İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Entra External ID’de Sosyal Giriş: Native Auth GA Oldu
Bulut Altyapı Güvenlik & Kimlik browser-delegated flow, Entra External ID, GA duyurusu, native auth, OAuth, sosyal giriş Aşkın KILIÇ 05/04/2026 2 Yorumlar

Entra External ID’de Sosyal Giriş: Native Auth GA Oldu

Entra External ID'de Sosyal Giriş: Native Auth GA Oldu
⏱️ 8 dk okuma📅 5 Nisan 2026🔄 Güncelleme: 15 Temmuz 2026

Dürüst olayım, bu haberi gördüğümde ilk tepkim “nihayet ya” öldü. Uzun süredir Entra External ID ile çalışan biri olarak, native uygulamalarda sosyal kimlik sağlayıcı desteğinin GA olmasını bekliyordum. Bilhassa müşteri odaklı (consumer-facing) projelerde Google, Facebook, Apple ile giriş yapılamaması ciddi bir handikaptı. Artık bu bitti — ama tabiî her şey göründüğü kadar pürüzsüz mü? Gelin beraber bakalım.

📋 İçindekiler

  1. Entra External ID Tenant Konfigürasyonu

    Kendi deneyimimden konuşuyorum, Önce Entra admin center’da External ID tenant’ınızda sosyal kimlik sağlayıcılarını tanımlamanız gerekiyor. Google için OAuth client ID. Secret, Facebook için App ID ve secret, Apple için service ID ve key — bunları ilgili platformların developer console’larından alıyorsunuz (bu konuda ikircikliyim). Bunu 2024’te bir fintech projesinde yapmıştık ve Apple tarafı diğerlerine göre biraz daha karmaşıktı. Apple’ın key rotation mekanizması farklı çalışıyor, dikkat etmek lazım.

    Uygulama Tarafında SDK Ayarları

    MSAL native auth SDK’sında challengeTypes parametresine dikkat edin. Sosyal IdP akışı için web-view desteğini aktif etmeniz gerekiyor. Şöyle bir yapılandırma söz konusu:

    // iOS — MSAL Native Auth yapılandırma örneği
    let nativeAuthConfig = MSALNativeAuthConfiguration(
    clientId: "YOUR_CLIENT_ID",
    tenantSubdomain: "YOUR_TENANT",
    challengeTypes: [.oob,.password,.redirect] // redirect sosyal IdP için şart
    )
    
    

    Buradaki .redirect challenge type’ı, SDK’ya “sosyal sağlayıcı geldiğinde browser-delegated flow’a geçebilirsin” diyor. Bu olmadan sosyal giriş butonları çalışmaz. Geçen ay Logosoft’ta bir demo hazırlarken tam bu noktada takıldık — .redirect eklemeyi unutmuştuk ve SDK sessizce hata veriyordu (şaşırtıcı ama gerçek). Hata mesajı da pek açıklayıcı değildi, “unsupported challenge” gibi genel bir şey dönduruyordu. 20 dakika kaybettik.

    💡 Bilgi: SPA (Single Page Application) uygulamalarında da bu akış destekleniyor. MSAL.js’in browser modülü ile web-view delegasyonu pop-up ya da redirect modunda çalışabiliyor. Ama SPA’larda pop-up blocker’lar sorun çıkarabiliyor — bunu göz önünde bulundurun.

    Kurumsal ve Startup Senaryoları: Kim İçin Ne Anlama Geliyor?

    Açık konuşayım, bu özelliğin değeri uygulamanızın hedef kitlesine göre çok değişiyor.

    Bunu biraz açayım.

    Startup / Küçük Ölçekli Uygulama

    Bir startup için sosyal giriş olmazsa olmaz. Kullanıcı edinme maliyetleri zaten yüksek, bir de karmaşık kayıt formlarıyla insanları kaçırmanın anlamı yok. Entra External ID’nın native auth + sosyal giriş kombinasyonu burada çok mantıklı. Tek bir kimlik altyapısıyla hem email/password hem sosyal giriş hem de ileride B2B senaryolarını yönetebiliyorsunuz. Bir bilgi güvenliği danışmanı arkadaşım buna geçti, 3 ayda kayıt dönüşüm oranını %40 artırmış — ben inanamadım — itiraf edeyim, beklentimin üstündeydi —

    Enterprise / Kurumsal Müşteri Portalları

    Enterprise tarafında durum biraz farklı. Bankacılık, sigorta, telekomünikasyon gibi sektörlerde sosyal giriş “nice to have” kategorisinde kalabiliyor. Ama — gel gelelim — bu sektörlerde bile müşteri portallarında sosyal giriş talebi artıyor. 2025 başında bir telekom müşterimizde tam da bu tartışmayı yaptık: “Müşterilerimiz Google ile giriş yapmak istiyor. Regülatör ne der?” sorusu masadaydı. Burada, entra External ID’nın Conditional Access entegrasyonu burada devreye giriyor. Sosyal girişle gelen kullanıcıya MFA zorunluluğu koyabiliyorsunuz, risk bazlı erişim politikaları tanımlayabiliyorsunuz. Bu, regülasyon tarafını da bir nebze rahatlatıyor.

    Ha bu arada, GitHub’da Açık Kaynak Tedarik Zincirini Korumak: Benim Sahada Gördüklerim yazımda güvenlik katmanlarının öneminden bahsetmiştim. Kimlik doğrulama da tam olarak o zincirin ilk halkası. Sosyal giriş eklerken güvenlik katmanlarını gevşetmemek şart (kendi tecrübem) Daha fazla bilgi için

    Eksikler ve Eleştirilerim

    Güzel özellik ama henüz ham. Biraz daha pişmesi lazım. Neden mi?

    Birincisi, post-social authentication adımları hâlâ web-view’da kalıyor. Yanı kullanıcı Google ile — kendi adıma konuşayım — giriş yaptı, sonra MFA gerekiyor — MFA ekranı native değil, web-view. Bu UX kırılması ciddi. Mesela iOS’ta web-view geçişleri bazen yavaş olabiliyor ve kullanıcıda “bu uygulama mı yoksa web sitesi mi?” hissi yaratıyor (evet, doğru duydunuz)

    İkincisi, desteklenen sosyal sağlayıcı sayısı şimdilik üç: Google, Facebook, Apple. Peki Twitter (X)? LinkedIn? Microsoft bir düşüneyim… hesabı ile giriş? Bunlar henüz yok. Kağıt üstünde üç sağlayıcı yeterli gibi görünüyor ama pratikte bazı pazarlarda (mesela Türkiye’de) farklı sağlayıcılar da lazım olabiliyor.

    Üçüncüsü — ve bu beni en çok rahatsız eden konu — hata yönetimi. Web-view içinde bir şey ters gittiğinde (ağ hatası, timeout, sağlayıcı tarafında problem), kullanıcıya gösterilen hata mesajları çok genel kalıyor. E peki, sonuç ne öldü? AZ-500 sınavına hazırlanırken bu tür delegated flow’lardaki hata senaryolarını detaylıca çalışmıştım, ama pratikte SDK’nın hata raporlaması beklediğim kadar granüler değildi.

    Neyse, uzatmayalım — bunlar ilk GA sürümü için beklenen eksikler. Microsoft’un roadmap’inde native post-social UX var, umarım 2025 sonuna kadar gelir (bizzat test ettim)

    Copilot ve DevOps Entegrasyonu İle Bağlantı

    Bir de şunu söyleyeyim: Bu tür kimlik altyapısı değişikliklerini CI/CD pipeline’larınıza entegre etmeyi unutmayın. Entra External ID tenant — kendi adıma konuşayım — ayarlarını Infrastructure as Code (IaC) ile yönetmek artık bir zorunluluk. Terraform veya Bicep ile sosyal IdP ayarlarını tanımlayabilirsiniz. Copilot’la Kendini Otomatikleştirmek: Ajanlarla Yeni Çalışma Şekli yazımda otomasyon yaklaşımlarından bahsetmiştim — kimlik altyapısı da bu otomasyonun bir parçası olmalı.

    Logosoft’ta bir bankacılık projesinde Entra External ID konfigürasyonlarını Terraform ile yönetmeye başladık. Her değişikliğin PR üzerinden geçmesini sağladık. Böylelikle “kim ne zaman hangi sosyal sağlayıcıyı ekledi/çıkardı” sorusunun cevabı her zaman elimizin altında.

    Sıkça Sorulan Sorular

    Native Authentication’da sosyal giriş tamamen native mi çalışıyor?

    Hayır. Giriş/kayıt ekranı native kalıyor ama sosyal sağlayıcının kimlik doğrulama adımı browser-delegated (web-view) flow ile gerçekleşiyor. Bu, Google, Facebook ve Apple’ın OAuth gereksinimleri yüzünden zorunlu bir tasarım kararı. İleride post-social adımlar için native API-driven UX planlanıyor.

    Hangi sosyal kimlik sağlayıcıları destekleniyor?

    Şahsen, Şu an GA olan sağlayıcılar: Google, Facebook ve Apple. Twitter/X, LinkedIn gibi sağlayıcılar henüz desteklenmiyor. Microsoft’un roadmap’inde ek sağlayıcıların gelebileceğine dair işaretler var ama kesin tarih açıklanmadı.

    Conditional Access ve MFA sosyal giriş sonrası çalışıyor mu?

    Şahsen, Evet, çalışıyor. Sosyal giriş sonrası Conditional Access politikalarınız devreye girebiliyor ve MFA zorunlu kılınabiliyor. Ancak bu MFA adımı şimdilik web-view içinde gerçekleşiyor, native bir MFA deneyimi henüz mevcut değil.

    SPA (Single Page Application) uygulamalarında da kullanılabiliyor mu?

    Evet. MSAL.js üzerinden SPA uygulamalarında da sosyal giriş destekleniyor. Pop-up veya redirect modunda çalışabiliyor. Ancak pop-up modunda tarayıcı pop-up blocker’larına dikkat etmeniz gerekiyor — bazı kullanıcılarda engellenebiliyor.

    Azure AD B2C’den Entra External ID’ye geçiş yapmam gerekiyor mu?

    Zorunlu değil, B2C hâlâ destekleniyor. Ama yeni projeler için Microsoft’un yönlendirmesi Entra External ID tarafına. Mevcut B2C tenant’larınız çalışmaya devam ediyor, ancak yeni özellikler artık External ID tarafında geliyor. Geçiş planlaması yapmaya başlamanızı öneririm.

    Kaynaklar ve İleri Okuma

    Microsoft Entra External ID — Native Authentication Dokümantasyonu

    Social Identity Providers for Native Authentication — GA Duyurusu (Microsoft Identity Blog)

    Entra External ID’de Sosyal Kimlik Sağlayıcı Yapılandırma Rehberi

    🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
    Aşkın KILIÇ
    Aşkın KILIÇYazar

    20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

    AZ-305AZ-104AZ-500AZ-400DP-203AI-102

    İlgili Yazılar

    Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler
    Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler29 Tem 2026
    Copilot’ta Yeni Limitler: Ne Değişti, Ne Beklemeli?
    Copilot’ta Yeni Limitler: Ne Değişti, Ne Beklemeli?11 Nis 2026
    Microsoft SQL ile Agentic AI Güvenliği: Katman Katman Savunma
    Microsoft SQL ile Agentic AI Güvenliği: Katman Katman Savunma14 May 2026
    Copilot Memory’de Yeni Kontrol Dalgası: Silme, Kapsam ve CLI
    Copilot Memory’de Yeni Kontrol Dalgası: Silme, Kapsam ve CLI28 May 2026

    Bu içerik işinize yaradı mı?

    Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

    YouTube GitHub

    Haftalık Bülten

    Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket browser-delegated flow Entra External ID GA duyurusu native auth OAuth sosyal giriş
Önceki yazı

Diff Satırlarını Hızlandırmak: Büyük PR’larda Sınır Nerede?

Sonraki yazı

OpenAI Neden Bir Medya Şirketi Satın Aldı: TBPN

İlginizi Çekebilir

GitHub 17 Ağustos Kesintisi: Nedeni ve Sonraki Adımlar
Aşkın KILIÇ 0

GitHub 17 Ağustos Kesintisi: Nedeni ve Sonraki Adımlar

21/08/2026
PowerShell, OpenSSH ve DSC İçin 2026 Yol Haritası
Aşkın KILIÇ 0

PowerShell, OpenSSH ve DSC İçin 2026 Yol Haritası

21/08/2026
Code Scanning'e "Mitigated" Uyarı Kapatma Nedeni Eklendi
Aşkın KILIÇ 0

Code Scanning’e “Mitigated” Uyarı Kapatma Nedeni Eklendi

20/08/2026

2 comments

comments user
Burak S. 05/04/2026 18:52

Tam native değil kısmı kafama takıldı, yani arkada bir webview mi açılıyor sonuçta? Çünkü bu durum özellikle iOS tarafında kullanıcı deneyimini ciddi etkiliyor. Google ve Apple giriş akışlarında daha önce bu yüzden epey baş ağrısı çekmiştik.

comments user
Ahmet Y. 06/04/2026 04:26

Sonunda GA oldu, consumer projelerinde sosyal giriş entegrasyonu hep biraz acı veriyordu. Ama “tam native değil” kısmı kafama takıldı, browser fallback ne zaman devreye giriyor tam olarak? Bu arada şu yazınız da güzeldi: OpenAI Neden Bir Medya Şirketi Satın Aldı: TBPN — https://www.askinkilic.com.tr/openai-neden-bir-medya-sirketi-satin-aldi-tbpn/

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • GitHub Copilot Slack Entegrasyonu: Ajan Deneyimi
    21/08/2026 GitHub Copilot Slack Entegrasyonu: Ajan Deneyimi
  • GitHub 17 Ağustos Kesintisi: Nedeni ve Sonraki Adımlar
    21/08/2026 GitHub 17 Ağustos Kesintisi: Nedeni ve Sonraki Adımlar
  • PowerShell, OpenSSH ve DSC İçin 2026 Yol Haritası
    21/08/2026 PowerShell, OpenSSH ve DSC İçin 2026 Yol Haritası
  • Claude için Foundry'de Beş Yeni Yetenek: Ajan Çağı
    21/08/2026 Claude için Foundry’de Beş Yeni Yetenek: Ajan Çağı
  • Code Scanning'e "Mitigated" Uyarı Kapatma Nedeni Eklendi
    20/08/2026 Code Scanning’e “Mitigated” Uyarı Kapatma Nedeni Eklendi
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • ASP.NET Core 2.3 İçin Saat İşliyor: Ne Yapmalı?
    07/04/2026 ASP.NET Core 2.3 İçin Saat İşliyor: Ne Yapmalı?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

GitHub Copilot Slack Entegrasyonu: Ajan Deneyimi
Geliştirici Araçları Kurumsal Teknoloji Microsoft Azure

GitHub Copilot Slack Entegrasyonu: Ajan Deneyimi

21/08/2026 Aşkın KILIÇ
GitHub 17 Ağustos Kesintisi: Nedeni ve Sonraki Adımlar
Bulut Altyapı DevOps Güvenlik & Kimlik

GitHub 17 Ağustos Kesintisi: Nedeni ve Sonraki Adımlar

21/08/2026 Aşkın KILIÇ
PowerShell, OpenSSH ve DSC İçin 2026 Yol Haritası
DevOps Geliştirici Araçları Güvenlik & Kimlik

PowerShell, OpenSSH ve DSC İçin 2026 Yol Haritası

21/08/2026 Aşkın KILIÇ
Claude için Foundry'de Beş Yeni Yetenek: Ajan Çağı
Geliştirici Araçları Microsoft Azure Yapay Zeka

Claude için Foundry’de Beş Yeni Yetenek: Ajan Çağı

21/08/2026 Aşkın KILIÇ
Code Scanning'e "Mitigated" Uyarı Kapatma Nedeni Eklendi
Geliştirici Araçları Güvenlik & Kimlik

Code Scanning’e “Mitigated” Uyarı Kapatma Nedeni Eklendi

20/08/2026 Aşkın KILIÇ
CodeQL 2.26.3: Actions Sorguları ve JavaScript Modellemesi
Geliştirici Araçları Güvenlik & Kimlik

CodeQL 2.26.3: Actions Sorguları ve JavaScript Modellemesi

20/08/2026 Aşkın KILIÇ
MSSQL v1.45: SQL Formatter, Azure SQL Provisioning ve
DevOps Geliştirici Araçları Microsoft Azure

MSSQL v1.45: SQL Formatter, Azure SQL Provisioning ve

20/08/2026 Aşkın KILIÇ
SQL Server Express'ten Azure SQL Free Tier'a Geçiş
Bulut Altyapı Geliştirici Araçları Microsoft Azure

SQL Server Express’ten Azure SQL Free Tier’a Geçiş

20/08/2026 Aşkın KILIÇ
GitHub Copilot App: My Work ile İşlerini Yönetmek
Geliştirici Araçları Yapay Zeka

GitHub Copilot App: My Work ile İşlerini Yönetmek

19/08/2026 Aşkın KILIÇ
VS Code Python Environments Eklentisi Genel Kullanıma Açıldı
Bulut Altyapı Geliştirici Araçları

VS Code Python Environments Eklentisi Genel Kullanıma Açıldı

19/08/2026 Aşkın KILIÇ
Microsoft, 2026 Gartner Cloud-Native Platform Raporunda
Bulut Altyapı Microsoft Azure Yapay Zeka

Microsoft, 2026 Gartner Cloud-Native Platform Raporunda

19/08/2026 Aşkın KILIÇ
Azure Cosmos DB VS Code Eklentisi: Ajanlar İçin Yeni Araçlar
Bulut Altyapı Geliştirici Araçları Yapay Zeka

Azure Cosmos DB VS Code Eklentisi: Ajanlar İçin Yeni Araçlar

19/08/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Diff Satırlarını Hızlandırmak:...
    OpenAI Neden Bir Medya Şirketi... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS