İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Entra Agent ID GA: Sponsor Grup Tipi Kuralları Değişti
Bulut Altyapı Güvenlik & Kimlik dynamic membership, Entra Agent ID, GA geçişi, Kimlik Yönetimi, Microsoft 365 group, role-assignable, sponsor grup Aşkın KILIÇ 04/05/2026 2 Yorumlar

Entra Agent ID GA: Sponsor Grup Tipi Kuralları Değişti

Entra Agent ID GA: Sponsor Grup Tipi Kuralları Değişti
⏱️ 11 dk okuma📅 4 Mayıs 2026🔄 Güncelleme: 16 Eylül 2026

Geçen hafta bir müşterimizin kimlik mimarisi review’unda, tam ortasında ufak değil, bayağı can sıkıcı bir sürpriz yaşadık. Tahmin eder mısınız? Adam yıl başından beri Agent ID üstünde emek vermiş, blueprint’leri kurmuş, sponsor olarak da klasik role-assignable security group’ları atamıştı; public preview’da gayet yürüyen bu kurgu, Microsoft sessizce GA hazırlığı yaparken bir anda farklı kurallara takıldı ve bizim arkadaşın provisioning pipeline’ı bir sonraki cycle’da duvara toslamak üzereydi.

📋 İçindekiler

  1. Daha fazla bilgi için

    Şimdi gelelim işin can alıcı noktasına.

    2. Hedef grup tipini seçin

    Şahsen, Burada karar aslında basit gibi dürüyor ama öyle her zaman değil — dürüst olayım, biraz hayal kırıklığı —. Her sponsor için “dynamic mi olsun, M365 mi” diye bakın. Eğer o grup aynı zamanda iletişim kanalı gibi davranacaksa M365 tarafı daha mantıklı geliyor; sadece attribution için duruyorsa dynamic security çoğu senaryoda baya iş görüyor (şaşırtıcı ama gerçek). Az önce basit dedim ama aslında küçük detaylar sonucu değiştiriyor, o yüzden kullanım amacını baştan netleştirin.

    3. Yeni gruplar oluşturun, paralel çalıştırın

    Doğrusu, Eski grubu hop diye silmeyin, orada acele etmeye gerek yok. Yeni dynamic ya da M365 grubunu açın, üyeleri doğrulayın, ardından agent sponsorship’i yeni gruba çevirin; ben burada bir hafta paralel takip yapmanızı öneririm (çünkü ilk gün her şey düzgün görünürken üçüncü günde tuhaf bir edge case patlayabiliyor). Evet, biraz temkinli yaklaşım ama açık konuşayım, çoğu göç işi böyle kurtuluyor.

    4. Audit log’ları kontrol edin

    Entra ID audit log’larında “agent sponsor” ile ilgili event’leri didik didik inceleyin (evet, doğru duydunuz). Sponsor resolution gecikmesi var mı, hata dönüyor mu, beklenmedik bir mapping mi oluşmuş; bunların hepsi burada kendini belli eder. Şey gibi düşünün: dışarıdan sessiz duran sistem bazen içeride minik minik takılıyor ve log’a bakmadan bunu yakalamak zor oluyor.

    Bu konuda agent ekosistemini derinlemesine takip ediyorsanız, Teams Agent Kurulumu Artık Tek Komutla Tamam yazımı da okuyun — Agent ID ile beraber kullanılan deployment patterns’a değiniyorum.

    Eksik Tarafı da Konuşalım: Bence Yetersiz Olan Şey

    Bu değişiklik kağıt üstünde fena durmuyor. Hatta ilk bakışta mantıklı bile geliyor. Ama açık konuşayım — role-assignable group desteğinin GA’dan çıkarılması, hibrit RBAC ile agent governance kurmaya çalışan ekiplerin önüne gereksiz bir taş koyuyor; özellikle de sponsor lookup, yetki zinciri ve operasyonel kontrol aynı yerde dönüyorsa, iş iyice uzuyor.

    Microsoft “ileride değerlendireceğiz” diyor. Evet, güzel cümle. Ama ben bu lafı kaç kez duydum, kaçı gerçekten geri geldi, doğrusu sayamadım. Asıl çözüm bence şuydu: role-assignable grupları desteklemeye devam et, sponsor lookup için ayrı bir caching katmanı ekle (yükü kullanıcıya değil kendi mimarine al), sonra performans nerede sıkışıyorsa orayı toparla. Ama Microsoft optimize etmek yerine kısıtlamayı seçti; anlaşılır, evet, ama içime tam sinmedi.

    Yine de gözüm açık. Microsoft bu tarz GA anı kısıtlamaları — ki bu tartışılır — bazen 6-12 ay içinde gevşetiyor, hatta sessiz sedasız geri adım attığı da oluyor. “watch this space” dedikleri şey boşuna söylenmiyor olabilir. Peki neden? Çünkü bu tip kararlar çoğu zaman kalıcı tasarım tercihi değil, geçici yük azaltma hamlesi gibi dürüyor.

    Eğer agent kimlik altyapısının başka tarafları da ilgini çekiyorsa, A2A v1 ile.NET’te Çapraz Platform Agent İletişimi yazısı agent-to-agent iletişiminin kimlik tarafını anlamak için iyi bir başlangıç noktası oluyor. Bir de Entra External ID Native Auth SSO: Tam Entegre Deneyim yazımda Entra’nın genel yönünü biraz daha açıyorum; bağlamı oturtmak isteyen için iş görüyor.

    Sıkça Sorulan Sorular

    Mevcut role-assignable group sponsor’larım çalışmaya devam edecek mi?

    Evet, devam ediyor. Public preview döneminde atanmış sponsor ilişkileri GA sonrasında da sorunsuz işliyor. Kısıtlama sadece yeni atamalar için geçerli. Bence yine de uzun vadede yeni grup tiplerine geçmekte fayda var, hani ileride başka kısıtlamalar da gelebilir.

    Bir security group’u dynamic membership group’a sonradan dönüştürebilir mıyım?

    Hayır, maalesef doğrudan dönüştüremiyorsunuz. Üyelik tipi — yanı assigned mı dynamic mi — grup oluşturulduktan sonra değiştirilemiyor. Bunun yerine yeni bir dynamic group oluşturup üyeleri rule ile yeniden tanımlamanız gerekiyor. Biraz zahmetli, aslında baştan doğru tipi seçmek çok daha kolay.

    Sponsor olarak bireysel kullanıcı atamak hâlâ mümkün mü?

    Kısacası, i̇lginç olan şu ki, Evet, neredeyse tamamen mümkün. Bireysel user ataması GA’da hiç değişmedi. Küçük ekipler veya net sahiplik ilişkileri için gayet pratik. Ama tecrübeme göre sistem büyüdükçe grup bazlı yapıya geçmek kaçınılmaz oluyor.

    Dynamic membership group için ekstra lisans gerekiyor mu?

    Evet, dynamic membership Entra ID P1 lisansı istiyor. Açıkçası çoğu kurumsal Microsoft 365 E3/E5 paketinde bu zaten dahil, mesela büyük ihtimalle elinizde vardır. Sadece M365 Business Basic gibi alt paketlerdeyseniz lisans yükseltmesi gerekebilir. M365 group işe standart lisansla çalışıyor, orada sorun yok.

    Sponsor değişikliği sonrası agent çalışmayı durur mu?

    Aslında, Hayır, durmuyor. Sponsor sadece attribution. Governance katmanında bir şey — agent’ın runtime davranışını, token alma kabiliyetini veya API çağrılarını hiç etkilemiyor. Yanı gönül rahatlığıyla değiştirebilirsiniz, agent kesintisiz çalışmaya devam ediyor.

    Kaynaklar ve İleri Okuma

    Sponsor group type requirements for agent identities — Microsoft 365 Developer Blog

    Microsoft Entra Agent ID Resmî Dokümantasyonu

    Dynamic membership rules for groups in Microsoft Entra ID

🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Microsoft, 2026 Gartner Container Management Lideri
Microsoft, 2026 Gartner Container Management Lideri12 Eyl 2026
GitHub Copilot Politika ve Faturalama Değişiklikleri
GitHub Copilot Politika ve Faturalama Değişiklikleri30 Ağu 2026
Git depolarını GitHub’a taşırken asıl mesele ne?
Git depolarını GitHub’a taşırken asıl mesele ne?4 Haz 2026
Kubernetes DRA GA: Cihaz Yönetiminde Yeni Dönem Başladı
Kubernetes DRA GA: Cihaz Yönetiminde Yeni Dönem Başladı8 Tem 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket dynamic membership Entra Agent ID GA geçişi Kimlik Yönetimi Microsoft 365 group role-assignable sponsor grup
Önceki yazı

.NET ve PostgreSQL ile Azure’da Cache’i Ciddiye Almak

Sonraki yazı

Azure Accelerate for Databases: AI İçin Veriyi Hızlandırmanın Yeni Yolu

İlginizi Çekebilir

Kubernetes v1.37 Memory QoS Beta: Ne Değişti?
Aşkın KILIÇ 2

Kubernetes v1.37 Memory QoS Beta: Ne Değişti?

16/09/2026
GitHub Advanced Security Zorunlu Kılma: Ne Değişti?
Aşkın KILIÇ 3

GitHub Advanced Security Zorunlu Kılma: Ne Değişti?

16/09/2026
Kodlama Ajanları Neden Azure SQL Database Seçiyor?
Aşkın KILIÇ 4

Kodlama Ajanları Neden Azure SQL Database Seçiyor?

15/09/2026

2 comments

comments user
Murat Ö. 04/05/2026 23:46

Peki bu değişiklik mevcut ortamlarda geriye dönük uyumluluk sorununa yol açmıyor mu? Özellikle role-assignable grupları sponsor olarak kullanan yerler için ciddi bir migration süreci gerekebilir gibi görünüyor.

comments user
Mehmet K. 05/05/2026 00:28

Role-assignable grupların artık desteklenmemesi biraz can sıkıcı oldu, bizim ortamda bunları yoğun kullanıyoruz ve geçiş biraz zahmetli olacak gibi görünüyor. Dynamic membership group’lara alışmak zaman alır ama uzun vadede daha yönetilebilir olur sanırım. Bu arada şu yazınız da güzeldi: VSIX İçin SDK-Style Proje Desteği: Build Süresi %75 Azalıyor — https://www.askinkilic.com.tr/vsix-icin-sdk-style-proje-destegi-build-suresi-75-azaliyor/

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Copilot Bütçe Artış Talepleri Nasıl Yönetilir?
    16/09/2026 Copilot Bütçe Artış Talepleri Nasıl Yönetilir?
  • Microsoft Graph PowerShell 5.1 Desteği Ne Değişti?
    16/09/2026 Microsoft Graph PowerShell 5.1 Desteği Ne Değişti?
  • AI Kod Yazmayı Değiştirdi: Öğrenme Nasıl Değişiyor?
    16/09/2026 AI Kod Yazmayı Değiştirdi: Öğrenme Nasıl Değişiyor?
  • Kubernetes v1.37 Memory QoS Beta: Ne Değişti?
    16/09/2026 Kubernetes v1.37 Memory QoS Beta: Ne Değişti?
  • GitHub Advanced Security Zorunlu Kılma: Ne Değişti?
    16/09/2026 GitHub Advanced Security Zorunlu Kılma: Ne Değişti?
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Copilot Bütçe Artış Talepleri Nasıl Yönetilir?
Kurumsal Teknoloji Microsoft Azure

Copilot Bütçe Artış Talepleri Nasıl Yönetilir?

16/09/2026 Aşkın KILIÇ
Microsoft Graph PowerShell 5.1 Desteği Ne Değişti?
Geliştirici Araçları Microsoft Azure

Microsoft Graph PowerShell 5.1 Desteği Ne Değişti?

16/09/2026 Aşkın KILIÇ
AI Kod Yazmayı Değiştirdi: Öğrenme Nasıl Değişiyor?
Geliştirici Araçları Microsoft Azure Yapay Zeka

AI Kod Yazmayı Değiştirdi: Öğrenme Nasıl Değişiyor?

16/09/2026 Aşkın KILIÇ
Kubernetes v1.37 Memory QoS Beta: Ne Değişti?
Bulut Altyapı Konteyner & Kubernetes

Kubernetes v1.37 Memory QoS Beta: Ne Değişti?

16/09/2026 Aşkın KILIÇ
GitHub Advanced Security Zorunlu Kılma: Ne Değişti?
Güvenlik & Kimlik Kurumsal Teknoloji

GitHub Advanced Security Zorunlu Kılma: Ne Değişti?

16/09/2026 Aşkın KILIÇ
Copilot Test Agent ile Test Kapsamı Nasıl Artar?
DevOps Geliştirici Araçları

Copilot Test Agent ile Test Kapsamı Nasıl Artar?

15/09/2026 Aşkın KILIÇ
Kodlama Ajanları Neden Azure SQL Database Seçiyor?
Bulut Altyapı Güvenlik & Kimlik Veri & Analitik

Kodlama Ajanları Neden Azure SQL Database Seçiyor?

15/09/2026 Aşkın KILIÇ
CppCon 2026'da Visual Studio: C++ İçin Ne Değişti?
Bulut Altyapı Geliştirici Araçları Yapay Zeka

CppCon 2026’da Visual Studio: C++ İçin Ne Değişti?

15/09/2026 Aşkın KILIÇ
Kubernetes CBT API Beta: Alpha'dan Ne Değişti?
Bulut Altyapı Konteyner & Kubernetes

Kubernetes CBT API Beta: Alpha’dan Ne Değişti?

15/09/2026 Aşkın KILIÇ
MulticloudDB SDK Nedir? Tek Java API, Üç Sağlayıcı
Bulut Altyapı Geliştirici Araçları

MulticloudDB SDK Nedir? Tek Java API, Üç Sağlayıcı

14/09/2026 Aşkın KILIÇ
Marketing Ops as Code: GitHub'da Nasıl Kurulur?
DevOps Geliştirici Araçları Kurumsal Teknoloji

Marketing Ops as Code: GitHub’da Nasıl Kurulur?

14/09/2026 Aşkın KILIÇ
CppCon 2026'da Microsoft: Hangi Oturumlar Öne Çıkıyor?
DevOps Geliştirici Araçları Microsoft Azure Yapay Zeka

CppCon 2026’da Microsoft: Hangi Oturumlar Öne Çıkıyor?

14/09/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 452 yazı 🏗️ Bulut Altyapı 369 yazı 🤖 Yapay Zeka 308 yazı 🔧 DevOps 254 yazı ☁️ Microsoft Azure 244 yazı 🔒 Güvenlik & Kimlik 209 yazı 🏢 Kurumsal Teknoloji 91 yazı 📊 Veri & Analitik 65 yazı 🐳 Konteyner & Kubernetes 59 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← .NET ve PostgreSQL ile Azure’d...
    Azure Accelerate for Databases... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS