DEV Community

Cover image for Microsoft Entra ID ile SAML Grup Eşlemesi Nasıl Yapılandırılır
Tobias Hoffmann
Tobias Hoffmann

Posted on Originally published at apidog.com

Microsoft Entra ID ile SAML Grup Eşlemesi Nasıl Yapılandırılır

Microsoft Entra ID ile Apidog SAML grup eşlemesi

SAML grup eşlemesi, SAML onayındaki grup üyeliklerine göre kullanıcılara Apidog ekip erişimi atar. Böylece grup üyeliği kimlik sağlayıcısında yönetilir ve manuel ekip üyeliği azalır.

Apidog'u bugün deneyin

Bu eğitimde Microsoft Entra ID ile groups talebi ekleyecek, bir Entra grubunu Apidog ekibine eşleyecek ve oturum açma sırasında verilen ilk proje izinlerini doğrulayacaksınız.

Not: SAML grup eşlemesi Apidog ekiplerine ve projelere erişimi kontrol eder. Üretim API'lerine erişim sağlamaz ve çalışma zamanı yetkilendirmesinin yerini almaz.

Başlamadan önce

Şunlara sahip olduğunuzdan emin olun:

  • SAML SSO yapılandırılmış bir Apidog Enterprise kuruluşu
  • Apidog'da Kuruluş Sahibi veya Kuruluş Yöneticisi erişimi
  • Apidog için kullanılan Microsoft Entra kurumsal uygulamasına yönetici erişimi
  • En az bir Entra grubu ve bu gruba atanmış bir test kullanıcısı

SAML henüz yapılandırılmadıysa önce Microsoft Entra ID Yapılandırma işlemini tamamlayın.

İlk proje erişimi nasıl atanır?

Bir grup eşleştiğinde Apidog:

  1. Kullanıcıyı eşlenen ekibe ekler.
  2. İlk proje erişimini, seçilen ekip rolünden türetir.
Eşlenen ekip rolü İlk proje rolü
Ekip Yöneticisi Proje Bakımcısı
Ekip Üyesi Proje Salt Okunur
Ekip Misafiri Proje Salt Okunur

Apidog eksik proje üyeliklerini oluşturur veya henüz rolü olmayan proje üyeliklerini günceller. Kullanıcıya manuel olarak atanmış mevcut bir proje rolü, sonraki SAML oturum açmalarında üzerine yazılmaz.

1. Microsoft Entra ID'de groups talebini ekleyin

  1. Microsoft Entra yönetim merkezinde oturum açın.
  2. Kurumsal uygulamalar bölümünden Apidog SSO için kullanılan uygulamayı açın.
  3. Çoklu oturum açma > Öznitelikler ve Talepler yolunu izleyin.
  4. Bir grup talebi ekle seçeneğini belirleyin.
  5. Tüm gruplar seçeneğini seçin.
  6. Grup talebinin adını özelleştir seçeneğini etkinleştirin ve talep adı olarak groups girin.
  7. Talebi kaydedin.

Adı gruplar olarak yapılandırılmış Microsoft Entra grup talebi

Apidog'un groups özniteliğinde Entra grup Nesne Kimliklerini alması için grup talebini yapılandırın.

Apidog, bu talepteki grup Nesne Kimliklerini kullanır; Microsoft Entra ID'den gruplar hakkında başka bilgi almaz.

2. Entra grup adını ve Nesne Kimliğini kopyalayın

  1. Microsoft Entra ID'de Gruplar bölümünü açın.
  2. Apidog'da erişim alması gereken grubu seçin.
  3. Grubun adını ve Nesne Kimliği değerini kopyalayın.

Grup adını ve Nesne Kimliğini gösteren Microsoft Entra grup detayları

Entra grup sayfasında gösterilen Nesne Kimliğini kullanın. Nesne Kimliği yerine uygulama Kimliği, kiracı Kimliği veya görünen ad kullanmayın.

Eşlemeyi Apidog'da yapılandırırken bu sayfayı açık tutun.

3. Grubu bir Apidog ekibine eşleyin

  1. Apidog'da kuruluşunuzu açın.
  2. Kuruluşun SAML Grubu ayarlarına gidin.
  3. Grup eşlemesi ekle seçeneğini belirleyin.
  4. Entra grup adını girin ve Nesne Kimliğini yapıştırın.
  5. Grubun erişmesi gereken Apidog ekibini veya ekiplerini seçin.
  6. Her eşlenen ekip için ekip rolünü belirleyin.
  7. Eşlemeyi kaydedin.

Bir Microsoft Entra grubu ile ekipler arasında Apidog SAML grup eşlemesi

Entra grup Nesne Kimliğini gerekli Apidog ekiplerine ve ekip rollerine eşleyin.

SAML grup eşlemesinde ayrı bir proje rolü seçicisi yoktur. İlk proje rolü, yukarıdaki tabloda gösterilen ekip rolünden türetilir. Farklı erişim gerektiğinde kullanıcının proje rolünü daha sonra proje üye ayarlarından değiştirebilirsiniz.

4. Eşlemeyi test edin

Test için yönetici hesabı yerine bir test hesabı kullanın:

  • Test kullanıcısının eşlenen Entra grubuna ait olduğunu doğrulayın.
  • Apidog'dan çıkış yapın.
  • Kuruluşun SSO giriş noktası üzerinden yeniden oturum açın.
  • Eşlenen ekibin kullanılabilir olduğunu doğrulayın.
  • Kullanıcının ekip rolünü kontrol edin.
  • Ekibin projelerini açın ve ilk proje rolünü doğrulayın.

Kullanıcıya daha önce manuel olarak proje rolü atandıysa, yeni bir SSO oturumundan sonra rolün değişmeden kaldığını doğrulayın.

Üyelik kaldırmayı doğrulayın

Grup üyeliği kaldırma işlemini de dağıtımdan önce test edin:

  1. Test kullanıcısını eşlenen Entra grubundan kaldırın.
  2. Kimlik sağlayıcısındaki değişikliğin tamamlanmasını bekleyin.
  3. Kullanıcının SSO aracılığıyla tekrar oturum açmasını sağlayın.
  4. İlgili ekip ve proje üyeliklerini kontrol edin.

Kullanıcı artık eşlenen bir gruba dahil değilse Apidog, SAML senkronizasyonu sırasında kullanıcıyı ilgili ekipten kaldırabilir. Ekip üyeliği kaldırıldığında, o ekipteki proje üyelikleri de kaldırılır.

İlk kaldırma testi için üretim hesabı kullanmayın. Sonucu kimlik yapılandırmanız ve işten ayrılma prosedürünüz için kaydedin.

Sorun giderme

Sorun Kontrol edilecekler
Kullanıcı oturum açıyor ancak ekibe eklenmiyor Talep adının tam olarak groups olduğunu, SAML onayında beklenen Nesne Kimliğinin bulunduğunu ve Apidog'daki Nesne Kimliğinde fazladan boşluk olmadığını doğrulayın.
Onayda grup değeri yok Kullanıcının gruba ait olduğunu ve Entra kurumsal uygulamasının grup talepleri gönderdiğini doğrulayın. Çok sayıda grup üyeliği olan kullanıcılar için Microsoft'un grup talebi fazlalığı kılavuzunu inceleyin.
Kullanıcının yanlış proje rolü var Eşlenen ekip rolünü kontrol edin. Mevcut proje rolleri sonraki SAML senkronizasyonu tarafından üzerine yazılmaz.
Grup değişikliği yansıtılmadı Değişikliğin Entra'ya ulaştığını doğrulayın. Ardından Apidog'un güncel SAML onayını senkronize edebilmesi için yeni bir SSO oturumu açın.
Kullanıcı kuruluşta kalmaya devam ediyor SAML grup eşlemesi eşlenen ekip erişimini yönetir. Kuruluş üyeliği ayrıca davetler, SSO veya SCIM aracılığıyla da yönetilebilir.

Önemli sınırlamalar

  • Apidog, SCIM aracılığıyla kimlik sağlayıcısı grupları oluşturmaz veya silmez.
  • SAML grup eşlemesi her proje için ayrı bir rol ayarı sağlamaz.
  • Mevcut proje rolleri sonraki SSO oturum açmalarında sıfırlanmaz.
  • Birden fazla eşleme aynı kullanıcı ve ekip için geçerliyse bir öncelik kuralı varsaymayın; dağıtımdan önce sonucu test edin.
  • Çalışma alanı rolleri, dağıtılmış API'lere yapılan çağrıları yetkilendirmez.

İlgili API yönetimi eğitimleri

Bu eğitimler kurumsal API çalışma alanını yönetmek için tamamlayıcı kontroller sunar:

İlgili resmi belgeler

Top comments (0)