İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Entra External ID Native Auth’ta E-posta ve SMS OTP MFA GA
Güvenlik & Kimlik Microsoft Azure Entra External ID, Koşullu Erişim, MFA, Native Authentication, OTP Aşkın KILIÇ 09/08/2026 0 Yorumlar

Entra External ID Native Auth’ta E-posta ve SMS OTP MFA GA

Entra External ID Native Auth'ta E-posta ve SMS OTP MFA GA
📑 İçindekiler
  1. Birinci faktör ile ikinci faktör arasındaki fark
  2. Native uygulamalar için ikinci faktörün anlamı
  3. GA ile birlikte gelen yetenekler
  4. Başlamak için gerekenler
  5. Kimler için anlamlı?
  6. İlgili İçerikler
  7. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 9 Ağustos 2026

Microsoft, Entra External ID kapsamındaki Native Authentication (yerel kimlik doğrulama) akışlarında ikinci faktör MFA olarak e-posta ve SMS tek kullanımlık parolayı (OTP) genel kullanıma (GA) sundu. Güncelleme, mobil ve tek sayfa uygulamalarındaki oturum açma ve kaydolma akışlarına ek bir güvenlik katmanı ekliyor; bunu yaparken kullanıcıyı uygulamanın dışına, tarayıcı tabanlı bir kimlik doğrulama sayfasına yönlendirmiyor.

Duyuruya göre bu sürüm yalnızca ikinci faktör olarak MFA senaryosuna odaklanıyor. İkinci faktör, birinci faktör kimlik doğrulaması başarıyla tamamlandıktan sonra devreye giriyor ve uygulanması Microsoft Entra Koşullu Erişim (Conditional Access) politikaları üzerinden yönetiliyor.

Birinci faktör ile ikinci faktör arasındaki fark

Native Authentication, geliştiricilerin güvenliği yalnızca gerektiğinde katmanlaştırabilmesi için birbirinden ayrı kimlik doğrulama aşamalarını destekliyor. Microsoft’un paylaştığı tabloya göre desteklenen yapı şöyle:

  • Birinci faktör: E-posta OTP; e-posta + parola (SSPR ile birlikte).
  • İkinci faktör (GA): E-posta OTP veya SMS OTP.

İkinci faktör MFA yalnızca birinci faktör başarılı olduktan sonra çalışıyor. Böylece her oturum açma denemesine ek adım eklenmiyor, güvenlik ancak politikaların gerektirdiği durumlarda yükseltiliyor. Bu yaklaşım, adım yükseltme (step-up) senaryolarını mümkün kılıyor.

Native uygulamalar için ikinci faktörün anlamı

Tüketiciye ve dış kullanıcılara dönük uygulamalar, kullanıcı deneyimini bozmadan daha güçlü kimlik doğrulama güvencesine ihtiyaç duyabiliyor. Microsoft, ikinci faktör MFA’nın şu durumlarda değerli olduğunu belirtiyor:

  • Yüksek riskli oturum açma girişimlerinde veya hassas kullanıcı işlemlerinde daha yüksek güvence gerektiğinde.
  • Düzenlemeye tabi (regulated) senaryolarda ek doğrulama ihtiyacı doğduğunda.
  • Kullanıcının uygulamanın içinde kalmaya devam etmesi ve güvenlik politikalarının sunucu tarafında uygulanması gerektiğinde.

E-posta ve SMS OTP’nin ikinci faktör olarak desteklenmesiyle geliştiriciler, tamamen kendi markalarına uygun ve yerel görünen kimlik doğrulama deneyimlerini korurken hesap güvenliğini de güçlendirebiliyor.

GA ile birlikte gelen yetenekler

Genel kullanıma sunulan sürümle birlikte geliştiricilerin yapabilecekleri Microsoft tarafından şöyle özetleniyor:

  • Native oturum açma ve kaydolma akışlarında birinci faktör doğrulamasının ardından MFA’yı zorunlu kılmak.
  • İkinci kimlik doğrulama faktörü olarak e-posta OTP veya SMS OTP kullanmak.
  • MFA’nın hangi koşullarda isteneceğini Koşullu Erişim politikaları üzerinden yönetmek.
  • İstemci tarafında ek bir zorlama mantığına gerek kalmadan, kimlik ve erişim tokenlarını yalnızca MFA başarıyla tamamlandıktan sonra almak.

Native Authentication, tüm gerekli kimlik doğrulama faktörleri başarıyla tamamlanmadan token vermiyor. Böylece uygulamanın istemci kodunda “MFA gerekli mi?” kararının yönetilmesine gerek kalmıyor; karar ve zorlama kimlik platformu tarafında kalıyor.

Başlamak için gerekenler

İkinci faktör MFA’yı Native Authentication ile kullanmaya başlamak için önce Entra External ID kiracınızda Koşullu Erişim politikalarının yapılandırılması, ardından entegrasyonun Native Authentication SDK’ları ya da API’leri üzerinden yapılması gerekiyor. Microsoft, dokümantasyonda Android, iOS/macOS ve JavaScript (React ile Angular tek sayfa uygulamaları) için ayrı ayrı adım adım rehberler sunuyor. Rehberler hem e-posta OTP hem SMS OTP için iki aşamayı kapsıyor: önce kullanıcı tarafında güçlü kimlik doğrulama yönteminin kaydedilmesi, sonra MFA’nın etkinleştirilmesi.

SMS tabanlı MFA senaryoları için üçüncü taraf sahtekârlık koruması (fraud protection) ile SMS MFA’nın nasıl güvence altına alındığını anlatan ayrı bir belge de bulunuyor. SMS gönderim maliyetleri ve suistimal riskleri düşünüldüğünde bu koruma katmanı, tüketiciye açık uygulamalar için önemli bir başlık.

Kimler için anlamlı?

Native Authentication, uygulamayı tarayıcıya yönlendirmeden tümüyle uygulama içi ve markalı bir kimlik doğrulama deneyimi kurmak isteyen ekipler için tasarlanmıştı. İkinci faktör MFA’nın da bu yapının içine dahil edilmesi; mobil öncelikli tüketici uygulamaları, dış müşteri portalları ve düzenleyici gereksinimleri olan sektörlerde çalışan geliştiriciler için önemli bir eksiği kapatıyor. Karar mantığının Koşullu Erişim’e taşınması ise güvenlik ekiplerinin politikaları merkezi olarak yönetip uygulamalara dokunmadan güncelleyebilmesini sağlıyor.

İlgili İçerikler

  • Apple Watch’ta Token Taşıma: Entra External ID’de Yeni Dönem
  • Azure Storage API’larında Entra ID ve RBAC Dönemi: Pratikte Ne Değişti?
  • Pure Virtual C++ 2026: AI-Native C++ Geliştirici Akışı Geliyor

Kaynaklar ve İleri Okuma

  • Orijinal duyuru: General Availability: Email and SMS OTP as Second‑Factor MFA for Native Authentication in Entra External ID (Sasha Mars)
  • Kavram: Native Authentication
  • SMS MFA için üçüncü taraf sahtekârlık koruması
  • Native Authentication API referansı
  • Android: e-posta OTP MFA rehberi
  • Android: e-posta güçlü kimlik doğrulama yöntemi kaydı
  • Android: SMS OTP MFA rehberi
  • Android: SMS güçlü kimlik doğrulama yöntemi kaydı
  • iOS/macOS: e-posta OTP MFA rehberi
  • iOS/macOS: e-posta güçlü kimlik doğrulama yöntemi kaydı
  • iOS/macOS: SMS OTP MFA rehberi
  • iOS/macOS: SMS güçlü kimlik doğrulama yöntemi kaydı
  • React SPA: güçlü kimlik doğrulama yöntemi kaydı
  • İlgili: Entra External ID Native Auth SSO – Tam Entegre Deneyim
  • İlgili: Entra External ID’de Sosyal Giriş – Native Auth GA Oldu
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

AI Projelerinde Azure Blob’a Bağlanmak Hiç Bu Kadar Kolay Olmamıştı: adlfs Deneyimi
AI Projelerinde Azure Blob’a Bağlanmak Hiç Bu Kadar Kolay Olmamıştı: adlfs Deneyimi18 Mar 2026
Azure Integrated HSM: Güvenin Donanım Katmanına İnişi
Azure Integrated HSM: Güvenin Donanım Katmanına İnişi1 May 2026
Azure Developer CLI: Şubat 2026 Yenilikleri
Azure Developer CLI: Şubat 2026 Yenilikleri14 Mar 2026
Microsoft Sovereign Cloud: Bulut Bağımsızlığına Giden Yol
Microsoft Sovereign Cloud: Bulut Bağımsızlığına Giden Yol10 Mar 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket Entra External ID Koşullu Erişim MFA Native Authentication OTP
Önceki yazı

Azure App Service Linux’ta FastAPI Dağıtımı Sadeleşti

İlginizi Çekebilir

Azure App Service Linux'ta FastAPI Dağıtımı Sadeleşti
Aşkın KILIÇ 0

Azure App Service Linux’ta FastAPI Dağıtımı Sadeleşti

09/08/2026
Microsoft JavaOne 2026'da: Java ile AI Çağı
Aşkın KILIÇ 0

Microsoft JavaOne 2026’da: Java ile AI Çağı

08/08/2026
Copilot Impact Dashboard'a Yatırım Getirisi Bölümü Eklendi
Aşkın KILIÇ 0

Copilot Impact Dashboard’a Yatırım Getirisi Bölümü Eklendi

08/08/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Entra External ID Native Auth'ta E-posta ve SMS OTP MFA GA
    09/08/2026 Entra External ID Native Auth’ta E-posta ve SMS OTP MFA GA
  • Azure App Service Linux'ta FastAPI Dağıtımı Sadeleşti
    09/08/2026 Azure App Service Linux’ta FastAPI Dağıtımı Sadeleşti
  • Microsoft JavaOne 2026'da: Java ile AI Çağı
    08/08/2026 Microsoft JavaOne 2026’da: Java ile AI Çağı
  • Copilot Impact Dashboard'a Yatırım Getirisi Bölümü Eklendi
    08/08/2026 Copilot Impact Dashboard’a Yatırım Getirisi Bölümü Eklendi
  • PowerShell 7.6 LTS Genel Kullanıma Sunuldu
    08/08/2026 PowerShell 7.6 LTS Genel Kullanıma Sunuldu
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Entra External ID Native Auth'ta E-posta ve SMS OTP MFA GA
Güvenlik & Kimlik Microsoft Azure

Entra External ID Native Auth’ta E-posta ve SMS OTP MFA GA

09/08/2026 Aşkın KILIÇ
Azure App Service Linux'ta FastAPI Dağıtımı Sadeleşti
Bulut Altyapı Microsoft Azure

Azure App Service Linux’ta FastAPI Dağıtımı Sadeleşti

09/08/2026 Aşkın KILIÇ
Microsoft JavaOne 2026'da: Java ile AI Çağı
Geliştirici Araçları Microsoft Azure Yapay Zeka

Microsoft JavaOne 2026’da: Java ile AI Çağı

08/08/2026 Aşkın KILIÇ
Copilot Impact Dashboard'a Yatırım Getirisi Bölümü Eklendi
Geliştirici Araçları Kurumsal Teknoloji Microsoft Azure

Copilot Impact Dashboard’a Yatırım Getirisi Bölümü Eklendi

08/08/2026 Aşkın KILIÇ
PowerShell 7.6 LTS Genel Kullanıma Sunuldu
Bulut Altyapı DevOps Geliştirici Araçları

PowerShell 7.6 LTS Genel Kullanıma Sunuldu

08/08/2026 Aşkın KILIÇ
Cluster API v1.12: Yerinde Güncelleme ve Zincirleme
Bulut Altyapı Kurumsal Teknoloji

Cluster API v1.12: Yerinde Güncelleme ve Zincirleme

08/08/2026 Aşkın KILIÇ
GitHub Copilot Haftalık Güncellemeler: 3 Ağustos
Geliştirici Araçları Yapay Zeka

GitHub Copilot Haftalık Güncellemeler: 3 Ağustos

07/08/2026 Aşkın KILIÇ
GitHub Code Quality no longer adds Copilot as a reviewer
DevOps Geliştirici Araçları

GitHub Code Quality no longer adds Copilot as a reviewer

07/08/2026 Aşkın KILIÇ
TypeScript 6.0 Yayınlandı: 7.0'a Geçiş Köprüsü
Geliştirici Araçları

TypeScript 6.0 Yayınlandı: 7.0’a Geçiş Köprüsü

07/08/2026 Aşkın KILIÇ
Announcing Intelligent Terminal 0.1
DevOps Geliştirici Araçları Güvenlik & Kimlik

Announcing Intelligent Terminal 0.1

07/08/2026 Aşkın KILIÇ
App Service for Linux'ta Site Status ile Çalışma Durumu
Bulut Altyapı Güvenlik & Kimlik

App Service for Linux’ta Site Status ile Çalışma Durumu

07/08/2026 Aşkın KILIÇ
GitHub Copilot Harness ile Agent Framework Entegrasyonu
DevOps Güvenlik & Kimlik Microsoft Azure

GitHub Copilot Harness ile Agent Framework Entegrasyonu

06/08/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Azure App Service Linux’...
    →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS