Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem Code42 hem de Microsoft Entra Id'de gerçekleştirmeniz gereken adımlar açıklanmaktadır. Microsoft Entra ID yapılandırıldığında, Microsoft Entra kimlik sağlama hizmetini kullanarak Code42 için kullanıcıları ve grupları otomatik olarak oluşturur ve geri çeker. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra IDile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.
Desteklenen Özellikler
- Code42'de kullanıcı oluşturma
- Artık erişim gerektirmeyen kullanıcıları Code42'de kaldırma
- Microsoft Entra Id ve Code42 arasında kullanıcı özniteliklerinin eşitlenmesini sağlayın
- Code42'de grupların ve grup üyeliklerinin yapılandırılması
- Code42'de çoklu oturum açma (önerilir)
- Uzun ömürlü bearer token ile kimlik doğrulaması destekleniyor.
Önkoşullar
Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:
- Microsoft Entra kiracısı
- Aşağıdaki rollerden biri: Uygulama Yöneticisi, Bulut Uygulama Yöneticisiveya Uygulama Sahibi.
- Kimlik Yönetimi'nin etkinleştirildiği bir Code42 kiracısı.
- Müşteri Bulut Yöneticisi iznine sahip bir Code42 kullanıcı hesabı.
1. Adım: Sağlama dağıtımınızı planlama
- sağlama hizmetinin nasıl çalıştığınıhakkında bilgi edinin.
- sağlama için kimlerinkapsamında olduğunu belirleyin.
- Microsoft Entra ID ile Code42 arasında hangi verilerin eşleneceğinibelirleyin.
2. Adım: Code42'yi Microsoft Entra Id ile sağlamayı destekleyecek şekilde yapılandırma
Bu bölüm, Code42 konsolunun Kimlik Yönetimi bölümünde Microsoft Entra Id'yi sağlama sağlayıcısı olarak yapılandırma adımları boyunca size yol gösterir. Bunun yapılması Code42'nin Microsoft Entra Id'den sağlama isteklerini güvenli bir şekilde almasını sağlar.
Code42'nin konsolunda bir sağlama sağlayıcısı oluşturmak için:
- Code42 konsolunuzda oturum açın. Gezinti menüsünü genişletmek için yönetim seçin. Ayarlar ardından Kimlik Yönetimiseçeneğini seçin.
- Sağlama sekmesini seçin. Ardından Sağlama sağlayıcısı ekle menüsünü genişletin ve SCIM sağlayıcısı ekle seçin.
- Görünen ad alanına sağlama sağlayıcısı için benzersiz bir ad girin. Kimlik Doğrulama kimlik bilgisi tipiniOAuth belirteciolarak ayarlayın. Kimlik bilgileri oluşturmak için Sonraki seçin.
Uyarı
- Sonraki adımlarda gereken Temel URL ve Jetonu için istenene kadar bu pencereyi açık bırakın.
- Alternatif olarak, bu bilgileri gelecekte başvurmak üzere geçici bir konuma kopyalayın.
3. Adım: Microsoft Entra uygulama galerisinden Code42 ekleme
Code42'ye sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Code42 ekleyin. Daha önce SSO için Code42'yi ayarladıysanız aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanızı öneririz. Galeriden uygulama ekleme hakkında daha fazla bilgi için buraya bakın.
4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama
Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atama temelinde uygulamanıza kimlerin sağlandığı kapsamını belirlerseniz, uygulamaya kullanıcı ve grup atamak içinadımlarını kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.
Küçük bir başlangıç. Herkese sunmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılar ve gruplar olarak ayarlandığında öznitelik tabanlı kapsam filtresi belirtebilirsiniz.
Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.
5. Adım: Code42'ye otomatik kullanıcı sağlamayı yapılandırma
Bu bölüm, Microsoft Entra Id'deki kullanıcı ve/veya grup atamalarına göre TestApp'te kullanıcıları ve/veya grupları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımlarında size yol gösterir.
Microsoft Entra Id'de Code42 için otomatik kullanıcı sağlamayı yapılandırmak için:
En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.
Entra ID>Enterprise uygulamalarına göz atın
Uygulamalar listesinde Code42öğesini seçin.
Hazırlama sekmesini seçin.
+ Yeni yapılandırmaseçin.
Kiracı URL'si alanına Code42 Kiracı URL'nizi ve Gizli Anahtar Belirtecinizi girin. Microsoft Entra Id'nin Code42'ye bağlanadığından emin olmak için Test Bağlantısı'nı seçin. Bağlantı başarısız olursa Code42 hesabınızın gerekli yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.
Yapılandırmanızı oluşturmak için Oluştur'u seçin.
Genel Bakış sayfasında Özellikler'i seçin.
Özellikleri düzenlemek için Düzenle simgesini seçin. Bildirim e-postalarını etkinleştirin ve karantina bildirimleri almak için bir e-posta sağlayın. Yanlışlıkla silme önlemeyi etkinleştirin. Değişiklikleri kaydetmek için Uygula'yı seçin.
Bildirim E-postası alanına, sağlama hata bildirimlerini alması gereken bir kişinin e-posta adresini girin ve Hata oluştuğunda e-posta bildirimi gönder onay kutusunu seçin.
Sol panelde Öznitelik Eşlemesi'ni seçin ve kullanıcıları seçin.
Öznitelik Eşleme bölümünde Microsoft Entra ID'den Code42'ye eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Code42'deki kullanıcı hesaplarıyla eşleştirmek için kullanılır. eşleşenhedef özniteliğini değiştirmeyi seçerseniz, Code42 API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.
Öznitelik Türü kullanıcı adı Dize aktif Boole mantığı başlık Dize e-postalar[type eq "iş"].value Dize isim.verilenAd Dize isim.soyisim Dize adresler[type eq "work"].yerleşim Dize adresler[type eq "work"].bölge Dize adresler[tür eşit "iş"].ülke Dize harici kimlik Dize kullanıcı türü Dize urn:ietf:params:scim:schemas:extension:enterprise:2.0:Kullanıcı:departman Dize urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:bölüm Dize urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:yönetici Referans Gruplar'ı seçin.
Öznitelik Eşleme bölümünde Microsoft Entra ID'den Code42'ye senkronize edilen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Code42'deki grupları eşleştirmek için kullanılır. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.
Öznitelik Türü görüntülenen ad Dize harici kimlik Dize Üyeler Referans Kapsam filtrelerini yapılandırmak için Kapsam filtresi makalesinde sağlanan yönergelere bakın.
Kuruluşunuzda daha geniş bir dağıtımdan önce az sayıda kullanıcıyla eşitlemeyi doğrulamak için isteğe bağlı sağlamayı kullanın.
Sağlamaya hazır olduğunuzda Genel Bakış sayfasında Sağlamayı Başlat'ı seçin.
6. Adım: Dağıtımınızı izleme
Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:
- Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
- Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğu denetleyin
- Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama karantina durumunun sağlanması makalesine bakın.
Ek kaynaklar
- Kurumsal Uygulamalar için kullanıcı hesabı hazırlamayı yönetme
- Microsoft Entra Id ile uygulama erişimi ve çoklu oturum açma nedir?