Bildirim

Duet AI'ın adı Google Workspace için Gemini olarak değişti. Daha fazla bilgi

Güvenliği düşük uygulamalardan OAuth'a geçiş

2024 sonbaharından itibaren Gmail, Google Takvim ve Google Kişiler'e erişmek için sizin ve kullanıcılarınızın üçüncü taraf uygulamalarla OAuth kullanmanız gerekir. OAuth daha güvenli bir erişim yöntemidir. Artık erişim için şifre kullanmayacaksınız (uygulama şifreleri hariç). Google, kullanıcı adı ve şifreyle Google Hesaplarına erişebilen Google dışı uygulamalara (temel kimlik doğrulama) erişimi devre dışı bırakıyor. Temel kimlik doğrulamasını kullanmak, hesapları saldırı girişimlerine karşı daha savunmasız hale getirir.

Kuruluşunuzun, kullanıcıların ve uygulama geliştiricilerin güvenliği düşük uygulama ve hizmetlerden OAuth'a geçiş yapmasına yardımcı olmak için bu makaleden yararlanabilirsiniz.

Geçiş için zaman çizelgesi

2024 yazında:

  • Siz veya kullanıcılarınız ilk kez güvenliği düşük bir uygulamaya bağlanmaya çalışırsanız bunu yapamazsınız. Bu kısıtlama; Gmail, Google Takvim ve Kişiler'e erişmek için CalDAV, CardDAV, IMAP, SMTP ve POP gibi temel kimlik doğrulaması kullanmaya devam eden üçüncü taraf uygulamalarını içerir. İlk kez bağlanmaya çalışmıyorsanız uygulamaları kapatılana kadar kullanmaya devam edebilirsiniz. 
  • Google Yönetici Konsolu'nda, güvenliği düşük uygulamalar için etkinleştirme ve devre dışı bırakma ayarına erişemezsiniz. 
  • Kullanıcılar Gmail ayarlarında IMAP erişimini etkinleştiremez veya devre dışı bırakamaz.

2024 ilkbaharında:

  • Güvenliği düşük uygulamalara erişim tüm Google Hesaplarında devre dışı bırakılacak.
  • CalDAV, CardDAV, IMAP, SMTP ve POP artık eski şifrelerle (temel kimlik doğrulaması) çalışmayacak.

Google Sync: OAuth'a geçiş kapsamında Google Sync, kimlik doğrulama için OAuth kullanmadığından dolayı da kullanımdan kaldırılacaktır:

  • 2024 yazında: Yeni kullanıcılar, Google Sync'i kullanarak Google Hesaplarına bağlanamayacak. 
  • 2024 sonbaharında: Mevcut Google Sync kullanıcıları, Google Sync'i kullanarak Google Hesaplarına bağlanamayacak.
Tam tarihler için Google Workspace Updates bloguna gidin.

Ne yapmanız gerekiyor?

Belirli bir uygulamayı Google Hesapları ile kullanmaya devam etmek için kuruluşunuzdaki kullanıcıların OAuth adındaki daha güvenli erişim türüne geçiş yapması zorunludur. OAuth sayesinde uygulamalar, kullanıcının kullanıcı adını ve şifresini girmesine gerek kalmadan hesaplara dijital anahtarla erişebilir. 

Gerekli değişiklikleri yapmalarına yardımcı olmak için bu makaledeki talimatları kullanıcılarınızla paylaşmanızı öneririz. Kuruluşunuzda özel araçlar kullanılıyorsa aracın geliştiricisinden aracı OAuth kullanacak şekilde güncellemesini isteyin. Aşağıda, bu sayfanın geliştirici talimatlarına da yer verilmiştir. 

Uygulamanız OAuth'u desteklemiyorsa kuruluşunuzu OAuth sunan bir uygulamaya geçirmeniz veya tedarikçiyle iletişime geçip yönetilen Google Hesaplarınızı bağlama yöntemi olarak OAuth'u eklemesini istemeniz gerekir. Daha fazla bilgi için Güvenliği düşük uygulamalara erişimi kontrol etme başlıklı makaleyi inceleyin.

Mobil cihaz yapılandırmaları

Kuruluşunuzda IMAP, CalDAV, CardDAV, POP veya Microsoft Exchange ActiveSync (Google Sync) profillerinin yapılandırılması için mobil cihaz yönetimi kullanılıyorsa bu hizmetler, aşağıdaki zaman çizelgesine göre aşamalı olarak kullanımdan kaldırılacaktır:

  1. 2024 yazında: Şifre tabanlı IMAP, CalDAV, CardDAV, POP ve Exchange ActiveSync (Google Sync) hesaplarının mobil cihaz yönetimiyle yapılandırılması, ilk kez bağlanan müşteriler için işe yaramayacaktır. Google uç nokta yönetimini kullanıyorsanız CalDAV ve CardDAV için Özel aktarma yapılandırmasını etkinleştiremezsiniz.
  2. 2024 ilkbaharında: Mevcut kullanıcılar için şifre tabanlı IMAP, CalDAV, CardDAV ve POP hesaplarının mobil cihaz yönetimiyle yapılandırılması artık mümkün olmayacak. Mobil cihaz yönetimi sağlayıcınızı kullanarak bir kullanıcı hesabı yapılandırmanız gerekir. Bu işlem, OAuth kullanarak kullanıcı hesaplarınızı iOS cihazlarına yeniden ekler. Google uç nokta yönetimini kullanıyorsanız Özel aktarma yapılandırması-CalDAV ve Özel aktarma yapılandırması-CardDAV artık çalışmaz. Bu ayarlar hakkında daha fazla bilgi edinmek için Hesap Yapılandırmaları başlıklı makaleyi inceleyin.
  3. 2024 ilkbaharında: Şifre tabanlı Exchange ActiveSync'in (Google Sync) mobil cihaz yönetimi yapılandırmaları artık mevcut kullanıcılar tarafından kullanılamayacak. Mobil cihaz yönetimi sağlayıcınızı kullanarak bir kullanıcı hesabı yapılandırmanız gerekir. Bu işlem, OAuth kullanarak kullanıcı hesaplarınızı iOS cihazlarına yeniden ekler. Daha fazla bilgiyi iOS cihazlar için ayarları uygulama başlıklı makalede bulabilirsiniz.

Not: OAuth kullanan otomatik aktarma yapılandırması çalışmaya devam edecektir.

Diğer güvenliği düşük uygulamalar

Kullanmakta olduğunuz diğer güvenliği düşük uygulamalarda uygulamanın geliştiricisinden OAuth'u desteklemeye başlamasını isteyin.

Tarayıcılar ve diğer cihazlar

E-posta göndermek üzere SMTP veya güvenliği düşük uygulamalar kullanan tarayıcılar ya da diğer cihazlar için aşağıdaki seçeneklerden birini kullanın:

  • Cihazı OAuth kullanacak şekilde yapılandırın. 
  • Cihazdan e-posta taramak veya e-posta göndermek için alternatif bir yöntem kullanın.    
  • Cihazla kullanmak üzere bir uygulama şifresi yapılandırın.  

İpucu: Cihazınızı yenisiyle değiştireceğiniz zaman OAuth üzerinden e-posta gönderen bir cihaz tercih edin. 

Bu bilgileri kullanıcılarınızla paylaşın  

Yönetilen Google Hesaplarına yalnızca kullanıcı adı ve şifreyle erişen uygulaması olan kullanıcıların e-postalarına, takvimlerine ve kişilerine erişmeye devam edebilmesi için bu talimatları uygulayarak daha güvenli bir yönteme geçmesini sağlayın. 

Kullanıcılar aşağıdaki işlemlerden birini yapmazsa güvenliği düşük uygulama erişimi durdurulduğunda kullanıcı adı-şifre kombinasyonunun yanlış olduğuna dair bir hata mesajı alır.

E-Posta

  • Bağımsız Microsoft Outlook 2016 veya önceki sürümlerin kullanıcıları: Her ikisi de OAuth erişimini destekleyen Microsoft Office 365'e (Outlook'un web tabanlı bir sürümü) veya Windows ya da Mac için Outlook'a geçin. Alternatif olarak, kuruluşunuzda Google Workspace Sync for Microsoft Outlook'u (GWSMO) kurabilirsiniz. Ayrıntılı bilgi için Hazırlanma ve GWSMO'yu yükleme başlıklı makaleyi inceleyin. 
  • Mozilla Thunderbird veya başka bir e-posta istemcisi kullanıcıları: Google Hesabınızı kaldırın, yeniden ekleyin ve OAuth ile IMAP erişimi kullanacak şekilde yapılandırın. 
  • iOS veya MacOS üzerindeki posta uygulaması ya da Mac için Outlook kullanıcıları: Oturum açmak için yalnızca şifre kullanıyorsanız:
    1. Google Hesabınızı kaldırın ve yeniden ekleyin.
    2. OAuth'u otomatik olarak kullanmak için Google ile oturum aç'ı tıklayın.

Takvim

  • Takviminize erişim izni vermek için şifre tabanlı CalDAV kullanan bir uygulama kullanıyorsanız OAuth'u destekleyen bir yönteme geçin. Google Hesabınızla kullanabileceğiniz güvenli bir uygulama olarak Google Takvim uygulamasını (Android, web ve iOS için mevcuttur) öneririz. Daha fazla bilgi için Takvime erişme başlıklı makaleyi inceleyin.
  • Google Hesabınız iOS veya MacOS üzerinde takvim uygulamasına bağlıysa ve oturum açmak için yalnızca şifre kullanıyorsa:
    1. Hesabınızı kaldırıp cihazınıza yeniden ekleyin. 
    2. OAuth'u otomatik olarak kullanmak için Google ile oturum aç'ı tıklayın.  

Daha fazla bilgi için Google Takvim etkinliklerini Apple Takvim'e ekleme başlıklı makaleyi inceleyin.

Kişiler

  • Google Hesabınız, kişileri CardDAV üzerinden iOS veya MacOS ile senkronize ediyorsa ve oturum açmak için yalnızca şifre kullanıyorsa:
    1. Hesabınızı kaldırıp yeniden ekleyin. 
    2. OAuth'u otomatik olarak kullanmak için Google ile oturum aç'ı tıklayın.

    Daha fazla bilgi için Google Kişiler'i mobil cihazınızla veya bilgisayarınızla senkronize etme başlıklı makaleyi inceleyin.

  • Google Workspace hesabınız, kişileri CardDAV üzerinden başka bir platform veya uygulamayla senkronize ediyorsa ve oturum açmak için yalnızca şifre kullanıyorsa OAuth'u destekleyen bir yönteme geçin.

Bu bilgileri uygulama geliştiricilerle paylaşın

Google Hesapları ile uyumluluğu sürdürmek için uygulamanızı bağlantı yöntemi olarak OAuth 2.0'ı kullanacak şekilde güncelleyin. Başlamak için aşağıdaki bağlantıları inceleyin:

Google Sync'ten geçiş

Google Sync, OAuth'u desteklemediği için kuruluşunuzdaki verilerin güvenliği azalır. Kullanıcılarınızın geçişini yapmak ve Google Sync'i devre dışı bırakmak için Kuruluşunuzu Google Sync'ten başka bir sisteme taşıma başlıklı makalede verilen talimatları uygulayın.

 


Google, Google Workspace ve ilgili markalarla logolar Google LLC'nin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.

 

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
Arama
Aramayı temizle
Aramayı kapat
Ana menü
5680354328934607073
true
Yardım Merkezinde Arayın
true
true
true
true
true
73010
false
false