Microsoft 365 hizmet açıklamaları

Kullanıcı hesabı yönetimi

Microsoft, kullanıcıları oluşturmak, yönetmek ve kimliklerini doğrulamak için aşağıdaki yöntemleri destekler. Ancak bu konu, tek tek Microsoft kaynaklarına erişime izin veren veya erişimi yasaklayan güvenlik özellikleri hakkında bilgi içermez (örneğin, Microsoft Exchange Online rol tabanlı erişim denetimi veya Microsoft Office SharePoint Online'de güvenliği yapılandırma). Bu özellikler hakkında ayrıntılı bilgi için Exchange Online hizmet açıklamasına ve SharePoint Online hizmet açıklamasına bakın. Yönetim görevlerini gerçekleştirmenize yardımcı olabilecek araçlar hakkında bilgiye ihtiyacınız varsa bkz. Microsoft hesaplarını yönetme araçları. Günlük yönetim görevlerinin nasıl gerçekleştirildiğini öğrenmek için bkz. Ortak yönetim görevleri.

Oturum açma, aboneliğinizi yükleme veya kaldırma ya da iptal etme konusunda yardıma mı ihtiyacınız var? Yardım alma: Office'i | | yükleme veya kaldırmaOffice 365

Diğer sorunlar için Microsoft destek merkezini ziyaret edin. Çin'de 21Vianet tarafından sağlanan Office 365 için destek almak için 21Vianet destek ekibine başvurun.

Oturum açma seçenekleri: Microsoft'un kullanıcı kimlikleri için kullanılabilecek iki sistemi vardır: İş veya okul hesabı (bulut kimliği) ve Federasyon hesabı (federasyon kimliği). Kimlik türü, kullanıcı deneyimini ve kullanıcı hesabı yönetimi seçeneklerinin yanı sıra donanım ve yazılım gereksinimlerini ve diğer dağıtım konularını etkiler.

İş veya okul hesabı (bulut kimliği) - Kullanıcılar, Microsoft bulut hizmetlerinde oturum açmak için diğer masaüstü veya şirket kimlik bilgilerinden ayrı Microsoft Entra bulut kimlik bilgilerini alır. Bu varsayılan kimliktir ve dağıtım karmaşıklığını en aza indirmek için önerilir. İş veya okul hesaplarının parolaları Microsoft Entra ID parola ilkesini kullanır.

Federasyon hesabı (federasyon kimliği) - Çoklu oturum açma (SSO) kullanan şirket içi Active Directory sahip kuruluşlardaki tüm abonelikler için, kullanıcılar Active Directory kimlik bilgilerini kullanarak Microsoft hizmetlerinde oturum açabilir. Kurumsal Active Directory, parola ilkesini depolar ve denetler. SSO hakkında bilgi için bkz. Çoklu oturum açma yol haritası.

Çoklu oturum açma: Çoklu oturum açma kullanan kuruluşlar için, bir etki alanındaki tüm kullanıcıların aynı kimlik sistemini kullanması gerekir: bulut kimliği veya federasyon kimliği. Örneğin, şirket içi sistemlere erişmedikleri için yalnızca bulut kimliğine ihtiyaç duyan bir kullanıcı grubunuz ve Microsoft ile şirket içi sistemleri kullanan başka bir kullanıcı grubunuz olabilir. Office 365 contractors.contoso.com vestaff.contoso.com gibi iki etki alanı ekleyebilir ve bunlardan yalnızca biri için SSO ayarlayabilirsiniz. Etki alanının tamamı bulut kimliğinden federasyon kimliğine veya federasyon kimliğinden bulut kimliğine dönüştürülebilir.

Kimlik doğrulama: SharePoint Online ile oluşturulan anonim erişim için İnternet siteleri dışında, Microsoft hizmetlerine erişirken kullanıcıların kimlik doğrulaması yapılmalıdır. Modern kimlik doğrulaması, Bulut kimliği kimlik doğrulaması ve Federasyon kimliği kimlik doğrulaması. Microsoft form tabanlı kimlik doğrulaması kullanır ve ağ üzerinden kimlik doğrulama trafiği her zaman 443 numaralı bağlantı noktası kullanılarak TLS/SSL ile şifrelenir. Kimlik doğrulama trafiği, Microsoft hizmetleri için önemsiz bir bant genişliği yüzdesi kullanır.

Modern kimlik doğrulaması - Modern kimlik doğrulaması, Microsoft Kimlik Doğrulama Kitaplığı tabanlı oturum açmayı farklı platformlardaki Office istemci uygulamalarına getirir. Bu, Multi-Factor Authentication (MFA), Office istemci uygulamalarıyla SAML tabanlı üçüncü taraf kimlik sağlayıcıları ve akıllı kart ve sertifika tabanlı kimlik doğrulaması gibi oturum açma özelliklerini etkinleştirir. Ayrıca Microsoft Outlook'un temel kimlik doğrulama protokollerini kullanma gereksinimini de ortadan kaldırır. Office uygulamalarında modern kimlik doğrulamasının kullanılabilirliği de dahil olmak üzere daha fazla bilgi için bkz. Office 2013 ve Office 2016 istemci uygulamaları için modern kimlik doğrulaması nasıl çalışır? Modern kimlik doğrulaması, Exchange Online için varsayılan olarak açıktır. Nasıl açacağınızı veya kapatacağınızı öğrenmek için bkz. Exchange Online modern kimlik doğrulamasını etkinleştirme.

Bulut kimliği kimlik doğrulaması - Bulut kimliklerine sahip kullanıcıların kimliği geleneksel sınama/yanıt kullanılarak doğrulanır. Web tarayıcısı, iş veya okul hesabınızın kullanıcı adını ve parolasını yazdığınız Microsoft oturum açma hizmetine yönlendirilir. Oturum açma hizmeti kimlik bilgilerinizi doğrular ve web tarayıcısının istenen hizmete gönderip oturum açtığı bir hizmet belirteci oluşturur.

Federasyon kimliği kimlik doğrulaması - Federasyon kimliklerine sahip kullanıcıların kimliği Active Directory Federasyon Hizmetleri (AD FS) (AD FS) 2.0 veya diğer Güvenlik Belirteci Hizmetleri kullanılarak doğrulanır. Web tarayıcısı Microsoft oturum açma hizmetine yönlendirilir; burada şirket kimliğinizi kullanıcı asıl adı (UPN) biçiminde yazarsınız; örneğin: isabel@contoso.com. Oturum açma hizmeti, federasyon etki alanının parçası olduğunuzu belirler ve kimlik doğrulaması için sizi şirket içi Federasyon Sunucusu'na yönlendirmeyi teklif eder. Masaüstünde oturum açtıysanız (etki alanına katılmış), kimliğiniz doğrulanır (Kerberos veya NTLMv2 kullanarak) ve şirket içi Güvenlik Belirteci Hizmeti, web tarayıcısının Microsoft oturum açma hizmetine gönderdiği bir oturum açma belirteci oluşturur. Oturum açma belirtecini kullanarak, oturum açma hizmeti web tarayıcısının istenen hizmete gönderip oturum açtığı bir hizmet belirteci oluşturur. Kullanılabilir Güvenlik Belirteci Hizmetlerinin listesi için bkz. Çoklu oturum açma yol haritası.

Multi-Factor Authentication: Multi-Factor Authentication ile, kullanıcıların parolalarını doğru girdikten sonra akıllı telefonlarında bir telefon araması, kısa mesaj veya uygulama bildirimini kabul etmeleri gerekir. Yalnızca bu ikinci kimlik doğrulamasından sonra kullanıcı oturum açabilir. Microsoft yöneticileri, kullanıcıları Microsoft 365 yönetim merkezi çok faktörlü kimlik doğrulaması için kaydedebilir. Multi-Factor Authentication hakkında daha fazla bilgi edinin.

Zengin istemci kimlik doğrulaması: Microsoft Office masaüstü uygulamaları gibi zengin istemciler için kimlik doğrulaması iki şekilde gerçekleşebilir: Microsoft Online Services Sign-In Yardımcısı ve SSL üzerinden Temel/proxy kimlik doğrulaması. Microsoft hizmetlerinin düzgün bulunmasını ve kimlik doğrulamasını sağlamak için, yöneticilerin zengin istemciler kullanan (Microsoft Office 2010 gibi) ve Office 365 bağlanan her iş istasyonuna bir dizi bileşen ve güncelleştirme uygulaması gerekir. Masaüstü kurulumu, iş istasyonlarını gerekli güncelleştirmelerle yapılandırmak için otomatik bir araçtır. Daha fazla bilgi için bkz. Geçerli Office masaüstü uygulamalarımı kullanma.

Microsoft Online Services Sign-In Yardımcısı - Masaüstü kurulumu tarafından yüklenen Oturum Açma yardımcı, oturum açma hizmetinden bir hizmet belirteci alan ve zengin istemciye döndüren bir istemci hizmeti içerir. Bulut kimliğiniz varsa, istemci hizmetinin kimlik doğrulaması için oturum açma hizmetine gönderdiği (WS-Trust kullanarak) kimlik bilgileri istemi alırsınız. Federasyon kimliğiniz varsa, istemci hizmeti kimlik bilgilerinin kimliğini doğrulamak (Kerberos veya NTLMv2 kullanarak) ve oturum açma hizmetine (WS-Federation ve WS-Trust kullanarak) gönderilen bir oturum açma belirteci almak için önce AD FS 2.0 sunucusuyla iletişim kurar.

SSL üzerinden temel/proxy kimlik doğrulaması - Outlook istemcisi temel kimlik doğrulama kimlik bilgilerini SSL üzerinden Exchange Online geçirir. Exchange Online kimlik doğrulama isteğini kimlik platformuna ve ardından Federasyon Sunucusu'na (SSO için) şirket içi Active Directory proxy'ler.

Oturum açma deneyimi: Oturum açma deneyimi, kullanılan kimliğin türüne bağlı olarak değişir:

Hizmet Bulut kimliği Federasyon kimliği
Outlook 2016 Her oturumda oturum açma 1 Her oturumda oturum açma 2
Outlook 2013 Her oturumda oturum açma 1 Her oturumda oturum açma 2
Windows 7 üzerinde Outlook 2010 veya Office 2007 Her oturumda oturum açma 1 Her oturumda oturum açma 2
Windows Vista'da Outlook 2010 veya Office Outlook 2007 Her oturumda oturum açma 1 Her oturumda oturum açma 2
Microsoft Exchange ActiveSync Her oturumda oturum açma 1 Her oturumda oturum açma 2
POP, IMAP, Mac için Outlook Her oturumda oturum açma 1 Her oturumda oturum açma 2
Web deneyimleri: Microsoft 365 yönetim merkezi/Web üzerinde Outlook/SharePoint Online/Web için Office Her tarayıcı oturumunda oturum açma4 Her oturumda oturum açma 3
SharePoint Online kullanarak Office 2010 veya Office 2007 Her SharePoint Online oturumunda oturum açma 4 Her SharePoint Onlineoturumunda oturum açma 3
Skype Kurumsal Çevrimiçi Her oturumda oturum açma 1 İstem yok
Mac için Outlook Her oturumda oturum açma 1 Her oturumda oturum açma 2

1 İlk sorulduğunda, parolanızı gelecekte kullanmak üzere kaydedebilirsiniz. Parolayı değiştirene kadar başka bir istem almazsınız.
2 Kurumsal kimlik bilgilerinizi girersiniz. Parolanızı kaydedebilirsiniz ve parolanız değişene kadar bir daha istenmez.
3 Tüm uygulamalar oturum açmak için kullanıcı adınızı girmenizi veya seçmenizi gerektirir. Bilgisayarınız etki alanına katılmışsa parolanız istenmez. Oturumumu açık tut'u seçerseniz, oturumu kapatana kadar sizden bir daha istenmez.
4Oturumumu açık tut'u seçerseniz, oturumu kapatana kadar sizden bir daha istenmez.

Kullanıcı hesapları oluşturma: Kullanıcı eklemenin birden çok yolu vardır. Daha fazla bilgi edinmek için bkz. Kullanıcıları tek tek veya toplu olarak ekleme - Yardım Yöneticive Kullanıcı ekleme ve lisans atama - Microsoft 365 yöneticisi | Microsoft Docs. Çin'de 21Vianet tarafından sağlanan Office 365 kullanıyorsanız yardım Yönetici 21Vianet tarafından sağlanan Office 365 kullanıcı hesapları oluşturma veya düzenleme bölümüne bakın.

Kullanıcı hesaplarını silme: Hesapları nasıl sildiğiniz, dizin eşitlemesi kullanıp kullanmadığınıza bağlıdır. Dizin eşitlemesi kullanmıyorsanız, hesaplar yönetici sayfası veya Windows PowerShell kullanılarak silinebilir. Dizin eşitlemesi kullanıyorsanız, kullanıcıları Office 365 yerine yerel Active Directory'den silmeniz gerekir.

Silinen hesaplar: Bir hesap silindiğinde devre dışı bırakılır. Hesabı sildikten yaklaşık 30 gün sonra geri yükleyebilirsiniz. Hesapları silme ve geri yükleme hakkında daha fazla bilgi için bkz. Kullanıcıları silme ve Kullanıcıları geri yükleme veya Çin'de 21Vianet tarafından sağlanan Office 365 kullanıyorsanız, bkz. 21Vianet tarafından sağlanan Office 365 kullanıcı hesapları oluşturma veya düzenleme - yardım Yönetici.

Parola yönetimi: Parola yönetimi ilkeleri ve yordamları kimlik sistemine bağlıdır.

Bulut kimliği parola yönetimi: Bulut kimlikleri kullanılırken, hesap oluşturulduğunda parolalar otomatik olarak oluşturulur. Bulut kimliği parola gücü gereksinimleri için bkz. parola ilkesi. Güvenliği artırmak için kullanıcıların Microsoft hizmetlerine ilk erişirken parolalarını değiştirmeleri gerekir. Sonuç olarak, kullanıcıların Microsoft hizmetlerine erişebilmesi için önce parolalarını değiştirmelerinin istendiği Microsoft 365 yönetim merkezi oturum açmaları gerekir. Yöneticiler parola süre sonu ilkesini ayarlayabilir. Daha fazla bilgi için bkz. Kullanıcının parola süre sonu ilkesini ayarlama.

Bulut kimliği parola sıfırlama: Bulut kimlikleri olan kullanıcıların parolalarını sıfırlamak için çeşitli araçlar vardır: Yönetici parolayı sıfırlar,Kullanıcı parolalarıWeb üzerinde Outlook ile değiştirir, Rol tabanlı parola sıfırlama hakları ve Windows PowerShell kullanarak parolaları sıfırla.

Yönetici parolayı sıfırlar - Kullanıcılar parolalarını kaybederse veya unutursa, yöneticiler yönetici merkezinde veya Windows PowerShell kullanarak kullanıcıların parolalarını sıfırlayabilir. Kullanıcılar yalnızca mevcut parolalarını biliyorsa kendi parolalarını değiştirebilir. Kurumsal planlarda, yöneticiler parolalarını kaybederse veya unutursa, Genel Yönetici rolüne sahip farklı bir yönetici Microsoft 365 yönetim merkezi veya Windows PowerShell kullanarak yöneticilerin parolalarını sıfırlayabilir. Daha fazla bilgi için bkz. Yöneticiler için parolaları sıfırlama. Çin'de 21Vianet tarafından sağlanan Office 365 çalışıyorsanız bkz. 21Vianet tarafından sağlanan Office 365 parolaları değiştirme veya sıfırlama.

Kullanıcı parolaları Web üzerinde Outlook ile değiştirir - Web üzerinde Outlook seçenekleri sayfasında, kullanıcıları Parolayı Değiştir sayfasına yönlendiren Parolayı değiştir köprüsü bulunur. Kullanıcının önceki parolasını bilmesi gerekir. Daha fazla bilgi için bkz. Parolayı değiştirme. Çin'de 21Vianet tarafından sağlanan Office 365 kullanıyorsanız bkz. 21Vianet tarafından sağlanan Office 365 parolaları değiştirme veya sıfırlama.

Rol tabanlı parola sıfırlama hakları - Kurumsal planlar için, yardım masası personeli gibi yetkili kullanıcılara Tam hizmet yöneticisi olmadan önceden tanımlanmış veya özel roller kullanarak parolaları değiştirme ve Parola sıfırlama hakkı atanabilir. Kuruluş planlarında varsayılan olarak, Genel Yönetici, Parola Yöneticisi veya Kullanıcı Yönetimi Yöneticisi rolüne sahip yöneticiler parolaları değiştirebilir. Daha fazla bilgi için bkz. Yönetici rolleri atama.

Windows PowerShell kullanarak parolaları sıfırlama - Hizmet yöneticileri parolaları sıfırlamak için Windows PowerShell kullanabilir.

Federasyon kimliği parola yönetimi: Federasyon kimlikleri kullanılırken, parolalar Active Directory'de yönetilir. Şirket içi Güvenlik Belirteci Hizmeti, kullanıcıların yerel Active Directory parolalarını İnternet üzerinden Office 365 geçirmeden Federasyon Ağ Geçidi ile kimlik doğrulaması anlaşması gerçekleştirir. Yerel parola ilkeleri veya web istemcileri için iki öğeli kimlik kullanılır. Web üzerinde Outlook ParolaYı Değiştir köprüsü içermez. Kullanıcılar standart, şirket içi araçları veya masaüstü bilgisayar oturum açma seçenekleri aracılığıyla parolalarını değiştirir.

Dizin Eşitleme: Kuruluş ortamınızda çoklu oturum açma (SSO) ile Dizin Eşitleme etkinleştirildiyse ve federasyon kimlik sağlayıcınızı etkileyen bir kesinti varsa, Federasyon Oturum Açma için Parola Eşitleme Yedeklemesi, etki alanınızı El ile Parola Eşitleme'ye geçirme seçeneği sağlar. Parola Eşitleme'yi kullanmak, kesinti düzeltilirken kullanıcılarınızın erişmesine izin verir. Tek Sign-On'den Parola Eşitleme'ye geçmeyi öğrenin.

Lisans yönetimi: Lisans, kullanıcıya bir dizi Microsoft hizmeti için erişim verir. Yönetici, erişmesi gereken hizmet için her kullanıcıya bir lisans atar. Örneğin, Skype Kurumsal Online'a kullanıcı erişimi atayabilirsiniz ancak SharePoint Online'a atanamaz.

Fatura: Microsoft faturalama yöneticileri, abonelik ayrıntılarında kullanıcı lisansı sayısı ve şirketinizin kullandığı ek hizmetlerin sayısı gibi değişiklikler yapabilir. Lisans atama veya kaldırma'ya göz atın. 21Vianet tarafından sağlanan Office 365 kullanıyorsanız bkz. 21Vianet tarafından sağlanan Office 365 lisans atama veya kaldırma.

Grup yönetimi: SharePoint Online'da sitelere erişimi denetlemek için güvenlik grupları kullanılır. Güvenlik grupları Microsoft 365 yönetim merkezi oluşturulabilir. Güvenlik grupları hakkında daha fazla bilgi için bkz. Güvenlik grubu oluşturma, düzenleme veya silme.

Microsoft Entra hizmetleri: Microsoft Entra ID, Office 365 kapsamlı kimlik ve erişim yönetimi özellikleri getirir. Dizin hizmetlerini, gelişmiş kimlik idaresini, uygulama erişim yönetimini ve geliştiriciler için zengin standartlara dayalı bir platformu birleştirir. Microsoft Entra ID Ücretsiz, Temel ve Premium sürümleri hakkında daha fazla bilgi edinin.

Özellik kullanılabilirliği: Planlarda özellik kullanılabilirliğini görüntülemek için bkz. Microsoft 365 ve Office 365 platform hizmeti açıklaması.