Microsoft Entra ID ile otomatik kullanıcı sağlama için Diffchecker'ı yapılandırma

Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem Diffchecker hem de Microsoft Entra ID gerçekleştirmeniz gereken adımlar açıklanmaktadır. Yapılandırıldığında Microsoft Entra ID, Microsoft Entra sağlama hizmetini kullanarak kullanıcıları otomatik olarak Diffchecker'a ekler ve kaldırır. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra ID ile SaaS uygulamaları için kullanıcı sağlamayı otomatikleştirme ve kullanıcı sağlamayı kaldırma.

Desteklenen özellikler

  • Diffchecker'da kullanıcı oluşturma.
  • Artık access gerektirmeyen kullanıcıları Diffchecker'da kaldırın.
  • kullanıcı özniteliklerini Microsoft Entra ID ile Diffchecker arasında eşitlenmiş olarak tutun.
  • Diffchecker'da çoklu oturum açma (önerilir).

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

1. Adım: Sağlama dağıtımınızı planlama

2. Adım: Diffchecker'ı Microsoft Entra ID sağlamayı destekleyecek şekilde yapılandırma

Diffchecker'ı Microsoft Entra ID sağlamayı destekleyecek şekilde yapılandırmak için Diffchecker desteğine başvurun.

Diffchecker'a sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Diffchecker'ı ekleyin. Daha önce SSO için Diffchecker'ı ayarladıysanız, aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanız önerilir. Galeriden uygulama ekleme hakkında daha fazla bilgi için buraya bakın.

4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama

Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atamaya göre uygulamanıza kimlerin sağlandığı kapsamını belirlemeyi seçerseniz, uygulamaya kullanıcı ve grup atamak için steps kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.

  • Küçük bir başlangıç. Herkese dağıtmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılar ve gruplar olarak ayarlandığında öznitelik tabanlı kapsam filtresi belirtebilirsiniz.

  • Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.

5. Adım: Diffchecker'a otomatik kullanıcı sağlamayı yapılandırma

Bu bölüm, Microsoft Entra ID kullanıcı atamalarına göre Diffchecker'da kullanıcıları oluşturmak, güncellemek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımlarında size rehberlik eder.

Microsoft Entra ID'de Diffchecker için otomatik kullanıcı sağlamayı yapılandırmak için:

  1. Microsoft Entra yönetim merkezinde en az Cloud Uygulama Yöneticisi olarak oturum açın.

  2. Entra ID>Enterprise uygulamalarına göz atın

    Kurumsal uygulamalar dikey penceresinin ekran görüntüsü.

  3. Uygulamalar listesinde Diffchecker'ı seçin.

    Uygulamalar listesindeki Diffchecker bağlantısının ekran görüntüsü.

  4. Hazırlama sekmesini seçin.

    Sağlama sekmesinin ekran görüntüsü.

  5. + Yeni yapılandırma'yı ayarlayın.

    Sağlama sekmesinin otomatik ekran görüntüsü.

  6. Kiracı URL'si alanına Diffchecker Kiracı URL'nizi ve Gizli Kodu girin. Microsoft Entra ID Diffchecker'a bağlanabilmesini sağlamak için Test Connection öğesini seçin. Bağlantı başarısız olursa, Diffchecker hesabınızın gerekli yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.

    Sağlama testi bağlantısının ekran görüntüsü.

  7. Yapılandırmanızı oluşturmak için Oluştur'u seçin.

  8. Genel Bakış sayfasında Özellikler'i seçin.

  9. Özellikleri düzenlemek için kalemi seçin. Bildirim e-postalarını etkinleştirin ve karantina e-postalarını almak için bir e-posta sağlayın. Yanlışlıkla silme önlemeyi etkinleştirin. Değişiklikleri kaydetmek için Uygula'yı seçin.

    Sağlama özelliklerinin ekran görüntüsü.

  10. Sol panelde Öznitelik Eşlemesi'ni seçin ve kullanıcıları seçin.

  11. Attribute-Mapping bölümündeki Microsoft Entra ID'den Diffchecker'a eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Diffchecker'daki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Eşleşen hedef özniteliği değiştirmeyi seçerseniz, Diffchecker API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Türü Filtreleme için desteklenir Diffchecker tarafından gerekli
    kullanıcı adı Dize
    etkin / aktif Boole mantığı
    e-postalar[type eq "iş"].value Dize
    isim.verilenAd Dize
    isim.soyisim Dize
  12. Kapsam filtrelerini yapılandırmak için, Kapsam filtresi makalesinde sağlanan aşağıdaki yönergelere bakın.

  13. Kuruluşunuzda daha geniş bir dağıtımdan önce az sayıda kullanıcıyla eşitlemeyi doğrulamak için isteğe bağlı sağlamayı kullanın.

  14. Sağlamaya hazır olduğunuzda Genel Bakış sayfasında Sağlamayı Başlat'ı seçin.

6. Adım: Dağıtımınızı izleme

Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:

  1. Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
  2. Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğunu denetleyin
  3. Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulamanın karantina durumu makalesini inceleyin.

Diğer kaynaklar