iLMS'yi Microsoft Entra Id ile çoklu oturum açma için yapılandırma

Bu makalede, iLMS'yi Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. iLMS'yi Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de iLMS'ye kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla iLMS'de otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • iLMS çoklu oturum açma (SSO) özellikli abonelik.

Senaryo açıklaması

Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.

  • iLMS, SP ve IDP tarafından başlatılan SSO süreçlerini destekler.

Not

Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.

iLMS'nin Microsoft Entra Id ile tümleştirilmesini yapılandırmak için galeriden yönetilen SaaS uygulamaları listenize iLMS eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisiolarak oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna iLMS yazın.
  4. Sonuçlar panelinden iLMS seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

iLMS için Microsoft Entra SSO yapılandırma ve test

B.Simonadlı bir test kullanıcısını kullanarak Microsoft Entra SSO'u iLMS ile yapılandırın ve test edin. SSO'nun çalışması için, Bir Microsoft Entra kullanıcısı ile iLMS'deki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'yu iLMS ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:

  1. Kullanıcılarınızın bu özelliği kullanabilmesi için Microsoft Entra SSO yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. iLMS SSO yapılandırma - uygulama tarafında tek oturum açma ayarlarını yapılandırmak için.
    1. iLMS test kullanıcısı oluşturun - Microsoft Entra kullanıcı gösterimine bağlı bir B.Simon benzerine sahip olmak için.
  3. SSO testi - yapılandırmanın çalışıp çalışmadığını doğrulamak için.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisiolarak oturum açın.

  2. Entra ID>Enterprise uygulamaları>iLMS uygulama tümleştirme sayfasına gidin, Yönet bölümünü bulun ve Çoklu oturum açma'yı seçin.

  3. Tekli oturum açma yöntemi seçin sayfasında SAMLseçin.

  4. SAML ile Tek Oturum Açma Ayarlama sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması kalem simgesini seçin.

    Temel SAML YapılandırmaEdit Basic SAML ConfigurationEdit Basic SAML ConfigurationDüzenle

  5. Temel SAML Yapılandırması sayfasında, uygulamayı IDP başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna, iLMS yönetim portalındaki SAML ayarlarının Hizmet Sağlayıcısı bölümünden kopyaladığınız Tanımlayıcı değerini yapıştırın.

    b. Yanıt URL'si metin kutusuna, iLMS yönetim portalındaki SAML ayarlarının Hizmet Sağlayıcısı bölümünden kopyaladığınız Uç Noktası (URL) değerini yapıştırın: https://www.inspiredlms.com/Login/<INSTANCE_NAME>/consumer.aspx.

  6. Ek URL'leri ayarla'yı seçin ve uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:

    oturum açma URL'si metin kutusuna, iLMS yönetim portalındaki SAML ayarlarının Hizmet Sağlayıcısı bölümünden kopyaladığınız Uç Noktası (URL) değerini https://www.inspiredlms.com/Login/<INSTANCE_NAME>/consumer.aspxolarak yapıştırın.

  7. JIT sağlamayı etkinleştirmek için iLMS uygulamanız SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir. Kullanıcı Öznitelikleri iletişim kutusunu açmak için Düzenle simgesini seçin.

    Not

    Bu öznitelikleri eşlemek için iLMS'de tanınmayan Kullanıcı Hesabı Oluşturma etkinleştirmeniz gerekir. Öznitelik yapılandırması hakkında fikir edinmek için burada yönergeleri izleyin.

  8. Yukarıdakilere ek olarak, iLMS uygulaması SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Kullanıcı Öznitelikleri iletişim kutusunun Kullanıcı Talepleri bölümünde, aşağıdaki tabloda gösterildiği gibi SAML belirteci özniteliği eklemek için aşağıdaki adımları gerçekleştirin:

    İsim Kaynak Özniteliği
    bölüm kullanıcı.departmanı
    bölge kullanıcı.durum
    bölüm kullanıcı.iş_unvanı

    a. Yeni talep ekle'yi seçerek, Kullanıcı taleplerini yönet iletişim kutusunu açın.

    b. Adı metin kutusuna bu satır için gösterilen öznitelik adını yazın.

    ç. Ad Alanı boş bırakın.

    ö. Kaynak olarak Özniteliğiseç.

    e. Source özniteliği listesinde, bu satır için gösterilen öznitelik değerini yazın.

    f. Tamam'ı seçin

    g. Kaydetseçeneğini seçin.

  9. SAML ile Tek Sign-On Ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde, gereksinimlerinize uygun verilen seçeneklerden Federasyon Meta Verileri XML dosyasını indirmek için İndir seçeneğini seçin ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

  10. iLMS ayarlama bölümünde, gereksinimlerinize uygun URL'leri kopyalayın.

    yapılandırma URL'lerini kopyalamaCopy configuration URLsCopy configuration URLs

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.

iLMS SSO'sını yapılandırma

  1. Farklı bir web tarayıcısı penceresinde, yönetici olarak iLMS yönetici portalınızda oturum açın.

  2. SAML ayarlarını açmak ve aşağıdaki adımları gerçekleştirmek için Ayarlar sekmesinin altında SSO:SAML'yi seçin:

    Ekran görüntüsü, S S O: SAML'yi seçebileceğiniz I L M S ayarları sekmesini gösterir.

  3. Hizmet Sağlayıcısı bölümünü genişletin ve Tanımlayıcı ve Uç Noktası (URL) değerini kopyalayın.

    Ekran görüntüsü, değerleri alabileceğiniz SAML Ayarlarını gösterir.

  4. Kimlik Sağlayıcısı bölümünde Meta Verilerini İçeri Aktarın seçin.

  5. SAML İmzalama Sertifikası bölümünden indirilen Federasyon Meta Verileri dosyasını seçin.

    Ekran görüntüsü, meta veri dosyasını seçebileceğiniz SAML Ayarlarını gösterir.

  6. Tanımayan kullanıcılar için iLMS hesapları oluşturmak üzere JIT sağlamayı etkinleştirmek istiyorsanız aşağıdaki adımları izleyin:

    a. Tanımlanamayan Kullanıcı Hesabı Oluşturkontrol edin.

    Tanınmayan Kullanıcı Hesabı Oluştur seçeneğini gösteren ekran görüntüsü.

    b. Microsoft Entra ID'deki öznitelikleri iLMS'deki özniteliklerle eşleyin. Öznitelik sütununda öznitelik adını veya varsayılan değeri belirtin.

    ç. İş Kuralları sekmesine gidin ve aşağıdaki adımları uygulayın:

    Ekran görüntüsü, bu adımda bilgileri girebileceğiniz İş Kuralları ayarlarını gösterir.

    ö. Çoklu Oturum Açma sırasında henüz mevcut olmayan Bölgeler, Bölümler ve Departmanlar oluşturmak için Tanınmayan Bölgeler, Bölümler ve Departmanlar Oluştur'u işaretleyin.

    e. Kullanıcının profilinin her Tek Oturum Açma ile güncellenip güncellenmediğini belirlemek için Oturum Açma Sırasında Kullanıcı Profilini Güncelle'yi kontrol edin.

    f. Kullanıcı Profilinde Zorunlu Olmayan Alanlar için Boş Değerleri Güncelleştir seçeneği işaretlenirse, oturum açma sırasında boş olan isteğe bağlı profil alanları da kullanıcının iLMS profilinin bu alanlar için boş değerler içermesine neden olur.

    g. Hata Bildirimi E-postası Gönder denetleyin ve hata bildirimi e-postasını almak istediğiniz kullanıcının e-postasını girin.

  7. Ayarları kaydetmek için Kaydet düğmesini seçin.

    Kaydet düğmesini gösteren ekran görüntüsü.

iLMS test kullanıcısı oluşturma

Uygulama, tam zamanında kullanıcı sağlama desteği sunar ve kimlik doğrulama sonrasında kullanıcılar uygulamada otomatik olarak oluşturulur. iLMS yönetici portalında SAML yapılandırması sırasında Tanınmayan Kullanıcı Hesabı Oluştur onay kutusunu seçtiyseniz JIT çalışır.

El ile kullanıcı oluşturmanız gerekiyorsa aşağıdaki adımları izleyin:

  1. iLMS şirket sitenizde yönetici olarak oturum açın.

  2. Kullanıcı Kaydet sayfasını açmak için Kullanıcılar sekmesinin altında Kullanıcıyı Kaydet'i seçin.

    Ekran görüntüsü, Kullanıcıyı Kaydet'i seçebileceğiniz I L M S ayarları sekmesini gösterir.

  3. Kullanıcı Kaydet sayfasında aşağıdaki adımları gerçekleştirin.

    Ekran görüntüsü, belirtilen bilgileri girdiğiniz Kullanıcıyı Kaydet sayfasını gösterir.

    a. Ad metin kutusuna Britta gibi ilk adı yazın.

    b. Soyadı metin kutusuna Simon gibi soyadını yazın.

    ç. E-posta Kimliği metin kutusuna kullanıcının e-posta adresini BrittaSimon@contoso.comgibi yazın.

    ö. Bölge açılan listesinde bölge değerini seçin.

    e. Bölüm açılır menüsünde bölüm değerini seçin.

    f. Birim açılır listesinden, birim için değeri seçin.

    g. Kaydetseçeneğini seçin.

    Not

    Kayıt Postası Gönder onay kutusunu seçerek kullanıcıya kayıt postası gönderebilirsiniz.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP başlatıldı:

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz iLMS Oturum Açma URL'sine yönlendirilir.

  • Doğrudan iLMS Oturum Açma URL'sine gidin ve buradan oturum açma akışını başlatın.

IDP başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı iLMS'de otomatik olarak oturum açmanız gerekir.

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım'ı da kullanabilirsiniz. Uygulamalarım'da iLMS kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı iLMS'de otomatik olarak oturum açmanız gerekir. Uygulamalarım hakkında daha fazla bilgi için, Uygulamalarım'a Girişbölümüne bakın.

iLMS'yi yapılandırdıktan sonra, oturum denetimini uygulayarak kuruluşunuzun hassas verilerini gerçek zamanlı olarak veri sızıntısına ve izinsiz erişime karşı koruyabilirsiniz. Oturum denetimi, Koşullu Erişim'den genişletilir. Cloud Apps için Microsoft Defenderile oturum denetimini zorunlu kılmayı öğrenin.