Microsoft, Temmuz 2026 güvenlik güncellemeleriyle Windows 11 için yeni kayıt defteri ilkesi yayınladı. Yeni ayar, kuruluşlar tarafından yönetilen Entra ID cihazlarında tek oturum açma (SSO) izinlerinin otomatik olarak onaylanmasını sağlıyor. Özellik, kurumsal kullanıcıların Microsoft uygulamalarına yeniden kimlik doğrulaması yapmadan erişmesini kolaylaştırırken BT yöneticilerine merkezi yönetim tarafında daha fazla kontrol sunuyor.

Yeni Kayıt Defteri İlkesi Kurumsal Oturum Açma Sürecini Kolaylaştırıyor

Microsoft, Temmuz 2026 Patch Tuesday kapsamında yayınladığı ilkeyi özellikle yönetilen cihazlar için geliştirdi. BT yöneticileri ayarı etkinleştirdikten sonra kullanıcılar Microsoft uygulamalarını açarken ek SSO onay penceresiyle karşılaşmıyor. Windows oturumunda kullanılan kimlik bilgileri doğrudan Microsoft hizmetlerinde kullanılabildiği için kurumsal iş akışı kesintiye uğramadan devam ediyor. Yeni politika yalnızca Entra ID yönetilen cihazlarda çalışıyor kişisel Microsoft hesaplarını kapsamıyor.

Tek oturum açma altyapısı, kullanıcıların aynı kimlik doğrulamasıyla birden fazla Microsoft hizmetine erişebilmesini sağlıyor. Kuruluş tarafından yönetilen bilgisayarlarda güven ilişkisi zaten bulunduğu için yeni ilke gereksiz doğrulama adımlarını ortadan kaldırarak kullanıcı deneyimini hızlandırıyor.

Microsoft, Avrupa Ekonomik Alanı’nda yürürlüğe giren düzenlemeler nedeniyle Windows oturumu açıldıktan sonra kullanıcıların Microsoft hizmetlerine otomatik giriş yapmasını daha önce sınırlandırmıştı. Şirket, değişiklikle kullanıcıların kimlik bilgilerinin hangi uygulamalarda kullanılacağı üzerinde daha fazla kontrol sahibi olmasını hedefledi. Kurumsal ortamlarda ise aynı yaklaşım, çalışanların sık sık kimlik doğrulaması yapmasına neden olabiliyordu.

Yeni kayıt defteri ilkesi, sorunu yönetilen cihazlar için çözüyor. BT yöneticileri otomatik SSO onayını merkezi olarak etkinleştirirken güvenlik politikalarını koruyabiliyor. Böylece hem Avrupa’daki düzenlemelere uyum sürüyor hem kurumsal kullanıcı deneyimi gereksiz adımlardan arındırılıyor.

Microsoft, yeni ayarın HKLM\SOFTWARE\Policies\Microsoft\Windows\AAD kayıt defteri yolu altında bulunan AutoAcceptSsoPermission DWORD değerinin 1 olarak ayarlanmasıyla etkinleştirildiğini açıkladı. Kuruluşlar yapılandırmayı Group Policy Objects (GPO), Microsoft Intune, Microsoft Configuration Manager veya mobil cihaz yönetimi çözümleri üzerinden tüm bilgisayarlara merkezi olarak dağıtabiliyor. Şirket, ilkenin yalnızca Temmuz 2026 güncellemelerini yüklemiş Windows 11 24H2 Windows 11 25H2 sürümlerinde çalışacağını belirtti. İlgili KB5094126 KB5101650 güncellemeleri yüklü değilse özellik etkinleşmiyor.

Microsoft, yeni ilkenin yalnızca ilk adım olduğunu belirterek yönetilen cihazlardaki kimlik doğrulama deneyimini geliştirecek ek politikalar üzerinde çalıştığını duyurdu. Şirketin yaklaşımı, özellikle hibrit çalışma modeli kullanan kurumlarda güvenlikten ödün vermeden oturum açma süreçlerini sadeleştirmeyi amaçlıyor.

Türkiye’ Microsoft Entra ID kullanan kurumlar açısından yeni ilke operasyonel kolaylık sağlayabilir. Windows 11, Microsoft Entra ID, Microsoft Intune, Active Directory, Group Policy, Microsoft Configuration Manager, Avrupa Ekonomik Alanı Patch Tuesday güncellemeleri etrafında şekillenen geliştirme, özellikle çok sayıda yönetilen cihaza sahip BT ekiplerinin kimlik doğrulama süreçlerini daha verimli yönetmesine katkı sağlayabilir.