Microsoft SSO

The Faria Team
  • Güncellenme

Microsoft SSO Entegrasyonu (OAuth 2.0)

Microsoft Tekli Oturum Açma (SSO) özelliğini etkinleştirerek, okulunuz kimlik doğrulamasını yönetmek için güvenli, sektör standardı OAuth 2.0 protokolünden yararlanabilir. Bu entegrasyon, personel kullanıcılarının mevcut Microsoft Entra kimlik bilgilerini kullanarak OpenApply rahat ve güvenli bir şekilde giriş yapmalarını sağlar ve ayrı bir parola hatırlama ihtiyacını ortadan kaldırır.

Kullanıcı Rolleri Hakkında Önemli Not:
Bu özellik özellikle okul personeli için tasarlanmıştır. Veli hesapları, öğrenciler ve diğer kullanıcı türleri şu anda bu Microsoft SSO entegrasyonu aracılığıyla desteklenmemektedir .

Başarılı Giriş İçin Hesap Ön Koşulları:
OAuth 2.0 yetkilendirme akışı, kimliği doğrulamak için e-posta eşleştirmesine dayandığından, personel üyesinin OpenApply önceden oluşturulmuş aktif bir profili olmalıdır. Ayrıca, OpenApply hesabıyla ilişkili e-posta adresi, Microsoft hesabının birincil e-posta adresiyle tam olarak eşleşmelidir . Hesap OpenApply önceden mevcut değilse veya e-postalar eşleşmiyorsa, SSO oturum açma işlemi başarısız olur.

SSO Özelliğini Etkinleştirme

Bu özelliği etkinleştirmek için Ayarlar > Entegrasyonlar > Microsoft Entra Kimlik Entegrasyonu bölümüne gidin ve kimlik bilgilerinizi buraya girin. Lütfen yalnızca personel kullanıcılarının Microsoft hesabı kullanarak oturum açabileceğini unutmayın.

Ekran görüntüsü: Bu özelliği etkinleştirmek için Ayarlar > Entegrasyonlar > Microsoft Entra Kimlik Entegrasyonu bölümüne gidin ve giriş yapın.

Microsoft Entra'da Yapılandırma

Microsoft Entra sisteminizin yöneticisi tarafından aşağıdaki yapılandırma adımları uygulanmalıdır. Aşağıdaki işlemleri gerçekleştirmeleri gerekmektedir:

  • Bölgenize bağlı olarak, Microsoft uygulama kaydınızda yönlendirme URL'sini ayarlayın:
    • https://[okul-alt-alanadı].openapply.com/ auth /entra_id/callback
    • https://[okul-alt-alanadı].openapply.cn/ auth /entra_id/callback
    • https://[okul-alt-alanadı].openapply.eu/ auth /entra_id/callback
  • Hesap Türü ayarını güncelleyin:
    • Çoklu Kiracı : Herhangi bir kurumsal dizindeki hesaplar
  • Aşağıdaki Microsoft Graph API'leri için yönetici onayını verin:
    • e-posta
    • Grup.TümünüOku.
    • açık kimlik
    • profil
    • Kullanıcı.Oku

Lütfen doğrulama için aşağıdaki ekran görüntülerini inceleyin:

Ekran görüntüsü: Doğrulama için lütfen aşağıdaki ekran görüntülerini inceleyin.
Ekran görüntüsü: Doğrulama için lütfen aşağıdaki ekran görüntülerini inceleyin.
Ekran görüntüsü: Doğrulama için lütfen aşağıdaki ekran görüntülerini inceleyin.

Grup Özelliğine İzin Ver

Grup İzin Ver özelliğini etkinleştirerek, OpenApply erişimini yalnızca belirli Microsoft gruplarının üyelerinin başarılı bir şekilde oturum açabileceği şekilde kısıtlayabilirsiniz. Gerekli Grup Kimliklerini Microsoft Entra yönetim merkezinden edinebilirsiniz. OpenApply grup eklerken, grup adı boş bırakılamaz, ancak açıklama isteğe bağlıdır.

Ekran görüntüsü: Grup İzin Ver özelliğini etkinleştirerek, OpenApply erişimini yalnızca belirli Microsoft gruplarının üyelerinin erişebileceği şekilde kısıtlayabilirsiniz.
Share

Bu makale yardımcı oldu mu?

0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü