Microsoft Entra Id ile Çoklu oturum açma için WebTMA'yi yapılandırma

Bu makalede, WebTMA'yı Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. WebTMA, CMMS (Bilgisayarlı Bakım Yönetim Sistemi) alanında, varlık, alan, parça ve iş emri yönetimini içeren bir sistemidir. WebTMA'yı Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de WebTMA'ya kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla WebTMA'da otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Test ortamında WebTMA için Microsoft Entra tek oturum açmayı yapılandırıp test edeceksiniz. WebTMA hem SP hem de IDP tarafından başlatılan çoklu oturum açmayı destekler ve aynı zamanda Tam Zamanında kullanıcı sağlamayı destekler.

Uyarı

Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.

Önkoşullar

Microsoft Entra ID'yi WebTMA ile tümleştirmek için şunları yapmanız gerekir:

Uygulama ekleme ve test kullanıcısı atama

Çoklu oturum açmayı yapılandırma işlemine başlamadan önce, Microsoft Entra galerisinden WebTMA uygulamasını eklemeniz gerekir. Uygulamaya atamak ve çoklu oturum açma yapılandırmasını test etmek için bir test kullanıcı hesabına ihtiyacınız vardır.

WebTMA ile çoklu oturum açmayı yapılandırmak için Microsoft Entra uygulama galerisinden WebTMA ekleyin. Galeriden uygulama ekleme hakkında daha fazla bilgi için Hızlı Başlangıç:galeriden uygulama ekleme bölümüne bakın.

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama makalesindeki yönergeleri izleyin.

Alternatif olarak,Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir ve roller atayabilirsiniz. Sihirbaz ayrıca çoklu oturum açma yapılandırma bölmesine bir bağlantı sağlar. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin..

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra çoklu oturum açmayı etkinleştirmek için aşağıdaki adımları tamamlayın.

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.

  2. Entra ID>Enterprise uygulamaları>WebTMA>Tek oturum açma'ya göz atın.

  3. Tek oturum açma yöntemini seç sayfasında SAMLseçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırması'nın nasıl düzenleyebileceğinizi gösteren ekran görüntüsü.

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna URL'yi yazın: http://www.webtma.net

    b. Yanıt URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<hostName>/<loginApplicationPath>/SAMLService.aspx?c=<clientName>

  6. Uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:

    Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<hostName>/<loginApplicationPath>/SAMLLogin.aspx?c=<clientName>

    Uyarı

    Bu değerler gerçek değildir. Bu değerleri gerçek Yanıt URL'si ve Oturum açma URL'si ile güncelleştirin. Bu değerleri almak için Yanıtlayan İstemci destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  7. WebTMA uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.

    Öznitelik yapılandırmasının görüntüsünü gösteren ekran görüntüsü.

  8. Yukarıdakilere ek olarak, WebTMA uygulaması aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geri geçirilmesini bekler. Bu öznitelikler de önceden doldurulmuş olsa da gereksinimlerinize göre bunları gözden geçirebilirsiniz.

    İsim Kaynak Özniteliği
    e-posta kullanıcı e-postası
    İlk İsim kullanici.adadi
    Soyadı kullanici.soyad
  9. SAML ile çoklu oturum açmayı ayarlama sayfasının SAML İmzalama Sertifikası bölümünde Federasyon Meta Verileri XML bulun ve İndir seçerek sertifikayı indirip bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısını gösteren ekran görüntüsü.

  10. WebTMA'yı Ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.

    Screenshot shows to copy configuration appropriate URL.Yapılandırmaya uygun URL'yi kopyalamak için ekran görüntüsü gösterilir. meta veriMetadata

WebTMA SSO'sını yapılandırma

WebTMA tarafında çoklu oturum açmayı yapılandırmak için, indirilen Federasyon Meta Verileri XML'sini ve uygun kopyalanmış URL'leri uygulama yapılandırmasından WebTMA destek ekibine göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.

WebTMA test kullanıcısı oluşturma

Bu bölümde, WebTMA'da B.Simon adlı bir kullanıcı oluşturulur. WebTMA, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. WebTMA'da bir kullanıcı zaten yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP tarafından başlatıldı.

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz WebTMA Oturum Açma URL'sine yönlendirilir.

  • Doğrudan WebTMA Oturum Açma URL'sine gidin ve buradan oturum açma akışını başlatın.

IDP (İç Göçmen Programı) başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı WebTMA'da otomatik olarak oturum açmanız gerekir.

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım'ı da kullanabilirsiniz. Uygulamalarım'da WebTMA kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı WebTMA'da otomatik olarak oturum açmanız gerekir. Daha fazla bilgi için bkz. Microsoft Entra My Apps.

Ek kaynaklar

WebTMA'yı yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızdırılmasını ve sızmasını önleyen oturum denetimini uygulayabilirsiniz. Oturum denetimi, Koşullu Erişim'in bir uzantısıdır. Microsoft Bulut Uygulamaları Güvenliği ile oturum denetimini zorunlu kılmayı öğrenin.