Microsoft Entra Id ile Çoklu oturum açma için PolicyStat'ı yapılandırma

Bu makalede, PolicyStat'ı Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. PolicyStat'ı Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de PolicyStat'a kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla PolicyStat'ta otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

PolicyStat aşağıdaki ulusal bulut dağıtımlarında kullanılabilir.

Genel hizmet ABD Hükümeti 21Vianet tarafından işletilen Çin

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • PolicyStat çoklu oturum açma (SSO) özellikli abonelik.

Senaryo açıklaması

Bu makalede, bir test ortamında Microsoft Entra çoklu oturum açmayı yapılandırıp test edin.

  • PolicyStat, SP başlatılan SSO'ları destekler.

  • PolicyStat, Just In Time kullanıcı sağlama işlemini destekler.

PolicyStat'ın Microsoft Entra Id ile tümleştirilmesini yapılandırmak için, galeriden yönetilen SaaS uygulamaları listenize PolicyStat eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisiolarak oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde , arama kutusuna PolicyStat yazın.
  4. Sonuçlar panelinden policystat seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

PolicyStat için Microsoft Entra SSO'larını yapılandırma ve test edin

B.Simonadlı bir test kullanıcısını kullanarak PolicyStat ile Microsoft Entra SSO'sını yapılandırın ve test edin. SSO'nun çalışması için, Bir Microsoft Entra kullanıcısı ile PolicyStat'taki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'yı PolicyStat ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:

  1. Kullanıcılarınızın bu özelliği kullanabilmesi için Microsoft Entra SSO yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. PolicyStat SSO yapılandırma - uygulama tarafında tek oturum açma ayarlarını yapılandırmak için.
    1. PolicyStat test kullanıcısı oluştur - Kullanıcının Microsoft Entra gösterimine bağlı olarak PolicyStat'ta B.Simon'a karşılık gelen bir kullanıcıya sahip olmak için.
  3. SSO Test - yapılandırmanın çalışıp çalışmadığını doğrulamak için.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisiolarak oturum açın.

  2. Entra ID>Kurumsal uygulamalar>PolicyStat>Tek oturum açma sayfasına gidin.

  3. Tekli oturum açma yöntemi seçin sayfasında SAMLseçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML YapılandırmaEdit Basic SAML ConfigurationEdit Basic SAML ConfigurationDüzenle

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    1. Tanımlayıcısı (Varlık Kimliği) metin kutusuna aşağıdaki deseni kullanarak bir URL yazın: https://<companyname>.policystat.com/saml2/metadata/

    2. URL'de oturum aç metin kutusuna aşağıdaki deseni kullanarak bir URL yazın: https://<companyname>.policystat.com

      Not

      Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı ve Oturum Açma URL'si ile güncelleştirin. Bu değerleri almak için PolicyStat İstemcisi destek ekibi başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  6. SAML ile Tek Sign-On Ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde, gereksinimlerinize uygun verilen seçeneklerden Federasyon Meta Verileri XML dosyasını indirmek için İndir seçeneğini seçin ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

  7. PolicyStat uygulamanız SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteç öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir. Kullanıcı Öznitelikleri iletişim kutusunu açmak için Düzenle simgesini seçin.

  8. Yukarıdakilere ek olarak, PolicyStat uygulaması SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Kullanıcı Öznitelikleri iletişim kutusunun Kullanıcı Talepleri bölümünde, aşağıdaki tabloda gösterildiği gibi SAML belirteci özniteliği eklemek için aşağıdaki adımları gerçekleştirin:

    İsim Kaynak Özniteliği
    Uıd MailÖnEkiniÇıkar([mail])
    1. Yeni talep ekle'yi seçerek, Kullanıcı taleplerini yönet iletişim kutusunu açın.

    2. Adı metin kutusuna bu satır için gösterilen öznitelik adını yazın.

    3. Ad Alanı boş bırakın.

    4. Kaynak olarak Dönüştürmeseçeneğini belirleyin.

    5. Dönüştürme listesinden, bu satır için gösterilen öznitelik değerini yazın.

    6. Parametre 1 listesinden, bu satır için gösterilen öznitelik değerini yazın.

    7. Kaydetöğesini seçin.

  9. policystat ayarlama bölümünde, gereksinimlerinize uygun URL'leri kopyalayın.

    yapılandırma URL'lerini kopyalamaCopy configuration URLsCopy configuration URLs

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.

policystat SSO'sını yapılandırma

  1. Farklı bir web tarayıcısı penceresinde PolicyStat şirket sitenizde yönetici olarak oturum açın.

  2. Yönetici sekmesini seçin ve ardından sol gezinti bölmesinde Tek Sign-On Yapılandırması'nı seçin.

    Yönetici Menüsü

  3. IDP Meta Verileriniz'i seçin ve ardından IDP Meta Verileriniz bölümünde aşağıdaki adımları gerçekleştirin:

    1. İndirilen meta veri dosyanızı açın, içeriği kopyalayın ve ardından Kimlik Sağlayıcınızın Meta Verileri metin kutusuna yapıştırın.

    2. seçin, değişiklikleri kaydet.

  4. Öznitelikleri Yapılandır'ı seçin ve Öznitelikleri Yapılandır bölümünde Azure yapılandırmanızda bulunan TALEP ADLARINI kullanarak aşağıdaki adımları gerçekleştirin:

    1. Kullanıcı Adı Özniteliği metin kutusuna anahtar kullanıcı adı özniteliği olarak geçirdiğiniz kullanıcı adı talep değerini yazın. Azure'daki varsayılan değer UPN'dir, ancak PolicyStat'ta zaten hesaplarınız varsa, yinelenen hesaplardan kaçınmak veya PolicyStat'taki mevcut hesapları UPN değeriyle güncelleştirmek için bu kullanıcı adı değerlerini eşleştirmeniz gerekir. Mevcut kullanıcı adlarını toplu olarak güncelleştirmek için lütfen https://websupport.rldatix.com/support-form/RLDatix PolicyStat Desteği'ne başvurun. UPN http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name’yi geçmek için girilmesi gereken varsayılan değer.

    2. Ad Özniteliği metin kutusuna Azure http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname'den Ad Özniteliği talep adını yazın.

    3. Soyadı Özniteliği metin kutusuna Azure http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname'den Soyadı Özniteliği talep adını yazın.

    4. E-posta Özniteliği metin kutusuna Azure http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress'den E-posta Özniteliği talep adını yazın.

    5. seçin, değişiklikleri kaydet.

  5. Kurulumu bölümünde Tek Oturum Açma Entegrasyonunu Etkinleştir seçin.

    Tek Sign-On Yapılandırması

PolicyStat test kullanıcısı oluşturma

Bu bölümde, PolicyStat'ta Britta Simon adlı bir kullanıcı oluşturulur. PolicyStat, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. PolicyStat'ta bir kullanıcı zaten yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.

Not

Microsoft Entra kullanıcı hesaplarını sağlamak için PolicyStat tarafından sağlanan diğer PolicyStat kullanıcı hesabı oluşturma araçlarını veya API'leri kullanabilirsiniz.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz PolicyStat Oturum Açma URL'sine yönlendirilir.

  • Doğrudan PolicyStat Oturum Açma URL'sine gidin ve buradan oturum açma akışını başlatın.

  • Microsoft Uygulamalarım'i kullanabilirsiniz. Uygulamalarım'da PolicyStat kutucuğunu seçtiğinizde, bu seçenek PolicyStat Oturum Açma URL'sine yönlendirilir. Daha fazla bilgi için bkz. Microsoft Entra Uygulamalarım.

PolicyStat'ı yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızmasını ve sızdırılmasını önleyen oturum denetimini uygulayabilirsiniz. Oturum denetimi Koşullu Erişim'den genişletilir. Microsoft Cloud App Securityile oturum denetimini zorunlu kılmayı öğrenin.