Öğretici: Velpic SAML ile Microsoft Entra çoklu oturum açma (SSO) tümleştirmesi

Bu öğreticide Velpic SAML'yi Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Velpic SAML'yi Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de Velpic SAML'ye kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Velpic SAML'de otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Ön koşullar

Başlamak için aşağıdaki öğelere ihtiyacınız vardır:

  • Microsoft Entra aboneliği. Aboneliğiniz yoksa ücretsiz bir hesap alabilirsiniz.
  • Velpic SAML çoklu oturum açma (SSO) özellikli abonelik.

Senaryo açıklaması

Bu öğreticide, Microsoft Entra SSO'sunu bir test ortamında yapılandırıp test edin.

  • Velpic SAML, SP tarafından başlatılan SSO'yu destekler.
  • Velpic SAML, Otomatik kullanıcı sağlamayı destekler.

Velpic SAML'nin Microsoft Entra Id ile tümleştirmesini yapılandırmak için galeriden yönetilen SaaS uygulamaları listenize Velpic SAML eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.
  2. Kimlik>Uygulamaları>Kurumsal uygulamaları>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna Velpic SAML yazın.
  4. Sonuçlar panelinden Velpic SAML'yi seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Velpic SAML için Microsoft Entra SSO'yu yapılandırma ve test edin

B.Simon adlı bir test kullanıcısını kullanarak Velpic SAML ile Microsoft Entra SSO'yu yapılandırın ve test edin. SSO'nun çalışması için, Bir Microsoft Entra kullanıcısı ile Velpic SAML'deki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'yu Velpic SAML ile yapılandırmak ve test etmek için aşağıdaki adımları uygulayın:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için Velpic SAML SSO'yu yapılandırın.
    1. Velpic SAML test kullanıcısı oluşturma - Kullanıcının Microsoft Entra gösterimine bağlı ve Velpic SAML'de B.Simon'ın bir karşılığına sahip olmak için.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.

  2. Kimlik>Uygulamaları>Kurumsal uygulamaları>Velpic SAML>Çoklu oturum açma'ya göz atın.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SAML ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesine tıklayın.

    Edit Basic SAML Configuration

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<sub-domain>.velpicsaml.net

    b. Tanımlayıcı (Varlık Kimliği) metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://auth.velpic.com/saml/v2/<entity-id>/login

    Dekont

    Oturum açma URL'sinin Velpic SAML ekibi tarafından sağlandığını ve Velpic SAML tarafında SSO Eklentisini yapılandırdığınızda Tanımlayıcı değerinin sağlandığını lütfen unutmayın. Bu değeri Velpic SAML uygulama sayfasından kopyalayıp buraya yapıştırmanız gerekir.

  6. SAML ile çoklu oturum açmayı ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde Federasyon Meta Verileri XML'sini bulun ve İndir'i seçerek sertifikayı indirip bilgisayarınıza kaydedin.

    The Certificate download link

  7. Velpic SAML'yi Ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.

    Copy configuration URLs

Microsoft Entra test kullanıcısı oluşturma

Bu bölümde B.Simon adlı bir test kullanıcısı oluşturacaksınız.

  1. Microsoft Entra yönetim merkezinde en az Kullanıcı Yönetici istrator olarak oturum açın.
  2. Kimlik>Kullanıcıları Tüm kullanıcılar'a> göz atın.
  3. Ekranın üst kısmındaki Yeni kullanıcı>Yeni kullanıcı oluştur'u seçin.
  4. Kullanıcı özellikleri bölümünde şu adımları izleyin:
    1. Görünen ad alanına girinB.Simon.
    2. Kullanıcı asıl adı alanına girinusername@companydomain.extension. Örneğin, B.Simon@contoso.com.
    3. Parolayı göster onay kutusunu seçin ve ardından Parola kutusunda görüntülenen değeri not edin.
    4. Gözden geçir ve oluştur’u seçin.
  5. Oluştur seçeneğini belirleyin.

Microsoft Entra test kullanıcısını atama

Bu bölümde, Velpic SAML'ye erişim vererek B.Simon'un çoklu oturum açmayı kullanmasını sağlayacaksınız.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.
  2. Kimlik>Uygulamaları>Kurumsal uygulamaları>Velpic SAML'ye göz atın.
  3. Uygulamanın genel bakış sayfasında Yönet bölümünü bulun ve Kullanıcılar ve gruplar'ı seçin.
  4. Kullanıcı ekle'yi ve ardından Atama Ekle iletişim kutusunda Kullanıcılar ve gruplar'ıseçin.
  5. Kullanıcılar ve gruplar iletişim kutusunda, Kullanıcılar listesinden B.Simon'ı seçin, ardından ekranın en altındaki Seç düğmesine tıklayın.
  6. SAML onayında herhangi bir rol değeri bekliyorsanız Rol Seç iletişim kutusunda, listeden kullanıcı için uygun rolü seçin ve ardından ekranın en altındaki Seç düğmesine tıklayın.
  7. Atama Ekle iletişim kutusunda Ata düğmesine tıklayın.

Velpic SAML SSO'yu yapılandırma

  1. Farklı bir web tarayıcısı penceresinde Velpic SAML şirket sitenizde yönetici olarak oturum açın

  2. Yönet sekmesine tıklayın ve Oturum Açma için yeni eklenti oluşturmak için Eklentiler düğmesine tıklamanız gereken Tümleştirme bölümüne gidin.

    Screenshot shows the Integration page where you can select Plugins.

  3. Eklenti ekle düğmesine tıklayın.

    Screenshot shows the Add Plugin button selected.

  4. Eklenti Ekle sayfasında SAML kutucuğuna tıklayın.

    Screenshot shows SAML selected in the Add Plugin page.

  5. Yeni SAML eklentisinin adını girin ve Ekle düğmesine tıklayın.

    Screenshot shows the Add new SAML plugin dialog box with Microsoft Entra ID entered.

  6. Ayrıntıları aşağıdaki gibi girin:

    Screenshot shows the Microsoft Entra ID page where you can enter the values described.

    a. Ad metin kutusuna SAML eklentisinin adını yazın.

    b. Veren URL'si metin kutusuna, Oturum açmayı yapılandır penceresinden kopyaladığınız Microsoft Entra Tanımlayıcısı'nı yapıştırın.

    c. Sağlayıcı Meta Veri Yapılandırması'nda, daha önce indirdiğiniz Meta Veri XML dosyasını karşıya yükleyin.

    d. Ayrıca, Yeni kullanıcıları otomatik olarak oluştur onay kutusunu etkinleştirerek SAML'yi tam zamanında sağlamayı da seçebilirsiniz. Velpic'te bir kullanıcı yoksa ve bu bayrak etkinleştirilmediyse Azure'dan oturum açma başarısız olur. Bayrak etkinleştirilirse, kullanıcı oturum açma sırasında otomatik olarak Velpic'e sağlanır.

    e. Metin kutusundan Çoklu oturum açma URL'sini kopyalayın ve yapıştırın.

    f. Kaydet'e tıklayın.

Velpic SAML test kullanıcısı oluşturma

Uygulama tam zamanında kullanıcı sağlamayı desteklediğinden bu adım genellikle gerekli değildir. Otomatik kullanıcı sağlama etkin değilse, el ile kullanıcı oluşturma işlemi aşağıda açıklandığı gibi yapılabilir.

Velpic SAML şirket sitenizde yönetici olarak oturum açın ve aşağıdaki adımları uygulayın:

  1. Yönet sekmesine tıklayın ve Kullanıcılar bölümüne gidin, ardından kullanıcıları eklemek için Yeni düğmesine tıklayın.

    Add user

  2. "Yeni Kullanıcı Oluştur" iletişim kutusunda aşağıdaki adımları gerçekleştirin.

    User

    a. Ad metin kutusuna B'nin adını yazın.

    b. Soyadı metin kutusuna Simon'un soyadını yazın.

    c. Kullanıcı Adı metin kutusuna B.Simon kullanıcı adını yazın.

    d. E-posta metin kutusuna hesabın B.Simon@contoso.com e-posta adresini yazın.

    e. Bilgilerin geri kalanı isteğe bağlıdır, gerekirse doldurabilirsiniz.

    f. KAYDET'e tıklayın.

Dekont

Velpic SAML otomatik kullanıcı sağlamayı da destekler. Burada otomatik kullanıcı sağlamayı yapılandırma hakkında daha fazla ayrıntı bulabilirsiniz.

SSO'ları test edin

Bu bölümde, Uygulamalarım kullanarak Microsoft Entra çoklu oturum açma yapılandırmanızı test edin.

  1. Uygulamalarım Velpic SAML kutucuğuna tıkladığınızda, Velpic SAML uygulamasının oturum açma sayfasını almanız gerekir. Oturum açma sayfasında Microsoft Entra Id ile Oturum Aç düğmesini görmeniz gerekir.

    Screenshot shows the Learning Portal with Log In With Microsoft Entra ID selected.

  2. Microsoft Entra hesabınızı kullanarak Velpic'te oturum açmak için Microsoft Entra Id ile Oturum Aç düğmesine tıklayın.

Sonraki adımlar

Velpic SAML'yi yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızdırmayı ve sızmayı koruyan oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi Koşullu Erişim'den genişletir. Bulut için Microsoft Defender Uygulamaları ile oturum denetimini zorunlu kılmayı öğrenin.