Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem Cinode hem de Microsoft Entra ID'de gerçekleştirmeniz gereken adımlar açıklanmaktadır. Yapılandırıldığında, Microsoft Entra ID, Microsoft Entra sağlama hizmetini kullanarak kullanıcıları ve grupları Cinode'a otomatik olarak sağlar ve sağlamayı geri çeker. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra IDile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.
Desteklenen özellikler
- Cinode'da kullanıcı oluşturma
- Artık erişim gerektirmeyen kullanıcıları Cinode'da kaldırma
- Microsoft Entra ID ile Cinode arasında kullanıcı özniteliklerinin eşitlenmesini sağlayın
- Cinode'da grup ve grup üyeliklerini yönetme
Önkoşullar
Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:
- Etkin aboneliği olan bir Microsoft Entra kullanıcı hesabı. Henüz bir hesabınız yoksa, ücretsizhesap oluşturun.
- Aşağıdaki rollerden biri:
- Cinode'da yönetici haklarına sahip bir kullanıcı hesabı.
1. Adım: Sağlama dağıtımınızı planlama
- sağlama hizmetinin nasıl çalıştığınıhakkında bilgi edinin.
- Sağlama kapsamında kimlerin olduğunu belirleyin.
- Microsoft Entra ID ile Cinode arasında hangi verilerin eşleneceğini belirleyin.
2. Adım: Cinode'u Microsoft Entra Id ile sağlamayı destekleyecek şekilde yapılandırma
Yönetici haklarına sahip bir kullanıcı hesabıyla Cinode'da oturum açın. Yönetim'e gidin.
Tümleştirmeler'e gidin.
Belirteçler'e gidin ve yeni bir belirteç oluşturun.
Benzersiz bir ad girin, hedef kitle olarak 'https://api.cinode.app/scim/v2' öğesini seçin ve bir bitiş tarihini uygun şekilde ayarlayın.
Belirteç oluştur'u seçin.
- Kiracı URL'sini ve Jeton'u kopyalayın. Bu değerler, Cinode uygulamanızın Sağlama sekmesine girilir.
3. Adım: Microsoft Entra uygulama galerisinden Cinode ekleme
Cinode'a sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Cinode'u ekleyin. Daha önce SSO için Cinode'u ayarladıysanız aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanızı öneririz. Galeriden uygulama ekleme hakkında daha fazla bilgi için buraya bakın.
4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama
Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atama temelinde uygulamanıza kimlerin sağlandığı kapsamını belirlerseniz, uygulamaya kullanıcı ve grup atamak içinadımlarını kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.
Küçük bir başlangıç. Herkese dağıtmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılar ve gruplar olarak ayarlandığında öznitelik tabanlı kapsam filtresi belirtebilirsiniz.
Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.
5. Adım: Cinode'a otomatik kullanıcı sağlamayı yapılandırma
Bu bölüm, Microsoft Entra Id'deki kullanıcı ve/veya grup atamalarına göre TestApp'te kullanıcıları ve/veya grupları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımlarında size yol gösterir.
Microsoft Entra Id'de Cinode için otomatik kullanıcı sağlamayı yapılandırmak için:
En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.
Entra ID>Enterprise uygulamalarına göz atın
Uygulamalar listesinde Cinode'ı seçin.
Hazırlama sekmesini seçin.
Hazırlama Modu'nu Otomatik olarak ayarlayın.
Yönetici Kimlik Bilgileri bölümünde, daha önce alınan Kiracı URL'si ve Gizli Belirteç değerlerini sırasıyla SCIM 2.0 temel URL'si ve Kimlik Doğrulama Belirteci alanlarına girin. Microsoft Entra ID'nin Cinode'a bağlanadığından emin olmak için Bağlantıyı Test Et'i seçin. Bağlantı başarısız olursa Cinode hesabınızın Yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.
Bildirim E-postası alanına hazırlama hatası bildirimlerinin gönderilmesini istediğiniz kişinin veya grubun e-posta adresini yazıp Hata oluştuğunda e-posta bildirimi gönder onay kutusunu seçin.
Kaydetseçeneğini seçin.
Eşlemeler bölümünde Microsoft Entra kullanıcılarını Cinode ile eşitle'yi seçin.
Öznitelik Eşleme bölümünde Microsoft Entra ID'den Cinode'a eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Cinode'daki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Eşleşen hedef özniteliğini değiştirmeyi seçerseniz, Cinode API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.
Öznitelik Türü kullanıcı adı Dize isim.verilenAd Dize isim.soyisim Dize harici kimlik Dize etkin / aktif Boole mantığı başlık Dize adresler[tür eşit "iş"].yerel alan Dize Eşlemeler bölümünde Microsoft Entra gruplarını Cinode ile eşitle'yi seçin.
Öznitelik Eşleme bölümünde Microsoft Entra ID'den Cinode'a eşitlenen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Cinode'daki grupları eşleştirmek için kullanılır. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.
Öznitelik Türü ekran adı Dize harici kimlik Dize Üyeler Kaynak Kapsam filtrelerini yapılandırmak için, Kapsam filtresi makalesinde sağlanan aşağıdaki yönergelere bakın.
Cinode için Microsoft Entra sağlama hizmetini etkinleştirmek için Ayarlar bölümünde Sağlama Durumu'nuAçık olarak değiştirin.
Ayarlar bölümünde Kapsam'ta istenen değerleri seçerek Cinode'a sağlamak istediğiniz kullanıcıları ve/veya grupları tanımlayın.
Sağlama işlemine hazır olduğunuzda Kaydet seçeneğini tıklayın.
Bu işlem, Ayarlar bölümündeki Kapsam alanında tanımlanan tüm kullanıcılar ve gruplar için ilk eşitleme döngüsünü başlatır. İlk döngünün gerçekleştirilmesi, Microsoft Entra sağlama hizmeti çalıştığı sürece yaklaşık 40 dakikada bir gerçekleşen sonraki döngülerden daha uzun sürer.
6. Adım: Dağıtımınızı izleme
Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:
- Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
- Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğunu denetleyin
- Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama karantina durumunun sağlanması makalesine bakın.
Ek kaynaklar
- Kurumsal Uygulamalar için kullanıcı hesabı hazırlamayı yönetme
- Microsoft Entra Id ile uygulama erişimi ve çoklu oturum açma nedir?