Aracılığıyla paylaş


Azure Active Directory ile tümleştirme

Bu makalede, Microsoft Teams'te Power Apps kullanılarak oluşturulan Azure Active Directory (AD) ile nasıl tümleştireceğinizi öğreneceksiniz.

Azure AD ile tümleştirme, kuruluş hiyerarşiniz, kuruluşunuzdaki kişiler ve gruplarınız içinde birçok derin olanak sağlar. Örneğin, bir kişi hakkında, iş unvanı, bölüm veya fotoğraf hakkında bilgiler alabilirsiniz. Ayrıca kullanıcının, yöneticileri gibi kuruluş hiyerarşisiyle ilgili bilgileri de alabilirsiniz.

Bu tümleştirme, rol veya grup üyeliğine göre uygulama işlevlerine erişim vermek için de kullanılabilir ve bu nedenle hassas veri veya işlevselliğe yönelik güvenliği denetlemek için kullanılabilir.

Bu makalede, yönetim erişimi olan bir düğmeyle birlikte Power Apps uygulaması oluşturacağız. Düğmenin görünürlüğü kullanıcının yönetici grubunun üyesi olup olmamasına bağlıdır.

Power Apps uygulamasını Azure Active Directory ile tümleştirme hakkında bilgi edinmek için bu videoyu izleyin:

Ön koşullar

Bu dersi tamamlayabilmeniz için, Teams içinde belirli Microsoft 365 aboneliklerinin parçası olarak kullanılabilecek uygulamalar oluşturma olanağına sahip olmanız gerekir. Ayrıca, yönetici grubu oluşturmak ve bu gruba üye atamak için Azure AD erişimine gereksinim duyarsınız.

Teams'te oturum açın

Masaüstü uygulamasını veya web uygulamasını kullanarak Teams'te oturum açın.

Yeni Takım oluşturun

Bu bölümde, yeni bir ekip oluşturacağız ve ardından o ekip içinde bir uygulama oluşturacaksınız. Yeni oluşturmak yerine kullanmak istediğiniz bir takımınız varsa, bu bölümü atlayın.

  1. Yeni bir takım oluşturmak için Teams sekmesini seçin ve ardından pencerenin sol alt kısmında bir Takım yarat veya katıl'ı seçin.

  2. Takım Oluştur>Sıfırdan>Herkese Açık öğesini seçin ve takıma "Azure AD Tümleştirmesi" gibi bir ad verip Oluştur'u seçin.

  3. (İsteğe bağlı) Kuruluşunuzda sınama amacıyla takıma eklemek istediğiniz herhangi bir üye varsa, bunları seçin ve üye eklemek için açılan kutu içine ekleyin.

  4. Kapat'ı seçin.

Yeni takım oluşturulur ve Teams sekmesi altında listelenir.

Yeni Azure AD Grubu oluşturun

  1. Azure portalı'nda daha önce Teams içinde oturum açtığınız aynı hesapla oturum açın.

  2. Üst arama çubuğunda, Gruplar'ı arayın ve seçin.

  3. + Yeni Grup seçeneğini belirleyin.

  4. Grubu aşağıdaki değerlerle ayarlayın:

    Seçenek Değer
    Grup türü Microsoft 365
    Grup adı Yönetici Erişimi
    Grup e-posta adresi Otomatik olarak güncelleştirildi
    Grup açıklaması Yönetici erişimine sahip kullanıcılar için grup
  5. Oluştur'u seçin.

  6. Daha sonra kullanmak üzere grubun nesne kimliğini gruba genel bakış ekranından kopyalayın.

Yeni uygulama oluşturma

Yalnızca kullanıcı yukarıda oluşturulan takımın üyesi ise gösterilecek bir düğmeyle bir uygulama oluşturacağız.

  1. Teams uygulamasını açın.

  2. Power Apps öğesini seçin.

  3. Son uygulamalar altında + Yeni uygulama'yı seçin.

  4. Daha önce oluşturulan takımı seçin ve Oluştur'u seçin.

  5. Uygulama oluşturulur ve uygulamayı düzenlemek için Power Apps Studio açılır.

  6. Uygulama için "Azure AD ile tümleştirme" gibi bir ad girin ve Kaydet'i seçin.

  7. Veriler>Veriler ekle'yi seçin.

  8. Bağlayıcılar listesinde, Azure AD öğesini arayın ve bağlantı olarak eklemek üzere seçin.

  9. Bağlan'ı seçin.

  10. Oturum açın ve bağlanmak için Onayla'yı seçin.

  11. Uygulamaya yeni bir ekran eklemek için Ağaç görünümü'nde + Yeni ekran'ı seçin.

  12. Sol bölmede, + (Ekle) simgesi seçeneğini belirleyin.

  13. Düğme'yi seçin.

  14. Düğmenin "Metin" özelliğini "Yönetici erişimi" olarak ayarlayın.

  15. Yeniden + (Ekle) öğesini seçin ve eklenecek label denetimini seçin.

  16. Etiket metnini "Yönetim düzeyi: " olarak güncelleştirin.

    Yeni Uygulama oluşturma

  17. Ağaç görünümünden uygulamayı seçin ve ardından ekranın sol üst kısmından bulunan OnStart özelliğini açın.

  18. OnStart uygulaması için aşağıdaki formülü girin:

    If(
        !IsEmpty(
            AzureAD.CheckMemberGroups(
                User().Email,
                ["Enter your Azure group ID here"]
            ).Value
        ),
        Set(varAdmin,true),
        Set(varAdmin,false)
    )
    

    Not

    Formülü, daha önce kopyaladığınız grubun Grup kimliği (GUID) ile güncelleştirin.

  19. Uygulamanın yanındaki ... (üç nokta) öğesini seçin ve sonra da OnStart öğesini çalıştır'ı seçin.

  20. Üst şeritte Ayarlar'ın yanında bulunan ... (üç nokta) öğesini belirleyin ve değişkenleri görüntülemek için seçin. varAdmin Yanlış olarak ayarlanmış.

  21. Ağaç görünümünde Ekran 2'yi seçin ve etiket için Metin formülünü "Admin Level: " & varAdmin olarak güncelleştirin. Etiket, ekranda "Yönetici düzeyi: yanlış" olarak görüntülenir.

    Şimdi Yönetici Erişimi düğmesinin görünürlüğünü denetliyoruz; böylece yalnızca kullanıcı yönetici olduğunda (örneğin, Azure AD'de yönetici erişim grubuna ait olan) görünür

  22. Düğmeyi seçin ve Görünür özelliğini "varAdmin" olarak ayarlayın.

    Yönetici erişimimiz olmadığından düğme artık görünmez.

Tümleştirmeyi test etme

  1. Azure portalda oturum açın.

  2. Daha önce oluşturulan grubu seçin.

  3. Yönet altında sol bölmeden Üyeler'i seçin.

  4. Gruba üye eklemek için + Üye ekle'yi seçin/

  5. Gruba eklemek için, Üyeler ekle'nin altındaki kullanıcılar listesinden kullanıcıları seçin.

  6. Seç'i seçin. Seçili kullanıcılar gruba eklenir.

  7. Teams'e dönün.

  8. Ağaç görünümü'nü seçin.

  9. Uygulama >OnStart öğesini çalıştır'ı seçin.

Yönetici erişimi düğmesi artık Ekran 2'de görünür ve artık Yönetici erişim grubunun üyesi olduğumuz için etiket, yönetim düzeyini doğru olarak gösterir.

Azure AD tümleştirmesinin nasıl çalıştığını görün

Teams için Profil+ örnek uygulama şablonunda Azure AD tümleştirmesinin örneğini görebilirsiniz.

Bkz. Active Directory tümleştirmesi nasıl çalışır

  • Office 365 Kullanıcıları bağlayıcısı ad, fotoğraf, yönetici ve diğer ayrıntıları da içeren kullanıcı profilini almak için kullanılır.
  • Office 365 Grupları bağlayıcısı, seçili bir kullanıcıya rapor veren kişileri almak için kullanılır.