Microsoft SSO Entegrasyonu (OAuth 2.0)
Microsoft Tekli Oturum Açma (SSO) özelliğini etkinleştirerek, okulunuz kimlik doğrulamasını yönetmek için güvenli, sektör standardı OAuth 2.0 protokolünden yararlanabilir. Bu entegrasyon, personel kullanıcılarının mevcut Microsoft Entra kimlik bilgilerini kullanarak OpenApply rahat ve güvenli bir şekilde giriş yapmalarını sağlar ve ayrı bir parola hatırlama ihtiyacını ortadan kaldırır.
Kullanıcı Rolleri Hakkında Önemli Not:
Bu özellik özellikle okul personeli için tasarlanmıştır. Veli hesapları, öğrenciler ve diğer kullanıcı türleri şu anda bu Microsoft SSO entegrasyonu aracılığıyla desteklenmemektedir .
Başarılı Giriş İçin Hesap Ön Koşulları:
OAuth 2.0 yetkilendirme akışı, kimliği doğrulamak için e-posta eşleştirmesine dayandığından, personel üyesinin OpenApply önceden oluşturulmuş aktif bir profili olmalıdır. Ayrıca, OpenApply hesabıyla ilişkili e-posta adresi, Microsoft hesabının birincil e-posta adresiyle tam olarak eşleşmelidir . Hesap OpenApply önceden mevcut değilse veya e-postalar eşleşmiyorsa, SSO oturum açma işlemi başarısız olur.
SSO Özelliğini Etkinleştirme
Bu özelliği etkinleştirmek için Ayarlar > Entegrasyonlar > Microsoft Entra Kimlik Entegrasyonu bölümüne gidin ve kimlik bilgilerinizi buraya girin. Lütfen yalnızca personel kullanıcılarının Microsoft hesabı kullanarak oturum açabileceğini unutmayın.
Microsoft Entra'da Yapılandırma
Microsoft Entra sisteminizin yöneticisi tarafından aşağıdaki yapılandırma adımları uygulanmalıdır. Aşağıdaki işlemleri gerçekleştirmeleri gerekmektedir:
- Bölgenize bağlı olarak, Microsoft uygulama kaydınızda yönlendirme URL'sini ayarlayın:
- https://[okul-alt-alanadı].openapply.com/ auth /entra_id/callback
- https://[okul-alt-alanadı].openapply.cn/ auth /entra_id/callback
- https://[okul-alt-alanadı].openapply.eu/ auth /entra_id/callback
- Hesap Türü ayarını güncelleyin:
- Çoklu Kiracı : Herhangi bir kurumsal dizindeki hesaplar
- Aşağıdaki Microsoft Graph API'leri için yönetici onayını verin:
- e-posta
- Grup.TümünüOku.
- açık kimlik
- profil
- Kullanıcı.Oku
Lütfen doğrulama için aşağıdaki ekran görüntülerini inceleyin:
Grup Özelliğine İzin Ver
Grup İzin Ver özelliğini etkinleştirerek, OpenApply erişimini yalnızca belirli Microsoft gruplarının üyelerinin başarılı bir şekilde oturum açabileceği şekilde kısıtlayabilirsiniz. Gerekli Grup Kimliklerini Microsoft Entra yönetim merkezinden edinebilirsiniz. OpenApply grup eklerken, grup adı boş bırakılamaz, ancak açıklama isteğe bağlıdır.