Microsoft Entra Id ile Dizin Hizmetlerini Çoklu oturum açma için yapılandırma

Bu makalede, Dizin Hizmetlerini Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Dizin Hizmetlerini Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Dizin Hizmetleri'ne kimlerin erişimi olduğunu Microsoft Entra Kimliği'nde denetleyin.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Dizin Hizmetleri'nde otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • Dizin Hizmetleri çoklu oturum açma (SSO) özellikli abonelik.

Senaryo açıklaması

Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.

  • Dizin Hizmetleri SP ve IDP tarafından başlatılan SSO'ları destekler.
  • Dizin Hizmetleri Tam Zamanında kullanıcı sağlamayı destekler.
  • Dizin Hizmetleri , Otomatik kullanıcı sağlamayı destekler.

Dizin Hizmetleri'nin Microsoft Entra Id ile tümleştirilmesini yapılandırmak için, galerideki Dizin Hizmetleri'ni yönetilen SaaS uygulamaları listenize eklemeniz gerekir.

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna Dizin Hizmetleri yazın.
  4. Sonuçlar panelinden Dizin Hizmetleri'ni seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak,Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Dizin Hizmetleri için Microsoft Entra SSO'larını yapılandırma ve test edin

B.Simon adlı bir test kullanıcısını kullanarak Dizin Hizmetleri ile Microsoft Entra SSO'larını yapılandırın ve test edin. SSO'nun çalışması için, Microsoft Entra kullanıcısı ile Dizin Hizmetleri'ndeki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'yı Dizin Hizmetleri ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için Dizin Hizmetleri SSO'sunu yapılandırın.
    1. Dizin Hizmetleri test kullanıcısı oluştur - Kullanıcının Microsoft Entra'daki temsilcisine bağlı olarak Dizin Hizmetleri'nde B.Simon'ın bir karşılığını sağlamak için.
  3. SSO Testi - Yapılandırmanın çalışıp çalışmadığını doğrulamak için.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.

  2. Entra ID>Enterprise uygulamaları>Dizin Hizmetleri>Tek oturum açma kısmına gidin.

  3. Tek oturum açma yöntemini seç sayfasında SAMLseçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırmasını Düzenle

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna aşağıdaki desenlerden birini kullanarak bir URL yazın:

    Tanımlayıcı
    https://<HOSTNAME.DOMAIN.com>/otdsws/login
    https://<HOSTNAME.DOMAIN.com>/<OTDS_TENANT>/<TENANTID>/otdsws/login
    https://<HOSTNAME.DOMAIN.com>/otdsws/<OTDS_TENANT>/<TENANTID>/login
    https://<HOSTNAME.DOMAIN.com>/<OTDS_TENANT>/<TENANTID>/login

    b. Yanıt URL'si metin kutusuna aşağıdaki desenlerden birini kullanarak bir URL yazın:

    Yanıt URL'si
    https://<HOSTNAME.DOMAIN.com>/otdsws/login
    https://<HOSTNAME.DOMAIN.com>/<OTDS_TENANT>/<TENANTID>/otdsws/login
    https://<HOSTNAME.DOMAIN.com>/otdsws/<OTDS_TENANT>/<TENANTID>/login
    https://<HOSTNAME.DOMAIN.com>/<OTDS_TENANT>/<TENANTID>/login
  6. Uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:

    Oturum açma URL'si metin kutusuna aşağıdaki desenlerden birini kullanarak bir URL yazın:

    Oturum açma URL'si
    https://<HOSTNAME.DOMAIN.com>/otdsws/login
    https://<HOSTNAME.DOMAIN.com>/<OTDS_TENANT>/<TENANTID>/otdsws/login
    https://<HOSTNAME.DOMAIN.com>/otdsws/<OTDS_TENANT>/<TENANTID>/login
    https://<HOSTNAME.DOMAIN.com>/<OTDS_TENANT>/<TENANTID>/login

    Uyarı

    Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si ve Oturum Açma URL'si ile güncelleştirin. Bu değerleri almak için Dizin Hizmetleri destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  7. SAML ile çoklu oturum açmayı ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde Kopyala düğmesini seçerek Uygulama Federasyonu Meta Veri Url'sini kopyalayın ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.

Dizin Hizmetleri SSO'sını yapılandırma

Dizin Hizmetleri tarafında çoklu oturum açmayı yapılandırmak için Uygulama Federasyonu Meta Veri Url'siniDizin Hizmetleri destek ekibine göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.

Dizin Hizmetleri test kullanıcısı oluşturma

Bu bölümde, Dizin Hizmetleri'nde B.Simon adlı bir kullanıcı oluşturulur. Dizin Hizmetleri, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Kullanıcı Dizin Hizmetleri'nde zaten yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.

Uyarı

Dizin Hizmetleri otomatik kullanıcı sağlamayı da destekler. Burada otomatik kullanıcı sağlamayı yapılandırma hakkında daha fazla ayrıntı bulabilirsiniz.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP tarafından başlatıldı.

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz Dizin Hizmetleri Oturum Açma URL'sine yönlendirilir.

  • Dizin Hizmetleri Oturum Açma URL'sine doğrudan gidin ve buradan oturum açma akışını başlatın.

IDP (İç Göçmen Programı) başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı Dizin Hizmetleri'nde otomatik olarak oturum açmanız gerekir.

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım'ı da kullanabilirsiniz. Uygulamalarım'da Dizin Hizmetleri kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı Dizin Hizmetleri'nde otomatik olarak oturum açmanız gerekir. Uygulamalarım hakkında daha fazla bilgi için bkz. Uygulamalarımgiriş.

Dizin Hizmetleri'ni yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızdırmaya ve sızmaya karşı koruma sağlayan oturum denetimini uygulayabilirsiniz. Oturum denetimi, Koşullu Erişim'in bir uzantısıdır. Cloud Apps için Microsoft Defenderile oturum denetimini zorunlu kılmayı öğrenin.