Aracılığıyla paylaş


SSO için Lexmark Cloud Services'ı (SAML) Microsoft Entra Id ile tümleştirme

Bu makalede, Lexmark Cloud Services'ı (SAML) Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Lexmark Cloud Services'ı (SAML) Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de Lexmark Cloud Services'a (SAML) kimlerin erişimi olduğunu denetleyin.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Lexmark Cloud Services'ta (SAML) otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Önkoşullar

  • Lexmark Cloud Services (SAML) çoklu oturum açma (SSO) özellikli abonelik.

Senaryo açıklaması

Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.

Lexmark Cloud Services'ın (SAML) Microsoft Entra Id ile tümleştirilmesini yapılandırmak için galeriden yönetilen SaaS uygulamaları listenize Lexmark Cloud Services (SAML) eklemeniz gerekir.

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Microsoft Entra Uygulama Galerisi'ne Gözat bölümünde, arama kutusuna Lexmark Cloud Services (SAML) yazın.
  4. Sonuçlar panelinden Lexmark Cloud Services (SAML) öğesini seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra çoklu oturum açmayı etkinleştirmek için aşağıdaki adımları tamamlayın.

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.

  2. Entra ID>Enterprise uygulamaları>Lexmark Cloud Services (SAML)>Çoklu oturum açma'ya göz atın.

  3. Tek oturum açma yöntemini seç sayfasında SAMLseçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırması'nın nasıl düzenleyebileceğinizi gösteren ekran görüntüsü.

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna aşağıdaki desenlerden birini kullanarak bir URL yazın:

    Tanımlayıcı
    https://lexmarkb2c.b2clogin.com/LexmarkB2C.onmicrosoft.com/B2C_1A_TrustFrameworkBase_ciam
    https://lexmarkb2ceu.b2clogin.com/LexmarkB2CEU.onmicrosoft.com/B2C_1A_TrustFrameworkBase_ciam

    b. Yanıt URL'si metin kutusuna aşağıdaki desenlerden birini kullanarak bir URL yazın:

    Yanıt URL'si
    https://lexmarkb2c.b2clogin.com/LexmarkB2C.onmicrosoft.com/B2C_1A_TrustFrameworkBase_ciam/samlp/sso/assertionconsumer
    https://lexmarkb2ceu.b2clogin.com/LexmarkB2CEU.onmicrosoft.com/B2C_1A_TrustFrameworkBase_ciam/samlp/sso/assertionconsumer

    Uyarı

    Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı ve Yanıt URL'si ile güncelleştirin. Bu değerleri almak için Lexmark SSO İstemcisi destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  6. SAML ile çoklu oturum açmayı ayarlama sayfasındaki SAML Sertifikaları bölümünde Kopyala düğmesini seçerek Uygulama Federasyonu Meta Veri Url'sini kopyalayın ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıcındaki yönergeleri izleyin.

Lexmark Cloud Services (SAML) SSO'yu yapılandırma

Lexmark Cloud Services (SAML) tarafında çoklu oturum açmayı yapılandırmak için Uygulama Federasyonu Meta Veri Url'sini Lexmark Cloud Services (SAML) destek ekibine göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar. Ayrıca Microsoft Entra ID'yi SAML federasyonuyla yapılandırmaya ilişkin Lexmark belgelerini gözden geçirin

SAML ile kuruluşunuzu SSO için yapılandırma

  1. Lexmark Cloud Services'da oturum açın. Lexmark oturum açma sayfasının ekran görüntüsü.

  2. Ekranın sağ tarafındaki gezinti menüsünde Hesap Yönetimi'ni seçin. Hesap yönetimi sayfasının ekran görüntüsü.

  3. Gerekirse kuruluşunuzu ve ardından İleri'yi seçin. Kuruluşun ekran görüntüsü.

  4. Kuruluş menüsünden Kimlik Doğrulama Sağlayıcısı'nı seçin. Kimlik doğrulama sağlayıcısının ekran görüntüsü.

  5. Kimlik Doğrulama Sağlayıcısında Yapılandır'ı seçin. Kimlik doğrulama sağlayıcısı yapılandırmasının ekran görüntüsü.

  6. Kimlik Doğrulama Sağlayıcısı Türü menüsünde SAML'yi seçin. Kimlik doğrulama sağlayıcısı türünün ekran görüntüsü.

    Uyarı

    Etki Alanları alanı, Kullanıcı oturum açtığında Lexmark Cloud Services'in yeni bir kullanıcı hesabı oluşturmasına olanak tanır. Her kuruluş etki alanını listelemek gerekli değildir. Etki alanı ayarlı değilse, yeni kullanıcıların oturum açmadan önce kuruluşa el ile eklenmesi gerekir.

  7. SAML Kimlik Doğrulama Sağlayıcısı bölümünde, Meta Veri URL'si ile veya Meta Veri URL'si olmadan seçeneklerinden birini seçin.

    Uyarı

    Daha kısa bir işlem için Meta Veri URL'si ile seçeneğini belirlemenizi öneririz.

Meta Veri URL'si ile

SAML Kimlik Doğrulama Sağlayıcısı bölümünü Meta Veri URL'si ile yapılandırmak istiyorsanız aşağıdaki adımları gerçekleştirin:

  1. SAML Kimlik Doğrulama Sağlayıcısı bölümünde Meta Veri URL'si ile seçeneğini belirleyin. Meta veri URL'si seçeneğine sahip kimlik doğrulama sağlayıcısının ekran görüntüsü.

  2. SAML Meta Veri URL'si (Gerekli) alanına, daha önce kopyalayıp koruduğunuz Uygulama Federasyon Meta Verileri URL'sini yapıştırın.

    Uyarı

    Uygulama Federasyonu Meta Veri Url'si hakkında daha fazla bilgi için bkz. Sertifikaları indirme ve URL'leri kopyalama.

  3. Kimlik Doğrulama Sağlayıcısını Yapılandır'ı seçin.

Meta Veri URL'si olmadan

SAML Kimlik Doğrulama Sağlayıcısı bölümünü Meta Veri URL'si olmadan yapılandırmak istiyorsanız aşağıdaki adımları gerçekleştirin:

  1. SAML Kimlik Doğrulama Sağlayıcısı bölümünde Meta Veri URL'si Olmadan'ı seçin. Meta veri URL'si olmadan çoklu oturum açma ayarlarının ekran görüntüsü.

  2. Kimlik sağlayıcısı varlık kimliği (Gerekli) alanına konumunuza bağlı olarak aşağıdakilerden birini yazın:

    • AB için: https://lexmarkb2ceu.b2clogin.com/LexmarkB2CEU.onmicrosoft.com/B2C_1A_TrustFrameworkBase_ciam
    • ABD için: https://lexmarkb2c.b2clogin.com/LexmarkB2C.onmicrosoft.com/B2C_1A_TrustFrameworkBase_ciam

    Uyarı

    URL'ler, Microsoft Entra Kimliği'ne girilen URL'ler ile aynı olmalıdır.

  3. Microsoft Entra Id'den kopyalanan gerekli bilgileri girin:

    • SSO hedef URL'si (Gerekli)
    • SSO Oturumu Kapatma URL'si (Gerekli)
    • Sertifika (Gerekli)

    Uyarı

    Sertifikanın üst bilgisini ve alt bilgisini eklediğinizden emin olun.

  4. Kimlik Doğrulama Sağlayıcısını Yapılandır'ı seçin.

    Uyarı

    Kimlik doğrulama yapılandırması tamamlandıktan sonra yapılandırma durumuyla ilgili bir e-posta alırsınız. Yapılandırma hatası durumunda Lexmark temsilcinize başvurun.

Uyarı

Lexmark Cloud Services portalından çıkmadığınızdan veya portalın zaman aşımına uğramasına izin vermediğinizden emin olun. SAML bağlantınızı test etme zamanı geldi ve testi sırasında bulunan sorunları düzeltmek için tekrar oturum açamayabilirsiniz. Federasyonu test etme hakkında daha fazla bilgi için bkz . Federasyonu test etme.

Lexmark Cloud Services (SAML) test kullanıcısı oluşturma

Bu bölümde, Lexmark Bulut Hizmetleri'nde (SAML) B.Simon adlı bir kullanıcı oluşturacaksınız. Kullanıcıları Lexmark Cloud Services (SAML) platformuna eklemek için Lexmark Cloud Services (SAML) destek ekibiyle birlikte çalışın. Çoklu oturum açma özelliğini kullanmadan önce kullanıcıların oluşturulması ve etkinleştirilmesi gerekir.

SSO'ları test edin

Bu bölümde, Uygulamalarım portalını kullanarak Microsoft Entra çoklu oturum açma yapılandırmanızı test edin.

Uygulamalarım'da Lexmark Cloud Services (SAML) kutucuğunu seçtiğinizde, SSO'yu ayarladığınız Lexmark Bulut Hizmetleri'nde (SAML) otomatik olarak oturum açmanız gerekir. Uygulamalarım portalı hakkında daha fazla bilgi için bkz. Uygulamalarım'a Giriş.

Lexmark Cloud Services'i (SAML) yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızdırılmasını ve sızmasını önleyen oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi, Koşullu Erişim'in bir uzantısıdır. Cloud Apps için Microsoft Defender ile oturum denetimini zorunlu kılmayı öğrenin.