Aracılığıyla paylaş


Analizler first ile Microsoft Entra SSO tümleştirmesi

Bu öğreticide, Analizler first'i Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Analizler first'i Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de Analizler first'e kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Analizler otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Ön koşullar

Microsoft Entra ID'yi Analizler first ile tümleştirmek için şunları yapmanız gerekir:

  • Microsoft Entra aboneliği. Aboneliğiniz yoksa ücretsiz bir hesap alabilirsiniz.
  • Analizler ilk çoklu oturum açma (SSO) özellikli abonelik.

Senaryo açıklaması

Bu öğreticide, Microsoft Entra SSO'sunu bir test ortamında yapılandırıp test edin.

  • Analizler first destekler SP tarafından başlatılan SSO.
  • Analizler first destekler Tam Zamanında kullanıcı sağlama.

Dekont

Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.

Analizler first ile Microsoft Entra Id tümleştirmesini yapılandırmak için galeriden yönetilen SaaS uygulamaları listenize Analizler first eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.
  2. Kimlik>Uygulamaları>Kurumsal uygulamaları>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna Analizler first yazın.
  4. Sonuçlar panelinden Analizler first öğesini seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin..

Microsoft Entra SSO'Analizler için yapılandırma ve test edin

B.Simon adlı bir test kullanıcısını kullanarak Microsoft Entra SSO'Analizler first ile yapılandırın ve test edin. SSO'nun çalışması için Microsoft Entra kullanıcısı ile Analizler first'teki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'Analizler first ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra ID test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra ID test kullanıcısını atayın.
  2. uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için Analizler first SSO yapılandırın.
    1. Analizler first'te kullanıcının Microsoft Entra ID gösterimine bağlı bir B.Simon benzerine sahip olmak için Analizler ilk test kullanıcısı oluşturun.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun Microsoft Entra yönetim merkezinde etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.

  2. Kimlik>Uygulamaları>Kurumsal uygulamalarına> göz atın Analizler st>Çoklu oturum açma.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SAML ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesine tıklayın.

    Screenshot shows how to edit Basic SAML Configuration.

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna aşağıdaki URL'lerden birini yazın:

    Tanımlayıcı
    https://insightsfirst-implementation.evalueserve.com
    https://insightsfirst.evalueserve.com/

    b. Yanıt URL'si metin kutusuna aşağıdaki URL'lerden birini yazın:

    Yanıt URL'si
    https://insightsfirst-implementation.evalueserve.com/InsightFirstSSO/api/Assertion/ConsumerService
    https://insightsfirst.evalueserve.com/InsightFirstSSO/api/Assertion/ConsumerService

    c. Oturum açma URL'si metin kutusuna aşağıdaki URL'lerden birini yazın:

    URL'de oturum açma
    https://insightsfirst.evalueserve.com/Microsoft
    https://insightsfirst-implementation.evalueserve.com/Microsoft
  6. Analizler ilk uygulama, SAML onaylamalarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.

    Screenshot shows the image of attributes configuration.

  7. Yukarıdakilere ek olarak, Analizler ilk uygulama aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geri geçirilmesini bekler. Bu öznitelikler de önceden doldurulmuş olsa da gereksinimlerinize göre bunları gözden geçirebilirsiniz.

    Veri Akışı Adı Kaynak Özniteliği
    E-posta user.mail
  8. SAML İmzalama Sertifikası bölümünde Düzenle düğmesine tıklayarak SAML İmzalama Sertifikası iletişim kutusunu açın.

    Screenshot shows to Edit SAML Signing Certificate.

  9. SAML İmzalama Sertifikası bölümünde Parmak İzi Değeri'ni kopyalayın ve bilgisayarınıza kaydedin.

    Screenshot shows to Copy Thumbprint value.

  10. Analizler first ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.

    Screenshot shows to copy configuration appropriate URL.

Microsoft Entra ID test kullanıcısı oluşturma

Bu bölümde, Microsoft Entra yönetim merkezinde B.Simon adlı bir test kullanıcısı oluşturacaksınız.

  1. Microsoft Entra yönetim merkezinde en az Kullanıcı Yönetici istrator olarak oturum açın.
  2. Kimlik>Kullanıcıları Tüm kullanıcılar'a> göz atın.
  3. Ekranın üst kısmındaki Yeni kullanıcı>Yeni kullanıcı oluştur'u seçin.
  4. Kullanıcı özellikleri bölümünde şu adımları izleyin:
    1. Görünen ad alanına girinB.Simon.
    2. Kullanıcı asıl adı alanına girinusername@companydomain.extension. Örneğin, B.Simon@contoso.com.
    3. Parolayı göster onay kutusunu seçin ve ardından Parola kutusunda görüntülenen değeri not edin.
    4. Gözden geçir ve oluştur’u seçin.
  5. Oluştur seçeneğini belirleyin.

Microsoft Entra ID test kullanıcısını atama

Bu bölümde, B.Simon'un Analizler first'e erişim vererek Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlayacaksınız.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.
  2. Identity>Applications Enterprise applications>> Analizler first konumuna gidin.
  3. Uygulamanın genel bakış sayfasında Kullanıcılar ve gruplar'ı seçin.
  4. Kullanıcı/grup ekle'yi ve ardından Atama Ekle iletişim kutusunda Kullanıcılar ve gruplar'ıseçin.
    1. Kullanıcılar ve gruplar iletişim kutusunda, Kullanıcılar listesinden B.Simon'ı seçin, ardından ekranın en altındaki Seç düğmesine tıklayın.
    2. Kullanıcılara atanacak bir rol bekliyorsanız Rol seçin açılan listesinden bu rolü seçebilirsiniz. Bu uygulama için hiçbir rol ayarlanmamışsa, "Varsayılan Erişim" rolünün seçili olduğunu görürsünüz.
    3. Atama Ekle iletişim kutusunda Ata düğmesine tıklayın.

İlk SSO'Analizler yapılandırma

Analizler tarafında çoklu oturum açmayı yapılandırmak için Parmak İzi Değeri'ni ve uygun kopyalanmış URL'leri Microsoft Entra yönetim merkezinden Analizler first destek ekibine göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.

İlk Analizler test kullanıcısı oluşturma

Bu bölümde, Analizler first'te Britta Simon adlı bir kullanıcı oluşturulur. Analizler first, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. bir kullanıcı Analizler first'te henüz yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

  • Bu uygulamayı Microsoft Entra yönetim merkezinde test et'e tıklayın. Bu, oturum açma akışını başlatabileceğiniz Analizler st Oturum Açma URL'sine yönlendirilir.

  • doğrudan Analizler oturum açma URL'sine gidin ve oturum açma akışını buradan başlatın.

  • Microsoft Uygulamalarım kullanabilirsiniz. Uygulamalarım Analizler first kutucuğuna tıkladığınızda, bu Analizler st Oturum Açma URL'sine yönlendirilir. Uygulamalarım hakkında daha fazla bilgi için bkz. Uygulamalarım giriş.

Sonraki Adımlar

Analizler yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızdırmayı ve sızmayı koruyan oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi Koşullu Erişim'den genişletir. Bulut için Microsoft Defender Uygulamaları ile oturum denetimini zorunlu kılmayı öğrenin.