Microsoft Entra ID ile Apidog SAML grup eşlemesi
SAML grup eşlemesi, SAML onayındaki grup üyeliklerine göre kullanıcılara Apidog ekip erişimi atar. Böylece grup üyeliği kimlik sağlayıcısında yönetilir ve manuel ekip üyeliği azalır.
Bu eğitimde Microsoft Entra ID ile groups talebi ekleyecek, bir Entra grubunu Apidog ekibine eşleyecek ve oturum açma sırasında verilen ilk proje izinlerini doğrulayacaksınız.
Not: SAML grup eşlemesi Apidog ekiplerine ve projelere erişimi kontrol eder. Üretim API'lerine erişim sağlamaz ve çalışma zamanı yetkilendirmesinin yerini almaz.
Başlamadan önce
Şunlara sahip olduğunuzdan emin olun:
- SAML SSO yapılandırılmış bir Apidog Enterprise kuruluşu
- Apidog'da Kuruluş Sahibi veya Kuruluş Yöneticisi erişimi
- Apidog için kullanılan Microsoft Entra kurumsal uygulamasına yönetici erişimi
- En az bir Entra grubu ve bu gruba atanmış bir test kullanıcısı
SAML henüz yapılandırılmadıysa önce Microsoft Entra ID Yapılandırma işlemini tamamlayın.
İlk proje erişimi nasıl atanır?
Bir grup eşleştiğinde Apidog:
- Kullanıcıyı eşlenen ekibe ekler.
- İlk proje erişimini, seçilen ekip rolünden türetir.
| Eşlenen ekip rolü | İlk proje rolü |
|---|---|
| Ekip Yöneticisi | Proje Bakımcısı |
| Ekip Üyesi | Proje Salt Okunur |
| Ekip Misafiri | Proje Salt Okunur |
Apidog eksik proje üyeliklerini oluşturur veya henüz rolü olmayan proje üyeliklerini günceller. Kullanıcıya manuel olarak atanmış mevcut bir proje rolü, sonraki SAML oturum açmalarında üzerine yazılmaz.
1. Microsoft Entra ID'de groups talebini ekleyin
- Microsoft Entra yönetim merkezinde oturum açın.
- Kurumsal uygulamalar bölümünden Apidog SSO için kullanılan uygulamayı açın.
- Çoklu oturum açma > Öznitelikler ve Talepler yolunu izleyin.
- Bir grup talebi ekle seçeneğini belirleyin.
- Tüm gruplar seçeneğini seçin.
-
Grup talebinin adını özelleştir seçeneğini etkinleştirin ve talep adı olarak
groupsgirin. - Talebi kaydedin.
Apidog'un groups özniteliğinde Entra grup Nesne Kimliklerini alması için grup talebini yapılandırın.
Apidog, bu talepteki grup Nesne Kimliklerini kullanır; Microsoft Entra ID'den gruplar hakkında başka bilgi almaz.
2. Entra grup adını ve Nesne Kimliğini kopyalayın
- Microsoft Entra ID'de Gruplar bölümünü açın.
- Apidog'da erişim alması gereken grubu seçin.
- Grubun adını ve Nesne Kimliği değerini kopyalayın.
Entra grup sayfasında gösterilen Nesne Kimliğini kullanın. Nesne Kimliği yerine uygulama Kimliği, kiracı Kimliği veya görünen ad kullanmayın.
Eşlemeyi Apidog'da yapılandırırken bu sayfayı açık tutun.
3. Grubu bir Apidog ekibine eşleyin
- Apidog'da kuruluşunuzu açın.
- Kuruluşun SAML Grubu ayarlarına gidin.
- Grup eşlemesi ekle seçeneğini belirleyin.
- Entra grup adını girin ve Nesne Kimliğini yapıştırın.
- Grubun erişmesi gereken Apidog ekibini veya ekiplerini seçin.
- Her eşlenen ekip için ekip rolünü belirleyin.
- Eşlemeyi kaydedin.
Entra grup Nesne Kimliğini gerekli Apidog ekiplerine ve ekip rollerine eşleyin.
SAML grup eşlemesinde ayrı bir proje rolü seçicisi yoktur. İlk proje rolü, yukarıdaki tabloda gösterilen ekip rolünden türetilir. Farklı erişim gerektiğinde kullanıcının proje rolünü daha sonra proje üye ayarlarından değiştirebilirsiniz.
4. Eşlemeyi test edin
Test için yönetici hesabı yerine bir test hesabı kullanın:
- Test kullanıcısının eşlenen Entra grubuna ait olduğunu doğrulayın.
- Apidog'dan çıkış yapın.
- Kuruluşun SSO giriş noktası üzerinden yeniden oturum açın.
- Eşlenen ekibin kullanılabilir olduğunu doğrulayın.
- Kullanıcının ekip rolünü kontrol edin.
- Ekibin projelerini açın ve ilk proje rolünü doğrulayın.
Kullanıcıya daha önce manuel olarak proje rolü atandıysa, yeni bir SSO oturumundan sonra rolün değişmeden kaldığını doğrulayın.
Üyelik kaldırmayı doğrulayın
Grup üyeliği kaldırma işlemini de dağıtımdan önce test edin:
- Test kullanıcısını eşlenen Entra grubundan kaldırın.
- Kimlik sağlayıcısındaki değişikliğin tamamlanmasını bekleyin.
- Kullanıcının SSO aracılığıyla tekrar oturum açmasını sağlayın.
- İlgili ekip ve proje üyeliklerini kontrol edin.
Kullanıcı artık eşlenen bir gruba dahil değilse Apidog, SAML senkronizasyonu sırasında kullanıcıyı ilgili ekipten kaldırabilir. Ekip üyeliği kaldırıldığında, o ekipteki proje üyelikleri de kaldırılır.
İlk kaldırma testi için üretim hesabı kullanmayın. Sonucu kimlik yapılandırmanız ve işten ayrılma prosedürünüz için kaydedin.
Sorun giderme
| Sorun | Kontrol edilecekler |
|---|---|
| Kullanıcı oturum açıyor ancak ekibe eklenmiyor | Talep adının tam olarak groups olduğunu, SAML onayında beklenen Nesne Kimliğinin bulunduğunu ve Apidog'daki Nesne Kimliğinde fazladan boşluk olmadığını doğrulayın. |
| Onayda grup değeri yok | Kullanıcının gruba ait olduğunu ve Entra kurumsal uygulamasının grup talepleri gönderdiğini doğrulayın. Çok sayıda grup üyeliği olan kullanıcılar için Microsoft'un grup talebi fazlalığı kılavuzunu inceleyin. |
| Kullanıcının yanlış proje rolü var | Eşlenen ekip rolünü kontrol edin. Mevcut proje rolleri sonraki SAML senkronizasyonu tarafından üzerine yazılmaz. |
| Grup değişikliği yansıtılmadı | Değişikliğin Entra'ya ulaştığını doğrulayın. Ardından Apidog'un güncel SAML onayını senkronize edebilmesi için yeni bir SSO oturumu açın. |
| Kullanıcı kuruluşta kalmaya devam ediyor | SAML grup eşlemesi eşlenen ekip erişimini yönetir. Kuruluş üyeliği ayrıca davetler, SSO veya SCIM aracılığıyla da yönetilebilir. |
Önemli sınırlamalar
- Apidog, SCIM aracılığıyla kimlik sağlayıcısı grupları oluşturmaz veya silmez.
- SAML grup eşlemesi her proje için ayrı bir rol ayarı sağlamaz.
- Mevcut proje rolleri sonraki SSO oturum açmalarında sıfırlanmaz.
- Birden fazla eşleme aynı kullanıcı ve ekip için geçerliyse bir öncelik kuralı varsaymayın; dağıtımdan önce sonucu test edin.
- Çalışma alanı rolleri, dağıtılmış API'lere yapılan çağrıları yetkilendirmez.
İlgili API yönetimi eğitimleri
Bu eğitimler kurumsal API çalışma alanını yönetmek için tamamlayıcı kontroller sunar:
- API Yönetişim Çerçevesi — sahiplik, kontroller, kanıtlar ve yaşam döngüsü kararlarını bir araya getirir.
- Microsoft Entra ID ile SAML Grup Eşlemesi — kimlik sağlayıcısı gruplarından ekip erişimi atar.
- Gizli Tarayıcı — desteklenen Apidog varlıklarında olası ifşa edilmiş kimlik bilgilerini inceler.
- Denetim Günlükleri — yönetimsel kuruluş etkinliğini araştırır ve dışa aktarır.
- SCIM Sağlama — kimlik yaşam döngüsü aracılığıyla kuruluş kullanıcılarını yönetir.
- Kurumsal Politikalar — kimlik bilgisi, üyelik, SSO oturumu ve davet kontrollerini yapılandırır.
- Yönetilen Self Servis API Ekipleri — sahiplik denetimini korurken üyeler tarafından oluşturulan ekiplere izin verir.
- GitHub Enterprise Cloud Entegrasyonu — OpenAPI iş akışları için desteklenen GHE.com depolarını bağlar.



Top comments (0)