Microsoft Entra ID ile çoklu oturum açmayı ayarlama

Table of Contents

Bu ayardan sonra temsilciler Taiwa'ya Microsoft iş hesaplarıyla giriş yapar. Microsoft Entra ID'de uygulama kaydedebilen bir hesaba ihtiyacınız vardır, örneğin Uygulama Yöneticisi. Taiwa'da da yönetici rolüne sahip olmanız gerekir.

Başlamadan önce

  • Kurumunuzun e-posta alan adlarını doğrulaması için Taiwa'ya başvurun. Taiwa, doğrulanmamış bir e-posta alan adından gelen girişi reddeder.
  • Her temsilcinin Entra ID'de bir e-posta adresi olmalıdır. Bu adres, Entra kiracınızda doğrulanmış bir alan adında olmalıdır. Taiwa, kullanıcıyı bulmak veya oluşturmak için bu e-posta adresini kullanır. Entra ID'de e-posta adresi olmayan bir kullanıcı giriş yapamaz.

1. Taiwa'yı Entra ID'ye kaydetme

  1. Microsoft Entra yönetim merkezi'ne giriş yapın.
  2. Entra ID > Uygulama kayıtları bölümüne gidin ve Yeni kayıt seçeneğini seçin.
  3. Ad alanına Taiwa girin.
  4. Desteklenen hesap türleri için Yalnızca bu kuruluş dizinindeki hesaplar seçeneğini seçin.
  5. Yeniden Yönlendirme URI'si altında Web platformunu seçin ve https://api.taiwa.cx/v1/auth/sso/callback girin.
  6. Kaydet seçeneğini seçin.
  7. Genel bakış sayfasında Uygulama (istemci) kimliği ve Dizin (kiracı) kimliği değerlerini kopyalayın.

2. İstemci gizli anahtarı oluşturma

  1. Sertifikalar ve gizli diziler > İstemci gizli dizileri bölümüne gidin ve Yeni istemci gizli dizisi seçeneğini seçin.
  2. Bir açıklama girin ve gizli anahtarın ne zaman sona ereceğini seçin. Ekle seçeneğini seçin.
  3. Gizli anahtarın Değer alanını hemen kopyalayın. Entra ID bu değeri yalnızca bir kez gösterir. Gizli Dizi Kimliği değerini kopyalamayın.

Gizli anahtarın süresi dolduğunda giriş çalışmaz. Bu tarihten önce yeni bir gizli anahtar oluşturun ve yönetim portalında Bağlantıyı güncelle ile girin.

3. E-posta taleplerini ekleme

Taiwa, bir kullanıcıyı yalnızca kimlik sağlayıcı e-posta adresinin doğrulandığını bildirdiğinde giriş yaptırır. Entra ID bunu isteğe bağlı xms_edov talebiyle bildirir. Bu talebi siz eklemezseniz bildirmez.

  1. Belirteç yapılandırması bölümüne gidin ve İsteğe bağlı talep ekle seçeneğini seçin.
  2. Belirteç türü için Kimlik seçeneğini seçin.
  3. email ve xms_edov seçeneklerini seçin. Ekle seçeneğini seçin.
  4. Entra ID, Microsoft Graph e-posta iznini açmayı sorarsa bu seçeneği işaretleyin ve Ekle seçeneğini seçin.

4. İzinleri kontrol etme

  1. API izinleri bölümüne gidin.
  2. Listede openid, email ve profile Microsoft Graph temsilci izinlerinin olduğundan emin olun. Eksik olanları İzin ekle > Microsoft Graph > Temsilci izinleri ile ekleyin.
  3. Temsilcilerden onay istenmemesi için kuruluşunuz adına Yönetici onayı ver seçeneğini seçin.

Yalnızca bazı kişilerin giriş yapmasına izin vermek için Entra ID > Kurumsal uygulamalar > Taiwa > Özellikler bölümüne gidin. Atama gerekli mi? ayarını Evet yapın ve Kullanıcılar ve gruplar altında kullanıcı veya grup atayın.

5. Entra ID'yi yönetim portalında bağlama

  1. Yönetim portalında SSO ve kullanıcı sağlama bölümünü açın.
  2. Issuer adresi alanına https://login.microsoftonline.com/ girin, ardından Dizin (kiracı) kimliği değerinizi ve /v2.0 ekleyin. Örneğin: https://login.microsoftonline.com/00001111-aaaa-2222-bbbb-3333cccc4444/v2.0.
  3. İstemci kimliği alanına Uygulama (istemci) kimliği değerini girin.
  4. İstemci gizli anahtarı alanına gizli anahtarın Değer alanını girin.
  5. Bağlantıyı kaydet seçeneğini seçin.

Alan adı yerine kiracı kimliğini kullanın ve sondaki /v2.0 kısmını koruyun. common veya organizations içeren ya da /v2.0 içermeyen bir issuer çalışmaz.

6. Test etme

Yönetim portalına gizli bir tarayıcı penceresinde giriş yapın. SSO ile giriş yap seçeneğini seçin, Kurum kimliği değerinizi girin ve kuruluşunuza ait bir Microsoft hesabıyla giriş yapın.

SCIM ile dizin eşitleme (isteğe bağlı)

Entra ID, dizin eşitleme için ayrı bir kurumsal uygulama kullanır.

  1. Yönetim portalında Dizin eşitleme (SCIM 2.0) altında SCIM temel adresi değerini kopyalayın ve Token oluştur seçeneğini seçin. Token'ı hemen kopyalayın.
  2. Microsoft Entra yönetim merkezinde Entra ID > Kurumsal uygulamalar bölümüne gidin ve Yeni uygulama > Kendi uygulamanızı oluşturun seçeneğini seçin.
  3. Bir ad girin, örneğin Taiwa provisioning. Galeride bulamadığınız diğer uygulamaları tümleştirin seçeneğini seçin ve Ekle seçeneğini seçin.
  4. Sağlama seçeneğini seçin ve Yeni yapılandırma seçeneğini seçin.
  5. Kiracı URL'si alanına SCIM temel adresi değerini girin. Gizli Belirteç alanına token'ı girin.
  6. Bağlantıyı Test Et seçeneğini seçin, ardından Oluştur seçeneğini seçin.
  7. Kullanıcılar ve gruplar altında Taiwa'da bulunması gereken kişileri atayın.
  8. Sağlamayı başlat seçeneğini seçin.

Giriş başarısız olursa

Giriş, kimlik sağlayıcıdan sonra başarısız olursa tarayıcı api.taiwa.cx üzerinde nedeni gösteren bir sayfa açar. Neden İngilizce olarak gösterilir.

Neden Kontrol edilecekler
SSO id_token email is not verified ID token'da xms_edov talebi eksiktir veya kullanıcının e-posta alan adı Entra kiracınızda doğrulanmamıştır.
SSO id_token missing sub/email Kullanıcının Entra ID'de e-posta adresi yoktur veya email talebi eksiktir.
SSO discovery failed veya SSO discovery issuer mismatch Issuer adresi https://login.microsoftonline.com/<Directory (tenant) ID>/v2.0 biçiminde olmalıdır.
SSO token exchange failed İstemci gizli anahtarı yanlıştır veya süresi dolmuştur.
Email domain is not verified for this tenant E-posta alan adını doğrulaması için Taiwa'ya başvurun.
Was this helpful?