Koşullu Erişim (Conditional Access)
Erişime, yalnızca belirli koşullar (cihaz, konum, risk) sağlandığında izin verme politikası.
Koşullu erişim↗ (conditional access), bir kaynağa erişime yalnızca belirli koşullar sağlandığında izin veren güvenlik politikasıdır. "Doğru parola yeterli" anlayışının ötesine geçerek, her giriş denemesinin bağlamını değerlendirir: cihaz kuruma kayıtlı ve güvenli mi, konum olağan mı, giriş saati alışılmış mı, oturum riskli görünüyor mu?
Bu değerlendirmeye göre erişim doğrudan verilebilir, ek bir doğrulama (örneğin çok faktörlü kimlik doğrulama↗) istenebilir, sınırlı yetkiyle izin verilebilir veya tümden engellenebilir. Örneğin tanıdık bir cihazdan ofiste yapılan girişe sorunsuz izin verilirken, yurt dışından yeni bir cihazla gelen aynı girişte ek doğrulama tetiklenebilir.
Koşullu erişim, "asla körü körüne güvenme, her zaman doğrula" diyen sıfır güven↗ (Zero Trust) yaklaşımının pratik bir uygulamasıdır. Statik kuralların yerine bağlama ve riske duyarlı, dinamik kararlar koyarak güvenliği artırırken düşük riskli durumlarda kullanıcı deneyimini de korur.