Office 365 Kullanıcıların Yönetimi-Part 2

Delete User

Office 365 platformunda kullanıcıların silinmesi “soft” olarak gerçekleştirilir. Buradaki “soft” kavramı silinen kullanıcının istenilirse 30 gün içerisinden yeniden aktif olarak yeniden kullanılabileceği durumudur. İstenilmesi durumundan ilgili powershell komutlarının çalıştırılması ile beraber kullanıcılar kalıcı olarak silinebilecektir.

Şekilde de görüldüğü üzere silinmek istenilen kullanıcının üzerine gelinereke sağ panelde çıkan “Delete” seçeneği ile silme işlemi gerçekleştirilir. Office 365 Admin Center bölümünde kullanıcıların soft silinme işlemi gerçekleştirilir.


“Warning” başlığı altında seçilen kullanıcının silinip silinmeme konusunda emin olunduğuna dair sorunun yer aldığına aldığı arayüz yer alacaktır.


Silinen kullanıcı “Users” başlığı altında yer alan “Deleted Users” başlığı altında yer almaktadır. Kısaca “Deleted Users” başlığı altında soft silinen kullanıcılar gözlemlenir ve istenildiği takdirde “restore” edilebilir.


“Deleted Users” başlığı altında soft silinen kullanıcının restore etme işlemi gerçekleştirilir. İlgili kullanıcının seçilmesinin ardından sağ panelde bulunan “Restore users” seçeneği ile devam edilerek geri yükleme işlemi gerçekleştirilecektir.


Geri yüklenen kullanıcı “Active Users” başlığı altında gözlemlenecektir.


Office 365′de Multi Factor Authentication(MFA)-Part 2

Multi Factor Authentication Yapılandırılması

Varsayılanda tüm kullanıcılarda pasif olan Multi Factor Authentication özelliğinin, kullanıcılarda öncelikle etkinleştirilmesi gerekmektedir. Bunun için şekilde de görüldüğü üzere Office 365 Admin Center’dan “Users” başlığı ile devam etmeleri gerekmektedir. Burada ok ile gösterilen yerden “Set up” ın tıklanması ile etkinleştirilecek kullanıcılara dair konfigürasyonların yapılacaktır.


“Multi-factor authentication” başlığı altında hangi kullanıcı ya da kullanıcılarda aktif edilecekse onların seçimi yapılacaktır. Gerekli kullanıcıların seçiminden sonra sağ panelde görünen “quick steps” başlığı altından etkinleştirilmesi gerçekleştirilir. Toplu olarak kullanıcılarda Multi-factor Authentication özelliğinin açılması gerekirse “Bulk update” ile devam edilmelidir. Toplu kullanıcıda etkinleştirme işlemi için CSV dosyasının gösterilerek devam edilmelidir.


“Quick steps” başlığı altındaki “enable” seçeneği ile devam edilmesi durumunda şekildeki arayüz kullanıcıyı karşılayacaktır. “enable multi-factor auth” ile devam edilmelidir.


Şekildeki arayüzde seçilen kullanıcılarda Multi Facto Authentication özelliğinin aktif edildiği görülmektedir. Ayrıca “Manage user settings” başlığının da arayüze geldiği görünmektedir.


“Manage user settings” başlığı altında üç tane seçenek yer almaktadır. “Require selected users to provide contact methods again” başlığında seçili olan kullanıcının tekrar iletişim metodu seçmesi sağlanabilir. Böylelikle kullanıcı ilk yapılan konfgğrasyonunu değiştirerek farklı method ile authentike olmak istediğine dair ayarlarını yapabilecektir. “Delete all existing app passwords generated by the selected users” seçeneği ise uygulamalar için kullanılan app passwords’lerin silinmesi sağlanır. “Restore Multi-Factor Authentication on all suspended devices” başlığında ise suspend durumdaki cihazlara Multi Factor Authentication’ı geri yüklenmesi sağlanır.


Office 365 Kullanıcıların Yönetimi-Part 3

Bulk Import User

Aynı anda birden fazla kullanıcının oluşturulması durumunda “Office 365 Admin Center” panelinde yer alan “Active Users” bölümünden gerçekleştirilir. Şekilde yer alan ikon üzerinden ilerlenmesi durumunda toplu kullanıcı oluşturulma işlemi gerçekleştirilecektir.


“Select a csv file” başlığı altında, oluşturulacak kullanıcılara ait verilerin yer aldığı csv dosyasının gösterildiği bölüm yer almaktadır. “Download a sample csv file” linkine tıklanması durumunda bu sihirbazda kullanıcıların girmesi gereken csv dosyasına ait örnek bir csv dosyasının indirilme işlemi gerçekleştirilecektir. Aynı zamanda “Download a blank csv file” seçeneği ile de girilmesi gereken başlıkların yer aldığı kullanıcılara ait bilgiler ile doldurulması gereken csv dosyasının indirilme işlemi gerçekleştirilir. İlgili dosyanın yüklenmesinin ardından “Next” seçeneği ile devam edilir.


“Verification” bölümünde kullanıcılara ait bilgilerin doğru formatta girilip girilmediğine dair doğrulama işleminin sonucu görüntülenecektir. “Users that passed verification” bölümünde doğrulamadan başarı ile geçen kullanıcıların sayısı, “Errors” bölümünde ise doğrulamadan geçemeyen kullanıcıların sayısı görülecektir. Gerekli log dosyalarına erişim ise “Log file View” kısmında yer alan “View” seçeneğinin tıklanması ile sağlanacaktır. “Next” seçeneği ile devam edilir.


“Settings” bölümünde, toplu olarak oluşturulacak olan kullanıcıların aynı anda sign-in ayarları ve bölge ayarları yapılandırılır. “Set sign-in status” ile seçilen kullanıcıların Office 365 hizmetlerine ulaşabileceği ya da ulaşamayacağına dair konfigürasyon yapılır. “Allowed” seçeneğinin seçilmesi ile Office 365 hizmetlerine erişim izni verilirken, “Blocked” seçeneği ile de kullanıcıların Office 365 hizmetlerine erişim yasağının konulması söz konusudur. “Set user location” başlığı ise kullanıcılara ait bölge seçiminin ayarlandığı bölümdür.


“Assign licenses” başlığında ise toplu olarak oluşturulacak olan kullanıcıların lisans atama işlemi gerçekleştirilir. Burada firmanın sahip olduğu lisanslardan hangisi, kullanıcılara atanacak ise o lisansın seçilmesi ile birden fazla kullanıcıya aynı anda lisans atama işlemi gerçekleştirilmiş olunur. Örnekte Office 365 Enterprise E3 lisansı yer almaktadır. İstenilmesi durumunda alınan lisansa göre içerisindeki hizmetlerden sadece bir ya da birkaçının seçilmesi durumu da ihtimaldir. Örneğin Office 365 E3 lisansı ile gelen tüm hizmetlerin seçilmesi yerine sadece Lync Online ve Exchange Online hizmetinin de seçilebileceği gibi opsiyonel durumlar da söz konusudur. Sağ bölümde yer alan “22 of 25 licences available” bölümünde ise toplamda 25 lisansı olan firmanın şu anda atanamamış ya da kullanılabilecek lisans sayısının 22 olarak gözlemlendiği yerdir. Firmanın lisans ihtiyacının söz konusu olduğu durumlarda ise “Buy more licences” ile gerekli olan lisans alımının gerçekleştirilmesi söz konusudur.


“Send result in email” başlığı altında ise toplu olarak oluşturulacak olan kullanıcılara atanacak parolaların “Send email” bölümüne yazılacak olan mail adresine mail atılma işlemi gerçekleştirilecektir. Gerekli ayarlamaların yapılmasının ardından “Create” seçeneği ile devam edilecek ve kullanıcıların oluşturulma işlemi gerçekleştirilecektir.


Şekildeki arayüzde oluşturulana ya da hata alınan kullanıcılara dair sonuç bilgisi yer alacaktır. Buradaki “Users created” bölümünde oluşturulan kullanıcı sayısı gözlemlenirken, “Errors” başlığı altında ise kullanıcıların oluşturulması sırasında hata alınan kullanıcı sayısı gözlemlenmektedir. Hata alınan kullanıcılara ait logları gözlemlemek için “Log file View” bölümündeki “View”den devam edilecektir.


 

Office 365′de Multi Factor Authentication(MFA)-Part 1

Multi Factor Authentication, Office 365 paketlerinden Midsize Business, Enterprise planı, Akademik plan,nonprofit plan ve standalone Office 365 planlarda (SharePoint Online ve Exchange Online içeren) içerisinde yer alan parola dışında ikinci bir kimlik doğrulama katmanı sunan özelliktir.

Kimlik doğrulama işlemi aslında temel anlamda 3 farklı method ile sağlanır:

· Something you know (Kullanıcıların bildiği veri ile. Örneğin parola methodu ile)

· Something you have (Kullanıcıların sahip oldukları güvenilir cihazlar. Örnek cihaz telefon)

· Something you are (Kullanıcıyı temsil eden biometrik değerler. Örneğin parmak izi)

Multi Factor Authentication özelliği Office 365 platformunda parola ile kimlik doğrulamanın haricinde aynı zamanda ikinci bir kimlik doğrulama methodunun kullanılması ile güvenliğin daha üst seviyeye çıkarılmasını sağlayacaktır. Office 365 portalına kullanıcı bilgilerinin girilmesinden ve doğrulanmasından sonra ikinci bir kimlik doğrulaması için ister SMS gönderimi ister akıllı telefon uygulamasına gelen kod ile veya cep telefonuna birçağrının gelmesi ve kullanıcıdan bir tuşa basması ile gerçekleştirilecektir. Aynı zamanda Office 365’e ile gelen Lync ve Outlook uygulamalarında da Application password özelliği ile MFA kullanılacaktır. ADFS gibi SSO olan platformlarda da çoklu oturum aktif kullanılabilir.

Office 365 paketlerinde yer alan Multi Factor Authentication alt yapısında Azure yer almaktadır ve bunun için ayrı bir ücret ödenmemektedir. Ancak bilinmelidir ki Windows Azure MFA ile Office 365 MFA arasında farklılıklar bulunmaktadır. Şekilde Windows Azure MFA ile Office 365 MFA arasındaki farklılıkları içeren bir tablo yer almaktadır.


http://blogs.technet.com/b/ad/archive/2014/02/11/mfa-for-office-365-and-mfa-for-azure.aspx

Multi Factor Authentication Seçenekleri

Multi-Factor Authentication Uygulaması

İkinci kimlik doğrulama işlemi istenilirse akıllı telefonlara indirilen Multi-Factor Authentication Uygulaması ile kullanılabilmektedir. Windows Phone, Android, iOS cihazlarının mağazalarından ücretsiz olarak indirilen bir uygulama ile ikinci kimlik doğrulaması için gereken koda sahip olunur. Uygulamanın kurulumu sırasında kullanıcıyı tanımlayan değerler ya da barkod okuma sistemi ile uygulamaya kullanıcı tanımlanacaktır. Bu uygulama ile kullanıcının kullanması için tek kullanımlık bir şifre üretilecek ya da kullanıcıya uygulama sayesinde uyarı göndererek oturumu açmasını sağlayacaktır. Örneğin kullanıcılar Office 365 paneline hesap bilgilerini girdikten sonra uygulama tek kullanımlık bir şifre üretecek (toen mantığı ile OneTimePassword) ve kullanıcının bu şifreyi girmesi ile de oturumu başarılı bir şekilde açmış olacaktır. Yada yine kullanıcı ilgili hesap bilgilerini girdikten hemen sonra kullanıcı telefonuna “push notification” alacaktır. Bu uyarı mesajı aslında kullanıcının hesabına birinin giriş yaptığının ve bunun kullanıcı mı ya da başkası mı diye sorgulandığı bir sorudur. Kullanıcı “Evet benim” dediği takdirde giriş işlemini başarı ile gerçekleştirmiş olucaktır.

Otomatik arama

MFA methodu olarak otomatik aramanın seçilmesi durumunda kullanıcı ilgili hesap bilgilerinin girmesinin ardından ,kullanıcının tanımlanmış olan telefon numrasına arama gelecektir.Bu aramada kullanıcıya “#” tuşuna basması söylenecektir. Kullanıcının # tuşuna basmasının ardından kimlik doğrulama işlemi başarılı bir şekilde gerçekleşmiş olucaktır. Kullanıcı tarafından herhnagi bir tepki gelmemesi durumunda kimlik doğrulaması sağlanamayacağı için oturumlarına erişemeyeceklerdir.

SMS ile Doğrulama

Multi Factor Authentication teknoloji istenildiği durumda SMS doğrulaması ile de kimlik doğrulamayı gerçekleştirebilir. Buradaki OneTimePassword mantığı yer almaktadırç Ancak burada uygulamanın parola üretmesi değilde, üretilen parolanın SMS yolu ile kullanıcıya ulaştırılması söz konusudur.

Office 365 kullanıcıları için
Multi Factor Authentication

Office 365 ortamındaki kullanıcılar için Multi-Factor Authentication 3 duruma dayanacaktır. Aşağıdaki tabloda Office 365 kullanıcılarının temel durumları ve yapabilirliklerinin yer aldığı bir tablo yer almaktadır.

State Description Notes
Disabled The default state for a new user not enrolled in MFA · The user is currently not using MFA;· Non-browser apps are not affected.
Enabled The user has been enrolled in MFA · The user is enabled but has not completed the registration process. They will be prompted to complete the process at next sign-in;· Non-browser apps are not affected. They will continue to work with the current credentials until the registration process is complete.
Enforced The user has been enrolled and has completed the registration process for using MFA · Non-browser apps will not work until app passwords are created and entered into the non

http://www.msexchange.org/articles-tutorials/office-365/exchange-online/office-365-multi-factor-authentication-part2.html

Office 365 Kullanıcıların Yönetimi-Part 4

Birden fazla kullanıcının aynı anda oluşturulmasının yanı sıra aynı anda birden fazla kullanıcı için ayarların yapılmasıda IT sekterönde sık karşılaşılan durumdur. Örneğin birden fazla kullanıcının departman bilgisinin değiştirilmesi gibi ya da lisansları ile ilgili ayarlamaların yapılması gibi. Böyle bir gereksinimin doğması durumunda ilgili kullanıcıların seçilmesi ile beraber, şekilde de görüldüğü çeşitli sağ bölümde alınacak aksiyonlar (delete,reset password,edit) listelenecektir. “Delete” seçeneği ile seçilen kullanıcıların soft silinme işlemi gerçekleştirilecek, “Reset Password” seçeneği ile seçilen kullanıcıların toplu olarak parolalarının resetlenme işlemi gerçekleştirilecek “Edit” seçeneği ile de seçilen bu kullanıcılara ait detaylı ayarlamaların yapılacaktır.


“Edit” seçeneği ile devam edilmesi durumunda seçilen kullanıcılara ait birçok ayar yapılacağı sihirbaz kullanıcıalrı karşılayacaktır. “Details” bölümünde seçilen kullanıcıalra ilişkin domain bilgisi, departman bilgisi,ofis numarası, şehir gibi kullanıcılara ait kişisel ayarların konfigüre edilecektir.


“Settings” başlığı altında ise kullanıcılara ait admin rollerinin atanması, sign-in olması ya da bölge bilgisinin konfigüre edileceği seçenekler yer alır. “Assign role” ile kullanıcılara atanan admin rollerinin değiştirilmemesi, atanan rolün kaldırılması, yeni rolün atanması ya da atanan rolün değiştirilme işlemi gerçekleştirilir. Burada admin rolü ile bahsi geçen Office 365 Admin Center yönetimi için kullanılan “Global administrator”, “Password Administrator”,”Billing Administrator”,”Service Administrator”, “User management administrator” rolleridir. “Set-sign-in status” başlığı altında toplu seçilen bu kullanıcıların oturum açarak Office 365 hizmetlerini aktif şekilde kullanabileceklerine dair izin ya da yasakların verildiği bölümdür. “Set user location” bölümünde ise servislerin çalışacağı bölge bilgisinin seçileceği bölümdür.


“Licences” bölümünde ise toplu olarak seçilen bu kullanıcıların lisanslarına ait değişiklikler yapılır. “Retain current licence assigments” bölümünde atanan lisans üzerinde herhangi bir değişiklikliğin yapılmayacağı, “Replace existing licence assigments” bölümünde atanan Office 365 lisansının seçilen kullanıcılar için değiştirileceği ve “Add to existing licence assigments” seçeneğinde ise önceden atanan lisansa dair Office 365’te bulunan yeni hizmetlerin eklenmesi ya da yeni lisansın eklenebileceği başlıklar yer almaktadır. Yeni lisans alınması gibi bir koşulun oluşması durumunda “Buy more licenses” bölümünden ilgili lisans alımı gerçekleştirilecektir.


“results” bölümünde ilgili kullanıcıların edilenme işlemine dair özet ekranı yer almaktadır. Burada hangi kullanıcıların başarı tamamşandığı ya da hangilerinde hatalar alındığına dair bilgilere ulaşılacaktır. “Finish” ile gerekli düzenleme işlemi tamamlanmış olunacaktır.


Office 365 Admin Center’da Domain Tanımlama

Office 365 platformunun sağlamış olduğu servisler sayesinde firmalar tarafından tercih edilmektedir. Bu servislerin yönetimi ise Office 365 portalı sayesinde sağlanmaktadır. Her servisin kendi içerisinde ayrı ayrı alt başlıkları vardır. Office 365 Admin Center’da kullanıcıların grupların oluşturulduğu, lisasn atamlarının yapıldığı, domain tanımlamalarının yapıldığı, servis destek kayıtlarının açıldığı, fatura ve lisans alımı gibi işlemlerin gerçekleştirildiği arayüzdür. Bu arayüzde yer alan “Domain” başlığı ise firmaların sahip oldukları domain isimlerinin Office 365 platformuna tanımlandığı ve Office 365 servislerinin kullanımı için gerekli olan DNS kayıtlarının gözlemlendiği bölümdür. İstenilmesi durumunda tanıtılan suffix ile kullanıcıların oluşturulmasına da imkan verir.

Office 365 hesabı oluşturulurken firma adına bir tenant isim belirlenir. Bu tenant name’in uzantısı “xyz.onmicrosoft.com” olarak verilmelidir. Buradaki “xyz” değeri firmanın isteğine göre değişecek iken “onmicrosoft.com” sabit değerdir. Haliyle oluşturulacak her kullanıcının suffix’i “xyz.onmicrosoft.com” olacaktır. Ancak şirketler bu tenant name’i kullanmak yerine, kendi domaini tanımlayarak kullanıcı ya da grup suffix’lerinde kendi domainlerini kullanmak isteyeceklerdir. Bunun için Office 365 Admin Center’da yer alan “Domains” bölümünde gerekli konfigürasyonun yapılması gerekir. Şekilde de görüldüğü üzere Office 365 hesabının açılması sırasında oluşturulan tenant name varsayılandaki domain olarak belirlenmiştir. Ancak yeni bir domainin eklenmek istenilmesi durumunda “+ Add domain” ile devam edilmelidir.


“Add a domain to Office 365” başlığı altında 3 başlık yer almaktadır. Bunlar standart Office 365 tarafında yapıması gereken başlıklardır. Yeni Office 365 hesabının açılması durumunda ilk yapılması gereken işlem ilgili domainin tanımlanarak kullanıcıların oluşturulması ve Office 365 servislerinin kullanılması için gereken DNS kayıtlarının public DNS platformuna girilmesidir. Aslında domain ekleme basamaklarında da bu adımlar kullanıcıya belirli sıra ile sihirbaz olarak karşılayacaktır. Şekildeki arayüzde ilk adım domainin tanımlanması ve onaylanmasıdır.İkinci adım kullanıcıların oluşturulup lisanslarının atanması olacaktır. Son olarak da DNS kayıtlarının gözlemlendği arayüz ve DNS kayıtlarının doğru girildiğine dair kontrolün yapıldığı adımdır. “Start step1” denilerek ilk adıma başlanılır.


“type a domain name” başlığında ise tanımlanmak istenilen domain bilgisinin girildiği arayüzdür. “Next” seçeneği ile devam edilecektir.


“Confirm that you ownlab05151.oready.com” bölümünde girilen domain bilgisinin doğruluğunu test etmek için girilmesi gereken TXT ya da MX kayıtlarına ait bilgi yer almaktadır. Burada belirtilen kayıtlardan public DNS’e sadece birinin girilmesi yeterli olacaktır.


Gerekli kayıt bilgisinin girilmesinden sonra belirtilen domainin onaylama işlemi başarı ile tamamlanmış olunacaktır.


“Add user and assign licences” başlığı altında ise Office 365 platformuna kullanıcıalrın oluşturulması ve lisans atama işlemleri gerçekleşecektir. Ortamdaki kullanıcılar loakl Active Directory tarafından senkron edilecek ise bu adım atlanabilir. Aynı şekilde daha sonradan da kullanıcıların “Users” başlığı altından tanımlanması yapılabilir. “Add users and assign licenses” başlığı ile devam edilecektir.


Şekildeki arayüzde kullanıcı oluşturulma işleminin üç farklı şekilde yapılabileceğine dair seçenekler yer almaktadır. Birinci kullanıcıların tek seferde oluşturulmasını, ikinci seçenek CSV dosyasından toplu kullanıcı oluşturulmasına, üçüncü seçenek ise kullanıcıların daha sonra oluşturulmasını sağlar. Burada kullanıcılar, “Add users one at a time” ile oluşturulacaktır.


“Create new user account” başlığında oluşturulacak kullanıcıya dair isim, soyad, hesap bilgisi gibi bilgiler girilir. “Create” seçeneği ile kullanıcının oluşturulma işlemi tamamlanmış olucaktır.


“Set the domain purpose and configure DNS” ise üçüncü adıma geçilecektir. Bunun için “Start step 3” ile devam edilmelidir.


Domain tanımlanmasının üçüncü adımında, belirtilen domainin hangi servisler için kullanılacağının belirlenmesi ile o servislere ait girilmesi gereken DNS kayıt bilgileri görüntülenecektir. Şekildeki arayüzde Office 365 servislerinden “Exchange Online”, “Lync Online”, “Sharepoint Online” yer almaktadır. Belirtilen domainin bu servislerden hangileri için kullanılacağı belirlenir ve “Next” seçeneği ile devam edilir.


Şekildeki arayüzde seçilmiş olan “Exchange Online” ve “Lync Online” servislerine ait girilmesi gereken DNS kayıt bilgileri yer almaktadır.


Burada MX, TXT, CNAME ve SRV kayıt listesi görünmektedir. Bu listedeki değerlerin public DNS’e girilmesinin ardından “Done, go check” ile girilen kayıtların doğru girilip girilmediğine dair kontrolleri yapılır.



Gerekli kayıtların doğru girilmesinin ardından belirtilen domaininin Office 365 servisleri için kullanıma hazır geldiği görünmektedir. Kullanıcılara suffix değeri olarak burada belirtilen domain verilebilecektir.


 

Office 365 Kullanıcıların Yönetimi-Part 5

Select View

Office 365 platformundan yer alan “Users” başlığı altında tüm kullanıcıların görüntülenmesi dışında kullanıcıalrın administartor rolleri ya da spesifik özelliklerine göre monitöre edilmesi de söz konusu olabilir. Örneğin Office 365’de global administrator yetkisine kimlerin sahip olduğu ya da lisansı olmayan kullanıcılar kimler gibi bir filtreleme yapılmak istenilmesi durumunda “Users” tabının altındaki “Select a view” seçeneği ile devam edilmesi gerekmektedir. Burada monitorize kullanıcak belirli filtreler olan şablonların yer aldığı gibi aynı zamanda kullanıcılar kendileri de “New view” diyerek spesifik olarak görüntülemek istedikleri değerlere göre filtrelemeler yaparak çalışabilirler. Örneğin kullanıcıların hangilerinin lisansız olduğuna dair ya da “Password administrator” kullanıcılarının görüntülenmesi için hazır şablonlar kullanılabilirken, Office 365 E3 lisansına sahip kullanıcıların görüntülenebilinmesi için “New view” diyerek ilerlenmesi gerekmektedir.


“New view” diyerek ilerlenmesi durumunda, kullanıcıların filtrelemeler yapabilecekleri değerleri girebileceğ arayüz kullanıcıları karşılayacaktır. “Name your view” bölümünde özel olarak kullanıcılar tarafından oluşturulan bu şablonun adı belirlenir. Neye göre bir filtreleme yapılacağı ise alt başlıklarda yer alan domain,departman, şehir gibi bölümlere ilgili verilerin girilmesi belirlenir. Örneğin departmanı muhasebe olan kullanıcıların görüntülenmesinin istenilmesi durumunda “Department” başlığı altındaki bölüme “Muhasebe” yazılacak ve diğer şabloların yer aldığı “Select a view” başlığının altında, oluşturulan bu şablonda artık kullanılabilir olacaktır.


Yukarıdaki şekilde yer alan filtreleme parametleri dışında, şekildeki arayüzde de başka parametreler yer almaktadır. Burada kullanıcıların özellikleri bölümünde yer alan “sign-in status”, “usage location”, “assigned license” ya da “Users with errors” gibi başlıklarda yer almaktadır. Yeni oluşturulan bu şablona ait birden filtreleme parametrelerinde kullanılabilir. Örneğin Office 365 E3 lisansına sahip ve bölge ayarı Türkiye olan kullanıcıların kimler olduğu gözlemlenecek ise, burada “Usage location” bölümünün Türkiye seçilmesi dışında “Assigned license” bölümünde Office 365 E3 lisans seçilmesi gerekmektedir.


Office 365 Admin Center panelinde kullanıcılar tarafından oluşturulan bu spesifik şablon, diğer şablonların da yer aldığı “Select a view” bölümünde gözlemlenecek ve istenildiği girilen parametrelere göre ilgili kullanıcıların gözlemlenmesi sağlanacaktır.


Windows Azure Active Directory Module for Powershell ile Kullanıcı Lisanslarının Yönetimi

Office 365 platformunda yer alan kullanıcıların lisans yönetimi Office 365 GUI arayüzünden yapılabilindiği gibi aynı zamanda powershell komutları ile de yapılmaktadır. Kullanıcılara lisans ataması,lisansların kaldırılması ya da var olan lisansın değiştirilme işlemi ilgili komutlar ile gerçekleştirilecektir. Ancak lisans ataması yapılmadan önce kullanıcılara lokasyon bilgisi girilmelidir. Bunun için şekilde de görüldüğü gibi “Get-MsolUser –UnlicensedUsersOnly , Set-MsolUser –UsageLocation TR” komutu kullanılmalıdır. Bu komut ile lisanssız olan tüm kullanıcılara lokasyon bilgisi olarak Türkiye atanmış olacaktır. Lokasyon bilgisi atanacak ülke bilgisine göre değişik parametreler almaktadır. Örnekte yer TR bilgisi Türkiye için kullanılan bir parametre iken US United Stated olarak kullanılmaktadır. Haliyle kullanıcılara istenilen ülke bilgileri ilgili parametrelerin seçilmesi ile sağlanacaktır.


İlgili lokasyon bilgisinin atanmasından sonra var olan kullanıcılara lisans ataması için aşağıdaki komut dizini kullanılmalıdır.

Set-MsolUserLicense -UserPrincipalName username@domainname –AddLicenses “license”

Bu komut ile ilgili kullanıcının kim olduğu “UserprincipleName” parametresinde yer alan değer belirlenirken, lisans ekleme işlemi “AddLicenses” parametresinden belirtilmelidir. Örnekte yer alan “melissam@ecec0.onmicrosoft.comkullanıcısına “ENTERPRİSEPACK” değeri ile Office 365 Enterprise E3 lisans atama işlemi gerçekleştirilmiş olunacaktır. Her lisansın kendine özel isimleri vardır. Kullanıcıya hangi lisansın atanacağı bilgisi de burada girilecek değer ile belirlenecektir.

Set-MsolUserLicense –UserPrincipalName melissam@ecec0.onmicrosoft.com – AddLicenses “ecec0:ENTERPRISEPACK”


İlgili lisansın atanmasından sonra kullanıcıya ait lisans bilgisi şekilde de görüdüğü üzere ilgili kullanıcıya tıklanarak sağ bölümde yer alan “Assigned license” başlığında gözlemlenecektir.


Lisans atama işlemi dışında aynı zamanda silme işlemi de powershell komutu ile gerçekleştirilebilir. Burada yine kullanıcının lisans ayarları değiştirileceği için “Set-MsolUSerLicense” komutu kullanılacaktır. İlgili komut şablonu aşağıda yer almaktadır;

Set-MsolUserLicense -UserPrincipalName username@domainname –RemoveLicenses “license”

Lisans ekleme işlemi gibi burada da yine ilgili kullanıcıya atanmış olan lisans bilgisinin bilinmesi gerekir. Örnekte de görüldüğü üzere “melisam@ecec0.onmicrosoft.com” kullanıcısına atanmış olunan Office 365 Enterprise E3 lisansının kaldırılma işlemi aşağıdaki komutun çalıştırılması ile gerçekleştirilir.Burada Office 365 Enterprise E3 lisans bilgisi girilen ENTERPRISEPACK değeri ile anlaşılmaktadır.

Set-MsolUserLicense –UserPrincipalName melissam@ecec0.onmicrosoft.com – RemoveLicenses “ecec0:ENTERPRISEPACK”


İlgili komutun çalıştırılmasının ardından Office 365 portalında “Active Users” altında yer alan ilgili kullanıcıya tıklanarak lisansın kaldırıldığı gözlemlenecektir. Şekilde de görüldüğü üzere sağ bölümde yer alan “Assigned licence” başlığı altında “No license” bilgisi yer almaktadır. Böylelikle artık bu kullanıcıya atanmış bir lisans bulunmayacak ve ilgili lisans istenilmesi durumunda başka kullanıcıya atanabilecektir.


Firmada ihtiyaçlar doğrultusunda bazı kullanıcıların lisans tipinin değiştirilmesi söz konusu olabilir. Örneğin Office 365 Enterprise E1 lisansına sahip olan bir kullanıcının, Office 365 Enterprise E3 lisansında yer alan özelliklerden kaynaklı lisans tipinin değiştirilmesi söz konusu olduğu durumda ilgili powershell komutunun çalıştırılması yeterli olucaktır. Komut şablonu aşağıdaki gibidir;

Set-MsolUserLicense -UserPrincipalName username@domainname -AddLicenses “newlicense” –

RemoveLicenses “oldlicense”

Aşağıdaki örnekte de yer aldığı gibi “melisam@ecec0.onmicrosoft.com” kullanıcısının sahip olduğu Office 365 Enterprise E1 lisansının Office 365 Enterprise E3 lisansına yükseltilme işlemi gerçekleştirilmiştir. Burada Office 365 Enterprise E1 lisansı olduğu girilen STANDARTPACK değeri ile anlaşılmaktadır.


Toplu Lisans Güncelleştirilmesi

Lisans eklenmesi ya da kaldırılması gib durumların birden fazla kullanıcı üzerinde gerçekleştirilme işlemi ilgili powershell scriptlerinin çalıştırılması ile sağlanacaktır. Ancak fazla sayıdaki kullanıcının lisansları ile ilgili yükseltme söz konusu olduğunda (Office 365 Enterprise E1 lisansının Office 365 Enterprise E3 lisansına yükseltilmesi gibi) CSV dosyasına ihtiyaç duyulacaktır. İlgili CSV dosyasının “Import-Csv” komutu ile çalıştırılmasının ardından CSV dosyasında yer alan UPN isimlerine göre lisans atama işlemi gerçekleştirilmiş olunacaktır.

Bilindiği üzere lisansların içerisinde Office 365’in sunduğu hizmetlere dair alt başlıklar yer almaktadır. Örneğin Office 365 Enterprise E3 paketinde aşağıda yer alan hizmetler ve onları temsil eden powershell değerleri yer almaktadır.

· YAMMER_ENTERPRISE = Yammer

· RMS_S_ENTERPRISE = Rights Management Services

· OFFICESUBSCRIPTION = Office Professional Plus

· MCOSTANDARD = Lync Online

· SHAREPOINTWAC = Microsoft Office Web Apps

· SHAREPOINTENTERPRISE = SharePoint Online

· EXCHANGE_S_ENTERPRISE = Exchange Online

Office 365 Enterprise E3 lisansında yer alan bazı servislerin ilgili kullanıcılarda pasif edilemesi, lisans atama sırasında gerçekleştirilebilir. Bunun için ilgili servisin disable edilmesi gerekemektedir. Powershell komutu ile bu işlemin gerçekleştirilmesi için “-LicenseOptions” parametresi kullanılmalıdır. Aşağıdaki komut dizininde Office 365 Enterprise E3 paketinde yer alan Yammer ve Rights Management Servisinin pasif edilmiş ve $options değerine atanmıştır. Böylelikle $options olarak çağrılan başka bir powershell komutunda Office 365 Enterprise E3 paketinde yer alan Yammer ve Rights Management Services aktif olmayacaktır.

$options = New-MsolLicenseOptions –AccountSkuId tenantname:ENTERPRISEPACK -DisabledPlans

YAMMER_ENTERPRISE, RMS_S_ENTERPRISE

Yukarıda yer alan $options değerinin –LisenceOptions parametresi ile kullanılması durumunda ilgili kullanıcıya Yammer ve Rights Management Servisi pasif olarak gelecektir.

Set-MsolUserLicense –UserPrincipalName username@domainname -LicenseOptions $options

Office 365′de Kullanıcı Parolalarının Yönetimi

Office 365 platformunda oluşturulan kullanıcılar, portallarına giriş yapabilmeleri adına kimlik doğrulamasından geçerler. Bu kimlik doğrulamalarındak parolalar farklı methodlar ile yönetilebilmektedir.Birinci method bulutta olan kullanıcıların kimlik doğrulamasın arkada Azure Active Directory tarafından yapılmasıdır.. Zaten Office 365 alt yapısına bakıldığında Azure Active Directry üzerine oturtulmuş Office 365 hizmeteri vardır. Bu methotta lokal ortamdan bağımsız Office 365 tarafından oluşturulmuş parola yönetimi ve kimlik doğrulaması söz konusudur. İkinci yöntem ise lokalde bulunan Active Directory kullanıcılarının senkron edilmesi sırasında parolalarının da Office 365 platformuna gönderilmesi olacaktır. Bu yöntemde yine kimlik doğrulama Office 365 tarafından yapılacaktır ancak kullanıcılar lokal Active Directory’deki parolalarını kullanacaklardır. Diğer bir method ise firmada Single Sign On bir yapı kurularak kimlik doğrulamalarının direkt lokaldeki directory servisi ile yapmaları olacaktır. Bunların hepsi firma ihtiyaçlarına göre şekillenmesi gereken yöntemlerdir.

Burada Office 365’de oluşturulan ve kimlik doğrulaması yine Office 365 platformunda yapılan bulut kullanıcılarına ait parolaların yönetimi anlatılacaktır. Parola yönetimi IT yöneticileri tarafından yapılmakla beraber istenilmesi durumunda Password Administrators rolüne atanan bir kullanıcı tarafından da yapılabilmektedir. Parola yönetiminden kasıt parolaların resetlenmesi, expire sürelerinin ayarlanması ya da parolaların karmaşık olup olmayacağı ile ilgili klasik IT ekiplerinin yapmış oldukları ayarlardır.

Parola expire kuralı: Varsayılanda Office 365 kullanıcıları için uygulanan bir parola expire kuralı vardır. Bu kuralda kullanıcıların aynı parolaları 90 gün boyunca kullanabilmekte, 90 gün sonunda değiştirmeleri gerekmektedir. Ayrıca kuralda kullanıcılar parola değiştirmeleri gerektiği süreden 14 gün önce parola sürelerinin dolmak üzere olduklarına dair uyarılırlar. Firma güvenlik politikaları gereğince bu kuraldaki süreler değiştirilebilir. Kural ile ilgili ayarlar Office 365’in arayüzünden yapılabileceği gibi powershell komutları ile de düzenlenebilmektedir.

Şekildeki arayüzde Office 365 admin center bölümünde “Service Settings” başlığı altında yer alan “Passwords” seçeneği ile parola expire süresina ait varolan kural görünmektedir. Bu arayüze Office 365 Admin Center’da yer alan “Users” başlığı altından da erişilebilinmektedir.


Firmalar şirket politikaları gereği bu değerleri değiştirmek isteyebilirler. Parolaların expire sürelerine dair verilebilcek değer aralığı 14 ile 730 olması gerekirken, kullanıcıları parolaların son kullanım gününe dair uyarması değer aralığı ise 1 ile 30 arasında olması gerekmektedir. “Days before password expire” kullanıcın parolasının son kullanım gününe dair değerin girildiği bölüm iken, “Days before user is notified that their password will expire” ise kullanıcıyı parola süresinin dolmak üzere olduğuna dair kullanıcıyı kaç gün önceden uyaracağının belirlendiği bölümdür.


Parola süresi ile ilgili powershell komutları

Parola expire kuralına ait ayarlar Office 365 portalından yapılabileceği gibi Windows Azure Active Directory Module for Powershell ile de yapılabilmektedir. Bunun için kullanılması gereken komut şablonu aşağıdaki gibidir:

Set-MsolPasswordPolicy -DomainName “domainname” –ValidityPeriod “numberofdays” -NotificationDays “numberofdays

Varsayılanda kullanılan kural ayarlarını gözlemlemek için ise Get-MsolPasswordPolicy” komutu kullanılmalıdır.

Kullanıcıların parola expire sürelerini kapatmak istenilmesi durumunda ise Windows Azure Active Directory Module for Powershell ile ilgili komut çalıştırılarak yapılmalıdır. Office 365 portalında bu ayarın yapılabileceğine dair arayüz bulunmamaktadır. Parola expire süresi, kullanıcıya özel yapılabilineceği gibi tüm kullanıcılar içinde ayarlanabilir.

Tek bir kullanıcı için parola süresinin kapatılması istenildiinde aşağıdaki komut şablonu kullanılmalıdır.

Set-MsolUser -UserPrincipalName “userprincipalname” –PasswordNeverExpires $true

Tüm kullanıcılar için parola süresinin kapatılması istenildiinde aşağıdaki komut şablonu kullanılmalıdır.

Get-MsolUser , Set-MsolUser –PasswordNeverExpires $true

Tüm kullanıcılar için kapatılmış olan parola süresi bazı kullanıcılar için açılmak istenilirse ya da önceden parola süresi kapatılan kullanıcılara dair yeniden parola süresini açmak için aşağıdaki parola şablonu kullanılmalıdır:

Set-MsolUser -UserPrincipalName “userprincipalname” –PasswordNeverExpires $false

Office 365’de yer alan tüm kullanıcılar için parola sürelerinin açılması için ise aşağıdaki komut şablonu kullanılmalıdır:

Get-MsolUser , Set-MsolUser –PasswordNeverExpires $false

Parola sürelerine ait yapılan ayarlamalar sonucunda hangi kullanıcıda parola süresi kapatılmış hangi kullanıcı da parola süresi açık gibi gözlemleme yapılmak istenilebilir. Spesifik bir kullanıcıya ait ayarın gözlemlenmesi için aşağıdaki şablon kullanılmalıdır:

Get-MsolUser -UserPrincipalName “userprincipalname” , Select PasswordNeverExpires

Tüm kullanıcıların parola sürelerine dair bilgi alınmak istenildiğinde ise aşağıdaki komut şablonu kullanılmalıdır:

Get-MsolUser , Select UserPrincipalName, PasswordNeverExpires

Kullanıcı parolalarının değiştirilmesi: Office 365’de açılan bir kullanıcıya otomatik olarak geçici parola atanacaktır. Geçici parolalar, kullanıcıların ilk oturum açması ile beraber değiştirilmesi zorunlu kılınan parolalardır.
Kullanıcı parolalarının resetleme işlemi Office 365 portalından yapılabileceği gibi powershell komutları ile de gerçekleştirilir. Aynı zamanda lokal active directoryden parolaya dair herhangi bir senaryo yok ise ya da SSO yok ise kullanıcılar kendileri de Office 365 portallarından kendi parolalarını resetleyebilmektedir. Şekildeki arayüzde kullanıcı portalı ve parola restleyebileceği arayüz görülmektedir.


Şekildeki arayüzde Office 365 portalında kullanıcıların parolaların resetlenmesi için izlenecek yol gösterilmiştir. “Reset Password” denilerek devam edildiği durumda, kullanıcıyı mail adresi girmesi gereken sihirbaz karşılacaktır. Yeni parola oluşturulunca burada girilen mail adresine kullanıcı adı ve parolanın olduğu bir mail atılacaktır.


Powershell ile Kullanıcı Parolasını Değiştirme

Office 365’de yeni kullanıcı oluşturulması ile beraber otomatik kullanıcıya geçici parola atanır. İstenilirse yeni kullanıcı oluşturulurken bu parolanın yönetici tarafından belirlenmesi mümkündür. Aşağıdaki powershell komut şablonu ile bunu yapmak mümkündür:

New-MsolUser -DisplayName “Ezgi Can” -FirstName “Ezgi” -LastName “Can” -UserPrincipalName ezgi.can@ecec0.onmicrosoft.com -Department IT -UsageLocation TR -Password TempP@@sW0rd
-LicenseAssignment ecec0:ENTERPRISEPACK

Bunun dışında varolan kullanıcıların parolaları değiştirilmek istenildiğinde aşağıdaki komut şablonu kullanılmalıdır:

Set-MsolUserPassword –UserPrincipalName “userprincipalname” –NewPassword “newpassword”

Strong Password ile ilgili Powershell Komutları

Office 365’de varsayılanda parolaların karmaşık olması şart koşulmuştur. Buradaki karmaşıklıktan kasıt;

· Parolalar mutlaka küçük harf, büyük harf, sembol ya da rakam parametrelerinden üç tanesine sahip olmalıdır.

· Parola oluştururken aralık ya da tab kullanılmamalıdır.

· Parolalar 8 ile 16 karakterler arasında olmalıdır.

· Parolalar kullanıcı adlarını içermemelidir.

Şirketler kullanıcı kolaylalıkları adına bazı durumlarda parola karmaşıklığını kapatmak isteyebilirler. Bunu Office 365 portalından gerçekleştiremezler. Bunun için ilgili powershell komutu kullanılmalıdır. Aşağıdaki komut şablonunda da görüldüğü üzere bu işlem kullanıcı başına gerçekleştirlebilen bir işlemdir. Toplu olarak yapılması gerektiği durumlarda CSV dosyaları üzerinden ilgili parametrelerin bir döngüye sokularak parola karmaşıklığı kapatılabilir.

Set-MsolUser -UserPrincipalName “userprincipalname” –StrongPasswordRequired $false

 

Sway Uygulaması & Kullanıcı Bazlı Lisanslama & Yönetici Kontrolü

Agustos ayında GA (generally available) olan Sway uygulaması gerek iş gerekse de eğitim kanallarında dünya genelinde kullanılmaya başlandı. Microsoft tarafından birçok müşteri feedbackleri toplandı ve gelen feedbackler doğrultusunda ise Sway uygulamasına dair yetenekler arttırılmaya başlanıldı. Dijital ortamda online sunumlar hazırlanmasına ve gerek sosyal medyadan içerik kullanma gerekse de hazırlanan sunumların sosyal medyalarda yayınlamasını sağlayan Sway uygulamasına bir yetenek daha kazanıldı. Artık Sway uygulaması yöneticiler tarafından belirli çerçevelerde yönetilebilecek, kullanıcı bazında lisans ataması yapılarak kullanılabilecektir.

Sway ve Kullanıcı Bazlı Lisanslama

Sway uygulaması artık kullanıcı bazlı lisanslama modeline geçmiştir. Office 365 yöneticileri tarafından kullanıcılara Sway lisansları atanarak kullanılabilecektir. Böylelikle organizasyon bazlı olması dışında kuruluşlara daha fazla kontrol imkanı da sağlamaktadır. Bu sayede tüm kullanıcılarda açmak yerine pilot kullanıcılarda aktif edilip kullanılabilecektir. Örneğin firmadaki belirli kullanıcılarda açılıp onların tüm testleri yapmasından sonra organizyondaki diğer kullanıcıların kullanımına açılabilir. Sway uygulaması pasif olan kullanıcılar Office 365 App switcher ya da ana sayfada Sway uygulamasını görüntülemeyeceklerdir. Lisans atanan kullanıcılar ise uygulamaların olduğu bölümde ve ana sayfa da görebilecek ve Sway ile sunumlarını hazırlayabileceklerdir. Lisans atama işlemi Office 365 Admin panelinden yapılabileceği gibi Powershell komutları ile de yapılabilmektedir.

Eskiden tenant bazında Sway uygulaması atanan firmalarda otomatik olarak kullanıcı bazlı lisanslama modeline geçebileceklerilerdir. Sway lisanslarını yönetmek için ilgili kullanıcının üzerine gelinir ve “Edit” sekmesine tıklanır.


Edit sekmesinden sonra ilgili kullanıcı ile ilgili ayarların yer aldığı pencere açılacaktır. Burada “Licenses” sekmesine gelinir ve atanan lisansa tıklanarak detaylarının görüntülenmesi sağlanır. Şekilde de görüldüğü üzere E3 lisansının altındaki detaylar yani servisler gözlemlendiğinde Sway sekmesinin aktif ya da pasif edildiği kutucuk bulunur. Böylelikle Sway uygulaması kullanacak ya da kullanmayacak kullanıcılar kullanıcı bazlı lisanslama ile Office 365 Admin panelinden yönetilebilecektir.


Sway Ekle (Insert) Sekmesinin Yönetimi

Sway uygulamasının en önemli özelliklerinden biri de 3rd party uygulamalardan içeriklerin sunumlara eklenmesidir. Bunun için kullanıcılar Sway uygulamasında Ekle (Insert) sekmesine gelir işgili 3rd party uygulamalarına ait seçenekleri gözlemler. Şekilde de görüldüğü üzere burada OneDrive, Flickr, Bing, PicHit, YouTube, Twitter gibi seçenekler yer almaktadır. Böylelikle kullanıcılar bu uygulamalara bağlanarak buradaki içerikleri Sway sunumlarında kullanabileceklerdir.


Artık Sway uygulamasındaki “Ekle” sekmesindeki seçeneklerin kontrolü Office 365 Admin’leri tarafından yönetilebilmektedir. Organizasyon bazında ilgili 3rd party uygulamanın aktif ya da pasif edilmesi Office 365 Admin panelindeki “Service Settings” bmlümündeki “Sway” sekmesinden yapılır. “Add Content Sources” başlığında ilgili 3rd party uygulamalar görünmektedir. Bunlar Sway uygulamasının “Ekle” sekmesindeki uygulamalar olup, aktif ya da pasif edilme işlemi yandaki scroll sayesinde sağlanmaktadır.


Sway Uygulaması ve Health Dashboard

Office 365 uygulamasının kullanıcılara sunduğu hizmetlerin durumları “Service Health” bölümünden gözlemlenmektedir. Bu başlık altında Office 365 hizmetlerinin sağlıklı durumda olup olmadığında bilgi alınmaktadır. Hizmetlere ait sorunların olması durumunda ise gerekli detaylara erişime yine bu bölümden erişilebilinmektedir. Artık Sway uygulamasına ait durum bilgisine bu bölümden erişilebilinmektedir. Tarih bazlı uygulamanın sağlıklı çalışıp çalışmadığı ya da Microsoft mühendisleri tarafından çalışmanın olup olmadığı gibi bilgiler gözlemlenebilir. Böylelikle Sway uygulamasına ait servis raporlarına erişilecektir.