Parola geri yazma özelliğini etkinleştirmek için, parola değişikliklerini Azure AD’den mevcut bir şirket içi dizine geri göndermek için güvenli mekanizma sağlayan Azure AD Connect aracını kullanıyoruz. Parola geri yazma özelliğinin nasıl çalıştığını öğrenmek için bu makaleyi okuyabilirsiniz.
https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-sspr-writeback#how-password-writeback-works
Azure AD’de parola geri yazmayı etkinleştirmediyseniz, aşağıdaki ekran görüntüsünde benzer bir şey göreceksiniz. Parola sıfırlama – Şirket içi entegrasyon seçeneğine tıkladığınızda, şirket içi entegrasyonun henüz etkinleştirilmediğini gösterir.

Azure AD Password Writeback Önkoşulları
Parola geri yazmayı kullanmak için, tenant üzerine aşağıdaki lisanslardan birine atanmış olmanız gerekir.
Azure AD Premium P1
Azure AD Premium P2
Enterprise Mobility + Security E3 veya A3
Kurumsal Mobilite + Güvenlik E5 veya A5
Microsoft 365 E3 veya A3, Microsoft 365 E5 veya A5, Microsoft 365 F1
Microsoft 365 İş
Azure AD’de Parola Geri Yazmayı Yapılandırma
Öncelikle parola geri yazmayı yapılandırmak için Azure AD Connect sunucunuzda oturum açın. Azure AD Connect yapılandırma sihirbazını başlatın. Hoş Geldiniz sayfasında Yapılandır’ı seçin.

Ek görevler sayfasında, Senkronizasyon seçeneklerini özelleştir’i seçin.

- Azure AD’ye Bağlan sayfasında, bir genel yönetici kimlik bilgisi girin ve ardından İleri’yi seçin.
- Connect dizinleri ve Etki Alanı / OU filtreleme sayfalarında İleri’yi tıklayın.
- İsteğe bağlı özellikler sayfasında, Parola geri yazma özelliğini etkinleştirin ve İleri seçeneğini seçin.

Yapılandır’a tıklayın.

Yapılandırma tamamlandı. Azure AD bağlantı yapılandırmasının başarılı olduğunu da görüyorsunuz. Senkronizasyon işlemi başlatıldı.

Yukarıdaki adımlarda, Azure AD’de parola geri yazmayı etkinleştirdiniz. Bir sonraki adımda SSPR’de şifre geri yazma seçeneğini etkinleştireceğiz.
SSPR’de parola geri yazma seçeneğini etkinleştirin
- Azure portalını açın ve bir Global Yönetici hesabıyla oturum açın.
- Azure Active Directory’ye gidin ve Parola Sıfırlama’ya tıklayın.
- Sol bölmeden Şirket içi entegrasyon’u seçin.
- Şirket içi dizininize parolaları geri yazma seçeneğini Evet olarak ayarlayın.
- Ayrıca Kullanıcıların, parolalarını sıfırlamadan hesapların kilidini açmasına izin ver seçeneğini Evet olarak ayarlayabilirsiniz.
- Son olarak Kaydet’i tıklayın.

Başka bir yazımızda görüşmek üzere,