Çoklu oturum açma ve kullanıcı sağlama

Table of Contents

SSO ve kullanıcı sağlama sekmesini açın. Bu sekmeyi yalnızca yöneticiler kullanabilir.

SSO ve kullanıcı sağlama sayfası

Çoklu oturum açma (OIDC)

Taiwa, OIDC kimlik sağlayıcılarıyla çalışır. Bunlardan üçü için adım adım kılavuzlar vardır:

Başlamadan önce

  • Yönlendirme URI'si her kurum için aynıdır: https://api.taiwa.cx/v1/auth/sso/callback.
  • Kurumunuza ait e-posta alan adlarını doğrulaması için Taiwa'ya başvurun. Doğrulanmamış bir alan adından yapılan giriş reddedilir.

Taiwa'nın kimlik sağlayıcınızdan ihtiyaç duyduğu bilgiler

Burada kılavuzu bulunmayan bir sağlayıcı için şu noktaları kontrol edin:

  • Yetkilendirme kodu akışını kullanan ve istemci gizli anahtarı olan bir OIDC web uygulaması. Taiwa, PKCE göndermez.
  • Issuer adresi ile ardından gelen /.well-known/openid-configuration adresindeki keşif belgesi. Bu belgedeki issuer değeri, Issuer adresi ile aynı olmalıdır.
  • openid, email ve profile kapsamları.
  • sub ve email taleplerini içeren ve email_verified değeri true olan bir kimlik token'ı. Microsoft Entra ID, email_verified yerine xms_edov talebini kullanır.

Kimlik sağlayıcınızı bağlama

  1. Kimlik sağlayıcınızda, yönlendirme URI'sini kullanarak Taiwa için bir uygulama oluşturun.
  2. Portalda Issuer adresi alanını doldurun. Bu, OIDC keşif temel adresidir, örneğin https://acme.okta.com.
  3. Bu uygulamanın İstemci kimliği ve İstemci gizli anahtarı bilgilerini girin.
  4. Bağlantıyı kaydet seçeneğini belirleyin.

Çoklu oturum açma kartı

Önemli: Bir parola yöneticisi, İstemci kimliği ve İstemci gizli anahtarı alanlarını kendi giriş bilgilerinizle doldurabilir. Kaydetmeden önce iki alanı da kontrol edin.

Bağlantıyı daha sonra değiştirmek için alanları düzenleyin ve Bağlantıyı güncelle seçeneğini belirleyin. Mevcut gizli anahtarı korumak için İstemci gizli anahtarı alanını boş bırakın.

Temsilciler nasıl giriş yapar?

Temsilciler SSO ile giriş yap seçeneğini belirler ve Kurum kimliği bilgisini girer. Bu yöntem yönetici portalında, uzantıda ve Windows uygulamasında çalışır.

Çoklu oturum açmayı kaldırma

Bağlantıyı kaldırdığınızda herkes yeniden parolayla giriş yapar. Kimlik sağlayıcınızın oluşturduğu kullanıcıların parolası yoktur. Bu kullanıcıların her birine Kullanıcılar sekmesinden bir davet bağlantısı gönderin.

Dizin eşitleme (SCIM 2.0)

SCIM ile kimlik sağlayıcınız Taiwa kullanıcılarını otomatik olarak oluşturur, günceller ve devre dışı bırakır.

  1. Dizin eşitleme (SCIM 2.0) altında SCIM temel adresi değerini kopyalayın.
  2. Token oluştur seçeneğini belirleyin. Bearer token'ı hemen kopyalayın. Token yalnızca bir kez gösterilir.
  3. Kimlik sağlayıcınızda, SCIM entegrasyonuna temel adresi ve token'ı girin.

Dizin eşitleme kartı

Token'ı değiştirmek için Token'ı yenile seçeneğini belirleyin ve yeni token'ı kimlik sağlayıcınıza girin.

SCIM'i kaldırırsanız kimlik sağlayıcınız eşitlemeyi durdurur. Mevcut kullanıcılar olduğu gibi kalır. Bundan sonra kullanıcıları elle ekler ve devre dışı bırakırsınız.

Freshdesk panel anahtarı

Aynı sekmede, Freshdesk'teki Taiwa uygulamasının anahtarı da bulunur. Bkz. Taiwa uygulamasını Freshdesk'e yükleme.

Was this helpful?