Aracılığıyla paylaş


Microsoft Entra ID ile Slack'e Kullanıcı sağlamayı otomatikleştirme

Not

Slack ile özel / BYOA uygulamasıyla tümleştirme desteklenmez. Galeri uygulamasının bu makalede açıklandığı gibi kullanılması desteklenir. Galeri uygulaması Slack'in SCIM v1 sunucusuyla çalışacak şekilde özelleştirilmiş.

Bu makalenin amacı, Microsoft Entra ID'den Slack'e kullanıcı hesaplarını otomatik olarak sağlamak ve sağlamasını kaldırmak için Slack ve Microsoft Entra ID'de gerçekleştirmeniz gereken adımları göstermektir. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra Id ile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.

Desteklenen özellikler

  • Slack'te kullanıcı oluşturma
  • Artık erişim gerektirmeyen kullanıcıları Slack'te kaldırma
  • Microsoft Entra Id ile Slack arasında kullanıcı özniteliklerinin eşitlenmesini sağlayın
  • Grupları ve grup üyeliklerini Slack'te hazırlama
  • Slack'te çoklu oturum açma (önerilir)

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki öğelere zaten sahip olduğunuzu varsayar:

Not

Bu tümleştirme, Microsoft Entra US Government Cloud ortamından da kullanılabilir. Bu uygulamayı Microsoft Entra US Government Cloud Application Gallery'de bulabilir ve genel buluttaki gibi yapılandırabilirsiniz.

1. Adım: Sağlama dağıtımınızı planlama

  1. Sağlama hizmetinin nasıl çalıştığı hakkında bilgi edinin.
  2. Sağlama kapsamında kimlerin olduğunu belirleyin.
  3. Microsoft Entra ID ile Slack arasında hangi verilerin eşleneceğini belirleyin.

Slack'e sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Slack'i ekleyin. Slack'i daha önce SSO için ayarladıysanız aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanızı öneririz. Galeriden uygulama ekleme hakkında daha fazla bilgi edinin.

3. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama

Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atamaya göre uygulamanıza sağlanan kişileri kapsamayı seçerseniz, uygulamaya kullanıcı ve grup atamak için bu adımları kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.

  • Başlangıçta kapsamı sınırlı tutun. Herkese yayımlamadan önce birkaç kullanıcı ve grupla test yapın. Hazırlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında uygulamaya bir veya iki kullanıcı ya da grup atayarak bu adımı kontrol edebilirsiniz. Kapsam tüm kullanıcılara ve gruplara ayarlandığında, öznitelik tabanlı bir kapsam filtresi belirtebilirsiniz.

  • Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.

4. Adım: Slack'e otomatik kullanıcı sağlamayı yapılandırma

Bu bölüm, Microsoft Entra Kimliğinizi Slack'in kullanıcı hesabı sağlama API'sine bağlama ve Microsoft Entra Id'deki kullanıcı ve grup atamasına göre Slack'te atanan kullanıcı hesaplarını oluşturmak, güncelleştirmek ve devre dışı bırakmak için sağlama hizmetini yapılandırma konusunda size yol gösterir.

Microsoft Entra ID'de Slack'e otomatik kullanıcı hesabı sağlamayı yapılandırmak için:

  1. Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.

  2. Entra ID>Enterprise uygulamalarına göz atın

    Kurumsal uygulamalar dikey penceresi

  3. Uygulamalar listesinde Slack'i seçin.

    Uygulamalar listesindeki Slack bağlantısı

  4. Sağlama sekmesini seçin.

    Sağlama seçeneğinin vurgulanmasıyla Yönet seçeneklerinin ekran görüntüsü.

  5. Sağlama Modu'nuOtomatik olarak ayarlayın.

    Sağlama Modu açılan listesinin ekran görüntüsünde Otomatik seçeneği belirgin bir şekilde işaretlenmiştir.

  6. Yönetici Kimlik Bilgileri bölümünde Yetki ver'i seçin. Bunu yaptığınızda yeni bir tarayıcı penceresinde Slack yetkilendirme iletişim kutusu açılır.

    Yönetici Kimlik Bilgilerini Yetkile düğmesini gösteren ekran görüntüsü.

  7. Yeni pencerede Team Admin hesabınızı kullanarak Slack'te oturum açın. sonuçta elde edilen yetkilendirme iletişim kutusunda sağlamayı etkinleştirmek istediğiniz Slack ekibini seçin ve ardından Yetki ver'i seçin. İşlem tamamlandıktan sonra hazırlama yapılandırmasını tamamlamak için Azure portalına geri dönün.

    Yetkilendirme İletişim Kutusu

  8. Microsoft Entra Id'nin Slack uygulamanıza bağlanadığından emin olmak için Bağlantıyı Test Et'i seçin. Bağlantı başarısız olursa Slack hesabınızın Team Admin izinlerine sahip olduğundan emin olun ve "Yetki Ver" adımını tekrar deneyin.

  9. Bildirim E-postası alanına, sağlama hata bildirimlerini alması gereken bir kişinin veya grubun e-posta adresini girin ve Hata oluştuğunda e-posta bildirimi gönder onay kutusunu seçin.

    Bildirim E-postası

  10. Kaydet'i seçin.

  11. Eşlemeler bölümünde Microsoft Entra kullanıcılarını Slack ile eşitle'yi seçin.

  12. Öznitelik Eşlemeleri bölümünde, Microsoft Entra ID'den Slack'e eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Slack'teki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Değişiklikleri uygulamak için Kaydet düğmesini seçin.

Öznitelik Tür
aktif Boolean (Boole Mantığı)
harici kimlik Dize
ekran adı Dize
isim.soyisim Dize
isim.ilkAd Dize
başlık Dize
e-postalar[type eq "iş"].value Dize
kullanıcı adı Dize
takma ad Dize
addresses[type eq "untyped"].sokakAdresi Dize
addresses[type eq "untyped"].yerel_bölge Dize
adresler[tür eq "belirtilmemiş"].bölge Dize
addresses[type eq "tip belirtilmemiş"].postalCode Dize
addresses[type eq "untyped"].ülke Dize
phoneNumbers[type eq "mobil"].değer Dize
telefonNumaralari[tür eq "iş"].değer Dize
roles[primary eşit "True"].value Dize
yerel ayar Dize
isim.onursalÖnEk Dize
fotoğraflar[tür eşit "fotoğraf"].değer Dize
profilUrl Dize
saat dilimi Dize
kullanıcı türü Dize
tercih edilen dil Dize
urn:scim:schemas:extension:enterprise:1.0.departman Dize
urn:scim:schemas:extension:enterprise:1.0.yönetici Referans
urn:scim:schemas:extension:enterprise:1.0.çalışanNumarası Dize
urn:scim:schemas:extension:enterprise:1.0.maliyetMerkezi Dize
urn:scim:schemas:extension:enterprise:1.0.kuruluş Dize
urn:scim:schemas:extension:enterprise:1.0.division Dize
  1. Eşlemeler bölümünde Microsoft Entra gruplarını Slack ile eşitle'yi seçin.

  2. Öznitelik Eşlemeleri bölümünde, Microsoft Entra ID'den Slack'e eşitlenen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Slack'teki grupları eşleştirmek için kullanılır. Değişiklikleri uygulamak için Kaydet düğmesini seçin.

    Öznitelik Tür
    ekran adı Dize
    üyeler Referans
  3. Kapsam filtrelerini yapılandırmak için, Kapsam filtresi makalesinde sağlanan aşağıdaki yönergelere bakın.

  4. Slack için Microsoft Entra sağlama hizmetini etkinleştirmek için Ayarlar bölümünde Sağlama Durumu'nuAçık olarak değiştirin

    Sağlama Durumu Açık

  5. Ayarlar bölümündeki Kapsam'ta istenen değerleri seçerek Slack'e sağlamak istediğiniz kullanıcıları ve/veya grupları tanımlayın.

    Sağlama Kapsamı

  6. Sağlamaya hazır olduğunuzda Kaydet'i seçin.

    Sağlama Yapılandırmasını Kaydetme

Bu işlem, Ayarlar bölümündeki Kapsam bölümünde tanımlanan tüm kullanıcıların ve grupların ilk eşitleme döngüsünü başlatır. İlk döngünün gerçekleştirilmesi, Microsoft Entra sağlama hizmeti çalıştığı sürece yaklaşık 40 dakikada bir gerçekleşen sonraki döngülerden daha uzun sürer.

5. Adım: Dağıtımınızı izleme

Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:

  1. Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
  2. Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğunu denetleyin
  3. Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama sağlama karantina durumu makalesine bakın.

Sorun Giderme İpuçları

  • Slack'in displayName özniteliğini yapılandırırken aşağıdaki davranışlara dikkat edin:

    • Değerler tamamen benzersiz değildir (örneğin, iki kullanıcı aynı görünen adı alabilir)

    • İngilizce olmayan karakterleri, boşlukları ve büyük harfleri destekler.

    • İzin verilen noktalama işaretleri nokta, alt çizgi, kısa çizgi, kesme işareti, köşeli ayraç (örneğin, ( [ { } ] )) ve ayırıcıları (örneğin, , / ;) içerir.

    • displayName özelliği '@' karakterine sahip olamaz. Bir '@' eklenmişse, sağlama günlüklerinde "AttributeValidationFailed" açıklamasıyla atlanmış bir olay bulabilirsiniz.

    • Yalnızca bu iki ayar Slack'in çalışma alanında/kuruluşunda yapılandırılmışsa güncelleştirmeler - Profil eşitleme etkinleştirilir ve Kullanıcılar görünen adlarını değiştiremez.

  • Slack'in userName özniteliği 21 karakterin altında olmalı ve benzersiz bir değere sahip olmalıdır.

  • Slack yalnızca userName ve e-posta öznitelikleriyle eşleştirmeye izin verir.

  • Yaygın hata kodları resmi Slack belgelerinde belgelenmiştir - https://api.slack.com/scim#errors

Değişiklik Günlüğü

  • 16.06.2020: DisplayName özniteliği yalnızca yeni kullanıcı oluşturma adımında güncelleştirilecek şekilde değiştirildi.

Diğer Kaynaklar