SSO ve kullanıcı sağlama sekmesini açın. Bu sekmeyi yalnızca yöneticiler kullanabilir.
Çoklu oturum açma (OIDC)
Taiwa, OIDC kimlik sağlayıcılarıyla çalışır. Bunlardan üçü için adım adım kılavuzlar vardır:
- Microsoft Entra ID ile çoklu oturum açmayı ayarlama
- Okta ile çoklu oturum açmayı ayarlama
- Google Workspace ile çoklu oturum açmayı ayarlama
Başlamadan önce
- Yönlendirme URI'si her kurum için aynıdır:
https://api.taiwa.cx/v1/auth/sso/callback. - Kurumunuza ait e-posta alan adlarını doğrulaması için Taiwa'ya başvurun. Doğrulanmamış bir alan adından yapılan giriş reddedilir.
Taiwa'nın kimlik sağlayıcınızdan ihtiyaç duyduğu bilgiler
Burada kılavuzu bulunmayan bir sağlayıcı için şu noktaları kontrol edin:
- Yetkilendirme kodu akışını kullanan ve istemci gizli anahtarı olan bir OIDC web uygulaması. Taiwa, PKCE göndermez.
-
Issuer adresi ile ardından gelen
/.well-known/openid-configurationadresindeki keşif belgesi. Bu belgedekiissuerdeğeri, Issuer adresi ile aynı olmalıdır. -
openid,emailveprofilekapsamları. -
subveemailtaleplerini içeren veemail_verifieddeğeritrueolan bir kimlik token'ı. Microsoft Entra ID,email_verifiedyerinexms_edovtalebini kullanır.
Kimlik sağlayıcınızı bağlama
- Kimlik sağlayıcınızda, yönlendirme URI'sini kullanarak Taiwa için bir uygulama oluşturun.
- Portalda Issuer adresi alanını doldurun. Bu, OIDC keşif temel adresidir, örneğin
https://acme.okta.com. - Bu uygulamanın İstemci kimliği ve İstemci gizli anahtarı bilgilerini girin.
- Bağlantıyı kaydet seçeneğini belirleyin.
Önemli: Bir parola yöneticisi, İstemci kimliği ve İstemci gizli anahtarı alanlarını kendi giriş bilgilerinizle doldurabilir. Kaydetmeden önce iki alanı da kontrol edin.
Bağlantıyı daha sonra değiştirmek için alanları düzenleyin ve Bağlantıyı güncelle seçeneğini belirleyin. Mevcut gizli anahtarı korumak için İstemci gizli anahtarı alanını boş bırakın.
Temsilciler nasıl giriş yapar?
Temsilciler SSO ile giriş yap seçeneğini belirler ve Kurum kimliği bilgisini girer. Bu yöntem yönetici portalında, uzantıda ve Windows uygulamasında çalışır.
Çoklu oturum açmayı kaldırma
Bağlantıyı kaldırdığınızda herkes yeniden parolayla giriş yapar. Kimlik sağlayıcınızın oluşturduğu kullanıcıların parolası yoktur. Bu kullanıcıların her birine Kullanıcılar sekmesinden bir davet bağlantısı gönderin.
Dizin eşitleme (SCIM 2.0)
SCIM ile kimlik sağlayıcınız Taiwa kullanıcılarını otomatik olarak oluşturur, günceller ve devre dışı bırakır.
- Dizin eşitleme (SCIM 2.0) altında SCIM temel adresi değerini kopyalayın.
- Token oluştur seçeneğini belirleyin. Bearer token'ı hemen kopyalayın. Token yalnızca bir kez gösterilir.
- Kimlik sağlayıcınızda, SCIM entegrasyonuna temel adresi ve token'ı girin.
Token'ı değiştirmek için Token'ı yenile seçeneğini belirleyin ve yeni token'ı kimlik sağlayıcınıza girin.
SCIM'i kaldırırsanız kimlik sağlayıcınız eşitlemeyi durdurur. Mevcut kullanıcılar olduğu gibi kalır. Bundan sonra kullanıcıları elle ekler ve devre dışı bırakırsınız.
Freshdesk panel anahtarı
Aynı sekmede, Freshdesk'teki Taiwa uygulamasının anahtarı da bulunur. Bkz. Taiwa uygulamasını Freshdesk'e yükleme.