İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Entra Agent ID GA: Sponsor Grup Tipi Kuralları Değişti
Bulut Altyapı Güvenlik & Kimlik dynamic membership, Entra Agent ID, GA geçişi, Kimlik Yönetimi, Microsoft 365 group, role-assignable, sponsor grup Aşkın KILIÇ 04/05/2026 2 Yorumlar

Entra Agent ID GA: Sponsor Grup Tipi Kuralları Değişti

Entra Agent ID GA: Sponsor Grup Tipi Kuralları Değişti
⏱️ 11 dk okuma📅 4 Mayıs 2026🔄 Güncelleme: 15 Temmuz 2026

Geçen hafta bir müşterimizin kimlik mimarisi review’unda, tam ortasında ufak değil, bayağı can sıkıcı bir sürpriz yaşadık. Tahmin eder mısınız? Adam yıl başından beri Agent ID üstünde emek vermiş, blueprint’leri kurmuş, sponsor olarak da klasik role-assignable security group’ları atamıştı; public preview’da gayet yürüyen bu kurgu, Microsoft sessizce GA hazırlığı yaparken bir anda farklı kurallara takıldı ve bizim arkadaşın provisioning pipeline’ı bir sonraki cycle’da duvara toslamak üzereydi.

📋 İçindekiler

  1. Daha fazla bilgi için

    Şimdi gelelim işin can alıcı noktasına.

    2. Hedef grup tipini seçin

    Şahsen, Burada karar aslında basit gibi dürüyor ama öyle her zaman değil — dürüst olayım, biraz hayal kırıklığı —. Her sponsor için “dynamic mi olsun, M365 mi” diye bakın. Eğer o grup aynı zamanda iletişim kanalı gibi davranacaksa M365 tarafı daha mantıklı geliyor; sadece attribution için duruyorsa dynamic security çoğu senaryoda baya iş görüyor (şaşırtıcı ama gerçek). Az önce basit dedim ama aslında küçük detaylar sonucu değiştiriyor, o yüzden kullanım amacını baştan netleştirin.

    3. Yeni gruplar oluşturun, paralel çalıştırın

    Doğrusu, Eski grubu hop diye silmeyin, orada acele etmeye gerek yok. Yeni dynamic ya da M365 grubunu açın, üyeleri doğrulayın, ardından agent sponsorship’i yeni gruba çevirin; ben burada bir hafta paralel takip yapmanızı öneririm (çünkü ilk gün her şey düzgün görünürken üçüncü günde tuhaf bir edge case patlayabiliyor). Evet, biraz temkinli yaklaşım ama açık konuşayım, çoğu göç işi böyle kurtuluyor.

    4. Audit log’ları kontrol edin

    Entra ID audit log’larında “agent sponsor” ile ilgili event’leri didik didik inceleyin (evet, doğru duydunuz). Sponsor resolution gecikmesi var mı, hata dönüyor mu, beklenmedik bir mapping mi oluşmuş; bunların hepsi burada kendini belli eder. Şey gibi düşünün: dışarıdan sessiz duran sistem bazen içeride minik minik takılıyor ve log’a bakmadan bunu yakalamak zor oluyor.

    Bu konuda agent ekosistemini derinlemesine takip ediyorsanız, Teams Agent Kurulumu Artık Tek Komutla Tamam yazımı da okuyun — Agent ID ile beraber kullanılan deployment patterns’a değiniyorum.

    Eksik Tarafı da Konuşalım: Bence Yetersiz Olan Şey

    Bu değişiklik kağıt üstünde fena durmuyor. Hatta ilk bakışta mantıklı bile geliyor. Ama açık konuşayım — role-assignable group desteğinin GA’dan çıkarılması, hibrit RBAC ile agent governance kurmaya çalışan ekiplerin önüne gereksiz bir taş koyuyor; özellikle de sponsor lookup, yetki zinciri ve operasyonel kontrol aynı yerde dönüyorsa, iş iyice uzuyor.

    Microsoft “ileride değerlendireceğiz” diyor. Evet, güzel cümle. Ama ben bu lafı kaç kez duydum, kaçı gerçekten geri geldi, doğrusu sayamadım. Asıl çözüm bence şuydu: role-assignable grupları desteklemeye devam et, sponsor lookup için ayrı bir caching katmanı ekle (yükü kullanıcıya değil kendi mimarine al), sonra performans nerede sıkışıyorsa orayı toparla. Ama Microsoft optimize etmek yerine kısıtlamayı seçti; anlaşılır, evet, ama içime tam sinmedi.

    Yine de gözüm açık. Microsoft bu tarz GA anı kısıtlamaları — ki bu tartışılır — bazen 6-12 ay içinde gevşetiyor, hatta sessiz sedasız geri adım attığı da oluyor. “watch this space” dedikleri şey boşuna söylenmiyor olabilir. Peki neden? Çünkü bu tip kararlar çoğu zaman kalıcı tasarım tercihi değil, geçici yük azaltma hamlesi gibi dürüyor.

    Eğer agent kimlik altyapısının başka tarafları da ilgini çekiyorsa, A2A v1 ile.NET’te Çapraz Platform Agent İletişimi yazısı agent-to-agent iletişiminin kimlik tarafını anlamak için iyi bir başlangıç noktası oluyor. Bir de Entra External ID Native Auth SSO: Tam Entegre Deneyim yazımda Entra’nın genel yönünü biraz daha açıyorum; bağlamı oturtmak isteyen için iş görüyor.

    Sıkça Sorulan Sorular

    Mevcut role-assignable group sponsor’larım çalışmaya devam edecek mi?

    Evet, devam ediyor. Public preview döneminde atanmış sponsor ilişkileri GA sonrasında da sorunsuz işliyor. Kısıtlama sadece yeni atamalar için geçerli. Bence yine de uzun vadede yeni grup tiplerine geçmekte fayda var, hani ileride başka kısıtlamalar da gelebilir.

    Bir security group’u dynamic membership group’a sonradan dönüştürebilir mıyım?

    Hayır, maalesef doğrudan dönüştüremiyorsunuz. Üyelik tipi — yanı assigned mı dynamic mi — grup oluşturulduktan sonra değiştirilemiyor. Bunun yerine yeni bir dynamic group oluşturup üyeleri rule ile yeniden tanımlamanız gerekiyor. Biraz zahmetli, aslında baştan doğru tipi seçmek çok daha kolay.

    Sponsor olarak bireysel kullanıcı atamak hâlâ mümkün mü?

    Kısacası, i̇lginç olan şu ki, Evet, neredeyse tamamen mümkün. Bireysel user ataması GA’da hiç değişmedi. Küçük ekipler veya net sahiplik ilişkileri için gayet pratik. Ama tecrübeme göre sistem büyüdükçe grup bazlı yapıya geçmek kaçınılmaz oluyor.

    Dynamic membership group için ekstra lisans gerekiyor mu?

    Evet, dynamic membership Entra ID P1 lisansı istiyor. Açıkçası çoğu kurumsal Microsoft 365 E3/E5 paketinde bu zaten dahil, mesela büyük ihtimalle elinizde vardır. Sadece M365 Business Basic gibi alt paketlerdeyseniz lisans yükseltmesi gerekebilir. M365 group işe standart lisansla çalışıyor, orada sorun yok.

    Sponsor değişikliği sonrası agent çalışmayı durur mu?

    Aslında, Hayır, durmuyor. Sponsor sadece attribution. Governance katmanında bir şey — agent’ın runtime davranışını, token alma kabiliyetini veya API çağrılarını hiç etkilemiyor. Yanı gönül rahatlığıyla değiştirebilirsiniz, agent kesintisiz çalışmaya devam ediyor.

    Kaynaklar ve İleri Okuma

    Sponsor group type requirements for agent identities — Microsoft 365 Developer Blog

    Microsoft Entra Agent ID Resmî Dokümantasyonu

    Dynamic membership rules for groups in Microsoft Entra ID

    🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
    Aşkın KILIÇ
    Aşkın KILIÇYazar

    20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

    AZ-305AZ-104AZ-500AZ-400DP-203AI-102

    İlgili Yazılar

    GPT-5.6 Sol, Terra, Luna Copilot'ta: Hangisi Sizin İçin?
    GPT-5.6 Sol, Terra, Luna Copilot'ta: Hangisi Sizin İçin?9 Tem 2026
    GitHub Bildirim Saklama Süresi Kısalıyor: Ne Yapmalı?
    GitHub Bildirim Saklama Süresi Kısalıyor: Ne Yapmalı?25 Nis 2026
    Sıfır Güven (Zero Trust) Gerçekten Ne Kadar İşe Yarıyor? Donan, Hayal Kırıklığı Yaratan ve Şaşırtıcı Taraflar
    Sıfır Güven (Zero Trust) Gerçekten Ne Kadar İşe Yarıyor? Donan, Hayal Kırıklığı Yaratan ve Şaşırtıcı Taraflar23 Mar 2026
    Koddan Buluta: azd ile AI Ajanınızı Microsoft Foundry’ye Dakikalar İçinde Taşıyın
    Koddan Buluta: azd ile AI Ajanınızı Microsoft Foundry’ye Dakikalar İçinde Taşıyın23 Mar 2026

    Bu içerik işinize yaradı mı?

    Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

    YouTube GitHub

    Haftalık Bülten

    Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket dynamic membership Entra Agent ID GA geçişi Kimlik Yönetimi Microsoft 365 group role-assignable sponsor grup
Önceki yazı

.NET ve PostgreSQL ile Azure’da Cache’i Ciddiye Almak

Sonraki yazı

Azure Accelerate for Databases: AI İçin Veriyi Hızlandırmanın Yeni Yolu

İlginizi Çekebilir

GitHub Copilot App'te Stacked Sessions ve Stacked PR'lar
Aşkın KILIÇ 0

GitHub Copilot App’te Stacked Sessions ve Stacked PR’lar

02/08/2026
Microsoft Veritabanları: Güvenilirlikten AI Hazırlığına
Aşkın KILIÇ 0

Microsoft Veritabanları: Güvenilirlikten AI Hazırlığına

02/08/2026
Enterprise teams model policy targeting in public preview
Aşkın KILIÇ 0

Enterprise teams model policy targeting in public preview

01/08/2026

2 comments

comments user
Murat Ö. 04/05/2026 23:46

Peki bu değişiklik mevcut ortamlarda geriye dönük uyumluluk sorununa yol açmıyor mu? Özellikle role-assignable grupları sponsor olarak kullanan yerler için ciddi bir migration süreci gerekebilir gibi görünüyor.

comments user
Mehmet K. 05/05/2026 00:28

Role-assignable grupların artık desteklenmemesi biraz can sıkıcı oldu, bizim ortamda bunları yoğun kullanıyoruz ve geçiş biraz zahmetli olacak gibi görünüyor. Dynamic membership group’lara alışmak zaman alır ama uzun vadede daha yönetilebilir olur sanırım. Bu arada şu yazınız da güzeldi: VSIX İçin SDK-Style Proje Desteği: Build Süresi %75 Azalıyor — https://www.askinkilic.com.tr/vsix-icin-sdk-style-proje-destegi-build-suresi-75-azaliyor/

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • GitHub Copilot App'te Stacked Sessions ve Stacked PR'lar
    02/08/2026 GitHub Copilot App’te Stacked Sessions ve Stacked PR’lar
  • controller-runtime Cache Nasıl Çalışır?
    02/08/2026 controller-runtime Cache Nasıl Çalışır?
  • Microsoft Veritabanları: Güvenilirlikten AI Hazırlığına
    02/08/2026 Microsoft Veritabanları: Güvenilirlikten AI Hazırlığına
  • GitHub Casefold: Kaynak Kodda Bellek Hızında Katlama
    01/08/2026 GitHub Casefold: Kaynak Kodda Bellek Hızında Katlama
  • Enterprise teams model policy targeting in public preview
    01/08/2026 Enterprise teams model policy targeting in public preview
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

GitHub Copilot App'te Stacked Sessions ve Stacked PR'lar
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Copilot App’te Stacked Sessions ve Stacked PR’lar

02/08/2026 Aşkın KILIÇ
controller-runtime Cache Nasıl Çalışır?
DevOps Geliştirici Araçları

controller-runtime Cache Nasıl Çalışır?

02/08/2026 Aşkın KILIÇ
Microsoft Veritabanları: Güvenilirlikten AI Hazırlığına
Güvenlik & Kimlik Microsoft Azure Veri & Analitik

Microsoft Veritabanları: Güvenilirlikten AI Hazırlığına

02/08/2026 Aşkın KILIÇ
GitHub Casefold: Kaynak Kodda Bellek Hızında Katlama
DevOps Geliştirici Araçları

GitHub Casefold: Kaynak Kodda Bellek Hızında Katlama

01/08/2026 Aşkın KILIÇ
Enterprise teams model policy targeting in public preview
Güvenlik & Kimlik Kurumsal Teknoloji

Enterprise teams model policy targeting in public preview

01/08/2026 Aşkın KILIÇ
Birim Test Üretimi İçin Polyglot Copilot Ajanı
DevOps Geliştirici Araçları Yapay Zeka

Birim Test Üretimi İçin Polyglot Copilot Ajanı

01/08/2026 Aşkın KILIÇ
Kubernetes v1.37 Ön İzleme: Kaldırılanlar ve Yenilikler
Geliştirici Araçları Konteyner & Kubernetes

Kubernetes v1.37 Ön İzleme: Kaldırılanlar ve Yenilikler

01/08/2026 Aşkın KILIÇ
Copilot Code Review: Agent Skills ve MCP Genel Kullanıma
Geliştirici Araçları Microsoft Azure

Copilot Code Review: Agent Skills ve MCP Genel Kullanıma

01/08/2026 Aşkın KILIÇ
npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar
Bulut Altyapı Güvenlik & Kimlik

npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar

31/07/2026 Aşkın KILIÇ
GitHub Actions'a $/ Söz Dizimi: Aynı Repo'daki Aksiyonlara
Geliştirici Araçları Güvenlik & Kimlik

GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara

31/07/2026 Aşkın KILIÇ
.NET 11 yenilikleri, çıkış tarihi ve destek süresini özetleyen görsel
Geliştirici Araçları

.NET 11 Nedir? Tüm Yenilikler, Çıkış Tarihi ve Destek Süresi

31/07/2026 Aşkın KILIÇ
VS Code'da SQL Projects ile Veritabanı Refactor
DevOps Geliştirici Araçları Microsoft Azure

VS Code’da SQL Projects ile Veritabanı Refactor

31/07/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← .NET ve PostgreSQL ile Azure’d...
    Azure Accelerate for Databases... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS