Aracılığıyla paylaş


Microsoft Entra ID ile otomatik kullanıcı sağlama için Cinode'ı yapılandırma

Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem Cinode hem de Microsoft Entra ID gerçekleştirmeniz gereken adımlar açıklanmaktadır. yapılandırıldığında, Microsoft Entra ID, Microsoft Entra sağlama hizmetini kullanarak kullanıcıları ve grupları otomatik olarak Cinode'a sağlar ve sağlamayı kaldırır. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için Microsoft Entra ID ile SaaS uygulamalarına kullanıcı otomatik sağlama ve devre dışı bırakma bağlantısını inceleyin.

Desteklenen özellikler

  • Cinode'da kullanıcı oluşturma
  • Artık erişim gerektirmeyen kullanıcıları Cinode'da kaldırma
  • kullanıcı özniteliklerini Microsoft Entra ID ile Cinode arasında eşitlenmiş olarak tutun
  • Cinode'da grup ve grup üyeliklerini yönetme

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • Cinode'da yönetici haklarına sahip bir kullanıcı hesabı.

1. Adım: Sağlama dağıtımınızı planlama

  1. sağlama hizmetinin nasıl çalıştığınıhakkında bilgi edinin.
  2. Sağlama kapsamında kimlerin olduğunu belirleyin.
  3. Microsoft Entra ID ile Cinode arasında hangi verilerin eşleştirileceğini belirleyin.

2. Adım: Cinode'i Microsoft Entra ID sağlamayı destekleyecek şekilde yapılandırma

  1. Yönetici haklarına sahip bir kullanıcı hesabıyla Cinode'da oturum açın. Yönetim'e gidin.

  2. Tümleştirmeler'e gidin.

  3. Belirteçler'e gidin ve yeni bir belirteç oluşturun.

  4. Benzersiz bir ad girin, hedef kitle olarak 'https://api.cinode.app/scim/v2' öğesini seçin ve bir bitiş tarihini uygun şekilde ayarlayın.

  5. Belirteç oluştur'u seçin.

Belirteç oluştur'un ekran görüntüsü.

  1. Kiracı URL'sini ve Jeton'u kopyalayın. Bu değerler, Cinode uygulamanızın Sağlama sekmesine girilir.

Cinode'a sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Cinode ekleyin. Daha önce SSO için Cinode'u ayarladıysanız aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanızı öneririz. Galeriden uygulama ekleme hakkında daha fazla bilgi için buraya bakın.

4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama

Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atama temelinde uygulamanıza kimlerin sağlandığı kapsamını belirlerseniz, uygulamaya kullanıcı ve grup atamak içinadımlarını kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.

  • Küçük bir başlangıç. Herkese dağıtmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılar ve gruplar olarak ayarlandığında öznitelik tabanlı kapsam filtresi belirtebilirsiniz.

  • Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.

5. Adım: Cinode'a otomatik kullanıcı sağlamayı yapılandırma

Bu bölüm, Microsoft Entra ID kullanıcı ve/veya grup atamalarını temel alarak TestApp'te kullanıcıları ve/veya grupları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımlarında size yol gösterir.

Microsoft Entra ID'de Cinode için otomatik kullanıcı sağlamayı yapılandırmak için:

  1. Bulut Uygulama Yöneticisi olarak Microsoft Entra yönetim merkezi'ne oturum açın.

  2. Entra ID>Enterprise uygulamalarına git

    Kurumsal uygulamalar dikey penceresinin ekran görüntüsü.

  3. Uygulamalar listesinde Cinode'ı seçin.

    Uygulamalar listesindeki Cinode bağlantısının ekran görüntüsü.

  4. Hazırlama sekmesini seçin.

    Sağlama sekmesinin ekran görüntüsü.

  5. + Yeni yapılandırmaseçin.

    Sağlama sekmesinin otomatik ekran görüntüsü.

  6. Kiracı URL'si alanına Cinode Kiracı URL'nizi ve Gizli Anahtar Belirtecinizi girin. Microsoft Entra ID Cinode'a bağlanabilmesini sağlamak için Test Connection öğesini seçin. Bağlantı başarısız olursa Cinode hesabınızın gerekli yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.

    Sağlama testi bağlantısının ekran görüntüsü.

  7. Yapılandırmanızı oluşturmak için Oluştur'u seçin.

  8. Genel Bakış sayfasında Özellikler'i seçin.

  9. Bildirim E-postası alanına, sağlama hata bildirimlerini alması gereken bir kişinin e-posta adresini girin ve Hata oluştuğunda e-posta bildirimi gönder onay kutusunu seçin.

    Sağlama özelliklerinin ekran görüntüsü.

  10. Sol panelde Öznitelik Eşlemesi'ni seçin ve kullanıcıları seçin.

  11. Attribute-Mapping bölümünde Microsoft Entra ID ile Cinode arasında eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Cinode'daki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Eşleşen hedef özniteliğini değiştirmeyi seçerseniz, Cinode API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Türü
    kullanıcı adı Dize
    isim.verilenAd Dize
    isim.soyisim Dize
    harici kimlik Dize
    etkin / aktif Boole mantığı
    başlık Dize
    adresler[tür eşit "iş"].yerel alan Dize
  12. Attribute-Mapping bölümünde Microsoft Entra ID'den Cinode'a eşitlenen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Cinode'daki grupları eşleştirmek için kullanılır. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Türü
    ekran adı Dize
    harici kimlik Dize
    Üyeler Kaynak
  13. Kapsam filtrelerini yapılandırmak için Kapsam filtresi makalesinde sağlanan yönergelere bakın.

  14. Kuruluşunuzda daha geniş bir dağıtımdan önce az sayıda kullanıcıyla eşitlemeyi doğrulamak için isteğe bağlı sağlamayı kullanın.

  15. Sağlamaya hazır olduğunuzda Genel Bakış sayfasında Sağlamayı Başlat'ı seçin.

6. Adım: Dağıtımınızı izleme

Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:

  1. Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
  2. Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğunu denetleyin
  3. Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama karantina durumunun sağlanması makalesine bakın.

Ek kaynaklar