Aracılığıyla paylaş


Microsoft Entra Id ile Çoklu oturum açma için Connect1'i yapılandırma

Bu makalede Connect1'i Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Connect1 eksiksiz filo analizi, filonuzun gerçek zamanlı durumu, geçmiş eğilimleri görüntüleme, isteğe bağlı bildirimler, uyarılar ve raporlama alma, coğrafi konum oluşturma sağlar. Connect1'i Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de Connect1'e kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Connect1'de otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Test ortamında Connect1 için Microsoft Entra tek oturum açmayı yapılandıracak ve test edeceksiniz. Connect1 hem SP hem de IDP tarafından başlatılan çoklu oturum açmayı destekler.

Uyarı

Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.

Önkoşullar

Microsoft Entra Id'yi Connect1 ile tümleştirmek için şunları yapmanız gerekir:

Uygulama ekleme ve test kullanıcısı atama

Çoklu oturum açmayı yapılandırma işlemine başlamadan önce, Microsoft Entra galerisinden Connect1 uygulamasını eklemeniz gerekir. Uygulamaya atamak ve çoklu oturum açma yapılandırmasını test etmek için bir test kullanıcı hesabına ihtiyacınız vardır.

Connect1 ile çoklu oturum açmayı yapılandırmak için Microsoft Entra uygulama galerisinden Connect1'i ekleyin. Galeriden uygulama ekleme hakkında daha fazla bilgi için bkz . Hızlı Başlangıç: Galeriden uygulama ekleme.

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama makalesindeki yönergeleri izleyin.

Alternatif olarak,Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir ve roller atayabilirsiniz. Sihirbaz ayrıca çoklu oturum açma yapılandırma bölmesine bir bağlantı sağlar. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin..

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra çoklu oturum açmayı etkinleştirmek için aşağıdaki adımları tamamlayın.

  1. Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.

  2. Entra ID>Kurumsal uygulamalar>Connect1>Tek oturum açma'ya göz atın.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırması'nın nasıl düzenleyebileceğinizi gösteren ekran görüntüsü.

  5. Temel SAML Yapılandırması bölümünde, uygulama Azure ile önceden tümleştirilmiş olduğundan kullanıcının herhangi bir adım gerçekleştirmesi gerekmez.

  6. Uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:

    Oturum açma URL'si metin kutusuna URL'yi yazın:https://pct.phillips-connect.com

  7. Connect1 uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.

    Öznitelik yapılandırmasının görüntüsünü gösteren ekran görüntüsü.

  8. Yukarıdakilere ek olarak, Connect1 uygulaması aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Bu öznitelikler de önceden doldurulmuş olsa da gereksinimlerinize göre bunları gözden geçirebilirsiniz.

    İsim Kaynak Özniteliği
    şirket adı kullanıcı.firmaadı
    roller user.assignedroles

    Uyarı

    Microsoft Entra Id'de Rolün nasıl yapılandırıldığından emin olmak için lütfen buradan seçin.

  9. SAML ile çoklu oturum açmayı ayarla sayfasındaki SAML İmzalama Sertifikası bölümünde Sertifika (PEM) öğesini bulun ve İndir'i seçerek sertifikayı indirip bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısını gösteren ekran görüntüsü.

  10. Connect1'i Ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.

    Screenshot shows to copy configuration appropriate URL.Yapılandırmaya uygun URL'yi kopyalamak için ekran görüntüsü gösterilir. meta veriMetadata

Connect1 SSO'sını yapılandırma

Connect1 tarafında çoklu oturum açmayı yapılandırmak için, indirilen Sertifikayı (PEM) ve uygun kopyalanmış URL'leri uygulama yapılandırmasından Connect1 destek ekibine göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.

Connect1 test kullanıcısı oluşturma

Bu bölümde Connect1 SSO'da Britta Simon adlı bir kullanıcı oluşturacaksınız. Connect1 SSO platformundaki kullanıcıları eklemek için Connect1 SSO destek ekibiyle çalışın. Çoklu oturum açma özelliğini kullanmadan önce kullanıcıların oluşturulması ve etkinleştirilmesi gerekir.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP tarafından başlatıldı.

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz Connect1 Oturum Açma URL'sine yönlendirilir.

  • Doğrudan Bağlan1 Oturum açma URL'sine gidin ve buradan oturum açma akışını başlatın.

IDP (İç Göçmen Programı) başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı Connect1'de otomatik olarak oturum açmanız gerekir.

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım'ı da kullanabilirsiniz. Uygulamalarım'da Connect1 kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı Connect1'de otomatik olarak oturum açmanız gerekir. Daha fazla bilgi için bkz. Microsoft Entra My Apps.

Ek kaynaklar

Connect1'i yapılandırdıktan sonra, kuruluşunuzun hassas verilerine yönelik gerçek zamanlı sızıntı ve girişimleri önleyen oturum denetimi uygulayabilirsiniz. Oturum denetimi, Koşullu Erişim'in bir uzantısıdır. Microsoft Cloud App Security ile oturum denetimini zorunlu kılmayı öğrenin.