Microsoft Entra ID ile tek oturum açma için Resolution GmbH tarafından Bitbucket için SAML SSO'yu yapılandırma

Bu makalede, resolution GmbH tarafından Bitbucket için SAML SSO'yu Microsoft Entra ID ile entegre etmeyi öğreneceksiniz. Çözüm GmbH tarafından oluşturulan Bitbucket için SAML SSO'yu Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra ID'de Çözüm GmbH tarafından Bitbucket için SAML SSO'ya kimin erişimi olduğunu denetleyin.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla resolution GmbH tarafından Bitbucket içinSAML SSO'da otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin: Azure portalı.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • Bitbucket için resolution GmbH tarafından sağlanan SAML SSO tek oturum açma etkin abonelik

Senaryo açıklaması

Bu makalede, bir test ortamında Microsoft Entra çoklu oturum açmayı yapılandırıp test edin.

  • resolution GmbH tarafından Bitbucket için sunulan SAML SSO, SP ve IDP başlatmalı SSO'yu destekler.
  • Resolution GmbH tarafından Bitbucket için SAML SSO, Just In Time kullanıcı sağlama desteği sağlar

Bitbucket için resolution GmbH tarafından Microsoft Entra ID ile SAML SSO entegrasyonunu yapılandırmak için, galeriden resolution GmbH tarafından Bitbucket için SAML SSO'yu yönetilen SaaS uygulamaları listenize eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezinde en az bir Bulut Uygulaması Yöneticisi olarak oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna resolution GmbH tarafından Bitbucket için SAML SSO yazın.
  4. Sonuçlardan resolution GmbH tarafından Bitbucket için SAML SSO'yu seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Bitbucket için resolution GmbH tarafından SAML SSO için Microsoft Entra SSO'yu yapılandırma ve test etme

resolution GmbH tarafından sağlanan Bitbucket için SAML SSO ile Microsoft Entra SSO'yu, B.Simon adlı bir test kullanıcısını kullanarak yapılandırın ve test edin. SSO'nun çalışabilmesi için, Resolution GmbH tarafından Bitbucket için sağlanan SAML SSO'da bir Microsoft Entra kullanıcısıyla ilgili kullanıcı arasında bağlantılı bir ilişki kurmanız gerekir.

resolution GmbH tarafından Bitbucket için SAML SSO ile Microsoft Entra SSO'yu yapılandırmak ve test etmek için aşağıdaki adımları izleyin:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. Microsoft Entra test kullanıcısı oluşturma - Britta Simon ile Microsoft Entra çoklu oturum açmayı test edin.
    2. Britta Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcı atayın.
  2. Uygulama tarafında Çoklu Oturum Açma ayarlarını yapılandırmak için Bitbucket için SAML SSO'yu GmbH SSO çözümlemesine göre yapılandırın.
    1. Resolution GmbH test kullanıcısı tarafından Bitbucket için SAML SSO oluşturun - Microsoft Entra kullanıcısının temsiline bağlı olarak, Resolution GmbH tarafından Bitbucket için SAML SSO'da Britta Simon'un bir karşılığını oluşturmak.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Microsoft Entra SSO'sını yapılandırma

Bu bölümde, Microsoft Entra SSO'yi etkinleştirebilirsiniz.

  1. Microsoft Entra yönetim merkezinde en az bir Bulut Uygulaması Yöneticisi olarak oturum açın.

  2. Entra ID>Enterprise apps>SAML SSO for Bitbucket by resolution GmbH uygulama tümleştirme sayfasına gidin, Yönet bölümünü bulun ve Çoklu Oturum Açma'yı seçin.

  3. Çoklu Oturum Açma Yöntemi Seç sayfasında SAML'yi seçin.

  4. SAML ile Çoklu Oturum Açmayı Ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırmasını Düzenle

  5. Temel SAML Yapılandırması bölümünde, uygulamayı IDP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<server-base-url>/plugins/servlet/samlsso

    b. Yanıt URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<server-base-url>/plugins/servlet/samlsso

    ç. Ek URL'leri ayarla'yı seçin ve uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:

    Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<server-base-url>/plugins/servlet/samlsso

    Not

    Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si ve Oturum Açma URL'si ile güncelleştirin. Bitbucket için SAML SSO ile çözüm GmbH İstemci destek ekibine bu değerleri almak için iletişime geçin. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  6. SAML ile Tek Sign-On Ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde, gereksinimlerinize uygun verilen seçeneklerden Federasyon Meta Verileri XML dosyasını indirmek için İndir seçeneğini seçin ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.

Bitbucket için SAML SSO'yu GmbH SSO çözümlemesi ile yapılandırma

  1. Resolution GmbH şirket sitesi üzerinden Bitbucket için SAML SSO'ya yönetici olarak oturum açın.

  2. Ana araç çubuğunun sağ tarafında Ayarlar'ı seçin.

  3. HESAPLAR bölümüne gidin, Menü Çubuğunda SAML SingleSignOn öğesini seçin.

    The Samlsingle

  4. SAML SIngleSignOn Eklentisi Yapılandırması sayfasındaIdP Ekle'yi seçin.

  5. SAML Kimlik Sağlayıcınızı seçin sayfasında, sağlanan alanlara IdP Türünüzü, Adınızı ve Açıklamanızı girin:

    a. IdP Türü'nü Microsoft Entra ID olarak seçin.

    b. Ad metin kutusuna ad yazın.

    ç. Açıklama metin kutusuna açıklamayı yazın.

    ö. sonrakiseçin.

  6. Kimlik sağlayıcısı yapılandırması sayfasında İleri'yi seçin.

  7. SAML IdP Meta Verilerini İçeri Aktar Sayfasında, daha önce indirdiğiniz METADATA XML dosyasını yüklemek için Dosya Yükle seçeneğini seçin.

  8. sonrakiseçin.

  9. Ayarları kaydet'i seçin.

    Kaydetme işlemi

Bitbucket için resolution GmbH test kullanıcısı tarafından SAML SSO oluşturma

Bu bölümün amacı, resolution GmbH tarafından Bitbucket için SAML SSO'da Britta Simon adlı bir kullanıcı oluşturmaktır. resolution GmbH tarafından sağlanan Bitbucket için SAML SSO, tam zamanında sağlama desteği sunar ve kullanıcılar manuel olarak da oluşturulabilir. Gereksinimlerinize göre resolution GmbH İstemci destek ekibi ile iletişime geçin.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP başlatıldı:

  • Bu uygulamayı test et seçeneğini seçin, bu seçenek sizi Çözüm GmbH tarafından sağlanan Bitbucket için SAML SSO Oturum Açma URL'sine yönlendirir ve burada oturum açma akışını başlatabilirsiniz.

  • Resolution GmbH'nin Oturum Açma URL'si aracılığıyla doğrudan Bitbucket için SAML SSO'ya gidin ve buradan oturum açma akışını başlatın.

IDP başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde, SSO'yu ayarladığınız resolution GmbH tarafından Bitbucket için SAML SSO'ya otomatik olarak oturum açacaksınız.

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım de kullanabilirsiniz. Uygulamalarım'da resolution GmbH'nin Bitbucket için olan SAML SSO kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa giriş akışını başlatmak için uygulamanın oturum açma sayfasına yönlendirilirsiniz. IDP modunda yapılandırıldıysa, SSO'yu ayarladığınız resolution GmbH'nin Bitbucket için olan SAML SSO'da otomatik olarak oturum açılır. My Apps hakkında daha fazla bilgi için bkz. Uygulamalarım Giriş.

Bitbucket için SAML SSO'yu resolution GmbH tarafından yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı sızma ve sızdırılmasını engelleyen oturum denetimlerini zorunlu kılabilirsiniz. Oturum denetimleri, Koşullu Erişim'in bir uzantısıdır. Bulut için Microsoft Defender Uygulamaları ile oturum denetimini zorunlu kılmayı öğrenin.