Office 365 için ADFS 3.0 ile Single Sign On – Part 3

Windows Azure Active Directory Sync Tool kurulumunun ardından tool’a ait konfigürasyon adımlarının olduğu sihirbaz yapılandırılmalıdır. Burada enterprise administrator yetkisine ve Office 365’de global administrator yetkisine sahip iki kullanıcı hesap bilgisi gerekmektedir. Senkronizasyon bu iki hesap üzerinden bağlanılarak gerçekleştirilecektir. Haliyle bu kullanıcılarda yapılacak değişiklikler DirSync Tool’unun senkron işlemini etkileyebilir. Örneğin şifrelerinin değişmesi burada senkronizasyonun durmasına neden olacaktır.

Şekilde konfigürasyon sırasında gerekli olan kullanıcı hesapları ve kullanıcıların yetkilerine dair bilgilerin yer aldığı arayüzdür. “Next” ile konfigürasyona devam edilecektir.


“Windows Azure Active Directory Credentials” başlığı altında Office 365’de global administrator yetkisine sahip kullanıcı hesabının girilmesi sağlanacaktır. Buradaki hesap Office 365 portalı açılırken alınan ve suffix olarak tenant name olan hesap olabilirken, domain tanımlamasının yapılmasının ardından o domain suffixine sahip kullanıcının oluşturulması ve global administrator yetkisinin verildiği kullanıcı hesap bilgisi de girilebilinmektedir.


“Active Directory Credentials” başlığı altında ise firmanın senkronizasyon işlemini gerçekleştireceği lokal Active Directory’deki Enterprise Administrator yetkisine sahip kullanıcı bilgisi girilir.


Office 365 Hybrid topolojilerinin ön gereksinimlerinden biri de lokal Active Directory ile Office 365 arasında senkronizasyonun gerçekleştirilmesidir. Bunun için Dirysnc Tool’un kullanılması söz konusu olduğunda şekildeki arayüzde yer alan “Enable Hybrid Deployment” seçeneği seçilmelidir. Buradaki ortamda herhangi Hyrid yapılandırılması söz konusu olmadığından dolayı “Next” seçeneği ile devam edilmelidir.


Windows Azure Active Directory Sync Tool ile istenilir ise kullanıcı parolalarının da Office 365 platformuna “read only” aktarılması gerçekleştirilecektir. Parola senkronizasyonu için “Password Synchronization” başlığında “Enable Password Sync” seçeneği seçilmelidir.


Gerekli bilgilerin girilmesinden sonra konfigürasyon işleminin tamamlanması beklenir.


Konfigürasyon işleminin tamamlanmasının ardından senkronizasyonun başlatılıp başlatılmayacağına dair ayarın yapılması için “Finished” başlığı altındaki “Synchonize your directories now” seçimi ile sağlanır. Eğer ekstra herhangi bir ayar yapılmayacak ise örneğin belirli OU’lardaki kullanıcıların senkron edilmesi gibi senkronizasyon işlemi bu aşamada yapılabilir. Ancak belirli ayar ya da konfigürasyon yapılacak ise senkronizasyon işlemi bu etapta yapılmamalıdır. DirSync kurulduktan sonra arka planda GUI arayüzü yer almakta ve bu ayarlar yapıldıktan sonra senkronizasyonu başlatmak sağlıklı olunacaktır. Buradaki lab ortamında senkronizasyon işlemi başlatılacaktır.


Gerekli konfigğrasyonun tamamlanması ve senkronizasyonun tamamlanmasının ardından ilgili kullanıcı ile log off/ log on olunur. bunun nedeni DirSync kurulumu sırasında arka planda servis hesabı ve gruplar oluşturur. Aynı zamanda kullanıcılara yetkileri doğrultusunda oluşturulan FIM gruplarına atamaktadır. Bu yetkileri alması adına kullanıcı oturumunu kapatıp açması gerekmektedir.


Şekildeki arayüzde senkronizasyon işleminin başarılı şekilde tamamlandığı gözlemlenmektedir. Bu arayüzün alt bölümünde eklenen nesne sayısı varsa update edilen kullanıcı sayısı ya da daha önce senkron edilen ve herhangi değişiklik olmayan kullanıcılara ait bilgiler gibi senkronizasyona dair detaylar görülmektedir.  Yine alt arayüzde varsa hatalarında gözlemlenmesi sağlanabilir.


Senkronizasyon işleminin tamamlanmasının ardından Office 365 portalında da senkron edilen kullanıcılar gözlemlenmektedir. Senkron edilen kullanıcılar, Office 365 portalında “Active Users” bölümündeki  “Status” başlığı altında yer alan “Synced with Active Directory” ile gözlemlenmektedir.

Windows Azure Active Directory Sync Tool ile ilgili detaylara linkte bulunan makale dizininden ulaşılabilinir.

Office 365 Exchange Online Mail Contact

Mail kontaktları Office 365 platformunda anlaşılması basit bir konsept olup, Active Directory’de yer alan kontaktlar gibidir. Mail kontaktları, Office 365’de kullanıcı hesabı değildir ve log on olamazlar Fakat kontaktlar global adres defterlernde gözlemlenmek ile beraber mail-enable security grubuna, distribution grubuna ve dynamic distribution gruplarına eklenebilirler. Fakat Office 365 Admin Center’da yer alan security grubuna üye olamazlar. Kontaktlar firma hiyerarşilerinde kullanılan ve yönetilebilen nesnelerdir. Oluşturulan bu nesneler aynı zamanda ilgili mail yönlendirme kurallarında da interektif kullanılmaktadır.

Şekilde de görüldüğü üzere Exchange Admin Center bölümünde yer alan “Receipents” başlığında ilgili kontaktlar oluşturulur. Bunun için “+” işaretinin seçilmesi ile “Mail contact” ile devam edilir.


Kontakt oluşturmak için şekildeki arayüz doldurulmalıdır. Burada girilmesi zorunlu olan alanlar * ile belirtilmiştir. Firma dışındaki mail adreslerinin kullanılması için tasarlanan mail kontakt için external adresinin doğru girilmesi önemlidir.


Oluşturulan kontakt Active Directory’deki nesne gibidir. Bunu kontaktın özellikler kısmında girdiğimizde de gözlemleyebiliriz. Özellikler kısmına girildiğinde Active Directory kullanıcı bilgileri kısmında yer alan bazı özelliklerin burada da görüntülenebilecektir.


Mail Kontakt ile ilgili Örnek Powershell Komutları

Yeni kontakt oluşturulmak için kullanılması gereken powershell komut örneği aşağıda yer almaktadır.

New-MailContact -Name “Ekim Algıç” -ExternalEmailAddress “ekim.algic@xyz.com” -OrganizationalUnit “IT”

Kontakt üzerinde değişiklikler yapılması istenilmesi durumunda kullanılması gereken komut şablonu “Set-Contact” olacaktır. Aşağıda örnek komut dizini bulunmaktadır.

Aşağıdaki örnekte “Ekim Algıç” ile ilgili düzenleme işlemi yapılmıştır.

Set-Contact “Ekim Algıç” -Company Peakup -Manager “Ezgi”

Aşağıdaki örnekte ise Departmanı IT olan kullanıcıların yöneticisi Ezgi olarak düzenlenmiştir.

Get-Contact -Filter “Department -eq ‘IT'” , Set-MailContact –Manager “Ezgi”

 

Microsoft Office 365 Client Performance Analyzer

Zaman zaman müşteri alt yapılandırmalarından kaynaklı office 365 servislerine erişim konusunda analizlerin yapılması ve bu analizler paralelinde iyileştirilmelere gidilmesi Office 365 hizmetlerinin stabil çalışması için önemlidir. Bu noktada hem IT çalışanlarının hem de son kullanıcıların verimliliği ile ilgili Microsoft, Microsoft Office 365 Client Performance Analyzer aracı ile destek olmaktadır. Bu araç sayesinde lokal networkte yer alan cihazlar ile Office 365 servisleri arasındaki network analizlerinin yapılmasına olanak sağlamaktadır. Bu analiz raporlarında DNS kontroller, port durumları gibi networke dayalı sonuçlar elde edilmektedir. Bir nevi network diagnostic tool olarak da adlandırılan bu aracı indirmek için ilgili linkin tıklanması yeterlidir. Bu araç Office 365 servisleri dışında on-premise’de yer alan Exchange gibi teknolojiler içinde kullanılabilir. Bu da aracın cloud ve lokal tabanlı çalışabildiğinin göstergesidir.

Kullanımı basit ve kullanışlı olan bu aracın ilgili linkten indirmesinin tamamlanmasının ardından son kullanıcıyı aşağıdaki şekilde de görüldüğü üzere Microsoft’un klasik sözleşmesinin kabul edilmesi ile kullanıma başlanılacaktır. “Accept” seçeneği ile devam edilir.


İlgili sözleşmenin kabul edilmesi ile beraber bu aracın şekilde de görüldüğü üzere hangi servis için analizi yapılacağı seçilir. Burada iki seçenek yer almaktadır: Exchange ve SharePoint. Böylelikle aracın yardımı ile “Run Exchange Analyzer” seçeneğinin seçilmesi ile mail hizmetine ait ayarların kontrolleri yapılırken “Run SharePoint Analyzer” ile de SharePoint servisine dair bağlantı ayarlarının kontrolleri yapılabilmektedir. Buradaki örnekte “Run Exchange Analyzer” ile devam edilecektir. Böylelikle mail trafiğindeki network sorunlarının tespiti ve raporlanması yapılacaktır.


Şekilde de görüldüğü üzere kullanıcıların mail adreslerinin girilmesi ile analiz işlemine başlanılacaktır. “Allow OCPA to run in the background collecting diagnostics every few hours for you” seçeneği ile arka planda belirli zaman aralıklarında bu analizin çalışmasını sağlayacaktır. Bu seçeneğin seçilmemesi durumunda da analiz işlemi manuel olarak 1 kerelik çalışmış olacaktır.


 

Analiz işleminin başlamasının ardından bir süre verilerin toplanılması ve kontrollerin yapılması için beklenmelidir.


Verilerin toplanmasından sonraişlem yapılan bilgisayara ait işletim sistemi, RAM, CPU gibi detayların yr almasının yanı sıra network anlamında gerek port ve protokol gerekse de DNS kontrollerine kadar tüm süreçleri analiz etmektedir. Duruma göre alınan bu raporlar export edilebilir durumdadır. “csv” uzantısı şeklinde raporun export edilme işlemi şekilde de görüldüğü üzere “Download the result file” ile sağlanmaktadır.


Raporun export işlemi yapıldıktan sonra şekildeki gibi verilerin Excel uygulaması ile açılarak gözlemlenmesi söz konusudur. Bu işlem toplu olarak tüm kullanıcılarda gerçekleştirilmesi ile Office 365 servislerine ait network tabanlı performans raporları alınmış olunacaktır.


Office 365 için ADFS 3.0 ile Single Sign On – Part 2

Windows Azure Active Directory Sync Tool Kurulumu

Single Sign On yapısının konfigürasyonundan önce lokal ortamda var olan kullanıcıların Office 365 platformuna senkronizasyonu gerçekleştirilecektir. Bunun için ise Windows Azure Active Directory Sync Tool’u kullanılacaktır. Bu tool ile istenilirse belirli OU’daki kullanıcıların da senkronizasyonu sağlanabilecektir.

DirSync tool’nu konfigüre etmeden önce firmaya ait kullanıcılara tanımlanan suffix’in Office 365 platformundaki domain başlığı altında tanımlanması gerekmektedir. Burada kullanıcıların suffix’inin public bir domain olması gerekmektedir. Firmalar  .local gibi private suffixler kullanıyorlar ise burada firmaya ait public ortamda kullanılan bir suffixin eklenmesi ve kullanıcılara da default olarak tanımlanan bu public suffix’in verilmesi gerekmektedir. Office 365 tarafında da aynı domainin tanımlanması ile beraber senkron edilen kullanıcıların suffix’leri de lokal Active Directory’de olduğu gibi public suffixi olarak gelecektir. Aksi takdirde gerek Office 365’e tanıtılmayan bir domain varsa ya da kullanıcılara private bir suffix kullanılırsa Office 365 sync edilen kullanıcılara UPN olarak firmanın almış olduğu tenat name ‘i atayacaktır. Haliyle ADFS konfigürasyonunda da kullanıcıların suffix’leri tenant name olmasından dolayı SSO çalışmayacaktır. Bu gibi Active Directory tarafındaki yapının kontrolleri için IdFix Tool’u kullanılabilir.

Gerekli domainin Office 365 platformuna tanıtılmış olduğu varsayılarak senkronizasyon için office 365 portalında senkronizasyon aktif edilmelidir. Bunun için Office 365 portalından “Users” bölümünden Active Directory Synchronization aktif edilmelidir. Şekilde de görüdüğü üzere DirSync Tool için yapılamsı gereken adımların yer aldığı bölümdeki üçüncü adımda bu işlem gerçekleştirilecektir. İstenilmesi durumunda Acitve Directory’deki yapılandırmayı kontrol etmek adına da IdFix Dirsync Error Remediation tool da kullanılabilir.


Office 365 portalından senkronizasyonun aktif edilmesinin ardından yine aynı arayüzden DirSync tool indirilecektir. Dirsync Tool’un ön gereksinimlerine dair bilgilere ilgili linkten ulaşılabilir. DirSync için ön gereksinimlerin tamamlanmasının ardından ilgili makinada indirilen DirSync Tool’unun setup’ı “run as administrator” ile çalıştırılacaktır. Şekildeki arayüzde Windows Azure Active Directory Sync tool’a ait bilgilendirme yer almaktadır. Kurulum işlemine başlamak için “Next” ile devam edilecektir.


“Microsoft Software Licenses Terms” başlığında ise Microsoft’a ait lisansın ve lisans şartlarının olduğu arayüz görülmektedir. Kuruluma devam etmek için “I accept” seçeneği ile devam edilecektir.


“Select Installation Folder” başlığı altında ise kurulum için gerekli dosyaların kaydedileceği dizin belirlenir. Böylelikle kurulumdan sonra DirSync’e ait dosyalar burada konumlanacaktır.


DirSync kurulumu şekildeki arayüzde olduğu gibi kurulmaya başlayacaktır. Bu noktada kurulum yaklaşıl 10 ya da 15 dakika sürebilmektedir.


Windows Azure Acitve Directory Sync kurulumu tamamlandıktan sonra “Start Configuration Wizard now” ile konfigürasyon adımına geçilecektir. Bu adım opsiyoneldir. İstenirse daha sonra da Dirsync Tool konfigüre edilebilir.


Office 365 Güncelleştirmelerinin Yönetimi

Office 365 teknolojisi, IT sektöründeki yerini kanıtlamış günden güne de birçok güncelleştirme ile kullanıcıların iş sürekliliğinde ve  işlerindeki verimliliğinde avantajlar sunmaktadır. Geçtiğimiz aylarda yayınlanan ve yaklaşık 1 yılı aşkın sürede  Office 365 tarafında 450 güncelleştirme gelmiş bulunmaktadır. Her geçen gün artarak gelen bu güncelleştirmeler 365 RoadMap’den takip edilebilmektedir. Bu güncelleştirmeler ile beraber Office 365 admin yönetimi ve son kullanıcı deneyimleri hız kazanmış bulunmaktadır.


Gelen bu güncelleştirmeler ile haliyle hem son kullanıcıları hem de IT yöneticilerini etkileyen bir süreç olmuştur. Kullanıcıların bu güncelleştirmelere adım adım alışma süreçlerinin firma adına organize edilmesi gerekebilir. Güncelleştirmelerin yaşam döngülerine bakıldığında Office 365 tarafında ring mantığı ile çalışan bir sistem bulunmaktadır. Buradaki yaşam döngüsü Ring 0 olarak adlandırılan özellik geliştiren takımdaki mühendisler ile başlıyor. Bu ekip aslında Microsoft tarafındaki bu özelliklerin tohumunu ekiyor demek yanlış olmayacaktır. Bu ekipler tarafından geliştirilen özellikler Office 365 Takımı tarafından Microsoft tarafına duyurulmadan once testler gerçekleştirilmektedir. Bu evreye Ring1 evresi olarak bilinmektedir. Gerekli testlerin tamamlanmasının ardından Microsoft çalışanları tarafına güncelleştirme olarak sunulmaktadır (Ring 2). Bu üç evrenin tamamlanması ile beraber First Release olarak son kullanıcıya sunulmaktadır ki bu evre Ring 3 olarak söylenmektedir. First Release olarak bilinen bu evrede müşteriler tarafından geri bildirimler de değerlendirilmelidir. Ring 4 ile beraber tüm dünyada gerekli güncelleştirmeler tamamlanmış ve yayınlanmış olmaktadır. Bu evrelere bakıldığında gelen güncelleştirmeler aslında ilk çıkmasından itibaren adım adım kontrol ve test süreçlerinden geçtikten sonar müşteri geri bildirimleri ile de beslenerek son kullanıcı tarafında aktif kullanılmaya başlanmaktadır.

Office 365 kullanıcıları bu güncelleştirmelerin neresinde yer alıyor peki? First Release yani Ring3 evresinde olan bir güncelleştirme aslında kullanıcıları güncelleştirmeye alıştırmaya, deneyim kazanmalarına aynı zamanda da geri bildirim vermeleri için geçen süreçtir. Office 365 kullanıcıları isterlerse bu evreden güncelleştirmeleri kullanabilmektedirler. Hatta bu güncelleştirmelerin kullanıcı bazlı uygulanması da sağlanabilir. Örneğin IT çalışanları First Release evresindeki güncelleştirmelerden etkilenirken kurumdaki diğer kullanıcıların Standart Release evresinde bu güncelleştirmelerden etkilenmeleri söz konusu olabilir. Şekilde de görüldüğü üzere güncelleştirmeler ile ilgili çeşitli konfigürasyonların yapılması da söz konusudur.


Peki bu güncelleştirmeler ile ilgili gelişmeler nasıl takip edilebilir noktasına gelinirse bunun için farklı platformlar söz konusudur. Office 365 Roadmap bunlardan bir tanesi olup gelecek olan güncelleştirmeleri, geliştirilme aşamasında olan güncelleştirmeleri ya da gelmiş olan güncelleştirmelerin gözlemlendiği bölümdür. Yine Office 365 portalında bulunan Message Center bölümü de servislerde yapılacak gelişmelerden haberdar olunabilecek ve alınan aksiyonlar hakkında bilgi veren bir platformdur. Message Center bölümü Office 365 yöneticilerinin erişim sağladığı bölümdür. Windows Phone, iOS ve Android tabanlı Office 365 Admin App ile yöneticiler Office 365 Message Center bölümüne erişim sağlarken Office 365 servislerinin durum bilgilerini de edinebilirler. Herhangi güncelleştirmeye karşı alınan aksiyonların takibini de buradan gözlemleyebilmektedirler. Success.Office.com ise Office 365 ile ilgili gerek deployementlar, senaryolar, community gibi kaynakların bulunduğu gerekse de hem roadmap hem de Office 365 ile ilgi kaynakların bulunduğu Office 365 ile ilgili devamlı bilgi akışının olduğu bölümdür.

Office 365 için ADFS 3.0 ile Single Sign On – Part 1

Office 365 içerisinde yer alan Exchange Online, Sharepoint Online, Lync Online, Onedrive for Business, Office Online gibi hizmetler ve bu hizmetlerin sağlamış oldukları avantajlar ile de firmalar tarafından tercih edilmektedir. IT sektörü bu hizmetleri direkt alt yapılarına konumlandırarak ya da var olan yapılarını taşıyarak Office 365 hizmetlerini kullanmaktadır. Burada haliyle firmanın var olan alt yapısına uygun geçiş işlemleri kurgulanarak son kullanıcıların etkilenmeden soft bir şekilde geçiş işlemleri yapılmaktadır.

Bu geçiş işlemleri dışında firmalarda ihtiyaçlar doğrultusunda Single Sign On alt yapıları da dizayn edilip Office 365 topolojileri kurgulanmaktadır.Single Sign On ile kullanıcıların kimlik doğrulama işlemleri (authentication) lokal Acitve Directory’de gerçekleşmektedir. Böylelikle kullanıcılar Office 365’de yer alan Exchange Online, Lync Online gibi hizmetleri kullanırken, domainde yapmış oldukları şifre değişimlerinden etkilenmeden kullanabileceklerdir. Bunu real ortamda da gözlemleyebileceklerdir. Örneğin kullanıcılar etki alanında olan cihazlarında oturum açtıkları anda Outlook ya da Lync uygulamaları kullanıcıya herhangi şifre sormadan açılacaktır. Yine Single Sign On ile firmalar kendilerine özel tasarlamış oldukları ve içerisinde kendi uygulamalarının yer aldığı portalarına da Office 365 mail hizmetini entegre edebilmektedirler. Bu senaryo da kullanıcılar portallarına domain ortamında kullanmış oldukları kimlik doğrulaması ile erişebilmekte ve portallarında yer alan uygulamalara herhangi şifre sormadan direkt açabilmektedir. Office 365 ile gelen mail hizmeti şirket portallarına entegre edip  Single Sing On ilk oturumunu açmış olduğu kullanıcı bilgileri ile erişmeleri sağlanacaktır. Signle Sign On sadece tek şifre mantığından çok aslında Office 365 için aynı zamanda çeşitli izinlerin ya da yasakların konumlandırılabilineceği ve poliçelerin yazılabilineceği bir platformdur. Bu ve benzeri senaryolar sonucu Single Sign On ile Office 365 efektif şekilde kullanılabilinecektir. Bu tarz senaryoların sağlıklı çalışabilmesi için enaz 4 sunucuya ihtiyaç vardır. Bunlardan 2 tanesi iç networkte çalışacak olan ve aralarında NLB yapısının konfigüreedileceği ADFS servisridir. Ayrıca şirket dışından da erişimin sağlanacağı göz önüne alınarak ve güvenli bir platformun sağlanması adına şirket dışından gelen taleplerin iç networkte yer alan ADFS sunucularına yönlendirilmesi adına 2 adet ADFS Proxy sunucuları yine NLB ile DMZ networküne konumlandırılmalıdır. Ayrıca lokal kullanıcıların Office 365 ortamına senkronizasyonu için de Dirsync sunucusuna ihtiyaç duyulacaktır.Bu gibi senaryolarda Single Sign On mekanizması için yeni Microsoft işletim sistemlerinde(Windows Server 2012, Windows Server 2012 R2 gibi) yer alan Active Directory Federation Services (ADFS) rolü yapılandırılabilir.

Single Sign On senaryosu için aşağıda bir lab ortamı hazırlanmıştır. Bu lab ortamında kullanıcıların lokal Active Directory ile senkronizasyonu için kullanılacak olan Windows Azure Active Directory Senkronization kullanılacaktır. Aynı zamanda ADFS ve dış networkten(public networkten) de Office 365 platformuna erişileceği düşünülerek ADFS Proxy konumlandırılmıştır. Lab ortamı olarak düşünüldüğü için ADFS makinalarından birer tane kurulmuştur. Ancak yukarıda da bahsedildiği üzere en az 2’şer tane ve aralarında NLB olacak şekilde konumlandırılmalıdır.


Buradaki lab ortamında Windows Server 2012 R2 işletim sistemleri kullanılacak olup, konfigürasyonlar adım adım aktarılacaktır. Aşağıda bu konfigürasyona ait adımlar yer almaktadır;

DirSync Tool’unun konfigüre edilmesi

ADFS rolünün iç networkte konfigüre edilmesi

ADFS Proxy rolünün DMZ networkte konfigüre edilmesi

Office 365 Group Powershell Cmdlet’leri

Office 365 Group özelliğini geçen sene Office 365 kullanıcılarının hayatına girmiş olup, portal platformlarında kullanabilinirken, Office 2016 ile beraber artık Outlook 2016′da da Office 365 grouplarını yönetebilmemiz mümkündür. Kullanıcılar tarafından açılabilen bu grupların mailleşme dışında OneNote, OneDrive, Takvim gibi Office 365 özellikleri kullanabilme avantajları vardır. Haliyle gruba atanan bir takvim sayesinde insanlar grup ortamında takvim takip edip, OneDrive ortamında dokümanlarını paylaşabilmektedirler. Bu özellikler sayesinde birçok kullanıcı kendi gruplarını ve bu grupların üyelerini kendileri yönetim ekip çalışması süreçlerini bu platformları da kullanarak yönetebilmektedir. Kullanıcılar tarafından kullanılmaya başlanıp yaygınlaşan bu yenilik IT tarafındaki bazı toplu işlemler yapma sürecini de beraberinde getirmiştir. Office 365 Group’larının artık IT ekipleri tarafından komut satırları ile yönetimleri de mümkün kılınmıştır. Bunun için powershell cmdlet’ler kullanılmaktadır. Aşağıda bu cmdlet’lere dair bazı örnekler ve komutlar gsterilmiştir. Haliyle artık Office 365 Group’larında powershell komutları ile toplu işlemler yapılarak otomatize edilebilir gelmiştir.

Get-UnifiedGroup komutu ile var olan Office 365 Group’larının ve onlara ait özelliklerin gözlemlenmesi söz konusudur. Şeklilde de görüldüğü üzere Get-UnifiedGroup ile grup ismi, alias, sunucu adı ve erişim tipi gibi gruba ait bazı özelliklerin gözlemlenmesi söz konusudur. Bu komutun parametrelerine erişim sağlamak için link tıklamalıdır.


Var olan Office 365 Group’una ait tüm detayların gözlemlenmesi istenildiği takdirde hangi grup ile ilgili bilgi alınacak ise ona ait parameter belirlenip FortmaList ile de tüm detaylara erişim sağlanacaktır. Aşağıdaki örnekte “onedrive” grubuna ait detay bilgilerin erişimi sağlanmıştır.

Get-UnifiedGroup -Identity “onedrive” , Format-List


New-UnifiedGroup ile yeni Office 365 Group özelliği oluşturulması gerçekleştirilir. Oluşturulan gruba ait ayarların sonradan Set-UnifiedGroup ile yapılabileceği gibi, gruba ait birçok ayar ilk grup oluşturulurken de yapılabilmektedir. New-UnifiedGroup cmdlet’ine ait parametrelere linkten erişilebilir.  Aşağıdaki örnekte de görüldüğü üzere PG1 adında Office 365 grubu oluşturulma işlemi gerçekleştirilmiştir.

New-UnifiedGroup -DisplayName “PG1″


Set-UnifiedGroup özelliği ile var olan Office 365 Group özelliklerinin değiştirilme işlemi yapılmaktadır. Office 365 Group’larına ait displayname, mail addresi, custom özelikler, managed by gibi özellikleri değiştirebildikleri birçok parametresi vardır. Bu parameter detaylarına ait bilgilere ilgili linkten erişim sağlanabilir. Aşağıdaki örnekte var olan PG1 adındaki Office 365 Group’una ait primary smtp adres ayarı yapılmıştır.

Set-UnifiedGroup -Identity”PG1″ -PrimarySmtpAddress pg1@peakup.org


Varolan Office 365 Group’larının slime işlemini Remove- UnifiedGroup komutu ile sağlanır. Bu komuta ait syntax bilgisine linke tıklanarak erişim sağlanabilir. Şekilde de görüldüğü üzere Remove-UnifiedGroup ile PG1 adındaki Office 365 Group’unun silinmesi sağlanmıştır.

Remove-UnifiedGroup -Identity “PG1″


Office 365 Group’larının tanımlanması dışında bu grupların üyelerine ait işlemlerin de yapılmasıçin cmdlet’ler vardır. Bir office 365 Group’una üye eklemek içiin, üye silmek için ya da üyelerini gözlemlemek gibi işlemler için de ayrı komutlar yer almaktadır.

Get-UnifiedGroupLinks komutu ile Office 365 Group üyelerinin gözlemlenmesi sağlanır. İstenilirse Office 365 Owner bilgisi gibi diğer group üyelerine ait detaylara da erişim söz konusudur. Aşağıdaki örnekte de görüldüğü üzere PG1 grubunun üyelerinin gözlemlenmesi sağlanmıştır. Komuta ait pramatreler detaylarına linkten erişilebilinmektedir.

Get-UnifiedGroupLinks -Identity “PG1″ -LinkType Members


Var olan office 365 Group’larına üye ekleme işlemi için Add-UnifiedGroupLinks komutu çalıştırılmalıdır. Bu ut ile grup üyeleri tanımlanır. csv dosyalarının yardımı ile de toplu üye ekleme işlemi yapılabilir. Şekildeki örnekte de görüldüğü üzere PG1 gurubuna office.egitim@peakup.org üye olarak eklenmiştir. Get-UnifiedGroupLinks ile de üyelerin gözlemlenmesi söz konusudur. Komuta ait syntax ve parametrelere ait detaylı bilgiye linkten erişim sağlanabilir.

Add-UnifiedGroupLinks Identity “PG1″ -LinkType Members -Links office.egitim@peakup.org


Remove-UnifiedGroupLinks ile office 365 grup üyelerinin silinme işlemi gerçekleştirilir.  aynı şekilde grup sahiplerinin de silinme işlemi bu komut ile gerçekleştirilir. Detaylı bilgi almak için ilgili linke tıklanır. Aşağıdaki örnekte office.egitim@peakup.org kullanıcısının PG1 grubundan kaldırılması sağlanmıştır. Onay istenildikten sonra Get-UnifiedGroupLinks ile grup üyelerinin gözlemlenmesi sağlanır.

Remove-UnifiedGroupLinks -Identity “PG1″ -LinkType Members -Links office.egitim@peakup.org

Yukarıdaki komutları farklı komutlarla entegre ederek aynı anda birden fazla komut satırı ile otomatize edilmesi ve iş süreçlerindeki verimliliği de arttıran yöntem olarak kullanılabilinmektedir.


 

Office 365′de OWA’nın ve Mobil Cihazlar İçin OWA Uygulamasının Kapatılması

Office 365 ortamlarında kullanıcılar Exchange Online hizmetlerine Outlook, Exchange Active Sync, OWA ya da mobil cihazlar için yazılmış olan OWA uygulaması ile bağlanabilmeltedirler. Ancak bazı şirket politikalarında OWA uygulamasının kapatılması ya da mobil cihazla için yazılmış olan OWA uygulamalarının kapatılması gibi koşullarla karşılaşılmaktadır. Bunun için Office 365 portalında Exchange Online yönetim merkezinden kullanıcı mail kutusunun üzerine gelinerek “mailbox features” bölümünden yapılması gerekmektedir. Toplu olarak tüm kullanıcılarda ya da bazı kullanıcılarda bu kısıtlamanın yapılması için ise gerekli powershell komutunun kullanılması ile sağlanacaktır.

Office 365 portalında OWA ya da OWA uygulaması ile gerekli kısıtlamanın yapılması ile ilgili işlem şekildeki arayüzde görülmektedir.


Office 365 Mağazası

Günümüzde insanlar günlük zamanlarının birçoğunu akıllı cihazlarında geçirmektedirler. Bu cihazların her birinde kullanıcıların ihtiyaçlarını barından uygulamaların olduğu store’ları barındırmaktadır. Haliyle kullanıcılar cihazlarının kullanımını daha efektif hale getirmek adına bu store’lardan uygulamalar indirebilmektedirler.

Aynı mantık çerçevesinde artık Office 365, son kullanıcılara Office 365 ortamını daha efektif kullanmaları için Office 365 Mağazasını sunmaktadır. Bu store içerisinde gerek Outlook’larında gerekse  de Sharepointte kullanabilecekleri uygulamalar yer almaktadır. Günden güne gelişecek bu arayüz ile beraber artık kullanıcılar Office 365 hizmetlerini ücretsiz uygulamalar ile kendilerine özel kullanımlar hazırlayıp birçok hizmetin kendi ihtiyaçları doğrultusunda özelleştirebileceklerdir. Bu da son kullanıcı açısından verimlilik getirecektir.

Office 365 Mağazasına Office 365 panelinden şekilde de görüldüğü üzere erişilebilir. Burada son kullanıcıların Office 365 hizmetlerini barındıran arayüzde artık Office Mağazası’nın da yer aldığı gözlemlenmektedir.


Office 365 Mağaza’sına girildiği takdirde sağ panelde “Product” ve “Category” olarak iki başlık yer almaktadır. Product Office 365 hizmetlerinden Outlook ve Sharepoint ile efektif çalışabilecek uygulamaları barındırırken, “Category” başlığında uygulamalara atanmış olan kategorilere göre bir filtreleme söz konusudur. Haliyle Product kısmındaki uygulamalar kategorilere ayrılarak “Category” başlığında gözlemlenmektedir. Burada asıl amaç kullanıcıların ihtiyaçları doğrultusunda aradıkları uygulamalara gerek ürün bazlı gerekse de kategori bazlı aramalar ile erişmeleridir.


Şekildeki örnekte de görüldüğü üzere kullanıcılar Product başlığı altındaki Outlook başlığına gelmeleri durumunda Outlook uygulaması ile kullanabilecekleri uygulamaları gözlemleyebileceklerdir. Bu uygulamaların bazıları ücretsiz iken bazıları ise ücretli olarak sunulmaktadır.


Uygulamalardan herhangi birinin üzerine çift tıklandığında o uygulama ile ilgili bilgilerin,uygulamanın önyüzününün, sağlayıcısının, versiyonun ya da dil ayarlarına dair bilgilerin olduğu arayüz açılacaktır. Böylelikle kullanıcılar o uygulama ile detaylarını gözlemleyebileceklerdir. Aynı şekilde uygulamalara ait tag’ler de bu arayüzde görülmektedir. Buradaki tag’ler sayesinde uygulamalar “Category” başlığındaki yerini alacaktır. Örnekte Outlook ile kullanılacak Email Translator üzerinden gidilecektir. “Add” seçeneği ile ilgili sözleşmenin kabul edilmesi ve uygulamanın Outlook uygulamasına eklenme işlemi tamamlanmış olur.


Şekilde de görüldüğü üzere uygulama ile iilgili gerekli indirme işlemi tamamlanmasının ardından Outlook uygulamasının içerisinde indirilen uygulamanın görüntülenmesi söz konudur. Uygulama ile ilgili işlem yapılmak istenildiği takdirde o uygulamanın üzerine gelinmesi ve tıklanması gerekmektedir. Daha fazla uygulama için Get more apss seçeneği ile devam edilmelidir. Örnekte “EmailTranslator V1.1” ile devam edilecektir.


Örnek uygulamada Email Translator’a ait ayarların yapılacağı arayüz açılacaktır. Her uygulamanın kendi özel ayarların yapıldığı arayüzleri vardır. Kullanıcılar bu arayüzlerde uygulamaya uygun verileri girerek uygulamaları efektif kullanmaktadırlar. Şekildeki arayüzde mail kaynak dili ve hangi dile çevrilecek ise onun bilgileri girilerek, örnek uygulama olan Email Translator’in mailleri belirtilen dile çeviri yaptığı gözlemlenecektir. Önceden de belirtildiği üzere bu ve buna benzer uygulamalar ile artık Office 365 hizmetleri daha interaktif kullanılabilecektir. Artık kullanıcılar Office 365 ile ilgili kullanım ihtiyaçları doğrultusunda uygulamalar indirebilecekleri bir mağazaya sahip olacaklardır.


 

Office 365 Admin Portalını Özelleştirmek

Office 365 sunmuş oldukları hizmetler ve özellikler sayesinde birçok firma tarafından tercih edilmektedir. Haliyle firmalar kendilerine özel custom ayarları da talep etmektedir. Bunlardan biri Office 365 log on sayfasının özellştirilmesi ki bunu AD Premium ile sağlayabilmekte bir diğeri de Office 365 Admin portalının özelleştirilmesidir. Office 365 Admin portalının özelleştirilmesi eskiden olduğu gibi kullanıcıların Office 365’in sunmuş oldukları temalar ile sağlanabildiği gibi yeni özellik ile artık Office 365 adminleri kendilerine özel temalar oluşturabilmektedir. Oluşturulan yeni temada şirket logolarının entegrasyonu ya da Office 365 admin portalının yazı renklerinin değiştirilmesi gibi ayarlar yapılabilir.

Bunun için şekilde de görüldüğü gibi Office 365 portalında bulunan firma bilgisinin bulunduğu bölüme tıklanacaktır.


Firma adının olduğu bölüme tıklandıktan sonra sağ panelde iki başlık gözlemlenecektir. “Company profile” bölümünde firma bilgilerinin gözlemlendiği ya da değiştirildiği bölüm yer almaktadır. Firmanın adres bilgisi gibi bilgilerinin değiştirilme işlemi bu başlık altından gerçekleştirilir. “Custom theming” başlığı altında ise firmaya özel Office 365 portalında kullanılabilecek özel temenın oluşturulma işlemi gerçekleştirilir.


“Custom theming” başlığı ile devam edildiğinde firmanın portal bilgisinin değiştirilme işleminin gerçekleştirileceği başlıklar yer almaktadır. “Custom logo” başlığında firmaya ait logonun eklenir. Buraya eklenecek logonun 200×50 piksel, JPG,PNG ya da GIF ve de en fazla 10 KB olması gerekmektedir. “URL for a clickable logo” başlığında ise eklenilen logoya tıklandığında açılacak URL bilgisinin girildiği bölümdür. “Accent color” bölümü ise Office 365 Admin portalındaki “Outlook”, “Calendar”, “People” gibi başlıkların bulunduğu arka plan renginin ayarının yapıldığı bölümdür. “Text and icons” bölümü ise temeadaki yazıların renk ayarlarının yapıldığı bölümdğr. Son olarak “Office 365 logo” bölümü ise Office 365 portalında bulunan Office 365 logosuna ait renk seçiminin yapıldığı bölümdür.


Şekildeki arayüzde örnek olarak özel bir tema oluşturulmuştur. Firma için örnek oluşturulan bu temada gerekli logo bilgisi girilmiştir. Bu logoya tıklandığında yönlendirilecek link olarak “https://www.peakup.org/” belirlenmiştir. Portalda bulunan Office 365’in sağlamış olduğu hizmetlere ait başlıkların bulunduğu bölüme ait arka planınturuncu olarak yazı tipinin ise siyah olarak belirlendiği gözlemlenmektedir. Office 365 logosununda beyaz renkte olması bu örnekte tercih edilmiştir. Şekilde de ok ile gösterilen bölümde yapılan ayarlara ait değişiklikler ön izleme olarak gözlemlenir. Yapılan ayarların kayıt edilmesi için “Save” butonuna basılacaktır. Böylelikle firmaya özel portal hazırlanmış olunacaktır.


Yapılan ayarlamalar sonucunda artık Office 365 portalı firmanın bilgilerinin yer aldığı ve de kurumsallaşmış olan bir portal olarak sunulmuş olunacaktır.