Apidog SCIM ile Microsoft Entra ID Kullanıcı Yaşam Döngüsü Yönetimi
SCIM, kimlik sağlayıcıyı bir Apidog organizasyonuna bağlar. Böylece yöneticiler, kimlik yaşam döngüsü boyunca organizasyon kullanıcılarını ekleyip kaldırabilir. Sağlanan kullanıcılar, organizasyonun SSO kimliğiyle oturum açana kadar pasif kalır.
Bu eğitimde Microsoft Entra ID’yi Apidog SCIM için yapılandıracak, sağlamayı doğrulayacak ve kullanıcı kaldırma işlemini kontrollü biçimde test edeceksiniz.
Başlamadan önce
Şunlara sahip olduğunuzdan emin olun:
- Apidog Enterprise organizasyonu
- Yapılandırılmış SAML kimlik doğrulaması
- Apidog’da Organizasyon Sahibi veya Organizasyon Yöneticisi erişimi
- Microsoft Entra kurumsal uygulamasında yönetici erişimi
- Sağlama ve kaldırma testleri için tek kullanımlık bir test hesabı
Apidog’un mevcut SCIM desteği:
| İşlem | Destek |
|---|---|
| Organizasyon kullanıcıları ekleme | Destekleniyor |
| Organizasyon kullanıcıları kaldırma | Destekleniyor |
| Kullanıcı özniteliklerini güncelleme | Desteklenmiyor |
| SCIM grupları | Desteklenmiyor |
SAML grup eşlemesi, kimlik sağlayıcı gruplarını Apidog ekiplerine eşlemek için ayrı bir özelliktir.
1. SAML tanımlayıcısını doğrulayın
Microsoft Entra, SCIM eşleşmesiyle uyumlu ve kararlı bir tanımlayıcı kullanmalıdır.
Apidog için kullanılan Entra kurumsal uygulamasında:
- Tekli oturum açma bölümünü açın.
- Öznitelikler ve Talepleri düzenleyin.
- Benzersiz Kullanıcı Tanımlayıcısı (Ad Kimliği)ni açın.
- Ad Kimliği biçimini Kalıcı olarak ayarlayın.
- Kaynak özniteliğini
user.objectidyapın. - Değişiklikleri kaydedin.
Uygulama üretimde kullanılıyorsa, değişikliği genel olarak uygulamadan önce bir pilot kullanıcıyla test edin.
2. Apidog’da SCIM belirteci oluşturun
- Apidog organizasyon ayarlarını açın.
- SAML SSO sayfasına gidin.
- SCIM belirteci oluştur seçeneğini seçin.
- SCIM belirtecini ve SCIM API uç nokta URL’sini kopyalayın.
Belirteci, Microsoft Entra’nın sağlamasını gerçekleştirecek Apidog organizasyonunda oluşturun.
SCIM belirtecini bir kimlik bilgisi olarak koruyun. Onaylanmış gizli yönetim sisteminde saklayın; ekran görüntülerine, destek taleplerine veya paylaşılan notlara eklemeyin.
3. Microsoft Entra ID’de otomatik sağlamayı yapılandırın
- Microsoft Entra ID’de Kurumsal uygulamaları açın.
- Apidog için kullanılan uygulamayı seçin.
- Kullanıcı Hesaplarını Sağla bölümünü açıp Başlayını seçin.
- Sağlama Modunu Otomatik yapın.
- Apidog SCIM API uç noktasını kiracı URL alanına yapıştırın.
- SCIM belirtecini gizli belirteç alanına yapıştırın.
- Bağlantıyı test edin.
- Yalnızca bağlantı testi başarılı olduktan sonra yapılandırmayı kaydedin.
Aynı Apidog organizasyonunda oluşturulan uç nokta ve belirteci kullanın.
4. Öznitelik eşlemelerini yapılandırın
Kurumsal uygulamanın sağlama eşlemelerini açın:
- Gruplar Eşlemesini devre dışı bırakın.
- Kullanıcılar Eşlemesini açın.
- Varsayılan
externalIdeşlemesini kaldırın. - Entra
objectIdözniteliğini SCIMexternalIdözniteliğine, eşleşme önceliği1olacak şekilde eşleyin. -
userPrincipalName→userNameeşlemesi ekleyin. - Diğer eşlemeleri kaldırarak yalnızca gerekli eşlemeleri bırakın.
- Yapılandırmayı kaydedin.
Belgelenen yapılandırma, externalId için objectId, userName için userPrincipalName kullanır.
SCIM grup göndermeyi etkinleştirmeyin. Apidog şu anda SCIM gruplarını desteklememektedir.
5. Sağlamayı başlatıp kullanıcıyı doğrulayın
- Entra sağlama genel görünümüne dönün.
- Sağlamayı başlatı seçin.
- Gerekliyse tek kullanımlık test hesabını kurumsal uygulamaya atayın.
- Sağlama döngüsünün tamamlanmasını bekleyin veya onaylanmış isteğe bağlı bir test başlatın.
- Apidog organizasyonunun üye listesini açın.
- Kullanıcının sağlanan veya pasif durumda göründüğünü doğrulayın.
Sağlanan kullanıcı, SSO ile oturum açıp aktifleşene kadar ücretli bir koltuk işgal etmez.
Ardından test hesabıyla organizasyonun SSO giriş noktasında oturum açın. Hesabın SSO kimliğine bağlandığını, aktifleştiğini ve koltuk işgal ettiğini doğrulayın.
Microsoft’un senkronizasyon aralığı, Apidog belgelerinde yaklaşık 40 dakika olarak belirtilir. Bu süreyi hizmet düzeyi garantisi değil, tahmini süre olarak değerlendirin.
6. Dağıtımdan önce kullanıcı kaldırmayı test edin
Kimlik sağlayıcılar atama kaldırma, devre dışı bırakma ve silme gibi farklı işten çıkarma eylemleri sunabilir. Bu eylemlerin aynı SCIM isteğini oluşturduğunu varsaymayın.
Kontrollü bir test uygulayın:
- Tek kullanımlık hesabın hedef Apidog organizasyonunda aktif olduğunu doğrulayın.
- Kullanıcının organizasyon ve ekip üyeliklerini kaydedin.
- Kuruluşunuzun kullanacağı kesin Microsoft Entra işten çıkarma eylemini uygulayın.
- Sağlamanın tamamlanmasını bekleyin.
- Entra’daki sağlama sonucunu kontrol edin.
- Bağlantılı kullanıcının ilgili Apidog organizasyonundan kaldırıldığını doğrulayın.
- SCIM sağlama kaldırma veya üye kaldırma olayı için organizasyonun Denetim Günlüklerini inceleyin.
- Kullanıcının artık SSO ile bu organizasyona erişemediğini doğrulayın.
Apidog’un genel SCIM belgelerine göre, kurumsal yönetici kimlik sağlayıcıdan bir kullanıcıyı sildiğinde bağlantılı kullanıcı ilgili Apidog organizasyonundan kaldırılır. Ancak mevcut Microsoft Entra kurulum sayfası, her Entra işten çıkarma eyleminin sonucunu belgelememektedir. SCIM’i tek işten çıkarma kontrolü olarak kullanmadan önce kiracınızın kullandığı eylemi doğrulayın.
Bir Apidog organizasyonundan kullanıcı kaldırmak, kişinin tüm Apidog hesabını silmek veya diğer organizasyonlar ve harici sistemlerdeki erişimini kaldırmak anlamına gelmez.
Yaşam döngüsü iş akışını doğrulayın
Üretime geçmeden önce aşağıdaki dört durumu tek kullanımlık hesaplarla test edin:
| Test | Beklenen kanıt |
|---|---|
| Yeni kullanıcı sağlama | Entra sağlama başarısı ve sağlanan/pasif Apidog üyesi |
| İlk SSO oturumu | SSO kimliğine bağlı aktif Apidog üyesi |
| Erişimi kaldırma | Entra sağlama sonucu ve ilgili Apidog organizasyonundan kaldırma |
| Mutabakat | Üye listesi, SSO erişim testi ve ilgili Denetim Günlüğü olayının uyumlu olması |
Başarısız veya gecikmeli sağlama durumları için manuel kaldırma süreci de tanımlayın.
Sorun giderme
| Sorun | Kontrol edilmesi gerekenler |
|---|---|
| Bağlantı testi başarısız oluyor | Uç noktanın ve belirtecin doğru Apidog organizasyonundan geldiğini, belirtecin fazladan boşluk olmadan kopyalandığını doğrulayın. |
| Kullanıcı sağlanmıyor | Kurumsal uygulama atamasını, sağlama kapsamını, sağlama günlüklerini ve gerekli öznitelik eşlemelerini kontrol edin. |
| Kullanıcı sağlandı ancak oturum açamıyor | SAML SSO’yu, Kalıcı Ad Kimliği’ni, user.objectid değerini ve kullanıcının SSO uygulamasına atanmasını doğrulayın. |
| İşten çıkarma eyleminden sonra kullanıcı kalıyor | Entra’nın gönderdiği SCIM isteğini ve sağlama günlüklerini kontrol edin; test edilmiş manuel kaldırma sürecini uygulayın. |
| Grup üyeliği senkronize edilmiyor | SCIM grupları desteklenmez. Ekip üyeliği için SAML grup eşlemesini yapılandırın. |
Önemli sınırlamalar
SCIM, yalnızca ilgili Apidog organizasyonundaki üyeliği yönetir. Diğer sistemler tarafından verilen kimlik bilgilerini, depo erişimini, bulut rollerini, ağ geçidi izinlerini veya üretim API anahtarlarını kaldırmaz. Bu sistemleri de işten çıkarma kontrol listenize ekleyin.
İlgili API yönetişimi eğitimleri
- API Yönetişim Çerçevesi — sahiplik, kontroller, kanıtlar ve yaşam döngüsü kararlarını bağlayın.
- Microsoft Entra ID ile SAML Grup Eşlemesi — kimlik sağlayıcı gruplarından ekip erişimi atayın.
- Gizli Tarayıcı — Apidog varlıklarındaki olası açıkta kalan kimlik bilgilerini inceleyin.
- Denetim Günlükleri — yönetimsel organizasyon etkinliğini araştırın ve dışa aktarın.
- SCIM Sağlama — kimlik yaşam döngüsü boyunca organizasyon kullanıcılarını yönetin.
- Kurumsal Politikalar — kimlik bilgisi, üyelik, SSO oturumu ve davet kontrollerini yapılandırın.
- Self Servis API Ekipleri — üyeler tarafından oluşturulan ekiplere izin verirken sahiplik denetimini sürdürün.
- GitHub Enterprise Cloud Entegrasyonu — OpenAPI iş akışları için desteklenen GHE.com depolarını bağlayın.




Top comments (0)