Aracılığıyla paylaş


Üniversite'de YOU ile Microsoft Entra SSO tümleştirmesi

Bu makalede, You at College'ı Microsoft Entra ID ile tümleştirmeyi öğreneceksiniz. You at College, yükseköğretim kurumlarının öğrencilerine ve personeline lisans ve yükseltme yapabilecekleri, tercih edilen, web tabanlı bir refah uygulamasıdır. You at College'ı Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de, Üniversite'de SİSTE erişimi olan kişileri denetleme.
  • Kullanıcılarınızın, Microsoft Entra hesaplarıyla Üniversite'de otomatik olarak SİSTE'de oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Üniversite'de Microsoft Entra çoklu oturum açmayı bir test ortamında yapılandıracak ve test edersiniz. Üniversitedeki YOU, yalnızca SP tarafından başlatılan çoklu oturum açmayı ve Tam Zamanında kullanıcı sağlamayı destekler.

Not

Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.

Önkoşullar

Microsoft Entra ID'yi College'da SİSTE ile tümleştirmek için şunları yapmanız gerekir:

Uygulama ekleme ve test kullanıcısı atama

Çoklu oturum açmayı yapılandırma işlemine başlamadan önce, Microsoft Entra galerisinden Üniversite'de YOU uygulamasını eklemeniz gerekir. Uygulamaya atamak ve çoklu oturum açma yapılandırmasını test etmek için bir test kullanıcı hesabına ihtiyacınız vardır.

Üniversite'de YOU ile çoklu oturum açmayı yapılandırmak için Microsoft Entra uygulama galerisinden College'da YOU'yi ekleyin. Galeriden uygulama ekleme hakkında daha fazla bilgi için bkz . Hızlı Başlangıç: Galeriden uygulama ekleme.

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama makalesindeki yönergeleri izleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir ve roller atayabilirsiniz. Sihirbaz ayrıca çoklu oturum açma yapılandırma bölmesine bir bağlantı sağlar. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin..

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra çoklu oturum açmayı etkinleştirmek için aşağıdaki adımları tamamlayın.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.

  2. Üniversite>Çoklu oturum açma sayfasında Kimlik>Uygulamaları>Kurumsal uygulamaları>SİSTE'ye göz atın.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırması'nın nasıl düzenleyebileceğinizi gösteren ekran görüntüsü.

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna URL'yi yazın:http://sso.youatcollege.com/shibboleth

    b. Yanıt URL'si metin kutusuna URL'yi yazın:https://sso.youatcollege.com/Shibboleth.sso/SAML2/POST

    c. Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://sso.youatcollege.com/idp-<domain>.php

    Not

    Bu değer gerçek değildir. Bu değeri gerçek Oturum Açma URL'si ile güncelleştirin. Değeri almak için Üniversite İstemcisi destek ekibinde SİSİ ile iletişime geçin. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  6. SAML ile çoklu oturum açmayı ayarlama sayfasındaki SAML İmzalama Sertifikası bölümünde Federasyon Meta Verileri XML'sini bulun ve İndir'i seçerek sertifikayı indirin ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısını gösteren ekran görüntüsü.

  7. Üniversite'de SIZI ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.

    Yapılandırmaya uygun URL'nin kopyalanmasını gösteren ekran görüntüsü.

Üniversite SSO'da SSO'da SİS'i yapılandırma

Üniversite tarafında SİSTE'de çoklu oturum açmayı yapılandırmak için, indirilen Federasyon Meta Verileri XML'sini ve uygulama yapılandırmasından uygun kopyalanmış URL'leri Üniversite destek ekibinde SİS'e göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.

Üniversite test kullanıcınızda SİSTE oluşturma

Bu bölümde, Üniversite'de SİSTE'de B.Simon adlı bir kullanıcı oluşturulur. Üniversitedeki YOU, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Üniversitede bir kullanıcı Sİzde zaten yoksa, kimlik doğrulaması sonrasında yaygın olarak yeni bir kullanıcı oluşturulur.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

  • Bu uygulamayı test et'e tıklayın, bu, oturum açma akışını başlatabileceğiniz Üniversite Oturum Açma URL'sinde SİSTE'ye yönlendirilir.

  • Doğrudan Üniversite Oturum Açma URL'sinde SİSTE'ye gidin ve buradan oturum açma akışını başlatın.

  • Microsoft Uygulamalarım kullanabilirsiniz. Uygulamalarım'nde Üniversitede SİSTE kutucuğunu seçtiğinizde bu, Üniversite Oturum Açma URL'sinde SİSTE'ye yönlendirilir. Daha fazla bilgi için bkz. Microsoft Entra Uygulamalarım.

Ek kaynaklar

Sonraki adımlar

Üniversitede Sİzİ yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızdırmayı ve sızmayı koruyan oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi Koşullu Erişim'den genişletir. Microsoft Bulut Uygulamaları Güvenliği ile oturum denetimini zorunlu kılmayı öğrenin.