🔐
Dijital Kimlik Lab PKI & Siber Güvenlik Mimarisi Portalı
Kurumsal Güvenlik • 📅 2026-09-20 • ⏱️ 4 dk okuma • ✓ Doğrulanmış Rehber

Şirket Ağlarında Donanımsal Anahtar ile Parolasiz Giriş (Passwordless) Mimarisi

Kurumsal siber güvenlik olaylarının yüzde 80'inden fazlası zayıf, çalınmış veya oltalama (phishing) yoluyla ele geçirilmiş çalışan parolalarından kaynaklanmaktadır. Modern kurumsal ağlarda güvenliği en üst düzeye çıkarmanın en etkili yolu parolaları tamamen ortadan kaldıran 'Parolasız' (Passwordless) mimariye geçiştir.

Parolasız Giriş Mimarisi Nasıl Çalışır?

Şirket ağlarında parolasız giriş iki ana teknoloji üzerinde yükselir:

  1. Sertifika Tabanlı Kimlik Doğrulama (CBA / PKINIT): Şirketin yerel Microsoft Active Directory etki alanında (Domain) çalışanlar USB token veya akıllı kartlarını takıp PIN kodlarını girerek Windows oturumlarını açarlar. Arka planda Kerberos protokolü Kerberos PKINIT uzantısıyla parola yerine akıllı kart sertifikasını doğrular.
  2. FIDO2 ve Microsoft Entra ID (Azure AD): Bulut tabanlı ortamlarda çalışanlar YubiKey veya uyumlu bir donanım anahtarını bilgisayara takıp anahtar üzerindeki dokunmatik sensöre parmaklarıyla dokunarak Microsoft 365 ve kurumsal uygulamalara anında bağlanır.

Kurulum ve Entegrasyon Adımları

Bir kurumda donanımsal parolasız mimariyi devreye almak için sistem yöneticilerinin izlemesi gereken temel adımlar şunlardır:

  • Kurum bünyesinde Active Directory Certificate Services (AD CS) üzerinden güvenli bir Kurumsal Kök Sertifika Otoritesi kurulmalıdır.
  • Akıllı kart oturum açma (Smart Card Logon) sertifika şablonları hazırlanmalı ve çalışanların donanımlarına tanımlanmalıdır.
  • Grup İlkesi (GPO) üzerinden 'Etki alanında oturum açmak için akıllı kart gereklidir' kuralı aktif edilerek kullanıcıların parola girmesi yasaklanmalıdır.
  • Microsoft Entra ID yönetim merkezinde FIDO2 Güvenlik Anahtarı kimlik doğrulama yöntemi kullanıcı gruplarına atanmalıdır.

Windows Hello for Business ve Sıfır Güven (Zero Trust)

Dizüstü bilgisayarlarda yerleşik TPM (Trusted Platform Module) 2.0 güvenlik çipleriyle entegre çalışan Windows Hello for Business, biyometrik parmak izi veya yüz tanıma ile parolasız giriş sunar. Sıfır Güven yaklaşımında kimlik doğrulamanın yanı sıra cihazın güncel ve güvenli olduğu (Device Compliance) doğrulanmadan şirket ağına hiçbir erişim izni verilmez.

Kuruma Sağladığı Somut Kazanımlar

Parolasız donanımsal anahtar kullanımına geçen şirketlerde IT yardım masasına (Help Desk) gelen parola sıfırlama çağrıları yüzde 95 oranında azalır. Daha da önemlisi, kötü amaçlı sitelere sahte giriş sayfaları açarak parola çalan saldırganlar donanımsal anahtarların etki alanı koruması (Origin Binding) sayesinde tek bir çalışanın dahi hesabını ele geçiremez.

🔐

Editoryal Güvence & İnceleme Notu

Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.

İlginizi Çekebilecek Diğer Rehberler

Tümünü Gör →