İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 87 rehber · 52 ipucu · 8 komut RSS GitHub LinkedIn İletişim
Ara Bültene katıl
Bültene katıl 4.812 abone · yeni yazı çıkınca e-posta
Microsoft Azure · Entra ID'ye geçiş günlüğü · 3. bölüm

Koşullu erişimi rapor modundan yayına geçirmek

Rapor modu bir hafta çalıştırılmadan açılan her politika, birilerini dışarıda bırakır. Verinin nasıl okunacağı ve yayım sırası.

Mustafa Çelik 21 Temmuz 2026 · 10 dk okuma

Koşullu erişim politikası yazmak on dakika sürer; onu kimseyi kilitlemeden açmak iki hafta. Bu yazı ikinci kısmı anlatıyor.

Rapor modunun okunması

Politikayı Report-only durumunda bir hafta bırakın, sonra oturum açma günlüklerinde politikanın sonucunu ölçün. Portal’daki filtre yerine sorgu daha hızlıdır:

SigninLogs
| where TimeGenerated > ago(7d)
| mv-expand ca = ConditionalAccessPolicies
| where ca.displayName == "Tüm kullanıcılar için MFA"
| summarize Adet = count() by tostring(ca.result), AppDisplayName
| order by Adet desc

reportOnlyFailure satırları, politika açıldığında erişimi kesilecek olanlardır. Bu liste yayım planınızın kendisidir.

Tipik üç sürpriz

  1. Eski kimlik doğrulama. POP/IMAP/SMTP kullanan tarayıcılar ve çok fonksiyonlu yazıcılar modern kimlik doğrulamayı desteklemez. Ayrı bir politikayla ve ayrı bir takvimle ele alın.
  2. Hizmet hesapları. İnteraktif olmayan hesaplar MFA yapamaz. Bunları iş yükü kimliğine taşıyın; muafiyet listesine atmayın.
  3. Break-glass hesapları. Politikaların tamamından hariç tutulmuş olmalı ve girişleri uyarı üretmeli.

Yayım sırası

Departman departman, günde bir. Her günün sonunda başarısız oturum açmalara bakın:

SigninLogs
| where TimeGenerated > ago(1d) and ResultType != 0
| summarize count() by ResultDescription, UserPrincipalName
| order by count_ desc

Doğrulama adımı

Politika açıldıktan sonra iki testi de yapın: normal bir kullanıcı hesabıyla gizli pencerede giriş yapın — MFA istemi gelmeli. Ardından break-glass hesabıyla giriş yapın — istem gelmemeli. İkisi doğrulanmadan yayım tamamlanmış sayılmaz.

Mustafa Çelik

Kıdemli Sistem Yöneticisi, Ankara. 12 yıldır Windows Server, Active Directory ve ağ altyapısıyla uğraşıyor; öğrendiklerini bu blogda üretim ortamında denenmiş rehberlere çeviriyor.

Hakkımda

Bu rehber işinize yaradıysa, sonrakini kaçırmayın.

Yeni yazı yayınlandığında tek e-posta. Takvim yok, dilediğiniz an çıkabilirsiniz.

Bülten sağlayıcısı henüz bağlanmadı. Bağlanana kadar e-posta ile yazabilirsiniz ya da RSS akışını takip edebilirsiniz.