Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede TimeOffManager'ı Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. TimeOffManager'ı Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:
- Microsoft Entra Id'de TimeOffManager'a kimlerin erişimi olduğunu denetleme.
- Kullanıcılarınızın Microsoft Entra hesaplarıyla TimeOffManager'da otomatik olarak oturum açmasını sağlayın.
- Hesaplarınızı tek bir merkezi konumda yönetin.
Önkoşullar
Başlamak için aşağıdaki öğelere ihtiyacınız vardır:
- Microsoft Entra aboneliği. Aboneliğiniz yoksa ücretsiz hesap alabilirsiniz.
- TimeOffManager çoklu oturum açma (SSO) özellikli abonelik.
- Uygulama Yöneticisi, Bulut Uygulama Yöneticisi ile birlikte Microsoft Entra Id'de uygulama ekleyebilir veya yönetebilir. Daha fazla bilgi için Azure yerleşik rolleribkz.
Senaryo açıklaması
Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.
TimeOffManager, IDP tarafından başlatılan SSO'yu destekler.
TimeOffManager, Just In Time kullanıcı sağlamasını destekler.
Not Alın
Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.
Galeriden TimeOffManager ekleme
TimeOffManager'ın Microsoft Entra Id ile tümleştirilmesini yapılandırmak için galeriden yönetilen SaaS uygulamaları listenize TimeOffManager eklemeniz gerekir.
- Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisirolüyle oturum açın.
- Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
- Galeriden ekle bölümünde arama kutusuna TimeOffManager yazın.
- Sonuçlar panelinden TimeOffManager seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.
Alternatif olarak, Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.
TimeOffManager için Microsoft Entra SSO yapılandırma ve test
B.Simonadlı bir test kullanıcısı kullanarak Microsoft Entra SSO'sını TimeOffManager ile yapılandırın ve test edin. SSO'nun çalışması için, Bir Microsoft Entra kullanıcısı ile TimeOffManager'daki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.
Microsoft Entra SSO'u TimeOffManager ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:
-
Kullanıcılarınızın bu özelliği kullanabilmesi için Microsoft Entra SSO yapılandırın.
- B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için Microsoft Entra test kullanıcısı oluşturun.
- B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcı atayın.
- TimeOffManager SSO yapılandırın - uygulama tarafında tek oturum açma ayarlarını yapılandırmak için.
- TimeOffManager test kullanıcısı oluşturma - Kullanıcının Microsoft Entra gösterimine bağlı TimeOffManager'da B.Simon'ın bir karşılığına sahip olmak amacıyla.
- Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test.
Microsoft Entra SSO'sını yapılandırma
Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.
Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisirolüyle oturum açın.
Entra ID>Enterprise uygulamaları>TimeOffManager>Çoklu oturum açma'ya gidin.
Tek oturum açma yöntemi seçin sayfasında SAMLseçin.
SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.
Temel SAML Yapılandırması bölümünde aşağıdaki adımı gerçekleştirin:
Yanıt URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:
https://www.timeoffmanager.com/cpanel/sso/consume.aspx?company_id=<companyid>Not Alın
Bu değer gerçek değildir. Bu değeri gerçek Yanıt URL'si ile güncelleştirin. Bu değeri, makalenin ilerleyen bölümlerinde açıklanan Tek Oturum Açma ayarları sayfasından alabilir veya TimeOffManager destek ekibiyleiletişime geçerek edinebilirsiniz. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.
TimeOffManager uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteç öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.
Yukarıdakilere ek olarak, TimeOffManager uygulaması aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Bu öznitelikler de önceden doldurulur, ancak gereksinimlerinize göre bunları gözden geçirebilirsiniz.
İsim Kaynak Özniteliği İsim Kullanıcı.adı Soyadı User.soyadı E-posta Kullanıcı.mail SAML ile çoklu oturum açmayı ayarlama sayfasının SAML İmzalama Sertifikası bölümünde Sertifikası (Base64) bulun ve İndir seçerek sertifikayı indirip bilgisayarınıza kaydedin.
Sertifika indirme bağlantısını gösteren ekran görüntüsü. sertifikaCertificateTimeOffManager ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.
Microsoft Entra test kullanıcısı oluşturma ve atama
B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.
TimeOffManager SSO'sını yapılandırma
Farklı bir web tarayıcısı penceresinde, TimeOffManager şirket sitenizde yönetici olarak oturum açın.
Hesap>Hesap Seçenekleri>Tek Sign-On Ayarları'na gidin.
Tek Sign-On Ayarları bölümünde aşağıdaki adımları gerçekleştirin:
a. Base-64 kodlu sertifikanızı not defterinde açın, içeriğini panonuza kopyalayın ve sertifikanın tamamını X.509 Sertifikası metin kutusuna yapıştırın.
b. Idp Veren metin kutusuna, Microsoft Entra Identifierdeğerini yapıştırın.
ç. IdP Uç Noktası URL'si metin kutusuna Oturum Açma URL'si değeriniyapıştırın.
ö. SAML'yi Zorla, Hayır seçin.
e. Kullanıcıları Otomatik Oluşturma olarak Evetseçin.
f. Oturum Kapatma URL'si metin kutusuna Oturum Kapatma URL'si değeriniyapıştırın.
g. Değişiklikleri Kaydet'i seçin.
Çoklu Oturum açma ayarları sayfasında Onay Tüketici Hizmeti URL'si değerini kopyalayın ve Azure portalındaki Temel SAML Yapılandırması bölümündekiYanıt URL'si metin kutusuna yapıştırın.
TimeOffManager test kullanıcısı oluşturma
Bu bölümde, TimeOffManager'da Britta Simon adlı bir kullanıcı oluşturulur. TimeOffManager, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. TimeOffManager'da bir kullanıcı zaten yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.
Not Alın
Microsoft Entra kullanıcı hesaplarını sağlamak için TimeOffManager tarafından sağlanan diğer TimeOffManager kullanıcı hesabı oluşturma araçlarını veya API'lerini kullanabilirsiniz.
SSO'ları test edin
Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.
Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı TimeOffManager'da otomatik olarak oturum açmanız gerekir.
Microsoft My Apps'i kullanabilirsiniz. Uygulamalarım'da TimeOffManager kutucuğunu seçtiğinizde, SSO'nun ayarlandığı TimeOffManager'da otomatik olarak oturum açmanız gerekir. Daha fazla bilgi için bkz. Microsoft Entra My Apps.
İlgili içerik
TimeOffManager'ı yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızdırılmasını ve izinsiz erişimini engelleyen oturum denetimini zorunlu kılabilirsiniz. Oturum kontrolü Koşullu Erişim'den genişletilir. Microsoft Cloud App Securityile oturum denetimini zorunlu kılmayı öğrenin.