Microsoft Entra Id ile otomatik kullanıcı sağlama için Code42'yi yapılandırma

Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem Code42 hem de Microsoft Entra Id'de gerçekleştirmeniz gereken adımlar açıklanmaktadır. Microsoft Entra ID yapılandırıldığında, Microsoft Entra kimlik sağlama hizmetini kullanarak Code42 için kullanıcıları ve grupları otomatik olarak oluşturur ve geri çeker. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra IDile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.

Desteklenen Özellikler

  • Code42'de kullanıcı oluşturma
  • Artık erişim gerektirmeyen kullanıcıları Code42'de kaldırma
  • Microsoft Entra Id ve Code42 arasında kullanıcı özniteliklerinin eşitlenmesini sağlayın
  • Code42'de grupların ve grup üyeliklerinin yapılandırılması
  • Code42'de çoklu oturum açma (önerilir)
  • Uzun ömürlü bearer token ile kimlik doğrulaması destekleniyor.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

1. Adım: Sağlama dağıtımınızı planlama

  1. sağlama hizmetinin nasıl çalıştığınıhakkında bilgi edinin.
  2. sağlama için kimlerinkapsamında olduğunu belirleyin.
  3. Microsoft Entra ID ile Code42 arasında hangi verilerin eşleneceğinibelirleyin.

2. Adım: Code42'yi Microsoft Entra Id ile sağlamayı destekleyecek şekilde yapılandırma

Bu bölüm, Code42 konsolunun Kimlik Yönetimi bölümünde Microsoft Entra Id'yi sağlama sağlayıcısı olarak yapılandırma adımları boyunca size yol gösterir. Bunun yapılması Code42'nin Microsoft Entra Id'den sağlama isteklerini güvenli bir şekilde almasını sağlar.

Code42'nin konsolunda bir sağlama sağlayıcısı oluşturmak için:

  1. Code42 konsolunuzda oturum açın. Gezinti menüsünü genişletmek için yönetim seçin. Ayarlar ardından Kimlik Yönetimiseçeneğini seçin.
  2. Sağlama sekmesini seçin. Ardından Sağlama sağlayıcısı ekle menüsünü genişletin ve SCIM sağlayıcısı ekle seçin.
  3. Görünen ad alanına sağlama sağlayıcısı için benzersiz bir ad girin. Kimlik Doğrulama kimlik bilgisi tipiniOAuth belirteciolarak ayarlayın. Kimlik bilgileri oluşturmak için Sonraki seçin.

Uyarı

  • Sonraki adımlarda gereken Temel URL ve Jetonu için istenene kadar bu pencereyi açık bırakın.
  • Alternatif olarak, bu bilgileri gelecekte başvurmak üzere geçici bir konuma kopyalayın.

Code42'ye sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Code42 ekleyin. Daha önce SSO için Code42'yi ayarladıysanız aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanızı öneririz. Galeriden uygulama ekleme hakkında daha fazla bilgi için buraya bakın.

4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama

Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atama temelinde uygulamanıza kimlerin sağlandığı kapsamını belirlerseniz, uygulamaya kullanıcı ve grup atamak içinadımlarını kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.

  • Küçük bir başlangıç. Herkese sunmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılar ve gruplar olarak ayarlandığında öznitelik tabanlı kapsam filtresi belirtebilirsiniz.

  • Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.

5. Adım: Code42'ye otomatik kullanıcı sağlamayı yapılandırma

Bu bölüm, Microsoft Entra Id'deki kullanıcı ve/veya grup atamalarına göre TestApp'te kullanıcıları ve/veya grupları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımlarında size yol gösterir.

Microsoft Entra Id'de Code42 için otomatik kullanıcı sağlamayı yapılandırmak için:

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.

  2. Entra ID>Enterprise uygulamalarına göz atın

    Kurumsal uygulamalar dikey penceresinin ekran görüntüsü.

  3. Uygulamalar listesinde Code42öğesini seçin.

    Uygulamalar listesindeki Code42 bağlantısının ekran görüntüsü.

  4. Hazırlama sekmesini seçin.

    Sağlama sekmesinin ekran görüntüsü.

  5. + Yeni yapılandırmaseçin.

    Sağlama sekmesinin otomatik ekran görüntüsü.

  6. Kiracı URL'si alanına Code42 Kiracı URL'nizi ve Gizli Anahtar Belirtecinizi girin. Microsoft Entra Id'nin Code42'ye bağlanadığından emin olmak için Test Bağlantısı'nı seçin. Bağlantı başarısız olursa Code42 hesabınızın gerekli yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.

    Sağlama testi bağlantısının ekran görüntüsü.

  7. Yapılandırmanızı oluşturmak için Oluştur'u seçin.

  8. Genel Bakış sayfasında Özellikler'i seçin.

  9. Özellikleri düzenlemek için Düzenle simgesini seçin. Bildirim e-postalarını etkinleştirin ve karantina bildirimleri almak için bir e-posta sağlayın. Yanlışlıkla silme önlemeyi etkinleştirin. Değişiklikleri kaydetmek için Uygula'yı seçin.

  10. Bildirim E-postası alanına, sağlama hata bildirimlerini alması gereken bir kişinin e-posta adresini girin ve Hata oluştuğunda e-posta bildirimi gönder onay kutusunu seçin.

    Sağlama özelliklerinin ekran görüntüsü.

  11. Sol panelde Öznitelik Eşlemesi'ni seçin ve kullanıcıları seçin.

  12. Öznitelik Eşleme bölümünde Microsoft Entra ID'den Code42'ye eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Code42'deki kullanıcı hesaplarıyla eşleştirmek için kullanılır. eşleşenhedef özniteliğini değiştirmeyi seçerseniz, Code42 API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Türü
    kullanıcı adı Dize
    aktif Boole mantığı
    başlık Dize
    e-postalar[type eq "iş"].value Dize
    isim.verilenAd Dize
    isim.soyisim Dize
    adresler[type eq "work"].yerleşim Dize
    adresler[type eq "work"].bölge Dize
    adresler[tür eşit "iş"].ülke Dize
    harici kimlik Dize
    kullanıcı türü Dize
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:Kullanıcı:departman Dize
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:bölüm Dize
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:yönetici Referans
  13. Gruplar'ı seçin.

  14. Öznitelik Eşleme bölümünde Microsoft Entra ID'den Code42'ye senkronize edilen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Code42'deki grupları eşleştirmek için kullanılır. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Türü
    görüntülenen ad Dize
    harici kimlik Dize
    Üyeler Referans
  15. Kapsam filtrelerini yapılandırmak için Kapsam filtresi makalesinde sağlanan yönergelere bakın.

  16. Kuruluşunuzda daha geniş bir dağıtımdan önce az sayıda kullanıcıyla eşitlemeyi doğrulamak için isteğe bağlı sağlamayı kullanın.

  17. Sağlamaya hazır olduğunuzda Genel Bakış sayfasında Sağlamayı Başlat'ı seçin.

6. Adım: Dağıtımınızı izleme

Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:

  1. Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
  2. Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğu denetleyin
  3. Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama karantina durumunun sağlanması makalesine bakın.

Ek kaynaklar