Aracılığıyla paylaş


Öğretici: Otomatik kullanıcı sağlama için Basit Gelen/Giden'i yapılandırma

Bu öğreticide, otomatik kullanıcı sağlamayı yapılandırmak için hem Basit Giriş/Çıkış hem de Microsoft Entra Id'de gerçekleştirmeniz gereken adımlar açıklanmaktadır. Yapılandırıldığında, Microsoft Entra Id, Microsoft Entra sağlama hizmetini kullanarak kullanıcıları otomatik olarak Basit Giriş/Çıkış'a sağlar ve sağlamasını geri alır. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz . Microsoft Entra Id ile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.

Desteklenen özellikler

  • Basit Gelen/Giden'de kullanıcılar oluşturun.
  • Artık erişim gerektirmeyen kullanıcıları Basit Giriş/Çıkış'ta kaldırın.
  • Kullanıcı özniteliklerini Microsoft Entra Id ve Simple In/Out arasında eşitlenmiş olarak tutun.
  • Basit Giriş/Çıkış için çoklu oturum açma (önerilir).

Önkoşullar

Bu öğreticide özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

1. Adım: Sağlama dağıtımınızı planlama

2. Adım: Microsoft Entra Id ile sağlamayı desteklemek için Basit Giriş/Çıkış yapılandırma

Basit Gelen/Giden yönetici düzeyindeki kullanıcılarınızdan herhangi biri Çoklu Oturum Açma yapılandırabilir.

  1. Web tarayıcısında simpleinout.com gidin ve Basit Giriş/Çıkış yöneticisinin kimlik bilgileriyle oturum açın.
  2. Sağ üstteki Ayarlar tıklayın.
  3. Soldaki KURUMSAL menüsünün altında Çoklu Oturum Açma'e tıklayın.
  4. Henüz Kurumsal düzeyde bir planda değilseniz, bu ayarlar sayfası Çoklu Oturum Açma kullanmak için planınızı yükseltmeniz gerektiği konusunda sizi uyarır. Gerekirse planınızı yükseltmek için bağlantıyı izleyin ve bu sayfaya dönün.
  5. Sağlayıcınızın Microsoft olarak ayarlandığından emin olun ve Bağlan Çoklu Oturum Açma düğmesine tıklayın.
  6. Çoklu Oturum Açma etkinleştirmek istediğinizi onaylamanız istenir. Onaylamak için Tamam'a tıklayın.
  7. Kurtarma Anahtarınızda Göster'e tıklayın ve bu anahtarın tamamını güvenli bir yerde depolayın. ÖNEMLİ! Microsoft hesaplarınızın dışında kaldıysanız ve erişim olmadan SSO bağlantısını kesmeniz gerekiyorsa Kurtarma Anahtarı'nı Basit Giriş/Çıkış teknik desteğine geçirmeniz gerekir.
  8. Taşıyıcı Belirtecinizde Göster'e tıklayın ve bunu not edin. 5.6. Adım için buna ihtiyacınız olacak.
  • Microsoft Entra Id'den Basit Giriş/Çıkış'a yeni bir kullanıcı sağlandığında, Basit Giriş/Çıkış, söz konusu kullanıcının rolünü kuruluşunuz için varsayılan role ayarlar. Bu rol, kullanıcının Basit Giriş/Çıkış içindeki izinlerini yönetir. SSO'ya dönüştürülebilecek mevcut kullanıcılar için Basit Gelen/Giden, mevcut rollerini korur.

  • Kullanıcılar Basit İçeri/Çıkış'a sağlandıktan sonra, yönetici düzeyindeki tüm kullanıcılar kullanıcının rolünü düzenleyebilir. Bu işlem, Basit Gelen/Giden panosunda bir kullanıcıya tıkladıktan sonra kullanıcının profil iletişim kutusunda görüntülenen Kullanıcıyı Düzenle düğmesine tıklanarak yapılır.

  • Basit Giriş/Çıkış'ta varsayılan rolü değiştirebilir ve Basit Giriş/Çıkış'ın web sitesindeki roldeki izinleri özelleştirebilirsiniz.

  1. Simple In/Out web sitesinde sağ üstteki Ayarlar tıklayın
  2. Soldaki KULLANICILAR menüsünün altındaki Roller'e tıklayın.
  3. Yeşil onay işaretiyle belirlenen varsayılan rolünüzle ilişkilendirilmiş Düzenle düğmesine tıklayın.
  4. Tüm ayarlar buradan değiştirilebilir ve hemen geçerlilik kazanır.

Basit Gelen/Giden'e sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Simple In/Out ekleyin. Daha önce SSO için Basit Gelen/Çıkış'ı ayarladıysanız, aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanız önerilir. Galeriden uygulama ekleme hakkında daha fazla bilgi için buraya bakın.

4. Adım: Sağlama kapsamında kimlerin bulunacağını tanımlama

Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcının özniteliklerine göre kimlerin sağlanacağı kapsamını belirlemenizi sağlar. Atamaya göre uygulamanıza kimlerin sağlanacağı kapsamını belirlerseniz, uygulamaya kullanıcı atamak için aşağıdaki adımları kullanabilirsiniz. Yalnızca kullanıcının özniteliklerine göre kimin sağlanacak kapsamını belirlemeyi seçerseniz, burada açıklandığı gibi bir kapsam filtresi kullanabilirsiniz.

  • Başlangıçta kapsamı sınırlı tutun. Herkese sunulmadan önce küçük bir kullanıcı kümesiyle test edin. Sağlama kapsamı atanan kullanıcılara ayarlandığında, uygulamaya bir veya iki kullanıcı atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılara ayarlandığında, öznitelik tabanlı bir kapsam filtresi belirtebilirsiniz.

  • Daha fazla rol gerekiyorsa, yeni roller eklemek için uygulama bildirimini güncelleştirebilirsiniz.

5. Adım: Otomatik kullanıcı sağlamayı Basit Gelen/Giden olarak yapılandırma

Bu bölüm, Microsoft Entra Id'deki kullanıcı atamalarına göre Basit Giriş/Çıkış'ta kullanıcıları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımları boyunca size yol gösterir.

Microsoft Entra Id'de Basit Giriş/Çıkış için otomatik kullanıcı sağlamayı yapılandırmak için:

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.

  2. Kimlik>Uygulamaları>Kurumsal uygulamalarına göz atın

    Kurumsal uygulamalar dikey penceresinin ekran görüntüsü.

  3. Uygulamalar listesinde Basit Gelen/Giden'i seçin.

    Uygulamalar listesindeki Basit Giriş/Çıkış bağlantısının ekran görüntüsü.

  4. Hazırlama sekmesini seçin.

    Sağlama sekmesinin ekran görüntüsü.

  5. Hazırlama Modu'nu Otomatik olarak ayarlayın.

    Sağlama sekmesinin otomatik ekran görüntüsü.

  6. Yönetici Kimlik Bilgileri bölümünün altında Basit Giriş/Çıkış Kiracı URL'nizi ve Gizli Dizi Belirtecinizi girin. Microsoft Entra ID'nin Basit Giriş/Çıkış'a bağlanadığından emin olmak için Bağlan'yi test et'e tıklayın. Bağlantı başarısız olursa Basit Giriş/Çıkış hesabınızın Yönetici izinlere sahip olduğundan emin olun ve yeniden deneyin.

    Belirteç'in ekran görüntüsü.

  7. Bildirim E-postası alanına, sağlama hata bildirimlerini alması gereken bir kişinin e-posta adresini girin ve Hata oluştuğunda e-posta bildirimi gönder onay kutusunu seçin.

    Bildirim E-postası'nın ekran görüntüsü.

  8. Kaydet'i seçin.

  9. Eşlemeler bölümünde Microsoft Entra kullanıcılarını Basit Gelen/Giden ile Eşitle'yi seçin.

  10. Öznitelik Eşleme bölümündeki Microsoft Entra ID'den Basit Giriş/Çıkış'a eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Basit Gelen/Giden'deki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Eşleşen hedef özniteliği değiştirmeyi seçerseniz, Basit Giriş/Çıkış API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Tür Filtreleme için desteklenir Basit Gelen/Giden için Gerekli
    userName String
    active Boolean
    displayName String
    Başlık String
    phoneNumbers[type eq "work"].value String
    phoneNumbers[type eq "mobile"].value String
    phoneNumbers[type eq "fax"].value String
    externalId String
  11. Eşlemeler bölümünde Microsoft Entra gruplarını Basit Gelen/Giden ile Eşitle'yi seçin.

  12. Öznitelik Eşleme bölümündeki Microsoft Entra ID'den Basit Giriş/Çıkış'a eşitlenen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Basit Gelen/Giden'deki grupları eşleştirmek için kullanılır. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Öznitelik Tür Filtreleme için desteklenir Basit Gelen/Giden için Gerekli
    displayName String
    üyeler Başvuru
  13. Kapsam belirleme filtrelerini yapılandırmak için Kapsam belirleme filtresi öğreticisi ile sunulan yönergeleri izleyin.

  14. Basit Gelen/Giden için Microsoft Entra sağlama hizmetini etkinleştirmek için Ayarlar bölümünde Sağlama Durumu'nu Açık olarak değiştirin.

    Sağlama Durumu Açık durumda ekran görüntüsü.

  15. Ayarlar bölümünde Kapsam'ta istenen değerleri seçerek Basit Gelen/Çıkış'a sağlamak istediğiniz kullanıcıları tanımlayın.

    Sağlama Kapsamı'nın ekran görüntüsü.

  16. Sağlamaya hazır olduğunuzda Kaydet'e tıklayın.

    Sağlama Yapılandırmasını Kaydetme işleminin ekran görüntüsü.

Bu işlem, Ayarlar bölümündeki Kapsam bölümünde tanımlanan tüm kullanıcıların ilk eşitleme döngüsünü başlatır. İlk döngünün gerçekleştirilmesi, Microsoft Entra sağlama hizmeti çalıştığı sürece yaklaşık 40 dakikada bir gerçekleşen sonraki döngülerden daha uzun sürer.

6. Adım: Dağıtımınızı izleme

Hazırlama ayarlarını yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:

Diğer kaynaklar

Sonraki adımlar