İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Microsoft Entra ID için Bicep Şablonları Genel Kullanıma
DevOps Güvenlik & Kimlik Microsoft Azure Azure CLI, Bicep, Infrastructure as Code, Microsoft Entra ID, Microsoft Graph Aşkın KILIÇ 02/09/2026 2 Yorumlar

Microsoft Entra ID için Bicep Şablonları Genel Kullanıma

Microsoft Entra ID için Bicep Şablonları Genel Kullanıma
📑 İçindekiler
  1. Hangi sorunu çözüyor?
  2. Microsoft Graph Bicep uzantısı
  3. Yazım deneyimi
  4. Dağıtım akışı
  5. Örnek senaryo: Uygulama kayıtlarını yönetmek
  6. Değerlendirme
  7. İlgili yazılar
  8. İlgili İçerikler
  9. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 2 Eylül 2026

Microsoft, Entra ID kaynakları için Bicep şablonu desteğinin 29 Temmuz 2025 itibarıyla genel kullanıma (GA) sunulduğunu duyurdu. Bu adımla birlikte Microsoft Graph kaynakları, bildirimsel altyapı-kod (Infrastructure as Code, IaC) yaklaşımıyla yönetilebiliyor. Destek ilk aşamada temel Microsoft Entra ID kaynaklarını kapsıyor.

Yeni özellikle birlikte Entra ID grupları veya uygulama kayıtları gibi kiracı (tenant) kaynakları bir Bicep dosyasında tanımlanabiliyor; aynı dosya geliştirme yaşam döngüsü boyunca tekrar tekrar dağıtım için kullanılabiliyor. Bicep, dağıtım senaryolarında yaygın tercih edilen ve bildirimsel söz dizimine sahip bir alan-özgü dildir (DSL).

Hangi sorunu çözüyor?

IaC, ortamların istenen son durumunu koda dökerek manuel yapılandırmayı ortadan kaldırır ve tutarlılığı zorunlu kılar. Dağıtımlar tekrarlanabilir hale gelir; yapılandırma sapması (configuration drift) veya eksik bağımlılıklardan kaynaklanan çalışma zamanı hatalarının önüne geçilir. Değişiklikler doğrudan hedef ortamda değil kaynak dosya üzerinde yapılır, sürümlenen yapılandırma modelleri sürüm hatları aracılığıyla hedef ortamlara uygulanır.

Microsoft Graph için Bicep şablonları bu IaC avantajlarını uygulama kayıtları ve servis sorumluları (service principals) gibi kritik Entra ID kaynaklarına taşıyor. Test ortamları hızla ve tutarlı biçimde hazırlanabiliyor, sürekli teslimat (CD) hatlarına entegre edilebiliyor.

Microsoft Graph Bicep uzantısı

Desteğin altyapısını sağlayan Microsoft Graph Bicep uzantısı, desteklenen Graph kaynaklarını (başlangıçta Entra ID kaynakları) Bicep dosyalarında yazmayı, dağıtmayı ve yönetmeyi mümkün kılıyor. Bu kaynaklar tek başına ya da Azure kaynaklarıyla aynı şablonda tanımlanabiliyor.

Yazım deneyimi

VS Code için Bicep uzantısı, Graph kaynak tiplerini içeren Bicep dosyalarında da tanıdık geliştirici deneyimini sunuyor: tip güvenliği, IntelliSense ve söz dizimi doğrulaması bu deneyimin parçası. Aynı çalışma tarzı, Visual Studio için Bicep uzantısıyla Visual Studio üzerinde de kullanılabiliyor.

Dağıtım akışı

Bicep dosyası hazırlandıktan sonra Azure PowerShell veya Azure CLI gibi araçlarla dağıtım yapılabiliyor. Dağıtım isteği Azure Resource Manager’a ulaştığında, dağıtım motoru birbirine bağımlı kaynakların doğru sırayla oluşturulmasını yönetiyor; bu sıralamaya Microsoft Graph kaynakları da dahil.

Örneğin bir Entra ID grubu, üyesi olarak eklenen bir yönetilen kimliğe (managed identity) bağımlıysa, dağıtım motoru önce yönetilen kimlik isteğini Microsoft.ManagedIdentity kaynak sağlayıcısına iletiyor. Ardından Microsoft.Graph/groups gibi genişletilebilir bir kaynak tipini gördüğünde, isteği Microsoft Graph Bicep uzantısına yönlendiriyor; uzantı da bu isteği Microsoft Graph’a çeviriyor.

Örnek senaryo: Uygulama kayıtlarını yönetmek

Ekibin ya da kurumun iç uygulama kayıtlarının kontrolden çıktığı, gözetimsiz manuel değişikliklerle bozulan yapılandırmaların düzeltilmeye çalışıldığı ya da üretim kiracısında tam olarak neyin dağıtılı olduğunun bilinmediği bir durum düşünelim. Microsoft Graph için Bicep şablonları benimsendiğinde tüm Entra ID uygulama kayıtları bildirimsel kod olarak tanımlanabiliyor.

Bu yaklaşım, ekip üyelerinin uygulama yapılandırmalarını Bicep dosyaları üzerinden oluşturup güncelleyebileceği tek bir yol sağlıyor: değişiklikler önce incelemeye alınıyor, otomatik testler için bir test ortamına (veya kiracıya) dağıtılıyor, ardından kayda alınıp üretim kiracısına çıkılıyor.

Bir uygulama kaydının Bicep ile nasıl göründüğüne bakalım:

resource clientApp 'Microsoft.Graph/applications@v1.0' = {
uniqueName: clientAppName
displayName: clientAppDisplayName
signInAudience: 'AzureADMyOrg'
web: {
redirectUris: ['${webAppEndpoint}/.auth/login/aad/callback']
implicitGrantSettings: {enableIdTokenIssuance: true}
}
requiredResourceAccess: [
{
resourceAppId: '00000003-0000-0000-c000-000000000000'
resourceAccess: [
// User.Read
{id: 'e1fe6dd8-ba31-4d61-89e7-88639da4683d', type: 'Scope'}
// offline_access
{id: '7427e0e9-2fba-42fe-b0c0-848c9e6a8182', type: 'Scope'}
// openid
{id: '37f7f235-527c-4136-accd-4a02d197296e', type: 'Scope'}
// profile
{id: '14dad69e-099b-42c9-810b-d002981feec1', type: 'Scope'}
]
}
]
}
resource clientSp 'Microsoft.Graph/servicePrincipals@beta' = {
appId: clientApp.appId
}

Bu dosya, yalnızca kendi kiracısında kullanılabilecek bir web uygulaması için applications kaynağıyla ilişkili servis sorumlusunu tanımlıyor ve uygulamanın ihtiyaç duyduğu Microsoft Graph API izinlerini belirtiyor. webAppName, webAppDisplayName ve webAppEndpoint gibi değişkenler, uygulamanın dağıtılacağı hedef kiracıya (test, hazırlık ya da üretim) göre güvenilir ve tekrarlanabilir biçimde uyarlanabiliyor.

Değerlendirme

Entra ID kaynaklarının kod olarak yönetilmesi, kimlik altyapısını yıllardır Azure kaynak dağıtımlarında alışkın olunan DevOps disiplinine yaklaştırıyor. Uygulama kayıtları, servis sorumluları ve gruplar gibi kaynakların gözden geçirilebilir, sürüm kontrolüne alınabilir ve otomatik dağıtılabilir hale gelmesi, özellikle çok ortamlı senaryolarda konfigürasyon sapmasını azaltma potansiyeli taşıyor. Kapsamın başlangıçta temel Entra ID kaynaklarıyla sınırlı olduğunu da akılda tutmak gerekiyor.

İlgili yazılar

  • Microsoft Entra’da Sonradan Görülen Tutarlılıkla Yaşamak: Hayal Kırıklığı mı, Gerçekçi Bir Mimari mi?
  • EWS Bildirimlerinden Microsoft Graph’a Geçiş: Sessiz Ama Büyük Değişim

İlgili İçerikler

  • Azure DevOps Commit Search Genel Kullanıma Açıldı
  • PowerShell 7.6 LTS Genel Kullanıma Sunuldu
  • Copilot Code Review: Agent Skills ve MCP Genel Kullanıma

Kaynaklar ve İleri Okuma

  • youtube.com
  • Announcing GA of Bicep templates support for Microsoft Entra ID resources (Dan Kershaw, Microsoft Identity Blog)
  • Microsoft Graph için Bicep şablonları – belgeler
  • Hızlı başlangıç: İlk Bicep dosyanızı Microsoft Graph kaynaklarıyla oluşturun
  • msgraph-bicep-types GitHub deposu – örnek şablonlar
  • Bicep dili genel bakış
  • Infrastructure as Code nedir?
  • VS Code için Bicep uzantısı
  • Visual Studio için Bicep uzantısı
  • Microsoft Identity geliştirici merkezi
  • Microsoft Identity blogu
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Codex Kurumsal Ölçekte: Ne Vaat Ediyor, Ne Eksik?
Codex Kurumsal Ölçekte: Ne Vaat Ediyor, Ne Eksik?21 Nis 2026
Azure Storage Göçü: Planlamadan Kesime Sahadan Notlar
Azure Storage Göçü: Planlamadan Kesime Sahadan Notlar5 Tem 2026
SharePoint Framework 1.23 ve Ötesi: Asıl Mesaj Ne?
SharePoint Framework 1.23 ve Ötesi: Asıl Mesaj Ne?28 May 2026
T-SQL Regex Artık Büyük Veride de Rahat: CU5 Detayı
T-SQL Regex Artık Büyük Veride de Rahat: CU5 Detayı23 May 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket Azure CLI Bicep Infrastructure as Code Microsoft Entra ID Microsoft Graph
Önceki yazı

Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste

Sonraki yazı

SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar

İlginizi Çekebilir

Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
Aşkın KILIÇ 0

Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu

03/09/2026
Visual Studio'da Çözüm Bazlı Renk Teması Nasıl Ayarlanır
Aşkın KILIÇ 1

Visual Studio’da Çözüm Bazlı Renk Teması Nasıl Ayarlanır

02/09/2026
SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar
Aşkın KILIÇ 2

SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar

02/09/2026

2 comments

comments user
Elif D. 02/09/2026 15:14

Bicep ile Entra ID kaynaklarını IaC olarak yönetmek gerçekten uzun zamandır beklenen bir şeydi, artık güvenlik yapılandırmalarını da kod olarak versiyonlayabilmek büyük kolaylık. Acaba mevcut ARM şablonlarından geçiş ne kadar zahmetli oluyor, bunu deneyen oldu mu? Bu arada şu yazınız da güzeldi: Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste — https://www.askinkilic.com.tr/kubernetes-v137-etcd-rangestream-ile-bellek-dostu-liste/

Yanıtla
comments user
Cem A. 02/09/2026 20:48

Entra ID kaynaklarını artık Bicep ile yönetebiliyor olmak gerçekten iş akışını ciddi ölçüde sadeleştiriyor, özellikle büyük kurumsal ortamlarda elle yapılan konfigürasyonların yarattığı tutarsızlıkları düşününce. Peki mevcut ARM şablonlarından Bicep’e geçiş için resmi bir migration rehberi paylaştılar mı? Bu arada şu yazınız da güzeldi: Visual Studio’da GitHub Pull Request İnceleme Rehberi — https://www.askinkilic.com.tr/visual-studioda-github-pull-request-inceleme-rehberi/

Yanıtla

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
    03/09/2026 Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu
  • Kubernetes v1.37 HPA ile İş Yüklerini Sıfıra İndiriyor
    03/09/2026 Kubernetes v1.37 HPA ile İş Yüklerini Sıfıra İndiriyor
  • Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
    03/09/2026 Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
  • GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
    03/09/2026 GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
  • Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
    03/09/2026 Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
Microsoft Azure Yapay Zeka

Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu

03/09/2026 Aşkın KILIÇ
Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
Bulut Altyapı Geliştirici Araçları Veri & Analitik

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü

03/09/2026 Aşkın KILIÇ
GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor

03/09/2026 Aşkın KILIÇ
Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
Kurumsal Teknoloji Yapay Zeka

Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad

03/09/2026 Aşkın KILIÇ
Visual Studio'da Çözüm Bazlı Renk Teması Nasıl Ayarlanır
Geliştirici Araçları Microsoft Azure

Visual Studio’da Çözüm Bazlı Renk Teması Nasıl Ayarlanır

02/09/2026 Aşkın KILIÇ
SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar
DevOps Geliştirici Araçları Yapay Zeka

SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar

02/09/2026 Aşkın KILIÇ
Microsoft Entra ID için Bicep Şablonları Genel Kullanıma
DevOps Güvenlik & Kimlik Microsoft Azure

Microsoft Entra ID için Bicep Şablonları Genel Kullanıma

02/09/2026 Aşkın KILIÇ
Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste
Bulut Altyapı Konteyner & Kubernetes

Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste

02/09/2026 Aşkın KILIÇ
Visual Studio'da GitHub Pull Request İnceleme Rehberi
DevOps Geliştirici Araçları Yapay Zeka

Visual Studio’da GitHub Pull Request İnceleme Rehberi

01/09/2026 Aşkın KILIÇ
Python in Visual Studio Code – November 2025 Release
Bulut Altyapı Geliştirici Araçları

Python in Visual Studio Code – November 2025 Release

01/09/2026 Aşkın KILIÇ
Azure SRE Agent'ı Connector Namespace ile Güçlendirmek
Bulut Altyapı Microsoft Azure Yapay Zeka

Azure SRE Agent’ı Connector Namespace ile Güçlendirmek

01/09/2026 Aşkın KILIÇ
Enterprise Live Migrations is now in public preview
Bulut Altyapı DevOps

Enterprise Live Migrations is now in public preview

01/09/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps azure sdk Azure SQL bulut bilişim C++ CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 432 yazı 🏗️ Bulut Altyapı 345 yazı 🤖 Yapay Zeka 289 yazı 🔧 DevOps 242 yazı ☁️ Microsoft Azure 231 yazı 🔒 Güvenlik & Kimlik 199 yazı 🏢 Kurumsal Teknoloji 83 yazı 📊 Veri & Analitik 62 yazı 🐳 Konteyner & Kubernetes 53 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Kubernetes v1.37: etcd RangeSt...
    SPFx Dev Skills: Ajanların Bil... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS