Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu öğreticide, kullanıcı sağlamayı Okta'dan Microsoft Entra ID'ye geçirmeyi ve Kullanıcı Senkronizasyonu veya Evrensel Senkronizasyon'u Microsoft Entra Connect'e geçirmeyi öğrenin. Bu özellik, Microsoft Entra Id ve Office 365'e sağlamayı etkinleştirir.
Not
Eşitleme platformlarını geçirirken, Microsoft Entra Connect'i hazırlama modundan kaldırmadan veya Microsoft Entra bulut sağlama aracısını etkinleştirmeden önce bu makaledeki adımları ortamınızda doğrulayın.
Önkoşullar
Okta sağlamadan Microsoft Entra Id'ye geçiş yaptığınızda iki seçenek vardır. Microsoft Entra Connect sunucusu veya Microsoft Entra bulut sağlama kullanın.
Daha fazla bilgi edinin: Microsoft Entra Connect ile bulut eşitlemesi karşılaştırması.
Microsoft Entra bulut sağlama, Evrensel Eşitleme veya Kullanıcı Eşitleme kullanan Okta müşterileri için en tanıdık geçiş yoludur. Bulut sağlama aracıları hafiftir. Bunları Okta dizin eşitleme aracıları gibi etki alanı denetleyicilerine veya yakınına yükleyebilirsiniz. Bunları aynı sunucuya yüklemeyin.
Kullanıcıları eşitlerken, kuruluşunuzun aşağıdaki teknolojilerden herhangi birine ihtiyacı varsa bir Microsoft Entra Connect sunucusu kullanın:
- Cihaz senkronizasyonu: Microsoft Entra karma bağlantısı veya Windows Hello for Business
- Ara geçişli kimlik doğrulama
- 150.000'den fazla nesne desteği
- Geri yazma desteği
Microsoft Entra Connect'i kullanmak için Karma Kimlik Yöneticisi rolüyle oturum açmanız gerekir.
Not
Microsoft Entra Connect veya Microsoft Entra bulut sağlamayı yüklerken tüm önkoşulları dikkate alın. Yüklemeye devam etmeden önce bkz . Microsoft Entra Connect önkoşulları.
Okta tarafından eşitlenen ImmutableID özniteliğini onaylayın
ImmutableID özniteliği, eşitlenen nesneleri şirket içi karşılıklarına bağlar. Okta, şirket içi bir nesnenin Active Directory objectGUID değerini alır ve bunu Base-64 kodlu bir dizeye dönüştürür. Varsayılan olarak, bu dizeyi Microsoft Entra Kimliği içindeki Değiştirilemez Kimlik alanına ekler.
Microsoft Graph PowerShell'e bağlanabilir ve geçerli ImmutableID değerini inceleyebilirsiniz. Microsoft Graph PowerShell modülünü kullanmadıysanız şunu çalıştırın:
Bir yönetim oturumunda aşağıdaki komutları çalıştırmadan önce Install-Module Microsoft.Graph -Scope CurrentUser -Repository PSGallery -Force:
Connect-MgGraph
Modüle sahipseniz en son sürüme güncelleştirilecek bir uyarı görünebilir.
Yüklü modülü içeri aktarın.
Kimlik doğrulama penceresinde en azından Karma Kimlik Yöneticisi olarak oturum açın.
Kiracıya bağlanın.
ImmutableID değer ayarlarını doğrulayın. Aşağıdaki örnek, objectGUID'yi ImmutableID'ye dönüştürmenin varsayılan örneğidir.
objectGUID'den şirket içi Base64'e dönüştürmeyi el ile onaylayın. Tek bir değeri test etmek için şu komutları kullanın:
Get-MgUser onpremupn | fl objectguid $objectguid = 'your-guid-here-1010' [system.convert]::ToBase64String(([GUID]$objectGUID).ToByteArray())
ObjectGUID yığın doğrulama yöntemleri
Microsoft Entra Connect'e geçmeden önce, Microsoft Entra Id'deki SabitId değerlerinin şirket içi değerleriyle eşleşdiğini doğrulamanız önemlidir.
Aşağıdaki komut, şirket içi Microsoft Entra kullanıcılarını alır ve hesaplanmış objectGUID ve ImmutableID değerlerinin listesini bir CSV dosyasına aktarır.
Şirket içi etki alanı denetleyicisinde Microsoft Graph PowerShell'de aşağıdaki komutu çalıştırın:
Get-ADUser -Filter * -Properties objectGUID | Select-Object UserPrincipalName, Name, objectGUID, @{Name = 'ImmutableID'; Expression = { [system.convert]::ToBase64String((GUID).tobytearray()) } } | export-csv C:\Temp\OnPremIDs.csvEşitlenen değerleri listelemek için bir Microsoft Graph PowerShell oturumunda aşağıdaki komutu çalıştırın:
Get-MgUser -all $true | Where-Object {$_.dirsyncenabled -like "true"} | Select-Object UserPrincipalName, @{Name = 'objectGUID'; Expression = { [GUID][System.Convert]::FromBase64String($_.ImmutableID) } }, ImmutableID | export-csv C:\\temp\\AzureADSyncedIDS.csvHer iki dışa aktarmadan sonrasında, kullanıcı SabitKimliği değerlerinin eşleştiklerini onaylayın.
Önemli
Buluttaki ImmutableID değerleriniz objectGUID değerleriyle eşleşmiyorsa, Okta eşitlemesi için varsayılan değerleri değiştirmişsinizdir. SabitID değerlerini belirlemek için büyük olasılıkla başka bir öznitelik seçmişsinizdir. Sonraki bölüme geçmeden önce, hangi kaynak özniteliğin ImmutableID değerlerini dolduracağını belirleyin. Okta eşitlemesini devre dışı bırakmadan önce Okta'nın eşitlediği özniteliği güncelleyin.
Microsoft Entra Connect'i hazırlama modunda yükleme
Kaynak ve hedef hedefleri listenizi hazırladıktan sonra bir Microsoft Entra Connect sunucusu yükleyin. Microsoft Entra Connect bulut sağlamayı kullanıyorsanız bu bölümü atlayın.
Microsoft Entra Connect'i bir sunucuya indirin ve yükleyin. Bkz. Microsoft Entra Connect'in özel yüklemesi.
Sol panelde Kullanıcıları tanımlama'yı seçin.
Kullanıcılarınızı benzersiz olarak tanımlama sayfasında, Kullanıcıların Microsoft Entra Kimliği ile nasıl tanımlanacaklarını seçin'in altında Belirli bir öznitelik seçin'i seçin.
Okta varsayılanını değiştirmediyseniz mS-DS-ConsistencyGUID öğesini seçin.
Uyarı
Bu adım kritik öneme sahiptir. Kaynak bağlantı için seçtiğiniz özniteliğin Microsoft Entra kullanıcılarınızı doldurdığından emin olun. Yanlış özniteliği seçerseniz, bu seçeneği yeniden seçmek için Microsoft Entra Connect'i kaldırıp yeniden yükleyin.
İleri'yi seçin.
Sol panelde Yapılandır'ı seçin.
Yapılandırmaya hazır sayfasında Hazırlama modunu etkinleştir'i seçin.
Yükle'yi seçin.
ImmutableID değerlerinin eşleşdiğini doğrulayın.
Yapılandırma tamamlandığında Çıkış'ı seçin.
Eşitleme Hizmeti'ni yönetici olarak açın.
domain.onmicrosoft.com bağlayıcı alanıyla Tam Eşitleme'yi bulun.
Akış Güncelleştirmeleri ile Bağlayıcılar sekmesinin altında kullanıcılar olduğunu onaylayın.
İhracatta silinmeyi bekleyen işlem olmadığını doğrulayın.
Bağlayıcılar sekmesini seçin.
domain.onmicrosoft.com bağlayıcı alanını vurgulayın.
Bağlayıcı Alanı Ara'yı seçin.
Bağlayıcı Alanını Ara iletişim kutusunda, Kapsam'ın altındaBekleyen Dışarı Aktarma seçeneğini seçin.
Sil'i seçin.
Ara'yı seçin. Tüm nesneler eşleşiyorsa, Silme için eşleşen kayıtlar görünmez.
Silmeyi bekleyen nesneleri ve şirket içi değerlerini kaydedin.
Temizle Sil.
Ekle'yi seçin.
Değiştir'i seçin.
Ara'yı seçin.
Okta aracılığıyla Microsoft Entra ID ile eşitlenen kullanıcılar için güncelleştirme işlevleri görünür. Microsoft Entra Connect yüklemesi sırasında seçilen kuruluş birimi (OU) yapısında, Okta'nın eşitlemediği yeni nesneleri ekleyin.
Microsoft Entra Connect'in Microsoft Entra ID ile nasıl iletişim kurduğunu görmek için bir güncelleştirmeye çift tıklayın.
Not
Microsoft Entra Id'de bir kullanıcı için ekleme işlevleri varsa, şirket içi hesabı bulut hesabıyla eşleşmez. Entra Connect yeni bir nesne oluşturur ve yeni ve beklenmeyen eklemeleri kaydeder.
- Hazırlama modundan çıkmadan önce, Microsoft Entra ID'de ImmutableID değerini düzeltin.
Bu örnekte Okta, mail özniteliğini kullanıcının hesabına ekledi, ancak şirket içi değer doğru değildi. Microsoft Entra Connect hesabı devraldığında, posta özniteliği nesneden silinir.
- Güncelleştirmelerin Microsoft Entra Id'de beklenen öznitelikleri içerdiğini doğrulayın. Birden çok öznitelik siliniyorsa, hazırlama modunu kaldırmadan önce şirket içi AD değerlerini doldurabilirsiniz.
Not
Devam etmeden önce, kullanıcı niteliklerinin senkronize edildiğinden ve Bekleyen Dışa Aktarım sekmesinde göründüğünden emin olun. Bunlar silinirse, SabitID değerlerinin eşleştiğinden ve kullanıcının senkronizasyon için seçilmiş bir OU'da olduğundan emin olun.
Microsoft Entra Connect bulut eşitleme aracılarını yükleme
Kaynak ve hedef hedefleri listenizi hazırladıktan sonra Microsoft Entra Connect bulut eşitleme aracılarını yükleyin ve yapılandırın. Bakınız, Kılavuz: Tek bir ormanı tek bir Microsoft Entra kiracısıyla entegre etme.
Not
Microsoft Entra Connect sunucusu kullanıyorsanız bu bölümü atlayın.
Microsoft Entra Id'ye Okta sağlamayı devre dışı bırakma
Microsoft Entra Connect yüklemesini doğruladıktan sonra, Microsoft Entra Id'ye Okta sağlamayı devre dışı bırakın.
Okta portalına gidin
Başvurular'ı seçin.
Kullanıcıları Microsoft Entra Id'ye sağlayan Okta uygulamasını seçin.
Hazırlama sekmesini seçin.
Tümleştirme bölümünü seçin.
Düzenle'yi seçin.
API tümleştirmesini etkinleştir seçeneğini temizleyin.
Kaydet'i seçin.
Not
Microsoft Entra Id'ye sağlamayı işleyen birden çok Office 365 uygulamanız varsa, bunların kapalı olduğundan emin olun.
Microsoft Entra Connect'te hazırlama modunu devre dışı bırakma
Okta sağlamayı devre dışı bırakdıktan sonra, Microsoft Entra Connect sunucusu nesneleri eşitleyebilir.
Not
Microsoft Entra Connect bulut eşitleme aracılarını kullanıyorsanız bu bölümü atlayın.
- Masaüstünden yükleme sihirbazını masaüstünden çalıştırın.
- Yapılandır'yı seçin.
- Hazırlama modunu yapılandır'ı seçin
- İleri'yi seçin.
- Ortamınız için Karma Kimlik Yöneticisi hesabının kimlik bilgilerini girin.
- Hazırlama modunu etkinleştir seçeneğinin işaretini kaldırın.
- İleri'yi seçin.
- Yapılandır'yı seçin.
- Yapılandırmadan sonra Eşitleme Hizmeti'ni yönetici olarak açın.
- domain.onmicrosoft.com bağlayıcısındaki Dışarı Aktarı'yı görüntüleyin.
- Eklemeleri, güncelleştirmeleri ve silmeleri doğrulayın.
- Geçiş tamamlandı. Microsoft Entra Connect özelliklerini güncelleştirmek ve genişletmek için yükleme sihirbazını yeniden çalıştırın.
Bulut eşitleme aracılarını etkinleştirme
Okta sağlamayı devre dışı bırakdıktan sonra, Microsoft Entra Connect bulut eşitleme aracısı nesneleri eşitleyebilir.
- Microsoft Entra yönetim merkezinde en azından Karma Kimlik Yöneticisi olarak oturum açın.
- Entra ID>Entra Connect>Connect Sync konumuna gidin.
- Yapılandırma profili'ne tıklayın.
- Etkinleştir'i seçin.
- Sağlama menüsüne dönün ve Günlükler'i seçin.
- Sağlama bağlayıcısının yerel nesneleri güncellediğinden emin olun. Bulut eşitleme aracıları yok edici değildir. Eşleşme bulunamazsa güncelleştirmeler başarısız olur.
- Bir kullanıcı eşleşmemişse, ImmutableID değerlerini bağlamak için güncellemeler yapın.
- Bulut tedarik eşitlemesini yeniden başlatın.