Microsoft Entra Id'yi uygulamalarla tümleştirme başlangıç kılavuzu

Bu makalede, uygulamaları Microsoft Entra Id ile tümleştirme işlemi özetlenmiştir. Aşağıdaki bölümlerin her biri, bu başlangıç kılavuzunun hangi bölümlerinin sizinle ilgili olduğunu belirleyebilmeniz için daha ayrıntılı bir makalenin kısa bir özetini içerir.

Ayrıntılı dağıtım planlarını indirmek için bkz. Sonraki adımlar.

Envanter çıkarma

Uygulamaları Microsoft Entra ID ile tümleştirmeden önce nerede olduğunuzu ve nereye gitmek istediğinizi bilmeniz önemlidir. Aşağıdaki sorular, Microsoft Entra uygulama tümleştirme projeniz hakkında düşünmenize yardımcı olmak için tasarlanmıştır.

Uygulama envanteri

  • Tüm uygulamalarınız nerede? Onların sahibi kim?
  • Uygulamalarınız ne tür bir kimlik doğrulaması gerektiriyor?
  • Kimlerin hangi uygulamalara erişmesi gerekiyor?
  • Yeni bir uygulama dağıtmak istiyor musunuz?
    • Şirket içinde geliştirip bir Azure bilgi işlem örneğine dağıtacak mısınız?
    • Azure Uygulama Galerisi'nde kullanılabilen bir tane kullanacak mısınız?

Kullanıcı ve grup envanteri

  • Kullanıcı hesaplarınız nerede bulunur?
    • Şirket içi Active Directory
    • Microsoft Entra Kimliği
    • Sahip olduğunuz ayrı bir uygulama veritabanında
    • Tasdik edilmemiş uygulamalarda
    • Listelenen seçeneklerin tümü
  • Tek tek kullanıcılar şu anda hangi izinlere ve rol atamalarına sahip? Erişimlerini gözden geçirmeniz gerekiyor mu yoksa kullanıcı erişiminizin ve rol atamalarınızın uygun olduğundan emin misiniz?
  • Gruplar şirket içi Active Directory'nizde zaten oluşturulmuş mu?
    • Gruplarınız nasıl düzenlenmiş?
    • Grup üyeleri kimler?
    • Grupların şu anda hangi izinleri/rol atamaları var?
  • Tümleştirmeden önce kullanıcı/grup veritabanlarını temizlemeniz gerekecek mi? (Bu önemli bir sorudur. Çöp içeri, çöp dışarı.)

Erişim yönetimi envanteri

  • Şu anda uygulamalara kullanıcı erişimini nasıl yönetiyorsunuz? Bunun değişmesi gerekiyor mu? Erişimi yönetmenin diğer yollarını düşündünüz mü, örneğin Azure RBAC gibi?
  • Kimin neye erişmesi gerekiyor?

Belki tüm bu soruların yanıtlarını önceden bilmiyorsun ama sorun değil. Bu kılavuz, bu soruların bazılarını yanıtlamanıza ve bazı bilinçli kararlar vermenize yardımcı olabilir.

Cloud Discovery ile tasdik edilmemiş bulut uygulamalarını bulma

Önceki bölümde belirtildiği gibi, kuruluşunuzun şimdiye kadar yönettiği uygulamalar olabilir. Envanter sürecinin bir parçası olarak, tasdik edilmemiş bulut uygulamalarını bulmak mümkündür. Bkz. Cloud Discoveryayarlama .

Uygulamaları Microsoft Entra ID ile tümleştirme

Aşağıdaki makalelerde, uygulamaların Microsoft Entra ID ile tümleştirme yöntemleri açıklanır ve bazı yönergeler sağlanır.

Kuruluşunuzda zaten var olan herhangi bir uygulamayı veya Microsoft Entra galerisinin parçası olmayan bir satıcının üçüncü taraf uygulamalarını ekleyebilirsiniz. lisans sözleşmenize bağlı olarakaşağıdaki özellikler kullanılabilir:

  • SAML (Güvenlik Beyanı İşaretleme Dili) 2.0 kimlik sağlayıcılarını (SP tarafından başlatılan veya IdP tarafından başlatılan) destekleyen herhangi bir uygulamanın kendi kendine hizmet entegrasyonu.
  • Parola tabanlı SSO kullanarak HTML tabanlı giriş sayfası olan herhangi bir web uygulamasının self servis entegrasyonu.
  • Kullanıcı sağlama için Etki Alanları Arası Kimlik Yönetimi için Sistemi (SCIM) protokolünün kullanıldığı uygulamaların self servis bağlantısı
  • Office 365 uygulama başlatıcı veya Uygulamalarım herhangi bir uygulamaya bağlantı ekleme olanağı

Özel uygulamaların Microsoft Entra ID ile tümleştirilmesiyle ilgili geliştirici yönergelerini arıyorsanız bkz. Microsoft Entra Id için Kimlik Doğrulama Senaryoları. Kullanıcıların kimliğini doğrulamak için OpenId Connect/OAuth gibi modern bir protokol kullanan bir uygulama geliştirirken, uygulamayı Microsoft kimlik platformuna kaydedin. Azure portalında Uygulama kayıtları deneyimini kullanarak kaydolabilirsiniz.

Kimlik Doğrulama Türleri

Uygulamalarınızın her biri farklı kimlik doğrulama gereksinimlerine sahip olabilir. Microsoft Entra Id ile imzalama sertifikaları SAML 2.0, WS-Federation veya OpenID Connect Protokolleri ve Parola Çoklu Oturum Açma kullanan uygulamalarla kullanılabilir. Uygulama kimlik doğrulama türleri hakkında daha fazla bilgi için bkz. Microsoft Entra ID'da federasyonlu tek oturum açma için sertifikaları yönetme ve parola tabanlı tek oturum açma.

Microsoft Entra uygulama ara sunucusu ile SSO'nun etkinleştirilmesi

Microsoft Entra uygulama ara sunucusu ile özel ağınızda bulunan uygulamalara güvenli bir şekilde, her yerden ve her cihazdan erişim sağlayabilirsiniz. Ortamınıza özel bir ağ bağlayıcısı yükledikten sonra, bu bağlayıcı Microsoft Entra Id ile kolayca yapılandırılabilir.

Özel uygulamaları tümleştirme

Özel uygulamanızı Azure Uygulama Galerisi'ne eklemek istiyorsanız bkz. uygulamanızı Microsoft Entra uygulama galerisinde yayımlama.

Uygulamalara erişimi yönetme

Aşağıdaki makalelerde, Microsoft Entra Connectors ve Microsoft Entra Id kullanarak Microsoft Entra ID ile tümleştirildikten sonra uygulamalara erişimi yönetme yolları açıklanmaktadır.

Sonraki adımlar

Ayrıntılı bilgi için Microsoft Entra dağıtım planlarını GitHubadresinden indirebilirsiniz. Galeri uygulamaları için, Microsoft Entra yönetim merkeziaracılığıyla çoklu oturum açma, Koşullu Erişim ve kullanıcı sağlama için dağıtım planlarını indirebilirsiniz.

Microsoft Entra yönetim merkezinden bir dağıtım planı indirmek için:

  1. Microsoft Entra yönetim merkezindeoturum açın.
  2. Kurumsal Uygulamalar'ı seçin | Bir Uygulama Seçin | Dağıtım Planıseçin.