Ana içeriğe geç

Ekibim için SSO'yu Nasıl Etkinleştirebilirim?

Meshy'nin Enterprise planında ekibiniz için Çoklu Oturum Açma (SSO) nasıl kurulur.

İçindekiler

Genel Bakış

Enterprise seviyesindeki ekipler, oturum açma işlemlerini bir kimlik sağlayıcı üzerinden yönetmek için SAML SSO'yu etkinleştirmeyi seçebilir. Şu anda çoğu kimlik sağlayıcıyı (Okta, OneLogin, Google Workspaces, Auth0 vb.) destekliyoruz.

SAML/SSO etkinleştirilip alan adları doğrulandıktan sonra, tüm ekip üyeleri varsayılan olarak SSO üzerinden oturum açmak zorunda kalacak ve diğer tüm oturum açma yöntemleri devre dışı bırakılacaktır. Kullanıcı oturumları, özellik etkinleştirildiği anda kapatılmayacak veya kullanıcılar bilgilendirilmeyecek, ancak bir sonraki oturum açışlarında erişimi yeniden kazanmak için otomatik olarak SAML kullanmaları gerekecektir.

Üyeler, kimlik sağlayıcınızın web sitesi üzerinden veya Meshy aracılığıyla otomatik olarak oturum açabilir. SSO yalnızca ekip sahipleri veya yöneticiler tarafından yapılandırılabilir.

Kimlik sağlayıcınızı yapılandırma

SSO ile ilk kez oturum açmadan önce, kimlik sağlayıcınıza Meshy'yi eklemeniz gerekir. Yeni uygulamaların nasıl ekleneceğine dair ayrıntılı talimatlar için lütfen kimlik sağlayıcınızın dokümantasyonuna başvurun.

Aşağıdaki bilgileri sağlamanız gerekebilir. Zorunlu değilse, isteğe bağlı bilgiler büyük olasılıkla boş bırakılabilir.

Protokol

SAML 2.0

Tek Oturum Açma URL'si

(ACS URL veya Reply URL olarak da bilinir)

Alıcı URL'si

Hedef URL

Hedef Kitle Kısıtlaması

(Entity ID olarak da bilinir)

Name ID biçimi

EmailAddress

[İsteğe bağlı] Varsayılan Relay State

[İsteğe bağlı] Öznitelik İfadeleri (Attribute Statements)

Name

Format

Value

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

Meshy'de yapılandırma

Meshy'de SSO'yu yapılandırmak için bir enterprise ekip sahibi veya yöneticisi olmanız gerekir.

  1. Takım Ayarları (Team Settings) sayfanıza gidin

  2. Sayfanın altındaki Kimlik Doğrulama Ayarları (Authentication Settings) bölümünü bulun

  3. SSO/SAML'yi etkinleştirin

  4. Oturum Açma Bilgilerini Girin

    Bir oturum açma URL'si girin ya da bir XML dosyası yükleyin. Bu bilgi, kimlik sağlayıcınızdan (IdP) gelir. Bazı IdP'ler (Okta gibi) size bir URL verirken, diğerleri (Google Workspace gibi) bir XML dosyası sağlar. Bu bilgiyi bulmak için IdP'nizin dokümantasyonuna bakın.

  5. SSO için Alan Adları Ekleyin. Değişiklikleri kaydettikten sonra, alan adlarınız Doğrulanmadı (Unverified) olarak görünecektir. Not: Alt alan adları ayrıca eklenmelidir.

  6. Alan Adı Doğrulama Kodunu Alın

    Bir alan adının yanındaki "Doğrulanmadı" (Unverified) düğmesine tıklayın. Açılan pencerede bir metin dizesi görünecektir. Sahipliği doğrulamak için bunu DNS'inize eklemeniz gerekir. Nasıl yapacağınızdan emin değilseniz, IT ekibinizden yardım isteyin.

  7. Doğrulamayı Tamamlayın

    DNS kaydı eklendikten sonra, Kimlik Doğrulama Ayarları sayfasına geri dönün, "Doğrulanmadı" öğesine tekrar tıklayın ve ardından "Doğrula" Domain'ler aynı anda yalnızca birer birer doğrulanabilir.

  8. SSO başarıyla etkinleştirildi

    Doğrulama başarılı olursa, alan adı "Doğrulandı" (Verified) olarak görünecektir. Bu alan adına ait e-postalara sahip tüm kullanıcılar artık Meshy'ye SSO kullanarak oturum açacaktır.



İlgili Makaleler

Bu, sorunuzu yanıtladı mı?