Üniversite'de YOU ile Microsoft Entra SSO tümleştirmesi
Bu makalede, You at College'ı Microsoft Entra ID ile tümleştirmeyi öğreneceksiniz. You at College, yükseköğretim kurumlarının öğrencilerine ve personeline lisans ve yükseltme yapabilecekleri, tercih edilen, web tabanlı bir refah uygulamasıdır. You at College'ı Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:
- Microsoft Entra Id'de, Üniversite'de SİSTE erişimi olan kişileri denetleme.
- Kullanıcılarınızın, Microsoft Entra hesaplarıyla Üniversite'de otomatik olarak SİSTE'de oturum açmasını sağlayın.
- Hesaplarınızı tek bir merkezi konumda yönetin.
Üniversite'de Microsoft Entra çoklu oturum açmayı bir test ortamında yapılandıracak ve test edersiniz. Üniversitedeki YOU, yalnızca SP tarafından başlatılan çoklu oturum açmayı ve Tam Zamanında kullanıcı sağlamayı destekler.
Not
Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.
Microsoft Entra ID'yi College'da SİSTE ile tümleştirmek için şunları yapmanız gerekir:
- Microsoft Entra kullanıcı hesabı. Henüz bir hesabınız yoksa ücretsiz hesap oluşturabilirsiniz.
- Aşağıdaki rollerden biri: Uygulama Yönetici istrator, Bulut Uygulaması Yönetici istrator veya Uygulama Sahibi.
- Microsoft Entra aboneliği. Aboneliğiniz yoksa ücretsiz bir hesap alabilirsiniz.
- Üniversite çoklu oturum açma (SSO) özellikli abonelikte SSS.
Çoklu oturum açmayı yapılandırma işlemine başlamadan önce, Microsoft Entra galerisinden Üniversite'de YOU uygulamasını eklemeniz gerekir. Uygulamaya atamak ve çoklu oturum açma yapılandırmasını test etmek için bir test kullanıcı hesabına ihtiyacınız vardır.
Üniversite'de YOU ile çoklu oturum açmayı yapılandırmak için Microsoft Entra uygulama galerisinden College'da YOU'yi ekleyin. Galeriden uygulama ekleme hakkında daha fazla bilgi için bkz . Hızlı Başlangıç: Galeriden uygulama ekleme.
B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama makalesindeki yönergeleri izleyin.
Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir ve roller atayabilirsiniz. Sihirbaz ayrıca çoklu oturum açma yapılandırma bölmesine bir bağlantı sağlar. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin..
Microsoft Entra çoklu oturum açmayı etkinleştirmek için aşağıdaki adımları tamamlayın.
Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.
Üniversite>Çoklu oturum açma sayfasında Kimlik>Uygulamaları>Kurumsal uygulamaları>SİSTE'ye göz atın.
Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.
SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.
Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:
a. Tanımlayıcı metin kutusuna URL'yi yazın:
http://sso.youatcollege.com/shibboleth
b. Yanıt URL'si metin kutusuna URL'yi yazın:
https://sso.youatcollege.com/Shibboleth.sso/SAML2/POST
c. Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:
https://sso.youatcollege.com/idp-<domain>.php
Not
Bu değer gerçek değildir. Bu değeri gerçek Oturum Açma URL'si ile güncelleştirin. Değeri almak için Üniversite İstemcisi destek ekibinde SİSİ ile iletişime geçin. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.
SAML ile çoklu oturum açmayı ayarlama sayfasındaki SAML İmzalama Sertifikası bölümünde Federasyon Meta Verileri XML'sini bulun ve İndir'i seçerek sertifikayı indirin ve bilgisayarınıza kaydedin.
Üniversite'de SIZI ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.
Üniversite tarafında SİSTE'de çoklu oturum açmayı yapılandırmak için, indirilen Federasyon Meta Verileri XML'sini ve uygulama yapılandırmasından uygun kopyalanmış URL'leri Üniversite destek ekibinde SİS'e göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.
Bu bölümde, Üniversite'de SİSTE'de B.Simon adlı bir kullanıcı oluşturulur. Üniversitedeki YOU, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Üniversitede bir kullanıcı Sİzde zaten yoksa, kimlik doğrulaması sonrasında yaygın olarak yeni bir kullanıcı oluşturulur.
Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.
Bu uygulamayı test et'e tıklayın, bu, oturum açma akışını başlatabileceğiniz Üniversite Oturum Açma URL'sinde SİSTE'ye yönlendirilir.
Doğrudan Üniversite Oturum Açma URL'sinde SİSTE'ye gidin ve buradan oturum açma akışını başlatın.
Microsoft Uygulamalarım kullanabilirsiniz. Uygulamalarım'nde Üniversitede SİSTE kutucuğunu seçtiğinizde bu, Üniversite Oturum Açma URL'sinde SİSTE'ye yönlendirilir. Daha fazla bilgi için bkz. Microsoft Entra Uygulamalarım.
Üniversitede Sİzİ yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızdırmayı ve sızmayı koruyan oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi Koşullu Erişim'den genişletir. Microsoft Bulut Uygulamaları Güvenliği ile oturum denetimini zorunlu kılmayı öğrenin.