İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Entra External ID Native Auth’ta E-posta ve SMS OTP MFA GA
Güvenlik & Kimlik Microsoft Azure Entra External ID, Koşullu Erişim, MFA, Native Authentication, OTP Aşkın KILIÇ 09/08/2026 2 Yorumlar

Entra External ID Native Auth’ta E-posta ve SMS OTP MFA GA

Entra External ID Native Auth'ta E-posta ve SMS OTP MFA GA
📑 İçindekiler
  1. Birinci faktör ile ikinci faktör arasındaki fark
  2. Native uygulamalar için ikinci faktörün anlamı
  3. GA ile birlikte gelen yetenekler
  4. Başlamak için gerekenler
  5. Kimler için anlamlı?
  6. İlgili İçerikler
  7. Kaynaklar ve İleri Okuma

⏱️ 3 dk okuma📅 9 Ağustos 2026

Microsoft, Entra External ID kapsamındaki Native Authentication (yerel kimlik doğrulama) akışlarında ikinci faktör MFA olarak e-posta ve SMS tek kullanımlık parolayı (OTP) genel kullanıma (GA) sundu. Güncelleme, mobil ve tek sayfa uygulamalarındaki oturum açma ve kaydolma akışlarına ek bir güvenlik katmanı ekliyor; bunu yaparken kullanıcıyı uygulamanın dışına, tarayıcı tabanlı bir kimlik doğrulama sayfasına yönlendirmiyor.

Duyuruya göre bu sürüm yalnızca ikinci faktör olarak MFA senaryosuna odaklanıyor. İkinci faktör, birinci faktör kimlik doğrulaması başarıyla tamamlandıktan sonra devreye giriyor ve uygulanması Microsoft Entra Koşullu Erişim (Conditional Access) politikaları üzerinden yönetiliyor.

Birinci faktör ile ikinci faktör arasındaki fark

Native Authentication, geliştiricilerin güvenliği yalnızca gerektiğinde katmanlaştırabilmesi için birbirinden ayrı kimlik doğrulama aşamalarını destekliyor. Microsoft’un paylaştığı tabloya göre desteklenen yapı şöyle:

  • Birinci faktör: E-posta OTP; e-posta + parola (SSPR ile birlikte).
  • İkinci faktör (GA): E-posta OTP veya SMS OTP.

İkinci faktör MFA yalnızca birinci faktör başarılı olduktan sonra çalışıyor. Böylece her oturum açma denemesine ek adım eklenmiyor, güvenlik ancak politikaların gerektirdiği durumlarda yükseltiliyor. Bu yaklaşım, adım yükseltme (step-up) senaryolarını mümkün kılıyor.

Native uygulamalar için ikinci faktörün anlamı

Tüketiciye ve dış kullanıcılara dönük uygulamalar, kullanıcı deneyimini bozmadan daha güçlü kimlik doğrulama güvencesine ihtiyaç duyabiliyor. Microsoft, ikinci faktör MFA’nın şu durumlarda değerli olduğunu belirtiyor:

  • Yüksek riskli oturum açma girişimlerinde veya hassas kullanıcı işlemlerinde daha yüksek güvence gerektiğinde.
  • Düzenlemeye tabi (regulated) senaryolarda ek doğrulama ihtiyacı doğduğunda.
  • Kullanıcının uygulamanın içinde kalmaya devam etmesi ve güvenlik politikalarının sunucu tarafında uygulanması gerektiğinde.

E-posta ve SMS OTP’nin ikinci faktör olarak desteklenmesiyle geliştiriciler, tamamen kendi markalarına uygun ve yerel görünen kimlik doğrulama deneyimlerini korurken hesap güvenliğini de güçlendirebiliyor.

GA ile birlikte gelen yetenekler

Genel kullanıma sunulan sürümle birlikte geliştiricilerin yapabilecekleri Microsoft tarafından şöyle özetleniyor:

  • Native oturum açma ve kaydolma akışlarında birinci faktör doğrulamasının ardından MFA’yı zorunlu kılmak.
  • İkinci kimlik doğrulama faktörü olarak e-posta OTP veya SMS OTP kullanmak.
  • MFA’nın hangi koşullarda isteneceğini Koşullu Erişim politikaları üzerinden yönetmek.
  • İstemci tarafında ek bir zorlama mantığına gerek kalmadan, kimlik ve erişim tokenlarını yalnızca MFA başarıyla tamamlandıktan sonra almak.

Native Authentication, tüm gerekli kimlik doğrulama faktörleri başarıyla tamamlanmadan token vermiyor. Böylece uygulamanın istemci kodunda “MFA gerekli mi?” kararının yönetilmesine gerek kalmıyor; karar ve zorlama kimlik platformu tarafında kalıyor.

Başlamak için gerekenler

İkinci faktör MFA’yı Native Authentication ile kullanmaya başlamak için önce Entra External ID kiracınızda Koşullu Erişim politikalarının yapılandırılması, ardından entegrasyonun Native Authentication SDK’ları ya da API’leri üzerinden yapılması gerekiyor. Microsoft, dokümantasyonda Android, iOS/macOS ve JavaScript (React ile Angular tek sayfa uygulamaları) için ayrı ayrı adım adım rehberler sunuyor. Rehberler hem e-posta OTP hem SMS OTP için iki aşamayı kapsıyor: önce kullanıcı tarafında güçlü kimlik doğrulama yönteminin kaydedilmesi, sonra MFA’nın etkinleştirilmesi.

SMS tabanlı MFA senaryoları için üçüncü taraf sahtekârlık koruması (fraud protection) ile SMS MFA’nın nasıl güvence altına alındığını anlatan ayrı bir belge de bulunuyor. SMS gönderim maliyetleri ve suistimal riskleri düşünüldüğünde bu koruma katmanı, tüketiciye açık uygulamalar için önemli bir başlık.

Kimler için anlamlı?

Native Authentication, uygulamayı tarayıcıya yönlendirmeden tümüyle uygulama içi ve markalı bir kimlik doğrulama deneyimi kurmak isteyen ekipler için tasarlanmıştı. İkinci faktör MFA’nın da bu yapının içine dahil edilmesi; mobil öncelikli tüketici uygulamaları, dış müşteri portalları ve düzenleyici gereksinimleri olan sektörlerde çalışan geliştiriciler için önemli bir eksiği kapatıyor. Karar mantığının Koşullu Erişim’e taşınması ise güvenlik ekiplerinin politikaları merkezi olarak yönetip uygulamalara dokunmadan güncelleyebilmesini sağlıyor.

İlgili İçerikler

  • Apple Watch’ta Token Taşıma: Entra External ID’de Yeni Dönem
  • Azure Storage API’larında Entra ID ve RBAC Dönemi: Pratikte Ne Değişti?
  • Pure Virtual C++ 2026: AI-Native C++ Geliştirici Akışı Geliyor

Kaynaklar ve İleri Okuma

  • Orijinal duyuru: General Availability: Email and SMS OTP as Second‑Factor MFA for Native Authentication in Entra External ID (Sasha Mars)
  • Kavram: Native Authentication
  • SMS MFA için üçüncü taraf sahtekârlık koruması
  • Native Authentication API referansı
  • Android: e-posta OTP MFA rehberi
  • Android: e-posta güçlü kimlik doğrulama yöntemi kaydı
  • Android: SMS OTP MFA rehberi
  • Android: SMS güçlü kimlik doğrulama yöntemi kaydı
  • iOS/macOS: e-posta OTP MFA rehberi
  • iOS/macOS: e-posta güçlü kimlik doğrulama yöntemi kaydı
  • iOS/macOS: SMS OTP MFA rehberi
  • iOS/macOS: SMS güçlü kimlik doğrulama yöntemi kaydı
  • React SPA: güçlü kimlik doğrulama yöntemi kaydı
  • İlgili: Entra External ID Native Auth SSO – Tam Entegre Deneyim
  • İlgili: Entra External ID’de Sosyal Giriş – Native Auth GA Oldu
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

MSTest 4.4 ile Native AOT Uygulamalarını Test Etmek
MSTest 4.4 ile Native AOT Uygulamalarını Test Etmek7 Eyl 2026
GitHub Codespaces’ta Veri Yerleşimi: Kurumsalda Ne Değişti?
GitHub Codespaces’ta Veri Yerleşimi: Kurumsalda Ne Değişti?1 Nis 2026
NASA HLS Verisi Azure Planetary Computer’da: Gerçekten Olay Değişiyor mu?
NASA HLS Verisi Azure Planetary Computer’da: Gerçekten Olay Değişiyor mu?22 Mar 2026
Kubernetes’te ExternalIPs Neden Gidiyor: Güvenlik ve Geçiş
Kubernetes’te ExternalIPs Neden Gidiyor: Güvenlik ve Geçiş25 May 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket Entra External ID Koşullu Erişim MFA Native Authentication OTP
Önceki yazı

Azure App Service Linux’ta FastAPI Dağıtımı Sadeleşti

Sonraki yazı

Work IQ Developer Tools Önizlemesi Duyuruldu

İlginizi Çekebilir

GitHub Copilot App'te OpenTelemetry ile Agent İzleme
Aşkın KILIÇ 0

GitHub Copilot App’te OpenTelemetry ile Agent İzleme

23/09/2026
Claude Opus 5.5 Copilot'ta: Daha Az Adım, Daha Az Token
Aşkın KILIÇ 0

Claude Opus 5.5 Copilot’ta: Daha Az Adım, Daha Az Token

22/09/2026
Silinen Synapse workspace ile hala rezerve kalan isim arasindaki iliskiyi gosteren kapak gorseli
Aşkın KILIÇ 0

Azure Synapse: Silinen Workspace Adı Serbest Kalmadı

21/09/2026

2 comments

comments user
Onur P. 09/08/2026 10:47

Native auth akışlarında MFA’yı tarayıcıya yönlendirmeden halledebilmek gerçekten büyük bir fark yaratıyor, müşteri uygulamalarında UX açısından ciddi bir sorun çözülmüş oldu. Koşullu Erişim ile yönetilmesi de esnek tutmuşlar, zorunlu değil politika bazlı olması mantıklı. Bu arada şu yazınız da güzeldi: Microsoft JavaOne 2026’da: Java ile AI Çağı — https://www.askinkilic.com.tr/microsoft-javaone-2026da-java-ile-ai-cagi/

Yanıtla
comments user
Nilay K. 10/08/2026 01:37

Sonunda GA oldu, bayağı beklettiler. Peki SMS OTP için operatör maliyetleri nasıl yönetiliyor, doğrudan Azure üzerinden mi faturalanıyor?

Yanıtla

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Kubernetes SIG Apps: Workload Dayanıklılığında Yeni Odak
    23/09/2026 Kubernetes SIG Apps: Workload Dayanıklılığında Yeni Odak
  • GitHub Copilot App'te OpenTelemetry ile Agent İzleme
    23/09/2026 GitHub Copilot App’te OpenTelemetry ile Agent İzleme
  • GPT-6 Sol ve Luna ile Copilot'ta Doğru Model Seçimi
    22/09/2026 GPT-6 Sol ve Luna ile Copilot’ta Doğru Model Seçimi
  • Visual Studio Parallel Stacks ile Memory Dump Analizi
    22/09/2026 Visual Studio Parallel Stacks ile Memory Dump Analizi
  • Claude Opus 5.5 Copilot'ta: Daha Az Adım, Daha Az Token
    22/09/2026 Claude Opus 5.5 Copilot’ta: Daha Az Adım, Daha Az Token
  • Microsoft 365 Copilot Agent Evaluations: Ajan Kalitesi Ölçümü
    09/05/2026 Microsoft 365 Copilot Agent Evaluations: Ajan Kalitesi Ölçümü
  • Node.js Addon'larını .NET Native AOT ile Yazmak
    21/04/2026 Node.js Addon’larını .NET Native AOT ile Yazmak
  • GitHub Copilot Build Performance: Proje Bazlı Analiz Geldi
    08/05/2026 GitHub Copilot Build Performance: Proje Bazlı Analiz Geldi
  • GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
    03/04/2026 GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
  • Entra External ID'de Sosyal Giriş: Native Auth GA Oldu
    05/04/2026 Entra External ID’de Sosyal Giriş: Native Auth GA Oldu
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 469 yazı 🏗️ Bulut Altyapı 378 yazı 🤖 Yapay Zeka 314 yazı 🔧 DevOps 260 yazı ☁️ Microsoft Azure 254 yazı 🔒 Güvenlik & Kimlik 214 yazı 🏢 Kurumsal Teknoloji 96 yazı 📊 Veri & Analitik 66 yazı 🐳 Konteyner & Kubernetes 61 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Azure App Service Linux’...
    Work IQ Developer Tools Önizle... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS