Microsoft Entra ID Governance ile Etkin Olmayan Kullanıcıların Belirlenmesi ve Yönetilmesi
Firmalarda belirli süre oturum açmayan ve kaynaklara erişim sağlamasına gerek duymayan eski çalışan, kullanılmayan servis hesapları gibi etkin olmayan kullanıcı hesapları olabilir. Etkin olmayan kullanıcı hesapları gelişmiş güvenlik kontrolleri tarafından fark edilemeyebilir, zayıf ve bilenen parolalar kullanmaya devam edebilir, MFA gibi teknolojiler etkin olmayabilir gibi nedenlerle bilgi teknolojileri açısından güvenlik tehdidi oluşturabilir. Firmanın güvenlik politikaları göz önünde bulundurarak etkin olmayan kullanıcıların yönetilmesi ve raporlanması gerekir.
Microsoft Entra ID Governance kimlik ve erişim sürecinde otomasyonlar sunan doğru kişilerin doğru zamanda doğru kaynaklara erişmesine olanak sağlayan kimlik yönetim çözümüdür. Sunduğu özelliklerle kritik varlıkların korunmasına, izlenmesine ve denetlenmesine olanak sağlar. Kullanıcıların şirket içi ve bulut ortamındaki hizmetlerine ve uygulamalara erişimleri için kimlik yaşam döngüsü, erişim döngüsü ve yönetim için güvenli ayrıcalıklı erişim senaryoları Microsoft Entra ID Governance özellikleri ile uygulanır. Kimlik yaşam döngüsü, kimlik yönetiminin temelidir. Kimlik yönetimi kullanıcıların ihtiyacı olan kaynaklara ne kadar hızlı ve güvenli erişim sağlanmasına olanak sağlar. Erişim yaşam döngüsü sürecinde kullanıcıların hangi haklarla kaynaklara erişmesi gerektiği ve gerekli sebeplerden ilgili erişimin ilgili uygulamalardan kaldırılması gibi kontroller sağlanır. Ayrıcalıklı erişim yaşam döngüsünde yönetim haklarını üstlenen kullanıcıların ayrıcalıklı erişiminin yönetimi sağlanır.
Microsoft Entra ID Governance, global standartlara göre firma politikalarına uygun etkin olmayan kullanıcıların belirlenmesine ek onay süreçleri ile yönetilmelerine olanak sağlar. Microsoft Entra yönetim merkezindeki “Erişim incelemeleri” ile etkin olmayan kullanıcıların belirleneceği süre ayarlanır ve akabinde alınacak aksiyonlar ve onaylar belirlenir. Bilgi teknolojileri yöneticileri ilgili kuralı takip eder, raporlar ve denetler. Erişim incelemeleri ile etkin olmayan kullanıcıların yönetimi için Microsoft Entra ID Governance lisans gereksinimleri ilgili linkten incelenmesi gerekmektedir.
Etkin olmayan kullanıcıların yönetimi için yetkili kullanıcı ile Microsoft Entra yönetim merkezinde oturum açılır. Microsoft Entra yönetim merkezinde “Identity Governance” başlığı altındaki “Erişim incelemeleri”deki “Yeni erişim incelemesi” seçeneğine tıklanır.

“Yeni erişim gözden geçirme” arayüzündeki “Gözden geçirme türü” başlığı altından nelerin gözden geçirilmesi gerektiği belirlenir. Etkin olmayan kullanıcılar için “Ekipler ve Gruplar” seçilir.

“Ekipler ve Gruplar” nelerin gözden geçirilmesi gerektiği bölümünde seçildiğinde alt başlıklar görüntülenir. Burada hangi gruptaki etkin olmayan kullanıcıların belirleneceği seçilir. Firma genelinde etkin kullanıcıların belirleneceği durumda tüm kullanıcıların üye olduğu grup “Gruplandır” bölümünde seçilir. “Kapsam” bölümünde “Yalnızca konuk kullanıcılar” ya da “Tüm kullanıcılar” seçeneklerinden biri seçilir. Etkin olamayan kullanıcılar tüm kullanıcılar içerisinden belirleneceği için tüm kullanıcılar seçeneği ile ilerlenir. Etkin olmayan kullanıcılar belirleneceği için “Yalnızca etkin olmayan kullanıcılar (kiracı düzeyinde)” işaretlenir. Firma politikasına uygun etkin olamayan kullanıcıların gün bilgisi girilir. Buradaki gün bilgisi kullanıcı hesabında etkin ya da hareketlilik olmayan gün sayısıdır. 720 güne kadar herhangi bir değer verilebilir. “İleri: Gözden geçirmeler” ile ilerlenir.

“Gözden geçirmeler” arayüzünde etkin olmayan kullanıcıları gözden geçirecek kullanıcılar ve gözden geçirme ile ile yinelenen süreler belirlenir. Firma politikası gereği buradaki inceleme süreci çok aşamalı olarak ayarlanabilir. “İleri: Ayarlar” ile ilerlenir.

“Ayarlar” bölümünde inceleme tamamlandıktan sonra hangi eylemlerin gerektiği belirlenir. Sonuçlar kaynağa otomatik olarak uygulanabilir ya da manuel incelenebilir. Gözden geçirenlerin yanıt vermemesi durumunda ne yapılacağı ve gözden geçirmenin sonunda nereye bildirim gönderileceği belirlenir. Karar vermekte yardımcı olarak “30 gün içinde oturum açılmaz” verileri kullanılabilir. “Gelişmiş ayarlar” bölümünde gerekçe, e-posta bildirimleri, anımsatıcılar, gözden geçiren e-postası için ek içerik gibi ayarlar yapılır. “İleri: Gözden Geçir ve Oluştur” ile ilerlenir.

“Gözden Geçir ve Oluştur” bölümünde yeni erişimin gözden geçirilmesine isim ve açıklama bilgisi girilir. Yapılan ayarlar görüntülenir ve gerekirse düzenlenir. “Oluştur” ile kural oluşturulur.

Şekilde de görüldüğü üzere ilgili kural “Erişim incelemeleri” bölümünde görüntülenir. Kurala tıklandığında ilgili kural ile ilgili bilgiler görüntülenir.

Kurala tıklandığında “Genel Bakış” bölümünde yapılan ayarlar ile ilgili bilgiler görüntülenir. Aynı zamanda geçerli olan incelemeler ile ilgili görsel görüntülenir.

“Sonuçlar” bölümünde etkin olmayan kullanıcı sonucu görüntülenir. İlgili sonuç durdurulabilir, eylem ve sonuç durumları görüntülenir. “Denetim ayrıntıları” görüntülenir.

“Gözden geçirenler” bölümünde erişimi ile ilgili kuralın sonucunu gözden geçirecek kullanıcı ya da kullanıcılar görüntülenir.

“Ayarlar” bölümünde kuraldaki yapılan ayarlar görüntülenir. İhtiyaca göre bu ayarlar düzenlenebilir.

“Denetim günlükleri” bölümünde kurala ait denetim günlükleri görüntülenir.

“Seriler” bölümünde yenilenen kurallar ile ilgili bilgilerin yer aldığı başlıklar yer alır. Gözden geçirenler, yapılan ayarlar, zamanlanan gözden geçirmeler, gözden geçirme geçmişi ve denetim günlükleri bu başlıklar altından incelenir.

İlgili kural zamanlanan süre içerisinde çalışıp inceleme tamamlandığında incelemeyi gözden geçirecek kullanıcılara aşağıdaki gibi e-posta iletilir. “Gözden geçirmeye başla” seçeneği ile ilgili kuralın çıktısını gözden geçirenler görüntüler.

“Gözden geçirmeye başla” seçeneği ile ilerlendiğinde “Erişim incelemeleri” bölümünde etkin olmayan kullanıcılar listelenir. Gözden geçirenler etkin olmayan kullanıcıyı onaylayabilir, reddedebilir ya da “Bilmiyorum” olarak işaretleyebilir.

“Ayrıntılar”a tıklandığında gözden geçiren kullanıcıların kararı görüntülenir. Gözden geçirenler kararlarını nedeni ile beraber değiştirebilir.

Microsoft Entra ID Governance, firma içerisindeki etkin olmayan hesapların belirlenmesi ve yönetilmesinde bilgi teknolojilerine böylelikle uçtan uca çözüm sağlar.
https://techcommunity.microsoft.com/t5/microsoft-entra-blog/step-by-step-guide-to-identify-inactive-users-by-using-microsoft/ba-p/3944705

