{"id":1100,"date":"2018-08-21T09:00:59","date_gmt":"2018-08-21T16:00:59","guid":{"rendered":"https:\/\/www.microsoft.com\/tr-tr\/2018\/08\/21\/its-time-for-token-binding\/"},"modified":"2022-06-28T11:30:08","modified_gmt":"2022-06-28T18:30:08","slug":"its-time-for-token-binding","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/tr-tr\/microsoft-365\/blog\/2018\/08\/21\/its-time-for-token-binding\/","title":{"rendered":"\u015eimdi belirte\u00e7 ba\u011flama zaman\u0131"},"content":{"rendered":"
Herkese merhaba,<\/p>\n
Ge\u00e7ti\u011fimiz birka\u00e7 hafta kimlik ve g\u00fcvenlik standartlar\u0131 d\u00fcnyas\u0131nda OLDUK\u00c7A heyecan verici zamanlar ge\u00e7irdik. Sekt\u00f6rdeki \u00e7ok say\u0131da uzman\u0131n \u00e7al\u0131\u015fmalar\u0131 sayesinde, bulut hizmetlerinden ve cihazlar\u0131ndan olu\u015fan bir neslin g\u00fcvenli\u011finin yan\u0131 s\u0131ra kullan\u0131c\u0131 deneyimlerini iyile\u015ftirecek olan yeni ve geli\u015fmi\u015f \u00e7e\u015fitli standartlar\u0131n tamamlanmas\u0131nda \u00e7ok b\u00fcy\u00fck ilerleme kaydettik.<\/p>\n
En \u00f6nemli iyile\u015ftirmelerden biri de \u015fu anda Internet Engineering Task Force\u2019ta (IETF)<\/a> nihai onay a\u015famas\u0131na do\u011fru ilerleyen Belirte\u00e7 Ba\u011flama belirtim ailesidir. (Belirte\u00e7 ba\u011flama hakk\u0131nda daha fazla bilgi edinmek istiyorsan\u0131z Brian Campbell taraf\u0131ndan haz\u0131rlanan bu m\u00fckemmel sunumu<\/a> izleyin.)<\/p>\n Microsoft olarak, Belirte\u00e7 Ba\u011flaman\u0131n y\u00fcksek d\u00fczeyde kimlik ve kimlik do\u011frulama g\u00fcvencesini d\u00fcnya \u00e7ap\u0131ndaki geli\u015ftiricilerin kapsaml\u0131 ve basit eri\u015fimine sunarak hem i\u015fletme hem de t\u00fcketici senaryolar\u0131n\u0131n g\u00fcvenli\u011fini b\u00fcy\u00fck \u00f6l\u00e7\u00fcde iyile\u015ftirebilece\u011fini d\u00fc\u015f\u00fcn\u00fcyoruz.<\/p>\n Bu etkinin olumlu y\u00f6nde olaca\u011f\u0131 d\u00fc\u015f\u00fcncesiyle belirte\u00e7 ba\u011flama belirtim ailesinin olu\u015fturulmas\u0131 ve benimsenmesi konusunda toplulukla s\u0131k\u0131 bir \u015fekilde \u00e7al\u0131\u015ft\u0131k ve \u00e7al\u0131\u015fmaya da devam ediyoruz.<\/p>\n Belirtimler onay a\u015famas\u0131na yakla\u015ft\u0131\u011f\u0131na g\u00f6re iki eylem \u00e7a\u011fr\u0131s\u0131nda bulunmak isterim:<\/p>\n Ayr\u0131ca Microsoft\u2019un, belirte\u00e7 ba\u011flaman\u0131n art\u0131k uygulama zaman\u0131 gelmi\u015f \u00f6nemli bir \u00e7\u00f6z\u00fcm oldu\u011funu s\u00f6yleyen, sekt\u00f6r\u00fcn bir\u00e7ok sesinden biri<\/a> oldu\u011funu sevin\u00e7le duyuruyorum.<\/p>\n Belirte\u00e7 ba\u011flaman\u0131n neden \u00f6nemli oldu\u011funa ili\u015fkin daha fazla bilgi vermesi i\u00e7in s\u00f6z\u00fc, sekt\u00f6rde \u00e7o\u011funuzun zaten bildi\u011fi lider bir ses olan ve \u015fu anda Azure AD ekibinde Microsoft Kimlik Standartlar\u0131 Direkt\u00f6rl\u00fc\u011f\u00fc yapan Pamela Dingle\u2019a devrediyorum.<\/p>\n Sayg\u0131lar\u0131mla,<\/p>\n Alex Simons (Twitter: @Alex_A_Simons<\/a>)<\/p>\n Program Y\u00f6netimi Direkt\u00f6r\u00fc<\/p>\n Microsoft Kimlik Birimi<\/p>\n \u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2013<\/p>\n Te\u015fekk\u00fcrler Alex. Herkese merhaba,<\/p>\n Alex\u2019in heyecan\u0131n\u0131 ben de payla\u015f\u0131yorum! \u00c7ok k\u0131sa bir s\u00fcre i\u00e7inde yeni RFC standartlar\u0131 olarak kutland\u0131\u011f\u0131n\u0131 g\u00f6rece\u011finiz belirtimlere y\u0131llar boyunca emek verildi. Mimarlar\u0131n Belirte\u00e7 Ba\u011flaman\u0131n getirece\u011fi kimlik ve g\u00fcvenlik avantajlar\u0131ndan faydalanma zaman\u0131 geldi.<\/p>\n Belirte\u00e7 ba\u011flaman\u0131n neden bu kadar harika bir \u015fey oldu\u011funu merak ediyor olabilirsiniz. Belirte\u00e7 ba\u011flama, tan\u0131mlama bilgilerini, OAuth eri\u015fim belirte\u00e7lerini, yenileme belirte\u00e7lerini ve OpenID Connect Kimlik Belirte\u00e7lerini verildikleri istemciye \u00f6zel TLS ba\u011flam\u0131n\u0131n d\u0131\u015f\u0131nda kullan\u0131lamaz hale getirir. Normalde bu belirte\u00e7ler, \u201cta\u015f\u0131y\u0131c\u0131\u201d belirte\u00e7lerdir. Bu, kaynaklara y\u00f6nelik belirtecin belirte\u00e7 sahibi taraf\u0131ndan de\u011fi\u015ftirilebilece\u011fi anlam\u0131na gelir. Ancak belirte\u00e7 ba\u011flama, belirtecin verildi\u011fi zaman al\u0131nan \u015fifreleme materyalinin, belirte\u00e7 kullan\u0131m\u0131 s\u0131ras\u0131nda al\u0131nan \u015fifreleme materyaliyle kar\u015f\u0131la\u015ft\u0131r\u0131larak test edilmesine y\u00f6nelik bir onay mekanizmas\u0131n\u0131n eklenmesiyle bu d\u00fczeni iyile\u015ftirir. Yaln\u0131zca do\u011fru TLS kanal\u0131n\u0131 kullanan do\u011fru istemci, testi ge\u00e7er. Belirteci temsil eden varl\u0131\u011f\u0131 kendini kan\u0131tlamaya zorlayan bu i\u015flem \u201csahiplik kan\u0131t\u0131\u201d olarak adland\u0131r\u0131l\u0131r.<\/p>\n Tan\u0131mlama bilgilerinin ve belirte\u00e7lerin \u00e7e\u015fitli k\u00f6t\u00fc ama\u00e7l\u0131 yollarla orijinal TLS ba\u011flam\u0131n\u0131n d\u0131\u015f\u0131nda kullan\u0131labildi\u011fi tespit edildi. Bu t\u00fcr kullan\u0131mlar aras\u0131nda ele ge\u00e7irilmi\u015f oturum tan\u0131mlama bilgileri, s\u0131zd\u0131r\u0131lm\u0131\u015f eri\u015fim belirte\u00e7leri veya geli\u015fmi\u015f MiTM<\/a> yer alabilir. Bu nedenle IETF OAuth 2 En \u0130yi Mevcut G\u00fcvenlik Y\u00f6ntemi tasla\u011f\u0131<\/a>, belirte\u00e7 ba\u011flamay\u0131 \u00f6neriyor. Bu do\u011frultuda biz de k\u0131sa bir s\u00fcre \u00f6nce kimlik \u00f6d\u00fcl\u00fc program\u0131m\u0131zdaki<\/a> \u00f6d\u00fcllerin say\u0131s\u0131n\u0131 iki kat\u0131na \u00e7\u0131kard\u0131k. Sahiplik kan\u0131t\u0131 gerektirerek, tan\u0131mlama bilgilerinin veya belirte\u00e7lerin planlanm\u0131\u015f k\u00f6t\u00fc ama\u00e7larla kullan\u0131m\u0131n\u0131 sald\u0131rganlar i\u00e7in denemesi zor ve maliyetli bir y\u00f6nteme d\u00f6n\u00fc\u015ft\u00fcr\u00fcyoruz.<\/p>\n T\u00fcm sahiplik kan\u0131t\u0131 mekanizmalar\u0131nda oldu\u011fu gibi belirte\u00e7 ba\u011flama da bize kapsaml\u0131 bir savunma bi\u00e7imi geli\u015ftirme olana\u011f\u0131 sa\u011fl\u0131yor. Bir belirteci kaybetmemek i\u00e7in \u00f6zen g\u00f6sterebiliriz ancak bunu g\u00fcvence alt\u0131na almak i\u00e7in do\u011frulama da yapabiliriz. \u0130stemci sertifikalar\u0131 gibi di\u011fer sahiplik kan\u0131t\u0131 mekanizmalar\u0131n\u0131n aksine belirte\u00e7 ba\u011flama ba\u011f\u0131ms\u0131z \u00e7al\u0131\u015f\u0131r ve kullan\u0131c\u0131ya a\u00e7\u0131kt\u0131r. Zahmetli i\u015flerin b\u00fcy\u00fck bir k\u0131sm\u0131 ise altyap\u0131 taraf\u0131ndan ger\u00e7ekle\u015ftirilir. Sonunda herkesin y\u00fcksek d\u00fczeyde bir kimlik g\u00fcvencesi d\u00fczeyinde \u00e7al\u0131\u015fmay\u0131 se\u00e7ebilmesini istiyoruz ancak kamu kurulu\u015flar\u0131n\u0131n ve finansal dikey kurumlar\u0131n mevzuat dolay\u0131s\u0131yla acil olarak sahiplik kan\u0131t\u0131 olu\u015fturmas\u0131 gerekti\u011finden ba\u015flang\u0131\u00e7ta onlardan yo\u011fun bir talep g\u00f6rmeyi bekliyoruz. \u00d6rne\u011fin, NIST 800-63C<\/a> AAL3 kategorizasyonuna ihtiya\u00e7 duyan herkes bu t\u00fcr bir teknolojiyi talep edecektir.<\/p>\n Belirte\u00e7 ba\u011flaman\u0131n \u00f6n\u00fcnde uzun bir yol var. \u00dc\u00e7 y\u0131l\u0131 tamamlad\u0131\u011f\u0131m\u0131z bu g\u00fcnlerde, \u00fczerine \u00e7ok fazla ekleme yap\u0131lmas\u0131 gereken bir ekosistem olarak belirtimlerin onay a\u015famas\u0131na gelmesi heyecan verici bir geli\u015fme olsa da ba\u015far\u0131l\u0131 olmak i\u00e7in bu belirtimlerin sat\u0131c\u0131larda ve platformlarda i\u015fe yaramas\u0131 gerekir. \u00d6n\u00fcm\u00fczdeki aylarda, bu i\u015flevi benimsememizin sa\u011flad\u0131\u011f\u0131 g\u00fcvenlik avantajlar\u0131n\u0131 ve en iyi y\u00f6ntemleri payla\u015fmaya ba\u015flayaca\u011f\u0131m\u0131z i\u00e7in heyecan duyuyor, ihtiya\u00e7 duydu\u011funuz her yerde bu teknolojinin desteklenmesinde bize kat\u0131laca\u011f\u0131n\u0131z\u0131 umuyoruz.<\/p>\n Sayg\u0131lar\u0131mla,<\/p>\n \u2014 Pam<\/p>\n","protected":false},"excerpt":{"rendered":" Herkese merhaba, Ge\u00e7ti\u011fimiz birka\u00e7 hafta kimlik ve g\u00fcvenlik standartlar\u0131 d\u00fcnyas\u0131nda OLDUK\u00c7A heyecan verici zamanlar ge\u00e7irdik. Sekt\u00f6rdeki \u00e7ok say\u0131da uzman\u0131n \u00e7al\u0131\u015fmalar\u0131 sayesinde, bulut hizmetlerinden ve cihazlar\u0131ndan olu\u015fan bir neslin g\u00fcvenli\u011finin yan\u0131 s\u0131ra kullan\u0131c\u0131 deneyimlerini iyile\u015ftirecek olan yeni ve geli\u015fmi\u015f \u00e7e\u015fitli standartlar\u0131n tamamlanmas\u0131nda \u00e7ok b\u00fcy\u00fck ilerleme kaydettik. En \u00f6nemli iyile\u015ftirmelerden biri de \u015fu anda Internet Engineering Task<\/p>\n","protected":false},"author":0,"featured_media":1101,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","footnotes":""},"content-type":[149],"product":[161,151],"audience":[196],"tags":[222],"coauthors":[],"class_list":["post-1100","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","content-type-news","product-enterprise-mobility-security","product-microsoft-365","audience-enterprise","tag-azure"],"yoast_head":"\n\n