BT Sistem Yönetimi

Microsoft Entra ID Connect Kurulumu: AD'yi Buluta Bağlama

Microsoft Entra ID Connect kurulumu, UPN senkronizasyonu ve Seamless SSO yapılandırması. Active Directory kullanıcılarını Microsoft 365'e tek kimlikle bağlayan adım adım rehber.

İlker Pehlivan

Bu makale hazırlanıyor. Active Directory UPN Suffix yapılandırması tamamlandıktan sonra bu adım, on-premises kimliği Microsoft 365’e taşır.

Entra ID Connect Nedir ve Neden Gereklidir?

Kurulum Gereksinimleri

Microsoft Azure Hesabı Oluşturma

Entra ID Connect’in bağlanacağı bulut tarafı bir Microsoft Azure tenant’ıdır. Henüz Azure hesabınız yoksa portal.azure.com adresinden ücretsiz oluşturabilirsiniz; temel Entra ID özellikleri için kredi kartı gerekmez.

Burada dikkat edilmesi gereken önemli bir nokta var: Azure Portal’a kişisel Microsoft hesabıyla (@outlook.com, @hotmail.com, @live.com) giriş yapmaya çalışırsanız şu hatayı alırsınız:

“User account does not exist in tenant ‘Microsoft Services’ and cannot access the application in that tenant.”

Bu hata kişisel hesabınızın başkasının kurumsal tenant’ına yönlendirildiği anlamına gelir. Çözüm basittir: kurumsal mail adresinizle (ilker@sercebilisim.com gibi) Azure kaydı açın. Kurumsal mail adresiyle kayıt yapıldığında Azure otomatik olarak size ait yeni bir tenant oluşturur ve Portal’a doğrudan erişim sağlanır.

Kayıt adımları:

  1. portal.azure.com adresine gidin
  2. “Create one!” bağlantısına tıklayın
  3. Kurumsal mail adresinizi girin (@outlook/@hotmail/@live kullanmayın)
  4. Hesap doğrulandıktan sonra Azure Portal açılır; sol üst köşede tenant adınız görünür
Azure Portal ana ekranı: sol menüde Microsoft Entra ID seçeneği kırmızı okla işaretlenmiş
Azure Portal'a giriş yapıldıktan sonra sol menüden Microsoft Entra ID seçilir. Sağ üst köşedeki dişli ikonundan portal dili değiştirilebilir.

Sunucu ve Yazılım Gereksinimleri

Verified Domain ve UPN Ön Koşulları

Entra ID Connect İndirme ve Kurulum

Express Kurulum: Tek Forest, Tek Domain

Custom Kurulum: Gelişmiş Seçenekler

Senkronizasyon Yöntemi Seçimi

Password Hash Sync

Pass-through Authentication

Seamless SSO Etkinleştirme

UPN suffix’in tam değeri burada ortaya çıkar: doğru yapılandırıldığında kullanıcı sabah Windows’a girdiğinde, Outlook’u açtığında, Teams’i başlattığında, SharePoint’e girdiğinde tek bir şifre girişi yapmaz. Bu deneyime Seamless SSO (Sorunsuz Çoklu Oturum Açma) denir ve altında Kerberos protokolü çalışır.

Mekanizma şöyle işler: kullanıcı domain bilgisayarına oturum açtığında Active Directory Domain Controller bir Kerberos bileti verir. Bu biletin nasıl üretildiğini, ömrünü ve içindeki alanların ne anlama geldiğini Kerberos nedir rehberimizde ayrıntılı olarak ele alıyoruz. Entra ID Connect’in Seamless SSO özelliği etkinleştirildiğinde bu bilet Azure AD’ye sunulur ve kullanıcıya bir Primary Refresh Token (PRT) verilir. PRT, tüm Microsoft 365 servisleri için geçerli bir kimlik belgesidir; Outlook, Teams, SharePoint ve diğer Entra ID ile entegre uygulamalar bu token’ı sessizce kullanır. Kullanıcı hiçbir zaman “Microsoft hesabınıza giriş yapın” ekranını görmez.

Bu mekanizmanın çalışması için UPN’in doğrulanmış bir domain suffix taşıması zorunludur. kullanici@sercebilisim.com UPN’i ancak sercebilisim.com Entra ID’de verified domain olarak tanımlıysa Azure AD tarafından kabul edilir. Suffix uyuşmazlığı durumunda Kerberos bileti reddedilir; kullanıcı her Microsoft 365 uygulamasında ayrı ayrı kimlik doğrulamak zorunda kalır. Bu nedenle Active Directory UPN Suffix yapılandırması Entra Connect’ten önce tamamlanmalıdır.

İlk Senkronizasyon ve Microsoft 365 Doğrulama

Sık Yapılan Hatalar ve Çözümleri

Sonraki Adımlar

Microsoft Entra ID Connect Hakkında Sık Sorulan Sorular

Evet. Entra ID Connect aracı ücretsiz indirilir ve kurulur. Temel senkronizasyon özellikleri (Password Hash Sync, Seamless SSO, UPN sync) Microsoft 365 aboneliğiyle gelen Entra ID Free tier kapsamındadır. Conditional Access veya Identity Protection gibi gelişmiş özellikler P1/P2 lisansı gerektirir.
Windows Server 2016, 2019 ve 2022 desteklenir. Üretim ortamında Entra ID Connect'i Domain Controller'a kurmak önerilmez; ayrı bir member server kullanın. SQL Express otomatik kurulur; 100.000 üzeri nesne için full SQL Server gerekir.
KOBİ ortamları için Password Hash Sync önerilir: kurulumu basit, ek sunucu gerektirmez ve on-premises AD çevrimdışı olsa bile bulut kimlik doğrulaması çalışmaya devam eder. Pass-through Authentication her oturum açmayı on-premises AD'ye iletir; daha katı güvenlik politikası gereken ortamlar için uygundur.
İlker Pehlivan

Yazan

İlker Pehlivan

BT Danışmanı | Ağ, Sistem ve Güvenlik Yönetimi

İlker Pehlivan, karmaşık BT altyapılarını ölçeklenebilir ve güvenli sistemlere dönüştüren bir ağ ve sistem mühendisidir. Şirketlere özel teknoloji rehberleri burada.

Benzer Makaleler

Active Directory GPO Yönetimi: Group Policy Rehberi

Active Directory Group Policy (GPO) yönetimi: GPO nasıl oluşturulur, LSDOU uygulama sırası, sık kullanılan politikalar ve GPO sorun giderme adımları.

16 dk okuma

Active Directory DNS Yapılandırması: Forwarder ve Zone

Active Directory DNS forwarder, reverse lookup zone, conditional forwarder ve split-brain DNS yapılandırması. Windows Server'da kurulum ve sorun giderme için ekran görüntülü rehber.

18 dk okuma

Active Directory Kullanıcı, Grup ve OU Yönetimi (AGDLP)

Active Directory'de OU tasarımı, kullanıcı ve grup yönetimi: AGDLP modeli, PowerShell ile toplu kullanıcı oluşturma, yetki devri ve isimlendirme standartları.

16 dk okuma

Active Directory UPN Suffix Yapılandırması

Active Directory'de alternatif UPN suffix ekleme ve kullanıcı UPN'lerini güncelleme. Mail adresi ile Windows girişini tek kimlikte birleştiren adım adım rehber.

5 dk okuma

Active Directory Kurulum Rehberi: Windows Server 2025

Windows Server 2025 üzerinde Active Directory kurulumu: ön koşullar, DC promotion, DNS doğrulama, ikinci DC ekleme ve kurulum sonrası sağlık kontrolleri.

20 dk okuma

Active Directory Rehberi: Mimari, Kurulum ve Yönetim

Active Directory nedir, nasıl kurulur ve yönetilir? FSMO, GPO, replication, güvenlik, yedekleme ve hybrid identity dahil Windows Server'da uçtan uca AD rehberi.

25 dk okuma

Active Directory Certificate Services (AD CS) Kurulumu

Active Directory Certificate Services kurulumu adım adım: Enterprise Root CA yapılandırması, geri alınamayan kararlar, AIA/CDP ayarı ve kurulum doğrulaması.

25 dk okuma

Bilgisayarı ve Sunucuyu Domain'e Ekleme: Ön Koşul ve Hatalar

Windows bilgisayar ve sunucuyu domain'e ekleme: DNS, saat ve hostname ön koşulları, Add-Computer, OU yerleşimi, redircmp ve sık görülen katılım hataları.

25 dk okuma

Hypervisor Nedir? Sanallaştırma Katmanı Nasıl Çalışır

Hypervisor bir işletim sistemine sahte donanım sunar. Tip 1 ve Tip 2 farkı, vCPU ve RAM overcommit, snapshot ile yedek ayrımı ve doğru boyutlandırma.

16 dk okuma

IIS Nedir? Windows Server'da Kurulum, HTTPS ve Güvenlik

IIS nedir, Windows Server'da nasıl kurulur? Web sunucusu rolünü ekleyin, iç CA sertifikasıyla HTTPS bağlayın, SNI ve güvenliği yapılandırın.

22 dk okuma

Linux NTP Sunucusu Kurulumu: chrony ile İç Saat Kaynağı

Linux NTP sunucusu kurulumu: Ubuntu'da chrony yapılandırması, allow ile istemci ağı, doğrulama ve izleme. Platform kararı ve Stratum 1 için GPS/PPS.

23 dk okuma

FreeRADIUS Kurulumu: Ubuntu'da Adım Adım

Ubuntu üzerinde FreeRADIUS ile adım adım kurulum: paket kurulumu, istemci ve kullanıcı tanımı, radtest ile doğrulama ve paket düzeyinde yakalama.

8 dk okuma

RSAT Kurulumu: AD Yönetim Konsolları ve GPMC

RSAT kurulumu: Windows 10, 11 ve Windows Server'da uzaktan sunucu yönetim araçları, GPMC ve ADUC konsolları, nereden çalıştırılacağı ve neyi yönettiği.

19 dk okuma

Samba AD DC Kurulumu: Linux'ta Domain Controller

Samba AD DC kurulumu: Ubuntu 24.04'te samba-tool domain provision, iç DNS kararı, Kerberos doğrulaması ve kurulum öncesi/sonrası ölçülmüş port tablosu.

31 dk okuma

Ubuntu Server Nasıl Kurulur? 24.04 LTS Kurulum Rehberi

Ubuntu Server 24.04 LTS kurulumu adım adım: donanım gereksinimleri, statik IP ve LVM disk yapılandırması, OpenSSH kurulumu ve kurulum sonrası ilk kontroller.

14 dk okuma

Ubuntu Server: LTS, Sıkılaştırma ve Dağıtım Seçimi

Kurumsal Ubuntu Server rehberi: dağıtım karşılaştırması, LTS ve Ubuntu Pro destek takvimi, paket yönetimi, sıkılaştırma ve Active Directory entegrasyonu.

22 dk okuma

Veri Merkezi Migration: Taşıma Planı ve Kesinti Penceresi

Veri merkezi taşıma nasıl planlanır: envanter ve bağımlılık analizi, kesinti penceresi, her adım için geri dönüş planı ve taşıma gecesinde doğrulama sırası.

13 dk okuma

Kurumsal Veri Yedekleme ve Felaket Kurtarma Çözümleri

Kurumsal veri yedekleme ve felaket kurtarma: 3-2-1-1-0 kuralı, RTO/RPO hedefleri, değiştirilemez depolama ve düzenli geri yükleme testiyle yedekleme çözümleri.

15 dk okuma

Windows Server DHCP Kurulumu: Scope, Rezervasyon ve Failover

Windows Server DHCP kurulumu: scope ve exclusion yapılandırması, MAC adresiyle IP rezervasyonu, failover ve doğrulama. Ekran görüntülü adım adım rehber.

35 dk okuma

Windows Server 2025: Roller ve Lisanslama

Windows Server sürümleri, çekirdek bazlı lisanslama ve CAL modeli, sunucu rolleri ve destek yaşam döngüsü: hangisini ne zaman kuracağınızın kurumsal rehberi.

25 dk okuma

Windows Server 2025 Kurulum Rehberi: Adım Adım

Windows Server 2025 kurulumu: sürüm ve lisans seçimi, kurulum medyası hazırlama, adım adım kurulum, hostname, statik IP, NTP ve temel güvenlik sıkılaştırma.

21 dk okuma

Cacti Kurulumu: Ubuntu'da SNMP ile Ağ İzleme

Ubuntu 24.04'te Cacti kurulumu: apt paketinin web sihirbazını neden atladığı, SNMP ile switch izleme, trafik grafiği oluşturma ve Zabbix'ten farkı adım adım.

16 dk okuma

Syslog Sunucusu Kurulumu: Ubuntu'da Merkezi Log

Ubuntu 24.04'te rsyslog ile merkezi syslog sunucusu kurulumu: imudp, 514 portu, gönderen başına ayırma, switch bağlama ve disk planı. Lab ölçümüyle.

17 dk okuma

Active Directory Güvenlik Sıkılaştırması Rehberi

Active Directory'i saldırılara karşı sıkılaştırma: Tier modeli, LAPS, Fine-Grained Password Policy ve ayrıcalıklı hesap izleme ile pratik adımlar ve hatalar.

17 dk okuma

Ücretsiz Değerlendirme

Microsoft 365 ile şirket içi hesaplarınız ayrı ayrı yönetiliyorsa, tek kimliğe indirelim.