DEV Community

Cover image for Microsoft Entra Kimliği ile SCIM Sağlama Nasıl Yapılandırılır ve Test Edilir
Tobias Hoffmann
Tobias Hoffmann

Posted on Originally published at apidog.com

Microsoft Entra Kimliği ile SCIM Sağlama Nasıl Yapılandırılır ve Test Edilir

Apidog SCIM ile Microsoft Entra ID Kullanıcı Yaşam Döngüsü Yönetimi

SCIM, kimlik sağlayıcıyı bir Apidog organizasyonuna bağlar. Böylece yöneticiler, kimlik yaşam döngüsü boyunca organizasyon kullanıcılarını ekleyip kaldırabilir. Sağlanan kullanıcılar, organizasyonun SSO kimliğiyle oturum açana kadar pasif kalır.

Apidog'u bugün deneyin

Bu eğitimde Microsoft Entra ID’yi Apidog SCIM için yapılandıracak, sağlamayı doğrulayacak ve kullanıcı kaldırma işlemini kontrollü biçimde test edeceksiniz.

Başlamadan önce

Şunlara sahip olduğunuzdan emin olun:

  • Apidog Enterprise organizasyonu
  • Yapılandırılmış SAML kimlik doğrulaması
  • Apidog’da Organizasyon Sahibi veya Organizasyon Yöneticisi erişimi
  • Microsoft Entra kurumsal uygulamasında yönetici erişimi
  • Sağlama ve kaldırma testleri için tek kullanımlık bir test hesabı

Apidog’un mevcut SCIM desteği:

İşlem Destek
Organizasyon kullanıcıları ekleme Destekleniyor
Organizasyon kullanıcıları kaldırma Destekleniyor
Kullanıcı özniteliklerini güncelleme Desteklenmiyor
SCIM grupları Desteklenmiyor

SAML grup eşlemesi, kimlik sağlayıcı gruplarını Apidog ekiplerine eşlemek için ayrı bir özelliktir.

1. SAML tanımlayıcısını doğrulayın

Microsoft Entra, SCIM eşleşmesiyle uyumlu ve kararlı bir tanımlayıcı kullanmalıdır.

Apidog için kullanılan Entra kurumsal uygulamasında:

  1. Tekli oturum açma bölümünü açın.
  2. Öznitelikler ve Talepleri düzenleyin.
  3. Benzersiz Kullanıcı Tanımlayıcısı (Ad Kimliği)ni açın.
  4. Ad Kimliği biçimini Kalıcı olarak ayarlayın.
  5. Kaynak özniteliğini user.objectid yapın.
  6. Değişiklikleri kaydedin.

Uygulama üretimde kullanılıyorsa, değişikliği genel olarak uygulamadan önce bir pilot kullanıcıyla test edin.

2. Apidog’da SCIM belirteci oluşturun

  1. Apidog organizasyon ayarlarını açın.
  2. SAML SSO sayfasına gidin.
  3. SCIM belirteci oluştur seçeneğini seçin.
  4. SCIM belirtecini ve SCIM API uç nokta URL’sini kopyalayın.

Apidog SAML SSO ayarları ve SCIM belirteci oluşturma seçeneği

Belirteci, Microsoft Entra’nın sağlamasını gerçekleştirecek Apidog organizasyonunda oluşturun.

SCIM belirtecini bir kimlik bilgisi olarak koruyun. Onaylanmış gizli yönetim sisteminde saklayın; ekran görüntülerine, destek taleplerine veya paylaşılan notlara eklemeyin.

3. Microsoft Entra ID’de otomatik sağlamayı yapılandırın

  1. Microsoft Entra ID’de Kurumsal uygulamaları açın.
  2. Apidog için kullanılan uygulamayı seçin.
  3. Kullanıcı Hesaplarını Sağla bölümünü açıp Başlayını seçin.
  4. Sağlama Modunu Otomatik yapın.
  5. Apidog SCIM API uç noktasını kiracı URL alanına yapıştırın.
  6. SCIM belirtecini gizli belirteç alanına yapıştırın.
  7. Bağlantıyı test edin.
  8. Yalnızca bağlantı testi başarılı olduktan sonra yapılandırmayı kaydedin.

Apidog SCIM uç noktası için Microsoft Entra otomatik sağlama yapılandırması

Aynı Apidog organizasyonunda oluşturulan uç nokta ve belirteci kullanın.

4. Öznitelik eşlemelerini yapılandırın

Kurumsal uygulamanın sağlama eşlemelerini açın:

  1. Gruplar Eşlemesini devre dışı bırakın.
  2. Kullanıcılar Eşlemesini açın.
  3. Varsayılan externalId eşlemesini kaldırın.
  4. Entra objectId özniteliğini SCIM externalId özniteliğine, eşleşme önceliği 1 olacak şekilde eşleyin.
  5. userPrincipalNameuserName eşlemesi ekleyin.
  6. Diğer eşlemeleri kaldırarak yalnızca gerekli eşlemeleri bırakın.
  7. Yapılandırmayı kaydedin.

Apidog SCIM için Microsoft Entra kullanıcı öznitelik eşlemeleri

Belgelenen yapılandırma, externalId için objectId, userName için userPrincipalName kullanır.

SCIM grup göndermeyi etkinleştirmeyin. Apidog şu anda SCIM gruplarını desteklememektedir.

5. Sağlamayı başlatıp kullanıcıyı doğrulayın

  1. Entra sağlama genel görünümüne dönün.
  2. Sağlamayı başlatı seçin.
  3. Gerekliyse tek kullanımlık test hesabını kurumsal uygulamaya atayın.
  4. Sağlama döngüsünün tamamlanmasını bekleyin veya onaylanmış isteğe bağlı bir test başlatın.
  5. Apidog organizasyonunun üye listesini açın.
  6. Kullanıcının sağlanan veya pasif durumda göründüğünü doğrulayın.

Apidog organizasyon üye listesinde gösterilen sağlanan kullanıcılar

Sağlanan kullanıcı, SSO ile oturum açıp aktifleşene kadar ücretli bir koltuk işgal etmez.

Ardından test hesabıyla organizasyonun SSO giriş noktasında oturum açın. Hesabın SSO kimliğine bağlandığını, aktifleştiğini ve koltuk işgal ettiğini doğrulayın.

Microsoft’un senkronizasyon aralığı, Apidog belgelerinde yaklaşık 40 dakika olarak belirtilir. Bu süreyi hizmet düzeyi garantisi değil, tahmini süre olarak değerlendirin.

6. Dağıtımdan önce kullanıcı kaldırmayı test edin

Kimlik sağlayıcılar atama kaldırma, devre dışı bırakma ve silme gibi farklı işten çıkarma eylemleri sunabilir. Bu eylemlerin aynı SCIM isteğini oluşturduğunu varsaymayın.

Kontrollü bir test uygulayın:

  1. Tek kullanımlık hesabın hedef Apidog organizasyonunda aktif olduğunu doğrulayın.
  2. Kullanıcının organizasyon ve ekip üyeliklerini kaydedin.
  3. Kuruluşunuzun kullanacağı kesin Microsoft Entra işten çıkarma eylemini uygulayın.
  4. Sağlamanın tamamlanmasını bekleyin.
  5. Entra’daki sağlama sonucunu kontrol edin.
  6. Bağlantılı kullanıcının ilgili Apidog organizasyonundan kaldırıldığını doğrulayın.
  7. SCIM sağlama kaldırma veya üye kaldırma olayı için organizasyonun Denetim Günlüklerini inceleyin.
  8. Kullanıcının artık SSO ile bu organizasyona erişemediğini doğrulayın.

Apidog’un genel SCIM belgelerine göre, kurumsal yönetici kimlik sağlayıcıdan bir kullanıcıyı sildiğinde bağlantılı kullanıcı ilgili Apidog organizasyonundan kaldırılır. Ancak mevcut Microsoft Entra kurulum sayfası, her Entra işten çıkarma eyleminin sonucunu belgelememektedir. SCIM’i tek işten çıkarma kontrolü olarak kullanmadan önce kiracınızın kullandığı eylemi doğrulayın.

Bir Apidog organizasyonundan kullanıcı kaldırmak, kişinin tüm Apidog hesabını silmek veya diğer organizasyonlar ve harici sistemlerdeki erişimini kaldırmak anlamına gelmez.

Yaşam döngüsü iş akışını doğrulayın

Üretime geçmeden önce aşağıdaki dört durumu tek kullanımlık hesaplarla test edin:

Test Beklenen kanıt
Yeni kullanıcı sağlama Entra sağlama başarısı ve sağlanan/pasif Apidog üyesi
İlk SSO oturumu SSO kimliğine bağlı aktif Apidog üyesi
Erişimi kaldırma Entra sağlama sonucu ve ilgili Apidog organizasyonundan kaldırma
Mutabakat Üye listesi, SSO erişim testi ve ilgili Denetim Günlüğü olayının uyumlu olması

Başarısız veya gecikmeli sağlama durumları için manuel kaldırma süreci de tanımlayın.

Sorun giderme

Sorun Kontrol edilmesi gerekenler
Bağlantı testi başarısız oluyor Uç noktanın ve belirtecin doğru Apidog organizasyonundan geldiğini, belirtecin fazladan boşluk olmadan kopyalandığını doğrulayın.
Kullanıcı sağlanmıyor Kurumsal uygulama atamasını, sağlama kapsamını, sağlama günlüklerini ve gerekli öznitelik eşlemelerini kontrol edin.
Kullanıcı sağlandı ancak oturum açamıyor SAML SSO’yu, Kalıcı Ad Kimliği’ni, user.objectid değerini ve kullanıcının SSO uygulamasına atanmasını doğrulayın.
İşten çıkarma eyleminden sonra kullanıcı kalıyor Entra’nın gönderdiği SCIM isteğini ve sağlama günlüklerini kontrol edin; test edilmiş manuel kaldırma sürecini uygulayın.
Grup üyeliği senkronize edilmiyor SCIM grupları desteklenmez. Ekip üyeliği için SAML grup eşlemesini yapılandırın.

Önemli sınırlamalar

SCIM, yalnızca ilgili Apidog organizasyonundaki üyeliği yönetir. Diğer sistemler tarafından verilen kimlik bilgilerini, depo erişimini, bulut rollerini, ağ geçidi izinlerini veya üretim API anahtarlarını kaldırmaz. Bu sistemleri de işten çıkarma kontrol listenize ekleyin.

İlgili API yönetişimi eğitimleri

İlgili resmi belgeler

Top comments (0)