Microsoft Entra MCP trafiğini duvarın arkasına alıyor; TLS denetimi şart

Microsoft, 1 Eylül 2026 tarihli Entra yenilikleri özetinde Global Secure Access MCP Firewall’u önizleme kapsamındaki yeni yetenekler arasında duyurdu. Ağ tabanlı kontrol, yapay zekâ ajanları ile uzak Model Context Protocol sunucuları arasındaki trafiği görünür kılmayı ve bu trafiğe merkezi izin veya engelleme politikaları uygulamayı hedefliyor.
1 Eylül’de duyurulan önizleme, bir ajanın uzak MCP sunucusundaki araçları, kaynakları ve istem şablonlarını kullanmasını protokol düzeyinde denetleyen bir Global Secure Access özelliği. Ancak yaptırım için Entra Internet Access lisansı, gerekli yönetici rolleri, yönetilen cihazda Global Secure Access istemcisi ve etkin TLS inspection gerekiyor.
MCP Firewall neyi engelleyebiliyor?
MCP Firewall yalnızca hedef alan adına bakmıyor; desteklenen MCP mesajlarındaki sunucu, araç, kaynak, istem şablonu, yöntem ve protokol sürümü gibi koşulları değerlendirebiliyor. Böylece bir uzak sunucunun tamamı engellenebildiği gibi aynı sunucudaki belirli bir araç kapatılıp diğer araçlara izin verilebiliyor.
Yönetici varsayılan eylemi Allow veya Block olarak seçebiliyor. Bu yapı, onaylanmamış tüm uzak MCP bağlantılarını varsayılan olarak kapatıp yalnızca izin listesindeki sunucuları açmaya ya da belirli sunucular, primitive türleri ve yöntemler için daha dar kurallar oluşturmaya imkân veriyor. Şifrelenmemiş HTTP bağlantıları ve kuruluşun kabul etmediği MCP protokol sürümleri de eşleştirme koşullarına alınabiliyor.
Global Secure Access içindeki Generative AI Insights, görülen uzak MCP sunucularını ve bunların bildirdiği araçları politika hazırlanmadan önce keşfetmek için kullanılabiliyor. Kimlik doğrulaması nedeniyle otomatik keşfedilemeyen bir sunucunun araç, kaynak veya istem bilgileri kurala elle eklenebiliyor. Bu ağ kontrolü, bağlantı öncesi güvenlik kontrollerinin yerini almıyor; sunucunun güvenilirliği ile çalışırken izin verilen eylemler farklı denetim katmanları.
Duvar nerede: trafik nasıl denetleniyor?

Başlıktaki “duvar”, ajana veya MCP sunucusuna eklenen yeni bir bileşen değil. Global Secure Access istemcisi, yönetilen cihazın internet trafiğini Microsoft’un güvenlik hizmeti katmanına yönlendiriyor; MCP politikası da bu güzergâhtaki desteklenen uzak trafiğe uygulanıyor. Bu nedenle yerel bağlantılar ya da Global Secure Access üzerinden geçmeyen oturumlar aynı denetim alanına girmiyor.
Ağ katmanındaki mimariyi inceleyen bağımsız teknik değerlendirme, kontrolün MCP istemcisi, host veya sunucu uygulaması değiştirilmeden çalıştığını; şifreli yük okunamadığında ise içerik düzeyinde politika uygulanamadığını belirtiyor.
- Global Secure Access istemcisi, yönetilen cihazdan çıkan internet trafiğini erişim katmanına yönlendiriyor.
- TLS inspection, şifreli oturumu denetim için çözüp ardından yeniden şifreliyor.
- MCP politikası eşleşen sunucu, araç, kaynak, istem, yöntem, aktarım veya sürüm koşullarına göre Allow ya da Block kararı veriyor.
- Politika bir güvenlik profiline bağlanıyor; profil, Conditional Access oturum denetimiyle seçilen kullanıcı ve gruplara uygulanıyor.
Dolayısıyla “TLS denetimi şart” ifadesi bir performans tavsiyesi değil, belgelenen istemci tabanlı yaptırım yolunun teknik önkoşulu. MCP mesajları şifreli yükün içinde taşındığı için TLS inspection kapalıyken Global Secure Access bu mesajları ayrıştırıp MCP politikasını uygulayamıyor.
Lisans, roller ve istemci koşulları
Microsoft’un yapılandırma belgesi, önizleme için geçerli bir Microsoft Entra kiracısı ile Entra Internet Access lisansı istiyor. Global Secure Access ayarları için Global Secure Access Administrator, yaptırımı sağlayan Conditional Access politikası için Conditional Access Administrator rolü gerekiyor; iki rolün farklı kişilere verilmesi zorunlu tutulmuyor.
Global Secure Access istemcisi Windows veya macOS çalıştıran, Microsoft Entra joined ya da Microsoft Entra hybrid joined bir cihaz veya sanal makineye kurulmalı. Internet Access trafik yönlendirme profili etkinleştirilmeli, kullanıcı atamaları yapılmalı ve istemcinin trafiği gerçekten Global Secure Access üzerinden geçirdiği doğrulanmalı.
MCP kuralını oluşturmak tek başına yaptırım sağlamıyor. Kuralın bir Global Secure Access güvenlik profiline bağlanması, ardından bu profil için “All internet resources with Global Secure Access” hedefini kullanan bir Conditional Access politikasının oluşturulması gerekiyor. Kurulum yükü bu nedenle yalnızca bir izin listesi yazmaktan ibaret değil; lisanslama, istemci dağıtımı, trafik yönlendirme, sertifika güveni ve kimlik politikası aynı zincirin parçaları.
Önizlemenin görmediği trafik

Mevcut önizleme JSON-RPC 2.0 mesajlarını yalnızca streamable HTTP ve Server-Sent Events aktarımları üzerinden inceliyor. stdio bağlantıları ile diğer HTTP dışı aktarım biçimleri desteklenmiyor. Cihazda yerel çalışan MCP sunucularının ağda incelenebilir bir izi bulunmadığından bunlar da Global Secure Access tarafından görülemiyor.
JSON-RPC batch mesajları denetim kapsamı dışında. Ayrıca belirli araç, kaynak veya istemler bir kuralın MCP server primitives bölümüne eklendiğinde bu ayrıntılar kural sonradan açılırken yönetim arayüzünde yeniden gösterilmiyor; doğrulama Microsoft Graph API üzerinden yapılabiliyor. Bu sınırlamalar, özelliğin etkinleştirilmesinin kuruluştaki bütün MCP etkileşimlerini kapsadığı anlamına gelmediğini gösteriyor.
Genel kullanıma kadar açık kalan noktalar
MCP Firewall tamamlanmış ve genel kullanıma çıkmış bir ürün değil; Microsoft Entra Global Secure Access altında sunulan bir önizleme. Microsoft’un ön sürüm uyarısı, işlevlerin nihai yayımdan önce önemli ölçüde değişebileceğini belirtiyor. Bu nedenle mevcut aktarım desteği, arayüz davranışı ve bilinen sınırlamalar üretim sürümü için kalıcı taahhüt sayılmamalı.
Şimdilik netleşen mimari sınır şu: kontrol, Global Secure Access’e yönlendirilmiş uzak ve desteklenen HTTP tabanlı MCP trafiğinde ayrıntılı Allow veya Block kararları verebiliyor; istemci tabanlı bu yolda içerik denetimi TLS inspection’a bağlı. Genel kullanılabilirlik tarihi, lisans koşullarının değişip değişmeyeceği ve bugün kapsam dışında kalan yerel, batch ya da HTTP dışı trafiğin desteklenip desteklenmeyeceği henüz açıklanmış değil.
Ayrıca okuyun:
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.