Aracılığıyla paylaş


Microsoft Entra Id ile otomatik kullanıcı sağlama için Zip'i yapılandırma

Bu makalede, otomatik kullanıcı sağlamayı yapılandırmak için hem Zip hem de Microsoft Entra Id'de gerçekleştirmeniz gereken adımlar açıklanmaktadır. Yapılandırıldığında, Microsoft Entra ID, Microsoft Entra sağlama hizmetini kullanarak kullanıcıların ve grupların Zip'e otomatik olarak sağlanmasını ve geri alınmasını sağlar. Bu hizmetin ne yaptığı, nasıl çalıştığı ve sık sorulan sorular hakkında önemli ayrıntılar için bkz. Microsoft Entra Id ile SaaS uygulamalarına kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirme.

Desteklenen Özellikler

  • Zip'te kullanıcı oluşturma
  • Artık erişim gerektirmeyen kullanıcıları Zip'te kaldırma
  • Microsoft Entra Id ve Zip arasında kullanıcı özniteliklerinin eşitlenmesini sağlayın
  • Zip'te grup ve grup üyeliklerini tanımlama
  • Zip'te çoklu oturum açma (önerilir).

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

1. Adım: Sağlama dağıtımınızı planlama

  1. Sağlama hizmetinin nasıl çalıştığı hakkında bilgi edinin.
  2. Sağlama kapsamında kimlerin olduğunu belirleyin.
  3. Microsoft Entra Id ile Zip arasında hangi verilerin eşleneceğini belirleyin.

2. Adım: Zip'i Microsoft Entra Id ile sağlamayı destekleyecek şekilde yapılandırma

Microsoft Entra ID ile sağlama işlemlerini destekleyecek şekilde Zip'i yapılandırmak için Zip destek ekibine support@ziphq.com başvurun. 5. Adımda belirtildiği gibi Zip'e otomatik kullanıcı sağlamayı ayarlamak için gereken kiracı URL'sini ve gizli dizi belirtecini sağlar.

Zip'e sağlamayı yönetmeye başlamak için Microsoft Entra uygulama galerisinden Zip ekleyin. Daha önce SSO için Zip'i ayarladıysanız aynı uygulamayı kullanabilirsiniz. Ancak başlangıçta tümleştirmeyi test ederken ayrı bir uygulama oluşturmanızı öneririz. Galeriden uygulama ekleme hakkında daha fazla bilgi edinin.

4. Adım: Sağlama kapsamında kimlerin olduğunu tanımlama

Microsoft Entra sağlama hizmeti, uygulamaya atamaya göre veya kullanıcı veya grubun özniteliklerine göre sağlanan kişileri kapsamanıza olanak tanır. Atamaya göre uygulamanıza sağlanan kişileri kapsamayı seçerseniz, uygulamaya kullanıcı ve grup atamak için bu adımları kullanabilirsiniz. Yalnızca kullanıcı veya grubun özniteliklerine göre sağlananların kapsamını belirlemeyi seçerseniz, bir kapsam filtresi kullanabilirsiniz.

  • Küçük bir başlangıç. Herkese dağıtmadan önce birkaç kullanıcı ve grupla test yapın. Sağlama kapsamı atanan kullanıcılar ve gruplar olarak ayarlandığında, uygulamaya bir veya iki kullanıcı veya grup atayarak bunu denetleyebilirsiniz. Kapsam tüm kullanıcılara ve gruplara ayarlandığında, öznitelik tabanlı bir kapsam filtresi belirtebilirsiniz.

  • Ek rollere ihtiyacınız varsa, yeni roller eklemek için uygulama bildirimi güncelleştirebilirsiniz.

5. Adım: Zip'e otomatik kullanıcı sağlamayı yapılandırma

Bu bölüm, Microsoft Entra Id'deki kullanıcı ve/veya grup atamalarına göre Zip'te kullanıcıları ve/veya grupları oluşturmak, güncelleştirmek ve devre dışı bırakmak için Microsoft Entra sağlama hizmetini yapılandırma adımları boyunca size yol gösterir.

Microsoft Entra Id'de Zip için otomatik kullanıcı sağlamayı yapılandırmak için:

  1. Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.

  2. Entra ID>Enterprise uygulamalarına göz atın

    Kurumsal uygulamalar modülü

  3. Uygulamalar listesinde Zip'i seçin.

    Uygulamalar listesindeki Zip bağlantısı

  4. Sağlama sekmesini seçin.

    Sağlama sekmesi

  5. Sağlama Modu'nuOtomatik olarak ayarlayın.

    Sağlama sekmesi (otomatik)

  6. Yönetici Kimlik Bilgileri bölümüne Zip Kiracı URL'nizi ve Gizli Anahtarınızı girin. Microsoft Entra Id'nin Zip'e bağlana çalıştığından emin olmak için Bağlantıyı Test Et'i seçin. Bağlantı başarısız olursa Zip hesabınızın Yönetici izinlerine sahip olduğundan emin olun ve yeniden deneyin.

    Jeton

  7. Bildirim E-postası alanına, sağlama hata bildirimlerini alması gereken bir kişinin veya grubun e-posta adresini girin ve Hata oluştuğunda e-posta bildirimi gönder onay kutusunu seçin.

    Bildirim E-postası

  8. Kaydet'i seçin.

  9. Eşlemeler bölümünde Microsoft Entra kullanıcılarını Zip ile eşitle'yi seçin.

  10. Öznitelik Eşleme bölümünde Microsoft Entra Id'den Zip'e eşitlenen kullanıcı özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Zip'teki kullanıcı hesaplarıyla eşleştirmek için kullanılır. Eşleşen hedef özniteliği değiştirmeyi seçerseniz, Zip API'sinin kullanıcıları bu özniteliğe göre filtrelemeyi desteklediğinden emin olmanız gerekir. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Özellik Türü Filtreleme için desteklenir
    kullanıcı adı Dize
    etkin / aktif Boolean (Boole Mantığı)
    e-postalar[type eq "iş"].value Dize
    tercih edilen dil Dize
    isim.verilenAd Dize
    isim.soyisim Dize
    adresler[tip eq "iş"].biçimlendirilmiş Dize
    adresler[type eq "işYeri"].sokakAdresi Dize
    adresler[tür eşdeğer "iş"].yerellik Dize
    adresler[tür eq "iş"].bölge Dize
    adresler[tür eşit "iş"].postaKodu Dize
    adresler[type eq "iş"].ülke Dize
    phoneNumbers[türü "iş" eşittir].değer Dize
    harici kimlik Dize
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:Kullanıcı:departman Dize
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:çalışanNumarası Dize
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager (kullanıcı yöneticisi) Kaynak
  11. Eşlemeler bölümünde Microsoft Entra gruplarını Zip ile eşitle'yi seçin.

  12. Öznitelik Eşleme bölümünde Microsoft Entra ID'den Zip'e eşitlenen grup özniteliklerini gözden geçirin. Eşleştirme özellikleri olarak seçilen öznitelikler, güncelleştirme işlemleri için Zip'teki grupları eşleştirmek için kullanılır. Değişiklikleri kaydetmek için Kaydet düğmesini seçin.

    Özellik Türü Filtreleme için desteklenir
    ekran adı Dize
    Üyeler Kaynak
    harici kimlik Dize
  13. Kapsam filtrelerini yapılandırmak için, Kapsam filtresi makalesinde sağlanan aşağıdaki yönergelere bakın.

  14. Zip için Microsoft Entra sağlama hizmetini etkinleştirmek için Ayarlar bölümünde Sağlama Durumu'nuAçık olarak değiştirin.

    Sağlama Durumu Açık

  15. Ayarlar bölümündeki Kapsam'ta istenen değerleri seçerek Zip'e sağlamak istediğiniz kullanıcıları ve/veya grupları tanımlayın.

    Sağlama Kapsamı

  16. Yapılandırmaya hazır olduğunuzda Kaydet'i seçin.

    Sağlama Yapılandırmasını Kaydetme

Bu işlem, Ayarlar bölümündeki Kapsam bölümünde tanımlanan tüm kullanıcıların ve grupların ilk eşitleme döngüsünü başlatır. İlk döngünün gerçekleştirilmesi, Microsoft Entra sağlama hizmeti çalıştığı sürece yaklaşık 40 dakikada bir gerçekleşen sonraki döngülerden daha uzun sürer.

6. Adım: Dağıtımınızı izleme

Sağlamayı yapılandırdıktan sonra dağıtımınızı izlemek için aşağıdaki kaynakları kullanın:

  1. Hangi kullanıcıların başarıyla veya başarısız bir şekilde sağlandığına karar vermek için sağlama günlüklerini kullanın
  2. Sağlama döngüsünün durumunu ve tamamlanmaya ne kadar yakın olduğunu görmek için ilerleme çubuğunu denetleyin
  3. Sağlama yapılandırması iyi durumda değilse, uygulama karantinaya alınır. Karantina durumları hakkında daha fazla bilgi edinmek için uygulama sağlama karantina durumu makalesini okuyun.

Değişiklik Kaydı

  • 14.02.2022 - Kurumsal uzantı özniteliği eşlemesi eklendi.

Daha fazla kaynak