Microsoft Entra ID ile otomatik kullanıcı sağlama için HelloID'yi yapılandırma

Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem HelloID hem de Microsoft Entra ID'de gerçekleştirmeniz gereken adımlar açıklanmaktadır. Yapılandırıldığında, Microsoft Entra ID, Microsoft Entra sağlama hizmetini kullanarak kullanıcıları ve grupları HelloID'ye otomatik olarak sağlar ve sağlamasını geri alır. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra IDile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.

Desteklenen Özellikler

  • HelloID'de kullanıcı oluşturma
  • Artık erişim gerektirmeyen kullanıcıları HelloID'de kaldırma
  • Microsoft Entra ID ve HelloID arasında kullanıcı özniteliklerinin eşitlenmesini sağlayın
  • HelloID'de grup ve grup üyelikleri sağlama
  • Uzun ömürlü bearer token ile kimlik doğrulaması destekleniyor.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

1. Adım: Sağlama dağıtımınızı planlama

  1. sağlama hizmetinin nasıl çalıştığınıhakkında bilgi edinin.
  2. temini içinkapsamına kimlerin dahil olduğunu belirleyin.
  3. Microsoft Entra ID ile HelloID arasında hangi verilerin eşleneceğini belirleyin.

2. Adım: HelloID'yi Microsoft Entra ID ile sağlamayı destekleyecek şekilde yapılandırma

  1. HelloID yönetici panonuzda oturum açın.

    HelloID yöneticisi oturum açma

  2. Dizin>Microsoft Entra Kimliği'ne gidin.

    Dizin > Microsoft Entra Id

  3. Yeni Gizli düğmesini seçin.

    Yeni Gizli düğmesi

  4. URL ve Gizli alanları otomatik olarak doldurulur. URL ve Gizli bilgileri kopyalayıp kaydedin. Bu değer, HelloID uygulamanızın Sağlama sekmesindeki Kiracı URL'si * ve Gizli Anahtar Belirteci * alanına girilir.

    URL ve gizli anahtar oluşturuldu

HelloID'ye sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden HelloID ekleyin. Daha önce SSO için HelloID'yi ayarladıysanız aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanızı öneririz. Galeriden uygulama ekleme hakkında daha fazla bilgi için buraya bakın.

4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama

Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atama temelinde uygulamanıza kimlerin sağlandığı kapsamını belirlerseniz, uygulamaya kullanıcı ve grup atamak içinadımlarını kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.

  • Küçük bir başlangıç. Herkese dağıtmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılar ve gruplar olarak ayarlandığında öznitelik tabanlı kapsam filtresi belirtebilirsiniz.

  • Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.

5. Adım: HelloID'ye otomatik kullanıcı sağlamayı yapılandırma

Bu bölüm, Microsoft Entra Id'deki kullanıcı ve/veya grup atamalarını temel alarak HelloID'de kullanıcıları ve/veya grupları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımlarında size yol gösterir.

Microsoft Entra ID'de HelloID için otomatik kullanıcı sağlamayı yapılandırmak için:

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.

  2. Entra ID>Enterprise uygulamalarına göz atın

    Kurumsal uygulamalar paneli

  3. Uygulamalar listesinde HelloID'yi seçin.

    Uygulamalar listesindeki HelloID bağlantısı

  4. Hazırlama sekmesini seçin.

    Sağlama sekmesi

  5. + Yeni yapılandırma'yı ayarlayın.

    Sağlama sekmesinin otomatik ekran görüntüsü.

  6. Kiracı URL'si alanına HelloID Kiracı URL'nizi ve Gizli Anahtar Belirtecinizi girin. Microsoft Entra ID'nin HelloID'ye bağlanadığından emin olmak için Bağlantıyı Sına'yı seçin. Bağlantı başarısız olursa HelloID hesabınızın gerekli yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.

    Sağlama testi bağlantısının ekran görüntüsü.

  7. Yapılandırmanızı oluşturmak için Oluştur'u seçin.

  8. Genel Bakış sayfasında Özellikler'i seçin.

  9. Özellikleri düzenlemek için kalemi seçin. Bildirim e-postalarını etkinleştirin ve karantina e-postalarını almak için bir e-posta sağlayın. Yanlışlıkla silme önlemeyi etkinleştirin. Değişiklikleri kaydetmek için Uygula'yı seçin.

    Sağlama özelliklerinin ekran görüntüsü.

  10. Sol panelde Öznitelik Eşlemesi'ni seçin ve kullanıcıları seçin.

  11. Öznitelik Eşleme bölümünde Microsoft Entra ID'den HelloID'ye eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için HelloID'deki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Eşleşen hedef özniteliğini değiştirmeyi seçerseniz HelloID API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Türü Filtreleme için desteklenir
    kullanıcı adı Dize
    etkin / aktif Boole mantığı
    ekran adı Dize
    e-postalar[type eq "iş"].value Dize
    isim.verilenAd Dize
    isim.soyisim Dize
    harici kimlik Dize
  12. Gruplar'ı seçin.

  13. Öznitelik Eşleme bölümünde Microsoft Entra ID'den HelloID'ye eşitlenen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için HelloID'deki grupları eşleştirmek için kullanılır. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Türü Filtreleme için desteklenir
    ekran adı Dize
    harici kimlik Dize
    Üyeler Kaynak
  14. Kapsam filtrelerini yapılandırmak için, Kapsam filtresi makalesinde sağlanan aşağıdaki yönergelere bakın.

  15. Kuruluşunuzda daha geniş bir dağıtımdan önce az sayıda kullanıcıyla eşitlemeyi doğrulamak için isteğe bağlı sağlamayı kullanın.

  16. Sağlamaya hazır olduğunuzda Genel Bakış sayfasında Sağlamayı Başlat'ı seçin.

6. Adım: Dağıtımınızı izleme

Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:

  1. Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
  2. Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğunu denetleyin
  3. Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama karantina durumunun sağlanması makalesine bakın.

Ek kaynaklar