BT Sistem Yönetimi Hizmeti: Sunucu, Sanallaştırma, Yedekleme

Active Directory UPN Suffix Yapılandırması: Kullanıcıları Tek Kimlikle Yönetin

Active Directory'de alternatif UPN suffix ekleme ve kullanıcı UPN'lerini güncelleme. Mail adresi ile Windows girişini tek kimlikte birleştiren adım adım rehber.

İlker Pehlivan

Yıllarca yönettiğim büyük ölçekli bir eğitim kurumunda garip bir tablo vardı: masaüstü bilgisayarlar ya workgroup’daydı ya da .local uzantılı Active Directory’ye bağlıydı; e-postalar Google Workspace panelinden yönetiliyordu; Microsoft 365 lisansları ise her yeni personel için Office 365 portalından elle atanıyordu. Active Directory UPN Suffix yapılandırılmamış olduğundan kullanıcıların User Principal Name (UPN)‘i iç domain uzantısı taşıyordu; kimlik sistemleri birbirinin varlığından habersizdi. Yeni birisi işe girdiğinde BT birimi üç ayrı sistemde üç ayrı işlem yapıyordu: Google’dan mail hesabı, AD’de PC girişi için kullanıcı, Office 365’te lisans ataması. Herhangi biri atlanırsa kullanıcı ilk gün e-postasız, Teams’siz ya da domain dışında başlıyordu.

Sorunun kökü şuydu: internal AD domain .local uzantılıydı ve public mail domain’iyle hiçbir bağı yoktu. Bu iki kimlik sistemi farklı dillerde konuşuyordu; birbirinin varlığından haberi yoktu. Active Directory Domains and Trusts konsolundan public domain suffix eklendikten, Microsoft doğrulaması tamamlandıktan ve Entra ID Connect kurulduktan sonra tablo kökten değişti. AD’de yeni kullanıcı oluşturulduğu an Entra ID senkronize etti, Microsoft 365 lisansı otomatik atandı, Exchange Online posta kutusu açıldı. Daha önce birkaç BT personelinin koordineli yürüttüğü süreç tek bir operatörle, tamamen otomatik hale geldi.

UPN suffix bu dönüşümün kilit taşıdır. ad.sercebilisim.com ortamına sercebilisim.com suffix nasıl eklenir, mevcut kullanıcıların UPN’i nasıl güncellenir ve Entra ID Connect senkronizasyonu için zemin nasıl hazırlanır; bu makalede adım adım anlatılıyor. Yapılandırma, Active Directory rehberinde ele alınan ortamın kurulumu tamamlandıktan sonra, kullanıcı hesapları oluşturulmadan önce yapılması önerilen adımdır; kurulum adımları için Active Directory kurulum rehberine başvurun.

Active Directory’de Alternatif UPN Suffix Ekleme

UPN suffix yönetimi Active Directory Domains and Trusts konsolundan yapılır. Bu konsol forest genelinde geçerli UPN suffix listesini yönetir.

Active Directory Domains and Trusts Konsolunu Açma

Başlat menüsüne Active Directory Domains and Trusts yazılır ve konsol açılır. Alternatif olarak Win + Rdomain.msc ile de açılabilir.

Win+R ile domain.msc komutu ve açılan Active Directory Domains and Trusts konsolu: sol panelde forest root domain görünüyor
Win+R → domain.msc ile konsol açılır. Sol panelde en üstte "Active Directory Domains and Trusts" düğümü, altında forest root domain listelenir. UPN suffix ayarı domain düzeyinde değil, forest düzeyinde yapılır.

Alternatif UPN Suffix Listesine Ekleme

Sol panelde Active Directory Domains and Trusts [DC-adı] yazısına (en üst düğüm, domain adının üstünde) sağ tıklanır ve Properties seçilir.

Active Directory Domains and Trusts konsolunda root düğüme sağ tıklanmış, Properties menüsü açık; kırmızı oklar Active Directory Domains and Trusts düğümünü ve Properties seçeneğini gösteriyor
Sol paneldeki en üst düğüme (Active Directory Domains and Trusts [SRCBLSDC01...]) sağ tıklanır, açılan menüden Properties seçilir.

Properties penceresi açıldığında UPN Suffixes sekmesi görünür. Alternative UPN suffixes alanına sercebilisim.com yazılır ve Add tıklanır.

Active Directory Domains and Trusts Properties UPN Suffixes sekmesi: Alternative UPN suffixes alanına sercebilisim.com yazılmış, Add butonu tıklanmış
Alternative UPN suffixes alanına sercebilisim.com yazılır, Add tıklanır. Suffix listede göründükten sonra OK ile kaydedilir; artık tüm kullanıcı hesaplarında seçilebilir hale gelir.

Active Directory Kullanıcı UPN’ini Güncelleme

Alternatif suffix eklenmesi mevcut kullanıcıları otomatik olarak etkilemez. Her kullanıcının UPN’i ayrıca güncellenmesi gerekir.

ADUC ile Tek Kullanıcı UPN Güncelleme

Active Directory Users and Computers (ADUC) konsolunda kullanıcıya çift tıklanır, Account sekmesi açılır. User logon name alanının yanındaki suffix açılır listesinden @sercebilisim.com seçilir.

Active Directory Users and Computers sercebilisimadm hesabı Account sekmesi: User logon name alanında @sercebilisim.com suffix kırmızı okla işaretli
Account sekmesinde User logon name alanı iki parçadan oluşur: sol taraf kullanıcı adı, sağ taraf suffix dropdown'ı. Listeden @sercebilisim.com seçilip OK ile kaydedilir.

PowerShell ile Toplu UPN Güncelleme

Onlarca ya da yüzlerce kullanıcı varsa tek tek ADUC’tan girmek yerine PowerShell ile tüm kullanıcılar toplu olarak güncellenebilir.

Belirli bir OU altındaki tüm kullanıcıları güncellemek:

Get-ADUser -Filter * -SearchBase "OU=Users,DC=ad,DC=sercebilisim,DC=com" |
  ForEach-Object {
    $yeniUPN = $_.SamAccountName + "@sercebilisim.com"
    Set-ADUser $_ -UserPrincipalName $yeniUPN
  }

Tüm domain kullanıcılarını güncellemek:

Get-ADUser -Filter {UserPrincipalName -like "*@ad.sercebilisim.com"} |
  ForEach-Object {
    $yeniUPN = ($_.UserPrincipalName -replace "@ad\.sercebilisim\.com", "@sercebilisim.com")
    Set-ADUser $_ -UserPrincipalName $yeniUPN
  }

UPN Suffix Doğrulama: PowerShell ile Kontrol

Güncelleme sonrasında kullanıcının yeni UPN’i doğrulanır:

Get-ADUser -Identity "adm.ipehlivan" -Properties UserPrincipalName |
  Select-Object Name, UserPrincipalName

Çıktıda UserPrincipalName alanında ilker.pehlivan@sercebilisim.com görünmelidir.

Kullanıcı artık Windows giriş ekranında ilker.pehlivan@sercebilisim.com adresiyle oturum açabilir.

Entra ID Connect ile İlişkisi

Entra ID Connect kurulumunda kullanıcıların on-premises UPN’i buluta aynen senkronize edilir. sercebilisim.com suffix’inin Entra ID’de verified domain olarak tanımlı olması gerekir; aksi halde senkronizasyon sırasında UPN @sercebilisim.onmicrosoft.com formatına dönüştürülür.

UPN suffix uyuşmazlığının en somut etkisi Microsoft 365 lisanslama ve hesap açma sürecinde görülür. Otomatik lisans atama kuralları, Exchange Online posta kutusu oluşturma ve Teams kimliği doğrulama; kullanıcının UPN’i üzerinden çalışır. UPN yanlış suffix taşıdığında yanlış adrese atanan lisanslar, açılmayan posta kutuları ve birbirinden kopuk giriş deneyimleri ortaya çıkar. Doğru yapılandırıldığında ise süreç tersten işler: AD’de yeni kullanıcı oluşturulduğu anda Entra ID senkronize eder, Microsoft 365 lisansı otomatik atanır ve kullanıcı ilk günden tek kimlikle her servise erişir.

Verified domain kontrolü için Microsoft 365 Admin Center → Settings → Domains bölümü incelenir. Domain henüz eklenmemişse DNS doğrulamasıyla eklenir; ardından Entra ID Connect senkronizasyonu çalıştırıldığında kullanıcılar doğru UPN ile buluta taşınır.

UPN Suffix Yapılandırmasından Sonraki Adımlar

UPN suffix yapılandırıldı ve kullanıcılar tek kimlikle hem Windows’a hem maile giriş yapabiliyor. Sıradaki adım bu kimliği buluta taşımak: Microsoft Entra ID Connect kurulum rehberi senkronizasyonu, Seamless SSO etkinleştirmeyi ve Microsoft 365 doğrulamasını kapsamaktadır. AD ortamının tamamını anlamak için Active Directory rehberine, kurulum adımları için Active Directory kurulum rehberine başvurun.

Active Directory UPN Suffix Hakkında Sık Sorulan Sorular

User Principal Name (UPN), kullanıcının Active Directory'ye giriş yaptığı e-posta benzeri kimliktir: ilker.pehlivan@sercebilisim.com. Buradaki '@' işaretinin sağındaki kısım UPN suffix'tir. Varsayılan suffix AD domain adıdır; alternatif suffix ekleyerek kullanıcıların farklı bir adresle giriş yapması sağlanır.
İç AD domain'i ad.sercebilisim.com olduğunda varsayılan UPN ilker.pehlivan@ad.sercebilisim.com olur. Kullanıcının mail adresi ise ilker.pehlivan@sercebilisim.com'dur. Bu iki adres farklı olduğunda kullanıcı giriş ekranında hangi adresi kullanacağını bilemez. Alternatif UPN suffix ile iki adres birleştirilir.
Hayır. Alternatif suffix eklemek yalnızca yeni bir seçenek sunar; mevcut kullanıcıların UPN'i otomatik değişmez. Her kullanıcı UPN'i ayrıca güncellenmeli ya da PowerShell ile toplu olarak değiştirilmelidir.
Entra ID Connect, kullanıcının on-premises UPN'ini buluta aynı şekilde taşır. Kullanıcı UPN'i sercebilisim.com suffix'iyle ayarlanmışsa ve bu domain Entra ID'de verified domain olarak tanımlıysa kullanıcı aynı adresle Microsoft 365'e giriş yapabilir.
Evet. UPN suffix ekleme mevcut domain adından bağımsızdır. kurum.local veya ad.sercebilisim.com fark etmez; Domains and Trusts konsolundan herhangi bir suffix eklenebilir. AD içinde kullanmak için Entra ID doğrulaması gerekmez. Entra ID Connect ile senkronizasyon hedefleniyorsa suffix'in Entra ID'de verified domain olarak tanımlı olması gerekir.
Hayır. Kullanıcı hesabına yeni UPN atandıktan sonra eski UPN geçersiz olur. Bir hesabın tek bir UPN'i olabilir. Güncelleme sonrası açık oturumlar etkilenmez; kullanıcı mevcut oturumunu sürdürebilir. Bir sonraki Windows girişinde yeni UPN kullanılır.
UPN suffix, SSO zincirinin zorunlu ilk halkasıdır ancak tek başına yeterli değildir. Seamless SSO için Entra ID Connect kurulu ve çalışır olmalı, Seamless SSO özelliği Entra ID Connect üzerinden etkinleştirilmeli, sercebilisim.com Entra ID'de verified domain olarak tanımlı olmalıdır. Bu üç koşul sağlandığında kullanıcı Windows'a girdiğinde Microsoft 365 uygulamalarında ek şifre sorulmaz.
Teknik olarak zorunlu değil, ancak aynı olması kesinlikle önerilir. UPN ve mail adresi farklı olduğunda kullanıcı hangi adresle giriş yapacağını karıştırır. Entra ID Connect senkronizasyonunda UPN, Exchange Online'da birincil mail adresi olarak kullanılır; farklıysa elle düzeltilmesi gerekir. En temiz yapı: UPN eşittir mail adresi.
İlker Pehlivan

Yazan

İlker Pehlivan

Kurucu | Ağ ve Sistem Yöneticisi

İlker Pehlivan, karmaşık BT altyapılarını ölçeklenebilir ve güvenli sistemlere dönüştüren bir ağ ve sistem mühendisidir. Şirketlere özel teknoloji rehberleri burada.

Benzer Makaleler

Active Directory Rehberi: Mimari, Kurulum ve Yönetim

Active Directory nedir, nasıl kurulur ve yönetilir. FSMO rolleri, GPO, replication, güvenlik, yedekleme ve hybrid identity. Windows Server üzerinde uçtan uca AD rehberi.

Active Directory Kurulum Rehberi: Windows Server 2025 Üzerinde Adım Adım

Windows Server 2025 üzerinde Active Directory kurulumu: ön koşullar, DC promotion, DNS doğrulama, ikinci DC ekleme ve kurulum sonrası sağlık kontrolleri.

Hypervisor ve Sanallaştırma Çözümleri

VMware vSphere, Microsoft Hyper-V ve Proxmox ile kurumsal sanallaştırma altyapısı. Fiziksel sunucu konsolidasyonu, yüksek erişilebilirlik ve anlık yedekleme.

Veri Merkezi Migration ve Konsolidasyon Projeleri

Fiziksel veya bulut ortamına veri merkezi taşıma, altyapı konsolidasyonu ve kesinti süresini minimize eden migration planlaması.

Windows Server Kurulum Rehberi: Sürüm Seçiminden İlk Yapılandırmaya

Windows Server 2025 kurulumu: sürüm ve lisans seçimi, kurulum medyası hazırlama, adım adım kurulum, hostname, statik IP, NTP ve temel güvenlik sertleştirme.

Microsoft Entra ID Connect Kurulumu: On-Premises AD'yi Buluta Bağlayın

Microsoft Entra ID Connect kurulumu, UPN senkronizasyonu ve Seamless SSO yapılandırması. Active Directory kullanıcılarını Microsoft 365'e tek kimlikle bağlayan adım adım rehber.

Active Directory DNS Yapılandırması: Forwarder ve Zone Yönetimi

Active Directory DNS forwarder, reverse lookup zone, conditional forwarder ve split-brain DNS yapılandırması. Windows Server'da kurulum ve sorun giderme için ekran görüntülü rehber.