Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, iLMS'yi Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. iLMS'yi Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:
- Microsoft Entra Id'de iLMS'ye kimlerin erişimi olduğunu denetleme.
- Kullanıcılarınızın Microsoft Entra hesaplarıyla iLMS'de otomatik olarak oturum açmasını sağlayın.
- Hesaplarınızı tek bir merkezi konumda yönetin.
Önkoşullar
Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:
- Etkin aboneliği olan bir Microsoft Entra kullanıcı hesabı. Henüz bir hesabınız yoksa, ücretsiz bir hesap oluşturabilirsiniz.
- Aşağıdaki rollerden biri:
- uygulama yöneticisi
- Bulut Uygulaması Yöneticisi
- uygulama yöneticisi.
- iLMS çoklu oturum açma (SSO) özellikli abonelik.
Senaryo açıklaması
Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.
- iLMS, SP ve IDP tarafından başlatılan SSO süreçlerini destekler.
Not
Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.
Galeriden iLMS ekleme
iLMS'nin Microsoft Entra Id ile tümleştirilmesini yapılandırmak için galeriden yönetilen SaaS uygulamaları listenize iLMS eklemeniz gerekir.
- Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisiolarak oturum açın.
- Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
- Galeriden ekle bölümünde, arama kutusuna iLMS yazın.
- Sonuçlar panelinden iLMS seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.
Alternatif olarak, Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.
iLMS için Microsoft Entra SSO yapılandırma ve test
B.Simonadlı bir test kullanıcısını kullanarak Microsoft Entra SSO'u iLMS ile yapılandırın ve test edin. SSO'nun çalışması için, Bir Microsoft Entra kullanıcısı ile iLMS'deki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.
Microsoft Entra SSO'yu iLMS ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:
-
Kullanıcılarınızın bu özelliği kullanabilmesi için Microsoft Entra SSO yapılandırın.
- B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
- B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
- iLMS SSO yapılandırma - uygulama tarafında tek oturum açma ayarlarını yapılandırmak için.
- iLMS test kullanıcısı oluşturun - Microsoft Entra kullanıcı gösterimine bağlı bir B.Simon benzerine sahip olmak için.
- SSO testi - yapılandırmanın çalışıp çalışmadığını doğrulamak için.
Microsoft Entra SSO'sını yapılandırma
Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.
Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisiolarak oturum açın.
Entra ID>Enterprise uygulamaları>iLMS uygulama tümleştirme sayfasına gidin, Yönet bölümünü bulun ve Çoklu oturum açma'yı seçin.
Tekli oturum açma yöntemi seçin sayfasında SAMLseçin.
SAML ile Tek Oturum Açma Ayarlama sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması kalem simgesini seçin.
Temel SAML Yapılandırma
Edit Basic SAML ConfigurationDüzenleTemel SAML Yapılandırması sayfasında, uygulamayı IDP başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımları gerçekleştirin:
a. Tanımlayıcı metin kutusuna, iLMS yönetim portalındaki SAML ayarlarının Hizmet Sağlayıcısı bölümünden kopyaladığınız Tanımlayıcı değerini yapıştırın.
b. Yanıt URL'si metin kutusuna, iLMS yönetim portalındaki SAML ayarlarının Hizmet Sağlayıcısı bölümünden kopyaladığınız Uç Noktası (URL) değerini yapıştırın:
https://www.inspiredlms.com/Login/<INSTANCE_NAME>/consumer.aspx.Ek URL'leri ayarla'yı seçin ve uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:
oturum açma URL'si metin kutusuna, iLMS yönetim portalındaki SAML ayarlarının Hizmet Sağlayıcısı bölümünden kopyaladığınız Uç Noktası (URL) değerini
https://www.inspiredlms.com/Login/<INSTANCE_NAME>/consumer.aspxolarak yapıştırın.JIT sağlamayı etkinleştirmek için iLMS uygulamanız SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir. Kullanıcı Öznitelikleri iletişim kutusunu açmak için Düzenle simgesini seçin.
Yukarıdakilere ek olarak, iLMS uygulaması SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Kullanıcı Öznitelikleri iletişim kutusunun Kullanıcı Talepleri bölümünde, aşağıdaki tabloda gösterildiği gibi SAML belirteci özniteliği eklemek için aşağıdaki adımları gerçekleştirin:
İsim Kaynak Özniteliği bölüm kullanıcı.departmanı bölge kullanıcı.durum bölüm kullanıcı.iş_unvanı a. Yeni talep ekle'yi seçerek, Kullanıcı taleplerini yönet iletişim kutusunu açın.
b. Adı metin kutusuna bu satır için gösterilen öznitelik adını yazın.
ç. Ad Alanı boş bırakın.
ö. Kaynak olarak Özniteliğiseç.
e. Source özniteliği listesinde, bu satır için gösterilen öznitelik değerini yazın.
f. Tamam'ı seçin
g. Kaydetseçeneğini seçin.
SAML ile Tek Sign-On Ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde, gereksinimlerinize uygun verilen seçeneklerden Federasyon Meta Verileri XML dosyasını indirmek için İndir seçeneğini seçin ve bilgisayarınıza kaydedin.
iLMS ayarlama bölümünde, gereksinimlerinize uygun URL'leri kopyalayın.
yapılandırma URL'lerini kopyalama
Copy configuration URLs
Microsoft Entra test kullanıcısı oluşturma ve atama
B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.
iLMS SSO'sını yapılandırma
Farklı bir web tarayıcısı penceresinde, yönetici olarak iLMS yönetici portalınızda oturum açın.
SAML ayarlarını açmak ve aşağıdaki adımları gerçekleştirmek için Ayarlar sekmesinin altında SSO:SAML'yi seçin:
Hizmet Sağlayıcısı bölümünü genişletin ve Tanımlayıcı ve Uç Noktası (URL) değerini kopyalayın.
Kimlik Sağlayıcısı bölümünde Meta Verilerini İçeri Aktarın seçin.
SAML İmzalama Sertifikası bölümünden indirilen Federasyon Meta Verileri dosyasını seçin.
Tanımayan kullanıcılar için iLMS hesapları oluşturmak üzere JIT sağlamayı etkinleştirmek istiyorsanız aşağıdaki adımları izleyin:
a. Tanımlanamayan Kullanıcı Hesabı Oluşturkontrol edin.
b. Microsoft Entra ID'deki öznitelikleri iLMS'deki özniteliklerle eşleyin. Öznitelik sütununda öznitelik adını veya varsayılan değeri belirtin.
ç. İş Kuralları sekmesine gidin ve aşağıdaki adımları uygulayın:
ö. Çoklu Oturum Açma sırasında henüz mevcut olmayan Bölgeler, Bölümler ve Departmanlar oluşturmak için Tanınmayan Bölgeler, Bölümler ve Departmanlar Oluştur'u işaretleyin.
e. Kullanıcının profilinin her Tek Oturum Açma ile güncellenip güncellenmediğini belirlemek için Oturum Açma Sırasında Kullanıcı Profilini Güncelle'yi kontrol edin.
f. Kullanıcı Profilinde Zorunlu Olmayan Alanlar için Boş Değerleri Güncelleştir seçeneği işaretlenirse, oturum açma sırasında boş olan isteğe bağlı profil alanları da kullanıcının iLMS profilinin bu alanlar için boş değerler içermesine neden olur.
g. Hata Bildirimi E-postası Gönder denetleyin ve hata bildirimi e-postasını almak istediğiniz kullanıcının e-postasını girin.
Ayarları kaydetmek için Kaydet düğmesini seçin.
iLMS test kullanıcısı oluşturma
Uygulama, tam zamanında kullanıcı sağlama desteği sunar ve kimlik doğrulama sonrasında kullanıcılar uygulamada otomatik olarak oluşturulur. iLMS yönetici portalında SAML yapılandırması sırasında Tanınmayan Kullanıcı Hesabı Oluştur onay kutusunu seçtiyseniz JIT çalışır.
El ile kullanıcı oluşturmanız gerekiyorsa aşağıdaki adımları izleyin:
iLMS şirket sitenizde yönetici olarak oturum açın.
Kullanıcı Kaydet sayfasını açmak için Kullanıcılar sekmesinin altında Kullanıcıyı Kaydet'i seçin.
Kullanıcı Kaydet sayfasında aşağıdaki adımları gerçekleştirin.
a. Ad metin kutusuna Britta gibi ilk adı yazın.
b. Soyadı metin kutusuna Simon gibi soyadını yazın.
ç. E-posta Kimliği metin kutusuna kullanıcının e-posta adresini BrittaSimon@contoso.comgibi yazın.
ö. Bölge açılan listesinde bölge değerini seçin.
e. Bölüm açılır menüsünde bölüm değerini seçin.
f. Birim açılır listesinden, birim için değeri seçin.
g. Kaydetseçeneğini seçin.
Not
Kayıt Postası Gönder onay kutusunu seçerek kullanıcıya kayıt postası gönderebilirsiniz.
SSO'ları test edin
Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.
SP başlatıldı:
Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz iLMS Oturum Açma URL'sine yönlendirilir.
Doğrudan iLMS Oturum Açma URL'sine gidin ve buradan oturum açma akışını başlatın.
IDP başlatıldı:
- Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı iLMS'de otomatik olarak oturum açmanız gerekir.
Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım'ı da kullanabilirsiniz. Uygulamalarım'da iLMS kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı iLMS'de otomatik olarak oturum açmanız gerekir. Uygulamalarım hakkında daha fazla bilgi için, Uygulamalarım'a Girişbölümüne bakın.
İlgili içerik
iLMS'yi yapılandırdıktan sonra, oturum denetimini uygulayarak kuruluşunuzun hassas verilerini gerçek zamanlı olarak veri sızıntısına ve izinsiz erişime karşı koruyabilirsiniz. Oturum denetimi, Koşullu Erişim'den genişletilir. Cloud Apps için Microsoft Defenderile oturum denetimini zorunlu kılmayı öğrenin.