Microsoft Entra Id ile Çoklu oturum açma için Smart360'ı yapılandırma

Bu makalede, Smart360'ı Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Smart360'ı Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de Smart360'a kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Smart360'ta otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Önkoşullar

Başlamak için aşağıdaki öğelere ihtiyacınız vardır:

  • Microsoft Entra aboneliği. Aboneliğiniz yoksa ücretsiz bir hesap alabilirsiniz.
  • Smart360 çoklu oturum açma (SSO) özellikli abonelik.
  • Uygulama Yöneticisi, Bulut Uygulama Yöneticisi ile birlikte Microsoft Entra Id'de uygulama ekleyebilir veya yönetebilir. Daha fazla bilgi için Azure yerleşik rollerine bakınız .

Senaryo açıklaması

Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.

  • Smart360, SP tarafından başlatılan SSO'yu destekler.
  • Smart360, Tam Zamanında kullanıcı sağlamayı destekler.

Smart360'ın Microsoft Entra ID ile tümleştirilmesini yapılandırmak için, galerideki Smart360'ı yönetilen SaaS uygulamaları listenize eklemeniz gerekir.

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna Smart360 yazın.
  4. Sonuçlar panelinden Smart360 seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak,Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Smart360 için Microsoft Entra SSO'larını yapılandırma ve test edin

B.Simonadlı bir test kullanıcısı kullanarak Microsoft Entra SSO'larını Smart360 ile yapılandırın ve test edin. SSO'nun çalışması için Bir Microsoft Entra kullanıcısı ile Smart360'taki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'yı Smart360 ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. Uygulama tarafında tek oturum açma ayarlarını yapılandırmak için Smart360 SSO yapılandırın.
    1. Oluştur Smart360 test kullanıcısı, Smart360'ta kullanıcının Microsoft Entra gösterimine bağlı B.Simon'ın bir karşılığına sahip olmak için.
  3. SSO Testi - Yapılandırmanın çalışıp çalışmadığını doğrulamak için.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.

  2. Entra ID>Enterprise uygulamaları>Smart360>Çoklu oturum açma'ya göz atın.

  3. Tek oturum açma yöntemini seç sayfasında SAMLseçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırmasını Düzenle

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna aşağıdaki deseni kullanarak bir değer yazın:urn:sso:<CustomerName>:smart360:primary

    b. Yanıt URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<CustomerName>.smart360.biz/smart360/saml/SSO

    ç. Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<CustomerName>.smart360.biz

    Uyarı

    Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si ve Oturum Açma URL'si ile güncelleştirin. Bu değerleri almak için Smart360 İstemcisi destek ekibi başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  6. Smart360 uygulamanız SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteç öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir. Kullanıcı Öznitelikleri iletişim kutusunu açmak için Düzenle simgesini seçin.

    Düzenle simgesinin seçili olduğu Kullanıcı Özniteliklerini gösteren ekran görüntüsü.

  7. Yukarıdakilere ek olarak, Smart360 uygulaması SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Kullanıcı Öznitelikleri iletişim kutusundaki Kullanıcı Talepleri bölümünde, aşağıdaki tabloda gösterildiği gibi SAML belirteci özniteliğini eklemek için aşağıdaki adımları gerçekleştirin:

    İsim Kaynak Özniteliği
    rol user.assignedroles

    Uyarı

    Microsoft Entra Id'de Rolün nasıl yapılandırıldığından emin olmak için lütfen buradan seçin.

  8. SAML ile çoklu oturum açmayı ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde Kopyala düğmesini seçerek Uygulama Federasyonu Meta Veri Url'sini kopyalayın ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.

Smart360 SSO'yi yapılandırma

Smart360 tarafında çoklu oturum açmayı yapılandırmak için, Uygulama Federasyon Meta Veri Url'siniSmart360 destek ekibinegöndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.

Smart360 test kullanıcısı oluşturma

Bu bölümde, Smart360'ta Britta Simon adlı bir kullanıcı oluşturulur. Smart360, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Smart360'ta bir kullanıcı henüz yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

  • Bu uygulamayıtest et'i seçin. Bu seçenek, oturum açma akışını başlatabileceğiniz Smart360 Oturum Açma URL'sine yönlendirilir.

  • Doğrudan Smart360 Oturum açma URL'sine gidin ve buradan oturum açma akışını başlatın.

  • Microsoft My Apps'i kullanabilirsiniz. Uygulamalarım'da Smart360 kutucuğunu seçtiğinizde, bu seçenek Smart360 Oturum Açma URL'sine yönlendirilir. Daha fazla bilgi için bkz. Microsoft Entra My Apps.

Smart360'ı yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı sızdırılmasına ve sızılmasına karşı koruma sağlayan oturum denetimini uygulayabilirsiniz. Oturum denetimi, Koşullu Erişim'in bir uzantısıdır. Microsoft Bulut Uygulamaları Güvenliği ile oturum denetimini zorunlu kılmayı öğrenin.