Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Workpath'i Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Workpath'i Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:
- Microsoft Entra Id'de Workpath'e kimlerin erişimi olduğunu denetleme.
- Kullanıcılarınızın Microsoft Entra hesaplarıyla Workpath'te otomatik olarak oturum açmasını sağlayın.
- Hesaplarınızı tek bir merkezi konumda yönetin.
Önkoşullar
Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:
- Etkin aboneliği olan bir Microsoft Entra kullanıcı hesabı. Henüz bir hesabınız yoksa, ücretsiz olarak hesap oluşturun.
- Aşağıdaki rollerden biri:
- uygulama yöneticisi
- Bulut Uygulaması Yöneticisi
- Uygulama Sahibi.
- Workpath tek oturum açma (SSO) özellikli abonelik.
Senaryo açıklaması
Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.
- Workpath, SP ve IDP tarafından başlatılan SSO'yu destekler.
- Workpath, Tam Zamanında kullanıcı sağlamayı destekler.
Galeriden Workpath ekleyin
Workpath'in Microsoft Entra ID ile tümleştirilmesini yapılandırmak için galerideki Workpath'i yönetilen SaaS uygulamaları listenize eklemeniz gerekir.
- Bulut Uygulaması Yöneticisiolarak en azından Microsoft Entra yönetim merkezinde oturum açın.
- Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
- Galeriden Ekle bölümüne gidin ve arama kutusuna Workpath yazın.
- Sonuçlar panelinden workpath seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.
Alternatif olarak, Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.
Workpath için Microsoft Entra SSO'larını yapılandırma ve test edin
B.Simonadlı bir test kullanıcısını kullanarak Microsoft Entra SSO'u Workpath ile yapılandırın ve test edin. SSO'nun çalışması için, Bir Microsoft Entra kullanıcısı ile Workpath'teki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.
Microsoft Entra SSO'yı Workpath ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:
-
Kullanıcılarınızın bu özelliği kullanabilmesi için Microsoft Entra SSO yapılandırın.
- B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için Microsoft Entra test kullanıcısı oluşturun.
- B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcı atayın.
- uygulama tarafında tek oturum açma ayarlarını yapılandırmak için İş Yolu SSO yapılandırma.
- Workpath test kullanıcısı oluşturun - Kullanıcının Microsoft Entra gösterimiyle ilişkilendirilmiş, Workpath'te B.Simon ile uyumlu bir kullanıcı edinmek için.
- SSOtestini yapılandırmanın çalışıp çalışmadığını doğrulamak için.
Microsoft Entra SSO'sını yapılandırma
Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.
Bulut Uygulaması Yöneticisiolarak en azından Microsoft Entra yönetim merkezinde oturum açın.
Entra ID>Enterprise uygulamaları>Workpath>Tek oturum açma kısmına göz atın.
Tek oturum açma yöntemi seçin sayfasında SAMLseçin.
SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.
Temel SAML Yapılandırma
Edit Basic SAML ConfigurationDüzenleTemel SAML Yapılandırması bölümünde, uygulamayı IDP başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımları gerçekleştirin:
a. Tanımlayıcısı metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:
https://api.workpath.com/v1/saml/metadata/<instancename>b. Yanıt URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:
https://api.workpath.com/v1/saml/assert/<instancename>Ek URL'leri ayarla'yı seçin ve uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:
Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:
https://<subdomain>.workpath.com/Not
Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si ve Oturum Açma URL'si ile güncelleştirin. Bu değerleri almak için Workpath Müşteri destek ekibiyle iletişime geçin. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.
Workpath uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.
Yukarıdakilere ek olarak, Workpath uygulaması aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Bu öznitelikler de önceden doldurulur, ancak gereksinimlerinize göre bunları gözden geçirebilirsiniz.
İsim Kaynak Özniteliği ilk ad Kullanıcı.Adı soyadı kullanıcı.soyadı SAML ile çoklu oturum açmayı ayarlama sayfasının SAML İmzalama Sertifikası bölümünde Federasyon Meta Verileri XML bulun ve İndir seçerek sertifikayı indirip bilgisayarınıza kaydedin.
workpath ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.
yapılandırma URL'lerini kopyalama
Copy configuration URLs
Microsoft Entra test kullanıcısı oluşturma ve atama
B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.
Workpath SSO'yu yapılandırma
Workpath tarafında çoklu oturum açmayı yapılandırmak için, indirilen Federasyon Meta Verileri XML ve uygun kopyalanmış URL'leri uygulama yapılandırmasından Workpath destek ekibinegöndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.
İş yolu test kullanıcısı oluşturma
Bu bölümde, Workpath'te Britta Simon adlı bir kullanıcı oluşturulur. Workpath, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Bir kullanıcı Workpath'te zaten yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.
SSO'ları test edin
Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.
SP başlatıldı:
Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz Workpath Oturum Açma URL'sine yönlendirilir.
Workpath Oturum Açma URL'sine doğrudan gidin ve oturum açma akışını buradan başlatın.
IDP başlatıldı:
- Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı Workpath'te otomatik olarak oturum açmanız gerekir.
Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım'ı da kullanabilirsiniz. Uygulamalarım'da Workpath kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı Workpath'te otomatik olarak oturum açmanız gerekir. Daha fazla bilgi için bkz. Microsoft Entra My Apps.
İlgili içerik
Workpath'i yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızıntılara ve izinsiz girişlere karşı koruyarak oturum denetimini zorunlu kılabilirsiniz. Koşullu Erişim'den oturum denetimi genişletilir. Cloud Apps için Microsoft Defenderile oturum denetimini zorunlu kılmayı öğrenin.