Microsoft 365, kurumsal ortamlarda e-posta, dosya paylaşımı, iş birliği ve güvenlik araçlarını tek çatı altında sunan en yaygın platform. Ancak birçok kurum, hangi lisans katmanının ne sunduğunu tam bilmeden satın alma yapıyor ve bunun sonucunda hem bütçe hem güvenlik anlamında ciddi kayıplar yaşıyor. AFN Teknoloji olarak Microsoft iş ortağı sıfatıyla yürüttüğümüz lisans denetimlerinde, 500'den fazla kurumsal müşterimizin ortak sorununun "yanlış katmanda lisanslama" olduğunu görüyoruz.
M365 Lisans Yönetiminde Sık Yapılan Hatalar
Sahada karşılaştığımız en yaygın senaryo şu: 200 çalışanı olan bir firma, personelin tamamına Microsoft 365 E5 lisansı almış ancak Defender for Endpoint, Microsoft Purview ya da Azure AD Premium P2 gibi özellikler hiç aktif edilmemiş. E5 lisansının kullanıcı başı yıllık maliyeti E3'e göre yaklaşık %70-90 daha yüksek olabiliyor; buna karşın kurumların çoğu bu paketin sadece e-posta ve Office uygulamaları için kullanıldığını fark ediyor.
Bunun tersi de sık görülen bir hata: Finans ve İK departmanlarında hassas veri işleyen ekiplere sadece Business Standard lisansı verilmiş, Data Loss Prevention (DLP), Conditional Access veya gelişmiş tehdit koruması hiç devrede değil. Yaptığımız denetimlerde, 150-300 kullanıcılı orta ölçekli kurumlarda ortalama %18-25 oranında atanmış ama kullanılmayan (idle) lisans tespit ediyoruz. İşten ayrılan personelin lisansının 3-6 ay boyunca aktif kaldığı, geçici projeler için alınan lisansların iptal edilmediği vakalar da oldukça yaygın.
Lisans Katmanları ve Doğru Seçim Kriterleri
Microsoft 365'in kurumsal SKU yapısı temelde üç eksende ayrışıyor: üretkenlik (Office uygulamaları, Teams, SharePoint), güvenlik (Defender, Conditional Access, Intune) ve uyumluluk (Purview, eDiscovery, retention policy). Business Premium (25-300 kullanıcı sınırıyla) genellikle küçük-orta ölçekli firmalar için Intune cihaz yönetimi ve Defender for Business'ı içerdiğinden maliyet-fayda açısından en dengeli seçenek. Büyük kurumlarda E3, üretkenlik ve temel güvenlik için yeterli olurken; regülasyona tabi sektörlerde (finans, sağlık, kamu) E5'in getirdiği gelişmiş tehdit istihbaratı ve DLP katmanı gerçek anlamda gerekli olabiliyor.
Doğru seçim için baktığımız üç kriter var: kullanıcı segmentasyonu (yönetici, uzman, saha personeli, geçici çalışan), veri hassasiyeti düzeyi ve mevcut güvenlik altyapısının M365 ile örtüşüp örtüşmediği. Örneğin, zaten Fortinet firewall ve VPN altyapısı olan bir müşteride Conditional Access politikalarını mevcut ağ segmentasyonuyla eşleştirerek E3 + Azure AD Premium P1 kombinasyonuyla E5'e yakın koruma sağlamak mümkün oluyor; bu da kullanıcı başı yıllık maliyette önemli fark yaratıyor.
AFN Teknoloji'nin Microsoft 365 Lisans Yönetim Hizmeti
AFN Teknoloji olarak lisans yönetim sürecini üç aşamada yürütüyoruz: envanter çıkarma, kullanım analizi ve yeniden yapılandırma. İlk aşamada Microsoft 365 Admin Center ve Azure AD raporlama araçlarıyla kaç lisansın atanmış, kaçının son 90 gün içinde hiç kullanılmamış olduğunu tespit ediyoruz. İkinci aşamada departman bazlı gerçek kullanım verisini (Teams görüşme sıklığı, SharePoint depolama kullanımı, e-posta trafiği) çıkarıp hangi lisans katmanının gerçekten gerekli olduğunu belirliyoruz.
Bu süreç sonunda tipik bir 250 kullanıcılı müşteride, lisans maliyetlerinde %15-30 arasında yıllık tasarruf sağlıyoruz; aynı zamanda kritik departmanlara doğru güvenlik katmanını taşıyarak Microsoft Secure Score değerini genellikle 40'lardan 70-75 bandına çıkarıyoruz. Microsoft CSP (Cloud Solution Provider) programındaki iş ortaklığımız sayesinde lisansları doğrudan aylık faturalandırma modeliyle sunabiliyor, kurumların nakit akışı planlamasını kolaylaştırıyoruz. Yıllık taahhüt yerine aylık esneklik isteyen müşterilerimiz için bu model özellikle mevsimsel personel değişimi olan sektörlerde (perakende, lojistik, inşaat) büyük avantaj sağlıyor.
Güvenlik ve Uyumluluk Açısından Lisans Optimizasyonu
Lisans yönetimi sadece maliyet meselesi değil, doğrudan güvenlik zafiyeti kaynağı da olabiliyor. Kullanılmayan ama aktif kalan hesaplar, MFA'sı devreye alınmamış yönetici lisansları ve Conditional Access politikası olmayan uzaktan erişim senaryoları, saldırı yüzeyini genişleten en kritik açıklar arasında yer alıyor. Denetimlerimizde ortalama her 100 lisanstan 12-15'inde MFA'nın hiç aktif edilmediğini görüyoruz; bu oran özellikle yönetici (Global Admin) rolüne sahip hesaplarda risk seviyesini kritik boyuta taşıyor.
AFN Teknoloji olarak bu noktada ShamashAI izleme platformumuzu M365 ortamına entegre ederek lisans, oturum açma anomalisi ve yetkilendirme değişikliklerini tek panelden takip edilebilir hale getiriyoruz. Böylece hem lisans kullanım verimliliği hem güvenlik olayları aynı gösterge panelinden yönetilebiliyor. Ayrıca Veeam ile entegre yedekleme mimarisi kurduğumuz müşterilerde, Exchange Online ve SharePoint verilerinin M365'in kendi native yedekleme sınırlarının (genellikle 30-90 gün retention) ötesinde korunmasını sağlıyor; bu da lisans stratejisiyle veri koruma stratejisinin birlikte planlanması gerektiğini gösteriyor.
Sonuç: Lisans Yönetimi Sürekli Bir Süreç
Microsoft 365 lisans yapısı, kurulduğu günkü haliyle yıllarca değişmeden kalan bir yapı olmamalı. Personel devir hızı, yeni departmanlar, regülasyon değişiklikleri ve Microsoft'un kendi ürün yol haritasındaki güncellemeler (örneğin Copilot lisanslarının ayrı SKU olarak eklenmesi) düzenli gözden geçirme gerektiriyor. Kurumların çoğu bu gözden geçirmeyi yılda bir kez bile yapmıyor; oysa çeyreklik denetim döngüsü, ortalama %10-15 ek tasarruf ve güvenlik açığı kapatma potansiyeli sunuyor.
Microsoft 365 lisans yapınızın ne kadar risk taşıdığını, hangi hesaplarda MFA eksik olduğunu ve nerede maliyet israfı yaşandığını net rakamlarla görmek isterseniz, AFN RiskScan ile ücretsiz siber risk taraması talep edebilirsiniz. Uzman ekibimiz mevcut M365 tenant'ınızı analiz ederek size somut bulgular ve öncelikli aksiyon listesi içeren bir rapor sunuyor. Detaylı bilgi ve ücretsiz tarama talebi için https://afnteknoloji.com/iletisim adresinden bizimle iletişime geçebilirsiniz.
