Bu makale Azure AD'nin EloView 3 ile entegrasyonunu (SAML) nasıl gerçekleştireceğinizi anlatmaktadır
Aşağıda ve ekli dosyada EloView (SAML) için Azure AD entegrasyon Rehberi bulunmaktadır.
Giriş
Bu rehber, EloView tekli oturum açma (SSO) entegrasyonunu Microsoft Azure Active Directory (Azure AD) ile nasıl gerçekleştireceğinizi öğretecektir. Ayrıca, Hibrit Azure AD için yapılandırma adımlarına da değinecektir. EloView'ü Azure AD ile entegre ettiğinizde, şunları yapabilirsiniz:
- Azure AD'de kimin EloView'e erişebileceğini kontrol edin.
- Kullanıcılarınızın Azure AD hesaplarıyla otomatik olarak EloView'e giriş yapmasını sağlayın.
- Hesaplarınızı tek bir merkezi konumda yönetin - Azure portalı
Ön koşullar
Başlamak için aşağıdaki öğelere ihtiyacınız olacak:
- Kurumsal uygulamalar oluşturma ayrıcalığına sahip Global Yönetici erişimi olan bir Azure AD aboneliği.
- Admin rol erişimi olan bir EloView aboneliği. Eğer bir aboneliğiniz yoksa, https://manage.eloview.com adresinden organizasyonunuz için 45 günlük ücretsiz deneme hesabı kaydı oluşturabilirsiniz. Eğer organizasyonunuzda zaten bir EloView hesabı varsa, bir üyenin Kullanıcı Yönetimi sayfasından davetiye göndermesini isteyin.
Hibrit Azure AD için not
Kullanıcı hesaplarını ve gruplarını Azure AD ile Active Directory arasında senkronize etmek için Azure AD Connect (ADSync) adlı yerel bir hizmeti kurmanız gerekecektir.
EloView OrgID #’sini Toplayın
1. EloView (https://manage.eloview.com) adresine, Admin ayrıcalıklarına sahip bir hesapla giriş yapın.
2. Üst navigasyon bölümünde, Hesaplar’ı tıklayın ve ardından Hesap Ayarları’nı seçin.
3. Ayrıntılar sekmesinde, OrgID’nizi kaydedin
Azure AD'de EloView adında bir kurumsal uygulama oluşturun
4. Azure portalınızda (https://portal.azure.com) Global Yönetici rolüne veya kurumsal uygulamalar oluşturma ayrıcalığına sahip bir hesapla oturum açın.
5. Arama çubuğuna kurumsal uygulama yazın ve ardından sonuçlar arasında Kurumsal Uygulama’ya tıklayın.
6. Yeni uygulama tıklayın
7. Kendi uygulamanızı oluşturun tıklayın
8. Uygulamanız için bir isim sağlayın. Örneğin, EloView
9. Galeride bulamadığınız başka bir uygulamayla Entegre edin’i seçin (Galeri dışı).
10. Sol navigasyon panelinde, Özellikler'e tıklayın. Uygulamanız için bir resim dosyası yükleyin, ardından Kaydet’e tıklayın. Bu, kullanıcıların Uygulamalarım'da, Office 365 uygulama başlatıcısında ve yöneticiler bu uygulamayı uygulama galerisi içerisinde görüntülediklerinde göreceği uygulama logosudur.
Resmi sağ tıklayıp logosunu kaydedin
11. Sol navigasyon panelinde, Kullanıcılar ve gruplar'a tıklayın. Kullanıcı/grup ekle, Seçilen yok’a tıklayın, kullanıcıları seçin, Seçin’e tıklayın ve ardından Atama bağlantısına tıklayın.
12. Sol navigasyon panelinde, Tek Oturum Açma'ya tıklayın. Aşağıdaki bölüm kutuları 1-4’ün yapılandırılmasını kapsayacaktır. Kutu 1'de, Düzenle'ye tıklayın.
13. Aşağıdaki değerleri girin ve kalın bölümleri OrgID # ile değiştirin. EloView'den benzersiz OrgID'nizi toplamak için adım 1-3'e başvurun. Tamamlandığında Kaydet'e tıklayın.
Tanımlayıcı (Varlık ID)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/metadata.xml
Cevap URL'si (Assertion Consumer Service URL)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/consume
*Dizin değerini boş bırakın.
14. Kutu 2'de, Düzenle'ye tıklayın. Aşağıdaki iddiaları ve değerleri aşağıdaki resimde gösterildiği gibi eşleştirin.
15. user.mail [nameid-format:emailAddress]’e tıklayın, Ad tanımlayıcı formatını Belirtilmemiş olarak değiştirin ve ardından Kaydet'e tıklayın.
16. user.mail'e tıklayın, Ad'ı email olarak değiştirin, Namespace içindeki değeri temizleyin ve ardından Kaydet'e tıklayın.
17. user.givenname'e tıklayın, Ad'ı firstName olarak değiştirin, Namespace içindeki değeri temizleyin ve ardından Kaydet'e tıklayın.
18. user.surname'e tıklayın, Ad'ı lastName olarak değiştirin, Namespace içindeki değeri temizleyin ve ardından Kaydet'e tıklayın.
19. user.userprincipalname'ın yanında, ... (nokta noktalarına) tıklayın, ardından Sil'e tıklayın. Silinmeyi onaylayın.
20. Kutu 3'te, Federasyon Meta Verisi XML indirme bağlantısına tıklayın.
21. XML dosyasını bir metin editöründe açın, ardından X509Certificate metin dizesini arama yapın.
22. Uzun metin dizesini ve arasındaki görüntüleyin ve ardından ileride kullanılmak üzere kaydedin.
23. Kutu 4'te, Giriş URL'sini ve Çıkış URL'sini gelecekte kullanım için kaydedin.
EloView'de SAML ayarlarını yapılandırın
24. EloView (https://manage.eloview.com) adresine, Admin ayrıcalıklarına sahip bir hesapla giriş yapın.
25. Üst navigasyon bölümünde, Hesaplar’a tıklayın ve ardından Hesap Ayarları’na tıklayın.
26. SAML sekmesinde, Düzenle'ye tıklayın.
27. Kimlik sağlayıcınız (Idp) için bir takma ad girin. Örneğin, Azure AD.
28. Giriş URL'sinden aldığı SSO Giriş URL'sini yapıştırın. Giriş URL'sini almak için adım 23'e başvurun.
29. Çıkış URL'sinden aldığı SSO Çıkış URL'sini yapıştırın.
30. Federasyon Meta Verisi XML dosyasından aldığı Sertifika dizesini yapıştırın.
31. Kullanıcılarınızın e-posta adresleriyle ilişkili alan adlarını girin, ardından (+) tıklayarak ekleyin.
32. Kullanıcılar alanını boş bırakın.
33. Durum'u Etkinleştir olarak değiştirin, ardından tamamlandığında Uygula'ya tıklayın. SAML'yi etkinleştirdikten sonra, isteğe bağlı olarak, başarıyla tek oturum açmayı doğruladıktan sonra SAML ile sadece Giriş'i etkinleştirin.
Microsoft My Apps Portal'ından EloView SSO'yu doğrulayın
34. Microsoft My Apps portalına (https://myapps.microsoft.com) organizasyon kullanıcı hesabınızla giriş yapın ve uygulama kütüphanesine erişin. Bu kullanıcı hesabının EloView admin hesabı erişimine sahip olması gerekir.
35. Yeni EloView kurumsal uygulamanıza tıklayın.
36. EloView giriş sayfasında, SAML Kullanıcı olarak Etkinleştir'e tıklayın. Gerekirse, sayfayı yenileyin.
37. Üst navigasyon bölümünde, Kullanıcılar'ı tıklayın ve ardından Kullanıcı Yönet'e tıklayın. Eğer admin hesabının Hesap Türü (SAMLUser) Hesap Admin olarak değiştiyse, SAML yapılandırması başarılı olmuştur.
SAML jetonundaki güvenlik grubu talepleri ile erişim rollerini yapılandırmak
38. Azure portalına giriş yapın.
39. Azure AD veya Active Directory içerisinde yeni bir güvenlik grubu oluşturun. Örneğin, EloView_Admins veya EloView Admins.
40. Güvenlik grubu özelliklerine girin ve Object Id'yi toplayın.
41. Bu rolle erişim sağlamak istediğiniz kullanıcıları güvenlik grubuna ekleyin.
42. EloView'e giriş yapın. Hesaplar, Kullanıcıları Yönet’e gidin ve ardından Roller sekmesine gidin.
43. Yeni Rol Ekle'ye tıklayın.
44. Güvenlik grubunun Object Id'sini yapıştırın. Bu aşamada, güvenlik grubunun görüntüleme adını özel rol olarak adlandırmak desteklenmemektedir.
45. Açma kapama butonlarını kullanarak rol için izinleri etkinleştirin, ardından sayfanın en altına doğru kaydırın ve izinleri Tamam butonuna tıklayarak bitirin.
46. Azure portalına geri dönün.
47. “EloView” kurumsal uygulamanıza gidin.
48. Tek oturum açmaya tıklayın, ardından Öznitelikler & Talepler altındaki düzenleme düğmesine tıklayın
49. Bir grup talebi ekle'ye tıklayın.
50. Grup Talepleri penceresinden, Her grubu seçin.
51. Kaynak niteliği'ni Grup ID olarak bırakın.
52. İsteğe bağlı olarak, çok sayıda güvenlik grubu ilişkisi olduğunda arama kapsamını sınırlamak için filtre grup gelişmiş seçeneğini kullanın. Örneğin, Nitelik olarak Ekran adını eşleşecek şekilde ayarlayın, Eşleşme ile İçerir, ardından String olarak EloView ayarlayın. Bu, adında “EloView” içeren kullanıcının ilişkilendirilmiş güvenlik gruplarını arayacaktır.
53. Grup talebinin adını Özelleştir altında, Ad alanına roles değerini yazın. Bu küçük harfler ile olmalıdır. Namespace alanını boş bırakın ve iki onay kutusunu boş bırakın. Tamamlandığında Kaydet'e tıklayın.
54. EloView ile tek oturum açmayı test edin'e tıklayarak yapılandırmayı doğrulayın. Ayrıca, güvenlik grubunun Object ID'sinin varlığını kontrol etmek için SAML yanıtını indirebilirsiniz.
55. EloView'e giriş yapın, ardından Hesaplar, Kullanıcıları Yönet, Kullanıcılar sekmesine gidin. Kullanıcının doğru rol atanıp atanmadığını doğrulayın.
56. Azure portalındaki “EloView” kurumsal uygulamanıza geri dönün, ardından Kullanıcılar ve gruplara gidin.
57. Güvenlik grubunuzu ekleyin. Atanan kullanıcılar ve gruplar, My Apps'dan EloView uygulamasına erişebilecektir.
SAML jetonundaki bir talep için bir rol belirterek erişim rollerini yapılandırma.
58. Azure AD veya Active Directory'ye giriş yapın.
59. Kullanıcı hesabı profilinin altında bir nitelik özelliği belirleyin ve bir EloView erişim rolü belirtin. Örneğin, Azure AD kullanıcısı için EmployeeID niteliğini veya Active Directory kullanıcısı için ExtensionAttribute1'i kullanarak kullanıcı için aşağıdaki varsayılan sistem rollerinden birini belirtin: Admin, Kayıtlı Kullanıcı veya Görüntüleyici.
60. “EloView” kurumsal uygulamanıza gidin.
61. Tek oturum açmaya tıklayın, ardından Öznitelikler & Talepler altında düzenleme butonuna tıklayın.
62. Yeni bir talep ekleyin'e tıklayın.
63. Ad alanında, roles yazın. Bu küçük harfle olmalıdır. Namespace alanını boş bırakın.
64. Kaynak için, Özellik'i seçin.
65. Kaynak niteliği için, user.employeeid veya user.extensionattribute1 seçin. Tamamlandığında Kaydet'e tıklayın.
66. EloView ile tek oturum açmayı test edin’e tıklayarak yapılandırmayı doğrulayın. Ayrıca, güvenlik grubunun Object ID'sinin varlığını kontrol etmek için SAML yanıtını indirebilirsiniz.
67. EloView'e giriş yapın, ardından Hesaplar, Kullanıcıları Yönet, Kullanıcılar sekmesine gidin. Kullanıcının doğru rol atanıp atanmadığını doğrulayın.
EloView'e ek kullanıcılar ekleme
*Eğer kullanıcının mevcut bir EloView hesabı varsa, bir e-posta takma adı ayarlamanız gerekecek.
68. Azure AD veya Active Directory'de yeni bir kullanıcı oluşturun (gerekirse).
Hibrit Azure AD için not< br>Kullanıcı hesabını Active Directory'de oluşturun, ardından Azure AD Connect (ADSync) kullanıcının hesabını Azure AD'ye senkronize etmesini bekleyin.
69. Azure portalınıza (https://portal.azure.com) Global Yönetici rolüne veya kurumsal uygulamalar oluşturma ayrıcalığına sahip bir hesapla giriş yapın.
70. Arama çubuğuna Kurumsal uygulama yazın ve ardından sonuçlar arasında Kurumsal uygulama’ya tıklayın.
71. Sol navigasyon panelinde, Tüm Uygulamalar'a tıklayın ve ardından EloView kurumsal uygulamanıza tıklayın.
72. Sol navigasyon panelinde, Kullanıcılar ve gruplar'a tıklayın. Kullanıcı/grup ekle'ye tıklayın, Seçilen yok'a tıklayın, kullanıcıları seçin, Seçin'e tıklayın ve ardından Atama'ya tıklayın. Birkaç dakika sonra, yeni eklenen kullanıcılar EloView kurumsal uygulamasını Microsoft My App portalında görecektir.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article