Sophos Central ve Active Directory Entegrasyonu Nasıl Yapılır?
Sophos Central ile Active Directory (AD) entegrasyonu, kullanıcıların ve bilgisayarların merkezi olarak yönetilmesini sağlayan önemli bir yapılandırmadır. Bu entegrasyon sayesinde kullanıcı bazlı güvenlik politikaları uygulanabilir, senkronize kullanıcı grupları oluşturulabilir ve kurumsal kimlik yönetimi süreçleri kolaylaştırılabilir. Özellikle büyük ölçekli yapılarda Sophos Endpoint, Sophos Central ve Active Directory’nin birlikte kullanılması yönetim yükünü ciddi ölçüde azaltır.
Kurumsal ağlarda kullanıcıların manuel olarak oluşturulması yerine Active Directory üzerinden otomatik senkronizasyon yapılması, hem hata riskini düşürür hem de güvenlik politikalarının doğru kullanıcı ve cihazlara uygulanmasını sağlar.
Sophos Central Active Directory Entegrasyonu Nedir?
Sophos Central Active Directory entegrasyonu, şirket içerisindeki Microsoft Active Directory kullanıcı ve grup bilgilerinin Sophos Central platformuna aktarılmasını sağlayan bir mekanizmadır.
Bu yapı sayesinde:
- Active Directory kullanıcıları otomatik olarak Sophos Central’a aktarılır.
- Güvenlik politikaları AD gruplarına atanabilir.
- Kullanıcı bazlı raporlama yapılabilir.
- Endpoint kullanıcı eşleştirmeleri otomatik gerçekleşir.
- Senkronizasyon sayesinde manuel kullanıcı yönetimi ihtiyacı azalır.
Sophos’un resmi dokümantasyonunda belirtildiği üzere entegrasyon işlemi, Sophos Central Admin paneli üzerinden indirilen bir servis aracılığıyla gerçekleştirilir.
Entegrasyon Öncesi Gereksinimler
Kuruluma başlamadan önce aşağıdaki gereksinimlerin sağlanmış olması gerekir.
| Gereksinim | Açıklama |
| Active Directory Domain | Windows Server üzerinde çalışan AD ortamı |
| Domain Yetkisi | LDAP sorgulama yapabilecek kullanıcı hesabı |
| Sophos Central Admin | Yönetici yetkili hesap |
| İnternet Erişimi | Sophos servislerine erişim |
| Windows Sunucu | Sync Agent kurulacak sistem |
| DNS Çözümleme | Domain Controller erişimi |
Sophos Central ile Active Directory Nasıl Çalışır?
Mimari olarak süreç aşağıdaki şekilde işler:
- Sophos Central Sync Agent kurulur.
- Agent Active Directory’ye bağlanır.
- Kullanıcı ve grup bilgilerini okur.
- Bilgileri Sophos Central bulut platformuna aktarır.
- Senkronizasyon belirli aralıklarla otomatik devam eder.
Bu yapı tek yönlü çalışır.
Yani:
Active Directory → Sophos Central
şeklinde veri aktarılır.
Sophos Central’da yapılan değişiklikler Active Directory’ye geri yazılmaz.
Sophos Central Sync Agent Nedir?
Sophos Central ile AD arasındaki iletişimi sağlayan servis yazılımıdır.
Görevleri:
- LDAP sorguları çalıştırmak
- Kullanıcıları çekmek
- Güvenlik gruplarını çekmek
- Değişiklikleri tespit etmek
- Sophos Central’a aktarmak
Servis Windows üzerinde çalışır ve genellikle Domain Controller yerine ayrı bir yönetim sunucusunda kurulması önerilir.
Sophos Central Active Directory Entegrasyonu Adımları
- Sophos Central Yönetim Paneline Giriş Yapın
Sophos Central Admin hesabı ile giriş yapın.
Menü yolu:
People → Active Directory Sync
Bazı Sophos Central sürümlerinde menü isimleri arayüz güncellemelerine göre küçük farklılıklar gösterebilir ancak Active Directory Sync bölümü aynı işlevi sunar.
- Active Directory Sync Kurulum Paketini İndirin
Active Directory Sync ekranında:
Download Installer
butonuna tıklayın.
Kurulum dosyası indirilecektir.
Dosya adı genellikle aşağıdaki formata benzer:
SophosADSyncSetup.exe
- Kurulumu Başlatın
Kurulum sihirbazını çalıştırın.
Kurulum sırasında:
Next
Accept License
Install
adımlarını takip edin.
Kurulum tamamlandıktan sonra yapılandırma ekranı açılır.
- Domain Bilgilerini Girin
Sihirbaz sizden aşağıdaki bilgileri isteyecektir.
| Alan | Açıklama |
| Domain Name | Active Directory Domain |
| Username | Domain Kullanıcısı |
| Password | Şifre |
| LDAP Path | Otomatik veya manuel |
Örnek:
Domain: company.local
Username: company\syncuser
Password: ********
- LDAP Bağlantısını Test Edin
Bağlantı testi yapın.
Başarılı durumda:
Connection Successful
uyarısı görüntülenir.
Bağlantı başarısız olursa DNS, firewall veya yetki problemleri araştırılmalıdır.
- Senkronize Edilecek Grupları Seçin
Tüm kullanıcıları aktarmak yerine belirli OU veya gruplar seçilebilir.
Örnek:
IT Users
Finance Users
Sales Users
Bu yöntem gereksiz kullanıcıların Sophos Central’a aktarılmasını engeller.
- İlk Senkronizasyonu Başlatın
Kurulum tamamlandıktan sonra:
Synchronize Now
işlemi başlatılır.
İlk senkronizasyon süresi kullanıcı sayısına göre değişebilir.
Senkronizasyonun Doğrulanması
Menü:
People
altında kullanıcıların görünmesi gerekir.
Kontrol edilmesi gereken bilgiler:
- Kullanıcı adı
- E-posta adresi
- Grup bilgisi
- Domain üyeliği
Ayrıca:
Logs
ekranından senkronizasyon kayıtları incelenebilir.
PowerShell ile Active Directory Kontrolü
Kurulum öncesinde AD’nin sağlıklı çalıştığından emin olmak için aşağıdaki komut kullanılabilir.
Get-ADUser -Filter *
Belirli kullanıcı kontrolü:
Get-ADUser username
OU kontrolü:
Get-ADOrganizationalUnit -Filter *
Active Directory modülü yüklü değilse:
Import-Module ActiveDirectory
Yaygın Sorunlar ve Çözümleri
Kullanıcılar Sophos Central’a Gelmiyor
| Olası Neden | Çözüm |
| LDAP erişimi yok | Domain erişimini kontrol edin |
| DNS problemi | Domain çözümlemesini doğrulayın |
| Yetki eksikliği | Hesaba LDAP okuma yetkisi verin |
| Yanlış OU seçimi | Senkronizasyon kapsamını kontrol edin |
| Servis çalışmıyor | Sophos AD Sync Service durumunu inceleyin |
Domain Controller’a Bağlanamıyor
| Neden | Çözüm |
| Firewall engeli | LDAP portlarını açın |
| DNS çözümleme sorunu | nslookup testi yapın |
| Yanlış kullanıcı bilgisi | Hesabı doğrulayın |
| Ağ erişim problemi | DC ping testi gerçekleştirin |
Kontrol komutları:
ping dc01.company.local
nslookup company.local
nltest /dsgetdc:company.local
LDAP Bağlantı Hatası
LDAP iletişimi için aşağıdaki portlar erişilebilir olmalıdır.
| Port | Protokol |
| 389 | LDAP |
| 636 | LDAPS |
| 3268 | Global Catalog |
| 3269 | Secure Global Catalog |
Özellikle farklı VLAN veya farklı lokasyonlarda bulunan sunucularda firewall kuralları gözden geçirilmelidir.
Sophos Endpoint ile Kullanıcı Eşleştirme
AD entegrasyonunun önemli avantajlarından biri kullanıcı bazlı görünürlüktür.
Endpoint kurulduğunda:
- Oturum açan kullanıcı algılanır.
- Active Directory hesabı ile ilişkilendirilir.
- Sophos Central raporlarında kullanıcı bazlı olaylar görüntülenebilir.
Örneğin:
- Zararlı yazılım tespiti
- Web filtre ihlali
- Veri kaybı önleme olayları
- Cihaz uyumluluk raporları
kullanıcı bazında raporlanabilir.
Azure AD ve Entra ID Ortamlarında Durum
Modern yapılarda birçok kuruluş artık klasik Active Directory yerine Microsoft’un bulut kimlik platformu olan Microsoft Entra ID kullanmaktadır.
Sophos Central;
- Active Directory
- Hybrid AD
- Entra ID
senaryolarını destekleyebilir.
Ancak kullanılan entegrasyon yöntemi ortam yapısına göre değişiklik gösterebilir. Özellikle hibrit yapılarda senkronizasyon tasarımı planlanırken Sophos dokümantasyonundaki güncel gereksinimlerin kontrol edilmesi önerilir.
Güvenlik ve En İyi Uygulamalar
AD entegrasyonu yapılırken aşağıdaki öneriler dikkate alınmalıdır:
- Domain Admin hesabı kullanmayın.
- Sadece okuma yetkili servis hesabı oluşturun.
- LDAPS kullanabiliyorsanız tercih edin.
- Sync Agent’i Domain Controller üzerine kurmayın.
- Senkronizasyon loglarını düzenli kontrol edin.
- Kullanılmayan kullanıcı hesaplarını AD’de devre dışı bırakın.
- OU bazlı filtreleme uygulayın.
Not: LDAP sertifikası değişiklikleri veya LDAPS geçişleri sırasında bağlantı problemleri yaşanabilir. Üretim ortamında sertifika değişikliklerinden önce test ortamında doğrulama yapılması tavsiye edilir.
Sık Sorulan Sorular
Sophos Central Active Directory entegrasyonu ücretli midir?
Hayır. Active Directory senkronizasyon özelliği Sophos Central platformunda desteklenen yerleşik bir entegrasyondur. Ancak kullanılacak Sophos ürün lisanslarının aktif olması gerekir.
Active Directory değişiklikleri ne kadar sürede Sophos Central’a yansır?
Sync Agent belirli aralıklarla otomatik senkronizasyon gerçekleştirir. Ayrıca yönetici tarafından manuel senkronizasyon da tetiklenebilir.
Domain Controller üzerine kurulum yapılabilir mi?
Teknik olarak mümkündür ancak güvenlik ve performans açısından ayrı bir yönetim sunucusu kullanılması önerilir.
Silinen kullanıcılar Sophos Central’dan otomatik kaldırılır mı?
Active Directory’de yapılan değişiklikler sonraki senkronizasyonlarda algılanır. Kullanıcının durumu ve yapılandırmaya bağlı olarak Sophos Central tarafında güncellenir veya kaldırılır.
macOS cihazlar Active Directory entegrasyonundan yararlanabilir mi?
Evet. Active Directory senkronizasyonu kullanıcı ve grup yönetimi için kullanılır. macOS üzerinde çalışan Sophos Endpoint istemcileri de Sophos Central’dan yönetilebilir. Ancak cihazın domaine üyelik yapısı ve kimlik doğrulama yöntemi senaryoya göre farklılık gösterebilir.
Sophos Central ve Active Directory entegrasyonu, kullanıcı yönetimini merkezileştiren ve güvenlik politikalarının doğru kullanıcı gruplarına uygulanmasını sağlayan kritik bir özelliktir. Active Directory Sync Agent sayesinde kullanıcı ve grup bilgileri otomatik olarak Sophos Central’a aktarılır, böylece manuel kullanıcı yönetimi ortadan kalkar. Özellikle yüzlerce veya binlerce kullanıcının bulunduğu kurumsal yapılarda bu entegrasyon, operasyonel verimliliği artırırken güvenlik yönetimini de önemli ölçüde kolaylaştırır.

