aşağıdaki adımları izleyin:

  1. Desteklenen cihaz ve tarayıcıları kontrol edin: Parola anahtarları, modern tarayıcılar (Chrome, Edge, Firefox, Safari) ve işletim sistemleri (Windows 10/11, macOS, iOS, Android) tarafından desteklenmektedir. Eski sistemlerin kullanıcıları için alternatif çözümler sunmayı düşünün.

  2. Kullanıcı eğitimi ve iletişim: Kullanıcılara parola anahtarlarının nasıl kullanılacağına dair rehberler ve eğitim materyalleri hazırlayın. Microsoft, resmi belgelerde ve video eğitimlerde yardımcı olmaktadır.

  3. Pilot uygulama: Küçük bir kullanıcı grubu üzerinde parola anahtarlarını test edin. Geri bildirimleri değerlendirin ve gerekli ayarlamaları yapın.

Adım 3: SMS ve Sesli MFA'nın Kaldırılması için Hazırlık

SMS ve sesli MFA'nın kaldırılmasına hazırlanırken aşağıdaki adımları izleyin:

  1. Üçüncü parti MFA sağlayıcıları araştırın: Microsoft'un desteklemediği MFA yöntemleri için üçüncü parti çözümler araştırın. Örneğin, Duo Security, Okta Verify, RSA SecurID gibi popüler seçenekler bulunmaktadır. Bu sağlayıcıların Microsoft Entra ID ile entegrasyonunu test edin.

  2. API ve senkronizasyon ayarlarını yapılandırın: Üçüncü parti MFA sağlayıcıları ile Microsoft Entra ID arasındaki senkronizasyonu sağlamak için gerekli API ayarlarını yapılandırın. Bu genellikle SAML, OAuth 2.0 veya OpenID Connect protokollerini içerir.

  3. Kullanıcı bildirimleri ve geçiş süreci: Kullanıcılara SMS ve sesli MFA'nın kaldırılacağına dair önceden bilgi verin. Yeni MFA yöntemlerine geçiş için adım adım kılavuzlar ve destek kanalları sağlayın.

Adım 4: Microsoft Entra ID Ayarlarının Güncellenmesi

Microsoft Entra ID'de gerekli ayarları yapılandırarak parola anahtarlarına geçişi tamamlayın:

  1. Parola anahtarlarını varsayılan olarak ayarlayın: Aşağıdaki komutları kullanarak parola anahtarlarını varsayılan doğrulama yöntemi olarak belirleyin:

    # Azure PowerShell kullanarak
    Connect-AzureAD
    Set-AzureADAuthenticationPolicy -Id  -DefaultAuthenticationMethod "passkey"
    
    # Microsoft Graph API kullanarak
    PATCH https://graph.microsoft.com/beta/policies/authenticationPolicies/{id}
    Content-Type: application/json
    {
      "defaultAuthenticationMethod": "passkey"
    }
    
  2. SMS ve sesli MFA'yı devre dışı bırakın: SMS ve sesli MFA'yı tamamen kaldırmadan önce, geçiş sürecini kolaylaştırmak için aşağıdaki adımları izleyin:

    # SMS MFA'yı devre dışı bırakma (örnek komut)
    Set-AzureADAuthenticationPolicy -Id  -SmsEnabled $false
    
    # Sesli MFA'yı devre dışı bırakma (örnek komut)
    Set-AzureADAuthenticationPolicy -Id  -VoiceEnabled $false
    

Sorun Giderme ve İpuçları

⚠️ Önemli Uyarı: Parola anahtarlarına geçiş sırasında kullanıcıların cihazlarında biyometrik sensörlerin (parmak izi okuyucu, yüz tanıma) bulunması gerekmektedir. Eski cihazlar için alternatif doğrulama yöntemleri (örneğin, uygulama tabanlı MFA) sunmayı unutmayın.

💡 İpucu: Kullanıcıların parola anahtarlarını kaybetmeleri durumunda kurtarma seçeneklerini belirleyin. Microsoft Entra ID, kullanıcıların kayıp parola anahtarlarını kurtarmalarına olanak tanıyan güvenilir cihazlar ve yedek kodlar gibi seçenekler sunmaktadır.

🔍 Sorun Giderme: Parola anahtarlarının çalışmaması durumunda, aşağıdaki adımları izleyin:

  1. Kullanıcının cihazında FIDO2 desteğinin etkin olduğundan emin olun.
  2. Tarayıcının en son sürümünü kullanıp kullanmadığını kontrol edin.
  3. Parola anahtarının cihazda doğru şekilde kaydedildiğinden emin olun.

Sonuç

Microsoft'un parola anahtarlarını varsayılan doğrulama yöntemi olarak kabul etmesi ve SMS ile sesli MFA'yı kaldırması, güvenlik standartlarını yükseltmek ve kullanıcı deneyimini iyileştirmek için önemli bir adımdır. Kuruluşların bu geçişi planlamak ve uygulamak için yeterli zamanı ayırmaları gerekmektedir. Parola anahtarlarına geçiş yaparken kullanıcı eğitimi, cihaz uyumluluğu ve üçüncü parti entegrasyonları gibi faktörleri dikkate almak önemlidir. Bu değişiklikler, kuruluşların güvenlik açıklarını azaltmasına ve modern kimlik doğrulama standartlarına uyum sağlamasına yardımcı olacaktır.

Kaynaklar

Kaynak

4sysops