Microsoft 365 Yönetimi: Eksiksiz KOBİ Rehberi
Lisans seçiminden güvenlik yapılandırmasına, Copilot yönetiminden CRM entegrasyonuna kadar Microsoft 365'i doğru kurmak ve sürdürmek için ihtiyaç duyduğunuz her şey tek bir sayfada.
Bu rehber, Gibibyte'in 2015'ten bu yana edindiği saha deneyimini ve 14 blog yazısını bir çerçeveye oturtuyor. Her bölümde konuyu özetleyip ilgili ayrıntılı makalelere bağlantı veriyoruz — konunuzu bulun, derine inin.
LİSANSLAMA
Doğru planı seçmek, maliyetin çok ötesinde bir karardır
Microsoft 365 lisanslaması, 2021'de New Commerce Experience (NCE) modeliyle köklü biçimde değişti. Aylık taahhütsüz, yıllık aylık ödeme ve yıllık peşin — üç farklı taahhüt seçeneği var ve aralarındaki fiyat farkı kullanıcı başına yıllık yüzlerce liraya ulaşabiliyor. Aylık taahhütsüz model esneklik sağlıyor ancak yaklaşık %3 fiyat farkı (uplift) içeriyor; 100 kullanıcılı bir firma için bu fark yıllık binlerce TL'ye denk geliyor. Yanlış seçim hem gereksiz harcama hem de ihtiyaç duyduğunuz özelliklere erişememe anlamına gelir.
KOBİ'ler için en sık gördüğümüz tuzak şu: "En ucuz planı alalım, lazım olursa geçeriz." Ancak NCE'de taahhüt dönemi başladıktan sonra lisans sayısını artırmak kolay, azaltmak ise genellikle dönem sonuna kadar mümkün değil. Kapsamlı bir ihtiyaç analizi olmadan atılan her adım, ilerleyen aylarda esneklik kaybına dönüşüyor. Özellikle 4 Mayıs 2026'da yürürlüğe giren EST (Extended Status Term) değişikliğiyle yenileme stratejisi daha da kritik hale geldi — grace period kalktı, geç yenilemeler doğrudan maliyet artışına yol açıyor.
Plan seçimi konusunda en sık karşılaştığımız soru: "E3 mü, E5 mi?" E3 güvenlik temelini sağlıyor — Temmuz 2026'dan itibaren Defender for Office 365 Plan 1 ve Intune Plan 2 de E3 kapsamına giriyor. E5 ise ileri düzey güvenlik (Defender XDR, Cloud App Security), uyumluluk (eDiscovery, Information Barriers) ve Power BI Pro içeriyor. KOBİ'lerin büyük çoğunluğu için E3 yeterli; güvenlik gereksinimleri yüksek sektörlerde (finans, sağlık) E5 tercih edilebilir. 2026'da duyurulan E7 Frontier Suite ise $99/kullanıcı/ay ile en kapsamlı enterprise paketi sunuyor — ancak 500+ kullanıcılı kurumlara yönelik.
Business planları arasındaki seçim de dikkat gerektiriyor. Business Basic (kullanıcı başına ~$6/ay) web tabanlı Office uygulamaları ve 1 TB OneDrive sunarken, Business Premium (~$22/ay) masaüstü Office, Intune cihaz yönetimi ve Defender for Business güvenliğini bir arada getiriyor. Aradaki fiyat farkı büyük görünebilir ancak Premium'un sağladığı güvenlik katmanı olmadan cihaz yönetimi ve tehdit koruması için ayrıca üçüncü taraf çözümler almanız gerekiyor — toplam maliyetin genellikle Premium'u geçtiğini görüyoruz.
Temmuz 2026'da Microsoft 365 genelinde fiyat artışı bekleniyor. Mevcut yıllık abonelikler dönem sonuna kadar eski fiyattan devam ediyor, ancak yenileme tarihinden itibaren yeni fiyatlar uygulanacak. Bu değişikliğe hazırlanmak için şimdiden lisans kullanım analizi yapmak, atıl lisansları iptal etmek ve yenileme zamanlamasını optimize etmek ciddi tasarruf sağlayabiliyor.
Microsoft CSP (Cloud Solution Provider) kanalı üzerinden çalışmak, doğrudan satın almaya kıyasla önemli avantajlar sunuyor: tek fatura (TL veya USD), Türkçe teknik destek, fatura döngüsünde esneklik ve iş ortağı aracılığıyla erişilen uzman desteği bunların başında geliyor. Gibibyte olarak CSP partnerliğimiz kapsamında müşterilerimizin lisans portföyünü düzenli olarak analiz ediyor, atıl lisansları tespit ederek optimizasyon önerileri sunuyoruz.
NCE Lisanslama Rehberi
New Commerce Experience modeli, taahhüt seçenekleri ve doğru plan seçimi.
NCE/EST Değişikliği
Mayıs 2026 sonrası yürürlüğe girecek EST politikası ve KOBİ etkisi.
Fiyat Artışı Temmuz 2026
Temmuz 2026 zammına hazırlanmak için alınabilecek adımlar.
E3 Yeni Özellikler
Temmuz 2026 güncellemesiyle E3 planına eklenen özellikler.
E7 Frontier Suite
Microsoft'un en kapsamlı kurumsal paketi: ne içeriyor, kimler için?
Business Basic vs Premium
Hangi plan sizin için doğru? Maliyet ve özellik karşılaştırması.
GÜVENLİK
Microsoft 365 güvenliği fabrika ayarlarıyla yeterli değil
Microsoft 365'i satın aldığınızda güvenlik özellikleri lisansın içinde geliyor — ama büyük çoğunluğu varsayılan olarak kapalı ya da minimum düzeyde yapılandırılmış. Çok faktörlü kimlik doğrulama (MFA) açılmamış bir tenant, kimlik avı saldırılarına karşı neredeyse savunmasız. Microsoft'un verilerine göre MFA, hesap ele geçirme saldırılarının %99'undan fazlasını engelliyor (Microsoft Digital Defense Report, 2024) — çünkü saldırganlar için kolay hedefler başka yerde. MFA, güvenlik yatırımının en yüksek getiri sağlayan tek adımıdır.
Zero Trust, "hiç kimseye, hiçbir cihaza, hiçbir ağa varsayılan olarak güvenme" prensibine dayanan bir güvenlik mimarisini ifade ediyor. KOBİ ölçeğinde bu kavramın pratiğe dökülmesi dört aşamada gerçekleşiyor: Birinci adım MFA — tüm kullanıcılarda, istisnasız. İkinci adım Conditional Access politikaları — kim, nereden, hangi cihazla giriş yapabilir? Üçüncü adım Intune ile cihaz yönetimi — şirket verisine yalnızca uyumlu cihazlardan erişim. Dördüncü adım Defender — tehdit algılama, otomatik yanıt ve olay yönetimi. Her şeyi aynı anda yapmanız gerekmiyor; önemli olan doğru sırayı takip etmek.
KOBİ'lerde en sık karşılaştığımız güvenlik açıkları şunlar: paylaşımlı hesaplar (bir e-posta adresini birden fazla kişi kullanıyor), eski konuk hesapları (aylardır erişim yetkisi olan eski tedarikçiler), kırılma hesabı olmaması (acil durumda MFA bypass edilemiyor), aşırı paylaşılmış SharePoint klasörleri (herkes her şeyi görebiliyor) ve eski protokol erişimi (SMTP, POP3 gibi MFA'sız protokoller hâlâ açık). Bu sorunların her biri tek başına bir güvenlik ihlali vektörü oluşturuyor.
Microsoft Secure Score, tenant'ınızdaki güvenlik yapılandırmasını 0-100 arası puanlayarak eksikleri ve iyileştirme adımlarını somut biçimde gösteriyor. Her öneri etki puanı, zorluk derecesi ve uygulama adımlarıyla birlikte geliyor. Bu skoru düzenli takip etmek, güvenlik hijyenini reaktif değil proaktif biçimde yönetmenizi sağlıyor. Gibibyte olarak her müşteride Secure Score analizi ve kişiye özel iyileştirme yol haritası sunuyoruz — MFA, Conditional Access ve Defender yapılandırmaları ile tenant güvenlik duruşunda somut ilerleme sağlıyoruz.
Microsoft Intune, şirket cihazlarını ve çalışanların kişisel cihazlarını (BYOD) merkezi olarak yönetmenize olanak tanıyor. Cihaz kayıt profilleri, uyumluluk politikaları ve uygulama koruma politikalarıyla şirket verisi kişisel cihazlarda bile güvende kalıyor. Windows Autopilot ile yeni çalışana gönderilen laptop, ilk açılışta otomatik olarak yapılandırılıyor — IT ekibi cihaza dokunmak zorunda kalmıyor. Kayıp veya çalıntı durumunda ise uzaktan silme ile şirket verisi saniyeler içinde cihazdan kaldırılabiliyor.
Secure Score Rehberi
Microsoft Secure Score nedir, nasıl iyileştirilir, hangi adımlar önce?
Zero Trust Uygulama
KOBİ ölçeğinde Zero Trust mimarisini adım adım hayata geçirin.
Intune Kılavuzu
Şirket cihazlarını ve BYOD'u merkezi olarak yönetmek için pratik rehber.
MFA ve Copilot
Çok faktörlü kimlik doğrulama neden zorunlu ve Copilot ile ilişkisi nedir?
AI & COPILOT
Copilot açmadan önce tenant'ınızın hazır olması gerekiyor
Microsoft 365 Copilot, şirketinizdeki e-postalara, toplantılara, dosyalara ve sohbetlere doğrudan erişiyor. Word'de taslak oluşturmak, Excel'de veri analizi yapmak, PowerPoint'te sunum hazırlamak, Teams toplantılarını özetlemek ve Outlook'ta e-posta yazmak — bunların hepsi Copilot ile dakikalar içinde yapılabiliyor. Ancak bu güçlü erişim aynı zamanda ciddi bir risk noktası oluşturuyor: SharePoint'te aşırı paylaşılmış dosyalar, eski konuk hesapları ya da herkese açık klasörler varsa Copilot, erişimi olmaması gereken çalışanların bu içeriklere ulaşmasının önünü açabiliyor.
Copilot'u açmadan önce bir AI Readiness değerlendirmesi yapmak kritik. Bu değerlendirme beş temel alanı kapsıyor: MFA ve kimlik güvenliği (tüm kullanıcılarda aktif mi?), cihaz uyumluluğu (şirket verisi sadece güvenli cihazlardan mı erişilebiliyor?), veri kaybı önleme (DLP politikaları Copilot'a uyumlu mu?), veri sınıflandırma (hassas içerikler etiketlenmiş mi?) ve denetim yeteneği (kimin ne zaman neye eriştiği takip edilebiliyor mu?). Bu beş sorudan herhangi birine "hayır" veya "bilmiyorum" yanıtı veriyorsanız, Copilot açmadan önce düzeltilmesi gereken eksikler var demektir.
Shadow AI, çalışanların IT'nin haberi olmadan kullandığı yapay zeka araçlarını ifade ediyor. ChatGPT, Gemini, Claude ve diğer dış hizmetlere yapıştırılan şirket verisi, KVKK ve AB AI Act kapsamında ciddi uyumluluk riskleri doğuruyor. Microsoft'un 2024 Work Trend Index raporuna göre çalışanların %68'i onaysız AI araçları kullanıyor. Buna ek olarak tenant içinde onaysız kurulan Copilot agent'ları da iç Shadow AI sorununu oluşturuyor — dış Shadow AI'dan farklı teknik yaklaşımlar gerektiriyor.
Copilot lisanslama modeli de anlaşılması gereken bir alan. Microsoft 365 Copilot lisansı, mevcut E3/E5 veya Business Premium lisansının üzerine ekleniyor — $30/kullanıcı/ay. Tüm şirkete aynı anda açmak yerine pilot grupla başlamak, hem maliyeti kontrol altında tutuyor hem de governance süreçlerini test etme fırsatı veriyor. Pilot grup genellikle 5-15 kullanıcıdan oluşuyor — farklı departmanlardan, veri erişim düzeyleri farklı kişiler seçiliyor.
Copilot governance, teknik bir yapılandırma listesinin çok ötesinde. Sensitivity label'lar, DLP politikaları, agent onay süreçleri ve düzenli denetim döngülerini kapsayan bir yönetişim çerçevesi kurmak gerekiyor. AB AI Act 2024'te yürürlüğe girdi; yüksek riskli AI sistemleri için tam uyum zorunluluğu 2026'da başlıyor. "Copilot'u açtık" demek artık yetmiyor — nasıl yönettiğinizi ispatlayabilmeniz gerekiyor. Gibibyte olarak AI Governance hizmetimiz bu çerçevenin tamamını kapsıyor: değerlendirme, kurulum ve sürekli izleme.
AI Ajanı Yetkileri
Bir AI ajanına hangi izinler verilmeli, hangi aksiyon insan onayına bırakılmalı?
EU AI Act Takvimi
Ağustos 2026'da ne yürürlüğe girdi, ne 2027'ye ertelendi — Türk şirketleri için ne değişiyor?
Copilot Governance Rehberi
Copilot'u güvenli ve uyumlu biçimde açmak için adım adım yönetişim çerçevesi.
Shadow AI Nedir?
Çalışanların onaysız kullandığı AI araçları nasıl tespit edilir ve kontrol altına alınır?
Copilot Verimlilik Rehberi
Günlük iş akışlarında Copilot'tan somut verimlilik kazanımları elde etmek için pratik ipuçları.
CRM & DİJİTALLEŞME
Microsoft 365'i CRM ile birleştirdiğinizde gerçek dijital dönüşüm başlıyor
Microsoft 365, iş akışlarını dijitalleştirmek için güçlü bir temel sunuyor — ancak satış süreçlerinin yönetimi başlı başına bir disiplin gerektiriyor. Pek çok KOBİ, büyüme döneminde Excel tablolarında, e-posta zincirlerinde ve kişisel notlarda dağılan müşteri bilgisiyle başa çıkmaya çalışıyor. Bir satış temsilcisi işten ayrıldığında müşteri geçmişi de onunla birlikte gidiyor; iki farklı temsilci aynı müşteriye aynı teklifi gönderiyor; yönetici aylık toplantı için verileri elle bir araya getiriyor. Bu sorunların hiçbiri tek başına şirketi batırmaz — ama toplamda ciddi gelir kaybı ve müşteri memnuniyetsizliği yaratır.
Dynamics 365 Sales, Microsoft 365 ekosistemiyle derin entegrasyon sunarak bu sorunları yapısal biçimde çözüyor. Outlook'taki e-postalar, Teams toplantıları ve SharePoint dosyaları otomatik olarak ilgili müşteri ve fırsat kayıtlarına bağlanıyor. Satış ekibi ayrı araçlar arasında geçiş yapmak yerine tek bir ekrandan çalışıyor. Pipeline görselleştirmesi hangi fırsatların hangi aşamada olduğunu anlık gösteriyor. Teklif otomasyonu standart tekliflerin hazırlanma süresini dakikalara düşürüyor. Öngörüsel puanlama ise hangi fırsatların kapanma olasılığının yüksek olduğunu yapay zeka ile tahmin ederek satış ekibinin zamanını doğru yere yönlendiriyor.
ERP entegrasyonu, CRM'in tam potansiyelini açığa çıkaran kritik adım. Türkiye'deki KOBİ'lerin büyük çoğunluğu Logo, Paraşüt, T-Max veya Mikro gibi yerli muhasebe/ERP sistemleri kullanıyor. Dynamics 365'i bu sistemlerle entegre ettiğinizde müşteri siparişleri otomatik olarak faturaya dönüyor, stok durumu CRM'de anlık görünüyor ve cari hesap mutabakatı manuel takipten çıkıyor. Gibibyte olarak Geneks Kimya'da 3 farklı ERP entegrasyonunu (Logo, T-Max, Xinerji) 7+ yıldır yönetiyoruz — gerçek saha deneyimimiz var.
Dynamics 365'in Power Platform ile entegrasyonu, yazılım geliştirme bilgisi gerektirmeden iş süreçlerini otomatize etmenize olanak tanıyor. Power Automate ile onay akışları (teklif onayı, satın alma talebi, izin formu), Power BI ile gerçek zamanlı satış dashboardları ve Power Apps ile mobil saha ekibi uygulamaları — hepsi aynı güvenlik ve kimlik altyapısı üzerinde çalışıyor. Satış müdürü telefonundan pipeline'ı görebiliyor, saha temsilcisi müşteri ziyaretini mobil uygulamadan kaydedebiliyor, CEO haftalık raporu otomatik olarak e-postasında buluyor.
CRM projesinin başarısı teknolojiden çok kullanıcı adaptasyonuna bağlı. En sık gördüğümüz başarısızlık senaryosu: sistem kurulur, eğitim verilir, 3 ay sonra kimse kullanmaz. Bunun nedeni genellikle kullanıcı ihtiyaçlarının projenin başında yeterince dinlenmemesi ve sürecin "IT projesi" olarak konumlandırılmasıdır. Gibibyte yaklaşımında CRM projesi satış ekibinin projesidir — ihtiyaç analizi, pilot kullanım, geri bildirim döngüsü ve kademeli açılım ile adaptasyon oranını maksimize ediyoruz.
İlk adımı atın.
15 dakikalık görüşmede mevcut altyapınızı birlikte değerlendirelim. Taahhüt yok.
veya arayın: +90 216 326 84 18