Aracılığıyla paylaş


Hypervault'u Microsoft Entra Id ile otomatik kullanıcı sağlama için yapılandırma

Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem Hypervault hem de Microsoft Entra Id'de gerçekleştirmeniz gereken adımlar açıklanmaktadır. Yapılandırıldığında, Microsoft Entra ID, Microsoft Entra kullanıcı sağlama hizmetini kullanarak Hypervault'a kullanıcıları otomatik olarak oluşturur ve kaldırır. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra Id ile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.

Desteklenen özellikler

  • Hypervault'ta kullanıcı oluşturma.
  • Hypervault'ta artık erişim gerektirmeyen kullanıcıları kaldırın.
  • Kullanıcı özniteliklerini Microsoft Entra Id ve Hypervault arasında eşitlenmiş olarak tutun.
  • Hypervault'ta çoklu oturum açma (önerilir).

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

1. Adım: Sağlama dağıtımınızı planlama

  1. Sağlama hizmetinin nasıl çalıştığı hakkında bilgi edinin.
  2. Sağlama kapsamında kimlerin olduğunu belirleyin.
  3. Microsoft Entra ID ile Hypervault arasında hangi verilerin eşleneceğini belirleyin.

2. Adım: Hypervault'u Microsoft Entra Id ile sağlamayı destekleyecek şekilde yapılandırma

  1. Hypervault hesabınızda yönetici olarak oturum açın.
  2. Çalışma Alanı Ayarları sayfasına gidin.
  3. Microsoft Azure'a Bağlan bölümünde Kullanıcı Sağlamayı Etkinleştir'i seçin.
  4. Etki Alanı ve Belirteç değerlerini kopyalayın. 5. adımda bu değerlere ihtiyacınız vardır.

Hypervault'a sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Hypervault ekleyin. Daha önce SSO için Hypervault'u ayarladıysanız, aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanız önerilir. Galeriden uygulama ekleme hakkında daha fazla bilgi edinin.

4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama

Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atamaya göre uygulamanıza sağlanan kişileri kapsamayı seçerseniz, uygulamaya kullanıcı ve grup atamak için bu adımları kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.

  • Küçük bir başlangıç. Herkese dağıtmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılara ve gruplara ayarlandığında, öznitelik tabanlı bir kapsam filtresi belirtebilirsiniz.

  • Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.

5. Adım: Hypervault'a otomatik kullanıcı sağlamayı yapılandırma

Bu bölüm, Microsoft Entra Id'deki kullanıcı atamalarına göre Hypervault'ta kullanıcıları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımları boyunca size yol gösterir.

Microsoft Entra Id'de Hypervault için otomatik kullanıcı sağlamayı yapılandırmak için:

  1. Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.

  2. Entra ID>Enterprise uygulamalarına göz atın

    Kurumsal uygulamalar dikey penceresinin ekran görüntüsü.

  3. Uygulamalar listesinde Hypervault'ı seçin.

    Uygulamalar listesindeki Hypervault bağlantısının ekran görüntüsü.

  4. Sağlama sekmesini seçin.

    Sağlama sekmesinin ekran görüntüsü.

  5. Sağlama Modu'nuOtomatik olarak ayarlayın.

    Sağlama sekmesinin otomatik ekran görüntüsü.

  6. Yönetici Kimlik Bilgileri bölümünün altında Hypervault Kiracı URL'nizi ve Gizli Anahtar Belirtecinizi girin (2. adımda oluşturulur). Microsoft Entra Id'nin Hypervault'a bağlanadığından emin olmak için Bağlantıyı Sına'yı seçin. Bağlantı başarısız olursa Hypervault hesabınızın Yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.

    Token'in ekran görüntüsü.

  7. Bildirim E-postası alanına, sağlama hata bildirimlerini alması gereken bir kişinin e-posta adresini girin ve Hata oluştuğunda e-posta bildirimi gönder onay kutusunu seçin.

    Bildirim E-postası'nın ekran görüntüsü.

  8. Kaydet'i seçin.

  9. Eşlemeler bölümünde Microsoft Entra kullanıcılarını Hypervault ile eşitle'yi seçin.

  10. Öznitelik Eşleme bölümünde Microsoft Entra ID'den Hypervault'a eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Hypervault'taki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Eşleşen hedef özniteliği değiştirmeyi seçerseniz, Hypervault API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Türü Filtreleme için desteklenir Hypervault tarafından gerekli
    kullanıcı adı Dize
    etkin / aktif Boolean (Boole Mantığı)
    ekran adı Dize
    isim.verilenAd Dize
    isim.soyisim Dize
    e-postalar[type eq "iş"].value Dize
  11. Kapsam filtrelerini yapılandırmak için, Kapsam filtresi makalesinde sağlanan aşağıdaki yönergelere bakın.

  12. Hypervault için Microsoft Entra sağlama hizmetini etkinleştirmek için Ayarlar bölümünde Sağlama Durumu'nuAçık olarak değiştirin.

    Sağlama Durumu Açık durumda ekran görüntüsü.

  13. Ayarlar bölümünde Kapsam'ta istenen değerleri seçerek Hypervault'a sağlamak istediğiniz kullanıcıları tanımlayın.

    Provisioning Scope'un ekran görüntüsü.

  14. Sağlamaya hazır olduğunuzda Kaydet'i seçin.

    Sağlama Yapılandırmasını Kaydetme işleminin ekran görüntüsü.

Bu işlem, Ayarlar bölümündeki Kapsam bölümünde tanımlanan tüm kullanıcıların ilk eşitleme döngüsünü başlatır. İlk döngünün gerçekleştirilmesi, Microsoft Entra sağlama hizmeti çalıştığı sürece yaklaşık 40 dakikada bir gerçekleşen sonraki döngülerden daha uzun sürer.

6. Adım: Dağıtımınızı izleme

Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:

  1. Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
  2. Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğunu denetleyin
  3. Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama teçhizatlandırma karantina durumu makalesine göz atın.

Diğer kaynaklar