Aracılığıyla paylaş


Microsoft Entra Id ile Çoklu oturum açma için GoTo'u yapılandırma

Bu makalede GoTo'nun Microsoft Entra Id ile tümleştirilmesini öğreneceksiniz. GoTo'yı Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de GoTo'ya kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla GoTo'da otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • Çoklu oturum açma (SSO) özellikli aboneliğe git.

Senaryo açıklaması

Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.

  • GoTo, SP ve IDP tarafından başlatılan SSO'ları destekler.
  • GoTo, Otomatik kullanıcı sağlamayı destekler.

GoTo'nun Microsoft Entra Id ile tümleştirilmesini yapılandırmak için galeriden Yönetilen SaaS uygulamaları listenize GoTo eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezine en az bir Bulut Uygulaması Yöneticisi olarak oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden Ekle bölümünde, arama kutusuna GoTo yazın.
  4. Git'i sonuçlar panelinden seçin ve ardından uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

GoTo için Microsoft Entra SSO'u yapılandırma ve test edin

B.Simon adlı bir test kullanıcısını kullanarak GoTo ile Microsoft Entra SSO'yi yapılandırın ve test edin. SSO'nun çalışması için Microsoft Entra kullanıcısı ile GoTo'daki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'yı GoTo ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    • B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    • B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. GoTo SSO'yu Yapılandır - uygulama tarafında tek oturum açma ayarlarını yapılandırmak için.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezine en az bir Bulut Uygulaması Yöneticisi olarak oturum açın.

  2. Entra ID>Enterprise uygulamaları>GoTo> gidin.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırmasını Düzenle

  5. Temel SAML Yapılandırması bölümünde, uygulama Azure ile önceden tümleştirilmiş olduğundan kullanıcının herhangi bir adım gerçekleştirmesi gerekmez.

  6. Ek URL'leri ayarla'yı seçin ve uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımları uygulayın:

    a. Oturum açma URL'si metin kutusuna URL'yi yazın:https://authentication.gotoinc.com/login?service=https%3A%2F%2Fmyaccount.gotoinc.com

  7. GoTo uygulamanız SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilirken Benzersiz Kullanıcı Tanımlayıcısı user.userprincipalname ile eşlenir. GoTo uygulaması, Benzersiz Kullanıcı Tanımlayıcısı'nın user.mail ile eşleşmesini bekler, bu nedenle Düzenle simgesini seçerek öznitelik eşlemesini düzenlemelisiniz.

    görüntü

  8. SAML ile çoklu oturum açmayı ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde Kopyala düğmesini seçerek Uygulama Federasyonu Meta Veri Url'sini kopyalayın ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

  9. GoTo'yu Ayarlama bölümünde, gereksinimlerinize uygun URL'yi veya URL'leri kopyalayın.

    Yapılandırma URL'lerini kopyalama

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıcındaki yönergeleri izleyin.

GoTo SSO'yu yapılandır

  1. Farklı bir web tarayıcısı penceresinde, GoTo şirket sitenizde yönetici olarak oturum açın

  2. Kimlik Sağlayıcısı sekmesine gidin ve Meta veri url'simetin kutusuna daha önce kopyaladığınız Federasyon Meta Verileri URL'sini yapıştırın.

    Federasyon Meta Verileri URL'si için ekran görüntüsü.

  3. Kaydetseçeneğini seçin.

GoTo test kullanıcısı oluşturma

  1. Farklı bir tarayıcı penceresinde, GoTo web sitenizde yönetici olarak oturum açın.

  2. Kullanıcılar sekmesine gidin ve Kullanıcı ekle'yi seçin.

    Kullanıcı ekle düğmesinin ekran görüntüsü.

  3. Aşağıdaki sayfada gerekli alanları doldurun ve Kaydet'i seçin.

    Kullanıcı alanlarının ekran görüntüsü.

Not

GoTo, otomatik kullanıcı sağlamayı da destekler. Burada, otomatik kullanıcı sağlamayı yapılandırma hakkında daha fazla ayrıntı bulabilirsiniz.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP başlatıldı:

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz Oturum Aç URL'sine yönlendirilir.

  • Doğrudan Oturum Açma URL'sine gidin ve oturum açma akışını buradan başlatın.

IDP başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı GoTo'da otomatik olarak oturum açmanız gerekir

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım de kullanabilirsiniz. Uygulamalarım'da Git kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı GoTo'da otomatik olarak oturum açmanız gerekir. Uygulamalarım ile ilgili daha fazla bilgi için Uygulamalarım’a Giriş kısmına bakın.

GoTo'yu yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızdırılması ve sızılmasına karşı koruma sağlayan oturum denetimlerini uygulayabilirsiniz. Oturum denetimleri Koşullu Erişim'den genişletir. Bulut için Microsoft Defender Uygulamaları ile oturum denetimini zorunlu kılmayı öğrenin.