Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem Sıfır hem de Microsoft Entra Id'de gerçekleştirmeniz gereken adımlar açıklanmaktadır. Yapılandırıldığında, Microsoft Entra ID, Microsoft Entra sağlama hizmetini kullanarak kullanıcıları ve grupları otomatik olarak Zero'a sağlar ve sağlamayı kaldırır. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra IDile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.
Desteklenen Özellikler
- Zero'da kullanıcı oluştur.
- Erişime artık ihtiyaç duymayan kullanıcıları Zero'dan kaldırın.
- Kullanıcı özniteliklerini Microsoft Entra Id ve Zero arasında eşitlenmiş olarak tutun.
- Sıfır'da grupları ve grup üyeliklerini yapılandırın.
- Tek oturum açma Zero'da (önerilir).
- Uzun ömürlü bearer token ile kimlik doğrulaması destekleniyor.
Önkoşullar
Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:
- Bir Microsoft Entra kiracısı.
- Aşağıdaki rollerden biri: Uygulama Yöneticisi, Bulut Uygulama Yöneticisiveya Uygulama Sahibi.
- SCIM kullanıcı sağlama hizmetiyle Zero Hesabı.
1. Adım: Sağlama dağıtımınızı planlama
- sağlama hizmetinin nasıl çalıştığınıhakkında bilgi edinin.
- temini içinkapsamına kimlerin dahil olduğunu belirleyin.
- Microsoft Entra Id ile Zero arasında hangi verilerin eşleneceğini belirleyin.
2. Adım: Microsoft Entra Id ile sağlamayı desteklemek için Sıfır'ı yapılandırma
- SIFIR hesap yöneticinizin SCIM gizli dizi belirtecinizi almak için Sıfır desteğine başvurmasını isteyin Bu değer, Sıfır uygulamanızın Sağlama sekmesindeki Gizli Dizi Belirteci alanına girilir.
- Kiracı URL'si:
https://api.teamzero.com/scim/v2/. Bu değer, Sıfır uygulamanızın Sağlama sekmesindeki Kiracı URL'si alanına girilir.
3. Adım: Microsoft Entra uygulama galerisinden Sıfır Ekleme
Microsoft Entra uygulama galerisine Zero’yu ekleyerek Zero için sağlama işlemlerini yönetmeye başlayın. Daha önce SSO için Sıfır ayarladıysanız aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanızı öneririz. Galeriden uygulama ekleme hakkında daha fazla bilgi için buraya bakın.
4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama
Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atama temelinde uygulamanıza kimlerin sağlandığı kapsamını belirlerseniz, uygulamaya kullanıcı ve grup atamak içinadımlarını kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.
Küçük bir başlangıç. Herkese dağıtmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılar ve gruplar olarak ayarlandığında öznitelik tabanlı kapsam filtresi belirtebilirsiniz.
Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.
5. Adım: Otomatik kullanıcı sağlamayı Sıfır olarak yapılandırma
Bu bölüm, Microsoft Entra Kimliği'ndeki kullanıcı ve/veya grup atamalarına göre Sıfır'da kullanıcıları ve/veya grupları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımlarında size yol gösterir.
Microsoft Entra ID'de Zero için otomatik kullanıcı sağlamayı yapılandırmak için:
En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.
Entra ID>Enterprise uygulamalarına göz atın
Uygulamalar listesinde Sıfır'ı seçin.
Hazırlama sekmesini seçin.
+ Yeni yapılandırmaseçin.
Kiracı URL alanına Zero kiracı URL'nizi ve gizli anahtarınızı girin. Microsoft Entra Id'nin Sıfır'a bağlanadığından emin olmak için Bağlantıyı Sına'yı seçin. Bağlantı başarısız olursa Sıfır hesabınızın gerekli yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.
Yapılandırmanızı oluşturmak için Oluştur'u seçin.
Genel Bakış sayfasında Özellikler'i seçin.
Özellikleri düzenlemek için Düzenle simgesini seçin. Bildirim e-postalarını etkinleştirin ve karantina bildirimleri almak için bir e-posta sağlayın. Yanlışlıkla silme önlemeyi etkinleştirin. Değişiklikleri kaydetmek için Uygula'yı seçin.
Sol panelde Öznitelik Eşlemesi'ni seçin ve kullanıcıları seçin.
Öznitelik Eşleme bölümünde Microsoft Entra ID'den Sıfır'a eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Sıfır'daki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Eşleşen hedef özniteliği değiştirmeyi seçerseniz, Sıfır API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.
Öznitelik Türü Filtreleme için desteklenir kullanıcı adı Dize ✓ etkin / aktif Boolean (Boole Mantığı) başlık Dize isim.verilenAd Dize isim.soyisim Dize phoneNumbers[türü "iş" eşittir].değer Dize harici kimlik Dize urn:ietf:params:scim:schemas:extension:enterprise:2.0:Kullanıcı:departman Dize urn:ietf:params:scim:schemas:extension:enterprise:2.0:Kullanıcı:organizasyon Dize Gruplar'ı seçin.
Öznitelik Eşleme bölümünde Microsoft Entra ID'den Zero'a eşitlenen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Sıfır'daki grupları eşleştirmek için kullanılır. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.
Öznitelik Türü Filtreleme için desteklenir ekran adı Dize ✓ harici kimlik Dize Üyeler Kaynak Kapsam filtrelerini yapılandırmak için Kapsam filtresi makalesinde sağlanan yönergelere bakın.
Kuruluşunuzda daha geniş bir dağıtımdan önce az sayıda kullanıcıyla eşitlemeyi doğrulamak için isteğe bağlı sağlamayı kullanın.
Sağlamaya hazır olduğunuzda Genel Bakış sayfasında Sağlamayı Başlat'ı seçin.
6. Adım: Dağıtımınızı izleme
Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:
- Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
- Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğunu denetleyin
- Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama karantina durumunun sağlanması makalesine bakın.
Diğer kaynaklar
- Kurumsal Uygulamalar için kullanıcı hesabı hazırlamayı yönetme
- Microsoft Entra Id ile uygulama erişimi ve çoklu oturum açma nedir?