Aracılığıyla paylaş


Microsoft Entra Id ile Çoklu oturum açma için Riskware'i yapılandırma

Bu makalede, Riskware'i Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Riskware'i Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de Riskware'e kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Riskware'de otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Önkoşullar

Riskware ile Microsoft Entra tümleştirmesini yapılandırmak için aşağıdaki öğelere ihtiyacınız vardır:

  • Microsoft Entra aboneliği. Microsoft Entra ortamınız yoksa ücretsiz bir hesap alabilirsiniz.
  • Riskware çoklu oturum açma özellikli abonelik.
  • Uygulama Yöneticisi, Bulut Uygulama Yöneticisi ile birlikte Microsoft Entra Id'de uygulama ekleyebilir veya yönetebilir. Daha fazla bilgi için bkz. Azure yerleşik rolleri.

Senaryo açıklaması

Bu makalede, bir test ortamında Microsoft Entra çoklu oturum açmayı yapılandırıp test edin.

  • Riskware, SP tarafından başlatılan SSO'ları destekler.

Riskware'in Microsoft Entra ID ile tümleştirilmesini yapılandırmak için, galerideki Riskware'i yönetilen SaaS uygulamaları listenize eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezinde en az bir Bulut Uygulaması Yöneticisi olarak oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna Riskware yazın.
  4. Sonuçlar panelinden Riskware'i seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Microsoft Entra SSO for Riskware'i yapılandırma ve test etme

B.Simon adlı bir test kullanıcısını kullanarak Riskware ile Microsoft Entra SSO'yi yapılandırın ve test edin. SSO'nun çalışması için Microsoft Entra kullanıcısı ile Riskware'deki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'u Riskware ile yapılandırmak ve test etmek için aşağıdaki adımları uygulayın:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. Riskware SSO'sunu yapılandırma - Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için.
    1. Riskware test kullanıcısı oluştur - Riskware'de, kullanıcının Microsoft Entra'daki temsili ile bağlantılı B.Simon'ın bir karşılığına sahip olmak için.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezinde en az bir Bulut Uygulaması Yöneticisi olarak oturum açın.

  2. Entra ID>Enterprise uygulamaları>Riskware>Çoklu oturum açma'ya göz atın.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel S A M L Yapılandırmasını düzenlemeyi gösteren ekran görüntüsü.

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı (Varlık Kimliği) metin kutusuna aşağıdaki URL'lerden birini yazın:

    Ortam URL
    Kullanıcı Kabul Testi (UAT)  https://riskcloud.net/uat
    PROD  https://riskcloud.net/prod
    Demonstrasyon  https://riskcloud.net/demo

    b. Oturum açma URL'si metin kutusuna aşağıdaki desenlerden birini kullanarak bir URL yazın:

    Ortam URL Şablonu
    Kullanıcı Kabul Testi (UAT)  https://riskcloud.net/uat?ccode=<COMPANYCODE>
    PROD  https://riskcloud.net/prod?ccode=<COMPANYCODE>
    Demonstrasyon  https://riskcloud.net/demo?ccode=<COMPANYCODE>

    Not

    Oturum açma URL'si değeri gerçek değildir. Değeri gerçek Oturum Açma URL'si ile güncelleştirin. Değeri almak için Riskware İstemcisi destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  6. SAML ile Tek Sign-On Ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde, gereksinimlerinize uygun verilen seçeneklerden Federasyon Meta Verileri XML dosyasını indirmek için İndir seçeneğini seçin ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısını gösteren ekran görüntüsü.

  7. Riskware'i ayarlama bölümünde, gereksinimlerinize uygun URL'leri kopyalayın.

    Yapılandırma için uygun URL'yi kopyalamayı gösteren ekran görüntüsü.

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.

Riskware SSO'sını yapılandırma

  1. Farklı bir web tarayıcısı penceresinde Riskware şirket sitenizde yönetici olarak oturum açın.

  2. Sağ üst kısımda Bakım'ı seçerek bakım sayfasını açın.

    Riskware Yapılandırmalarının bakımını gösteren ekran görüntüsü.

  3. Bakım sayfasında Kimlik Doğrulaması'nı seçin.

  4. Kimlik Doğrulama Yapılandırması sayfasında aşağıdaki adımları gerçekleştirin:

    Riskware Yapılandırması Kimlik Doğrulama Yapılandırması'nı gösteren ekran görüntüsü.

    a. Kimlik doğrulaması için Tür olarak SAML'i seçin.

    b. Kod metin kutusuna kodunuzu AZURE_UAT gibi yazın.

    ç. Açıklama metin kutusuna, SSO için AZURE Yapılandırması gibi açıklamanızı yazın.

    ö. Çoklu Oturum Açma Sayfası metin kutusuna Oturum Açma URL'si değerini yapıştırın.

    e. Oturumu Kapat Sayfası metin kutusuna Oturum Kapatma URL'si değerini yapıştırın.

    f. Post Form Alanı metin kutusuna, SAMLResponse gibi SAML içeren Yanıt Gönderimi'nde bulunan alan adını yazın.

    gr. XML Kimliği Etiket Adı metin kutusuna, SAML yanıtında NameID gibi benzersiz tanımlayıcıyı içeren özniteliğini yazın.

    h. Azure portalından indirilen Meta Veri Xml'sini not defterinde açın, Meta Veri dosyasındaki sertifikayı kopyalayın ve Sertifika metin kutusuna yapıştırın.

    I Tüketici URL'si metin kutusuna, destek ekibinden aldığınız Yanıt URL'si değerini yapıştırın.

    j. Veren metin kutusuna, destek ekibinden edindiğiniz Tanımlayıcı değerini yapıştırın.

    Not

    Bu değerleri almak için Riskware İstemcisi destek ekibine başvurun

    k. POST kullan onay kutusunu seçin.

    l. SAML İsteğini Kullan onay kutusunu seçin.

    m. Kaydetseçeneğini seçin.

Riskware test kullanıcısı oluşturma

Microsoft Entra kullanıcılarının Riskware'de oturum açabilmesi için Riskware'e tanımlanmaları gerekmektedir. Riskware'de sağlama el ile gerçekleştirilen bir görevdir.

Kullanıcı hesabı sağlamak için aşağıdaki adımları uygulayın:

  1. Riskware'de Güvenlik Yöneticisi olarak oturum açın.

  2. Sağ üst kısımda Bakım'ı seçerek bakım sayfasını açın.

    Riskware Yapılandırmasının bakımını gösteren ekran görüntüsü.

  3. Bakım sayfasında Kişiler'i seçin.

    Riskware Yapılandırması kullanıcılarını gösteren ekran görüntüsü.

  4. Ayrıntılar sekmesini seçin ve aşağıdaki adımları uygulayın:

    Riskware Yapılandırması ayrıntılarını gösteren ekran görüntüsü.

    a. Çalışan gibi Kişi Türü'nü seçin.

    b. Ad metin kutusuna Britta gibi kullanıcının adını girin.

    ç. Soyadı metin kutusuna Simon gibi bir kullanıcının soyadını girin.

  5. Güvenlik sekmesinde aşağıdaki adımları gerçekleştirin:

    Riskware Yapılandırması güvenliğini gösteren ekran görüntüsü.

    a. Kimlik doğrulaması bölümünde, SSO için AZURE Yapılandırması gibi ayarlamış olduğunuz Kimlik doğrulama modunu seçin.

    b. Oturum Açma Ayrıntıları bölümünde, Kullanıcı Kimliği metin kutusuna gibi brittasimon@contoso.comkullanıcının e-postasını girin.

    ç. Parola metin kutusuna kullanıcının parolasını girin.

  6. Kuruluş sekmesinde aşağıdaki adımları gerçekleştirin:

    Riskware Yapılandırma Kuruluşu'nı gösteren ekran görüntüsü.

    a. Seçeneği Düzey1 kuruluş olarak belirleyin.

    b. Kişinin Birincil Çalışma Alanı bölümündeki Konum metin kutusuna konumunuzu yazın.

    ç. Çalışan bölümünde Gündelik Gibi Çalışan Durumu'nu seçin.

    ö. Kaydetseçeneğini seçin.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz Riskware Sign-On URL'sine yönlendirilir.

  • Doğrudan Riskware Oturum Açma URL'sine gidin ve buradan oturum açma akışını başlatın.

  • Microsoft Uygulamalarım kullanabilirsiniz. Uygulamalarım'da Riskware kutucuğunu seçtiğinizde, bu seçenek Riskware Sign-On URL'sine yönlendirilir. Daha fazla bilgi için bkz. Microsoft Entra Uygulamalarım.

Riskware'i yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızdırılmasını ve sızmasını önleyen oturum denetimini uygulayabilirsiniz. Oturum kontrolü, Koşullu Erişim ile genişletilmiştir. Microsoft Bulut Uygulamaları Güvenliği ile oturum denetimini zorunlu kılmayı öğrenin.