2. Erişim izinlerini yapılandırma

LDAP istemcisini ekledikten sonra istemcinin erişim izinlerini yapılandırmanız gerekir. LDAP istemcisi eklendikten sonra otomatik olarak gösterilen Erişim izinleri sayfasında, aşağıdakileri yapabileceğiniz üç bölüm bulunur:

  • Kullanıcı kimlik bilgilerini doğrulama için LDAP istemcisinin erişim düzeyini belirtin: Bir kullanıcı uygulamada oturum açmaya çalıştığında bu ayar, LDAP istemcisinin kullanıcının kimlik bilgilerini doğrulamak için hangi kuruluş birimlerine erişebileceğini belirtir. Seçili bir kuruluş biriminde olmayan kullanıcılar uygulamada oturum açamaz.
  • Kullanıcı bilgilerini okumak için LDAP istemcisinin erişim düzeyini belirtin: Bu ayar, LDAP istemcisinin ek kullanıcı bilgilerini almak için hangi kuruluş birimlerine ve gruplara erişebileceğini belirtir.
  • LDAP istemcisinin grup bilgilerini okuyup okuyamayacağını belirtin: Bu ayar, LDAP istemcisinin grup ayrıntılarını okuyup okuyamayacağını ve kullanıcının uygulamadaki rolü gibi amaçlar için kullanıcının grup üyeliklerini kontrol edip edemeyeceğini belirtir.

Daha sonra bu ayarlarda değişiklik yapmak için Erişim izinleri sayfasına dönebilirsiniz. Diğer ayrıntılar ve talimatlar için aşağıdaki bölümleri inceleyin.

Önemli: Atlassian Jira ve SSSD gibi belirli LDAP istemcileri, kullanıcı kimlik doğrulaması sırasında kullanıcı hakkında daha fazla bilgi edinmek için kullanıcı araması yapar. Kullanıcı kimlik doğrulamasının bu tür LDAP istemcilerinde doğru şekilde çalıştığından emin olmak için Kullanıcı kimlik bilgilerini doğrulama seçeneğinin etkin olduğu tüm kuruluş birimlerinde Kullanıcı bilgilerini okuma seçeneğini etkinleştirmeniz gerekir.

Kullanıcı kimlik bilgilerini doğrulama için LDAP istemcisinin erişim düzeyini belirtin

LDAP istemcisinin kullanıcıların kimliğini Cloud Directory'ye göre doğrulaması gerekiyorsa bu seçeneği kullanın.

Bir kullanıcı uygulamada oturum açmaya çalıştığında Kullanıcı kimlik bilgilerini doğrulayın ayarı, kullanıcının kimlik bilgilerini doğrulamak için LDAP istemcisinin erişebileceği, seçilen kuruluş birimleri ve gruplarındaki kullanıcı hesaplarını belirtir. Seçili bir kuruluş biriminde veya grupta olmayan kullanıcılar YA DA Hariç tutulan gruplar kategorisindeki kullanıcılar uygulamada oturum açamaz. (Erişim izinlerini grupları dahil edecek veya hariç tutacak şekilde yapılandırabilirsiniz.)

Bu ayar, kuruluş birimleri ve gruplar için varsayılan olarak Erişim yok şeklinde ayarlanır. Bu LDAP istemcisi şirketinizin tamamı tarafından kullanılıyorsa alan genelinde kullanıcıların erişmesine izin vermek için ayarı Alanın tamamı olarak değiştirebilir veya belirli kuruluş birimlerini ya da grupları seçebilirsiniz.

Not: Bu ayarda yapılan değişikliklerin geçerlilik kazanması 24 saati bulabilir.

LDAP istemcisinin, kullanıcı kimlik bilgilerini doğrulamak için erişebileceği kuruluş birimlerini seçmek için:

  1. Kullanıcı kimlik bilgilerini doğrulayın bölümünde Seçilen kuruluş birimleri, gruplar ve hariç tutulan gruplar'ı tıklayın.
  2. Dahil edilen kuruluş birimleri bölümünde Ekle veya Düzenle'yi tıklayın.
  3. Dahil edilen kuruluş birimleri penceresinde, dahil etmek istediğiniz belirli kuruluş birimlerini seçin.
  4. KAYDET'i tıklayın.

LDAP istemcisinin, kullanıcı kimlik bilgilerini doğrulamak için erişebileceği grupları dahil etmek istiyorsanız:

  1. Kullanıcı kimlik bilgilerini doğrulayın bölümünde Seçilen kuruluş birimleri, gruplar ve hariç tutulan gruplar'ı tıklayın.
  2. Dahil edilen gruplar bölümünde Ekle veya Düzenle'yi tıklayın.
  3. Grupları bul ve seç penceresinde, dahil etmek istediğiniz belirli grupları seçin.
  4. BİTTİ'yi tıklayın.

Grupları kullanıcı kimlik bilgilerini doğrulama işleminden hariç tutmak için:

  1. Kullanıcı kimlik bilgilerini doğrulayın bölümünde Seçilen kuruluş birimleri, gruplar ve hariç tutulan gruplar'ı tıklayın.
  2. Hariç Tutulan Gruplar bölümünde Ekle veya Düzenle'yi tıklayın.
  3. Grupları bulma ve seçme penceresinde, hariç tutmak istediğiniz belirli grupları seçin.
  4. BİTTİ'yi tıklayın.

Not: Dahil edilen kuruluş birimlerinin listesini hızlıca görüntülemek veya dahil edilen ya da hariç tutulan grupların listesini görüntülemek için imleçle yukarıdaki ayarların üzerine gelin.

LDAP istemcisinin kullanıcı bilgilerini okuma erişim düzeyini belirtin.

LDAP istemcisi, kullanıcı aramaları gerçekleştirmek için salt okuma erişimi gerektiriyorsa bu seçeneği kullanın.

Kullanıcı bilgilerini okuma ayarı, LDAP istemcisinin ek kullanıcı bilgilerini almak için hangi kuruluş birimlerine erişebileceğini belirtir. Bu ayar varsayılan olarak Erişim yok şeklinde belirlenir. Ayarı Alan genelinde olarak değiştirebilir veya Belirli kuruluş birimleri'ni seçebilirsiniz.

LDAP istemcisinin ek kullanıcı bilgilerini almak için erişebileceği kuruluş birimlerini seçmek üzere:

  1. Kullanıcı bilgilerini okuma bölümünde, Seçili kuruluş birimleri'ni tıklayın.
  2. Aşağıdakilerden birini yapın:

    Ekle'yi tıklayın. Dahil edilen kuruluş birimleri penceresinde belirli kuruluş birimlerinin kutularını işaretleyin. Kuruluş birimlerini aramak için pencerenin üst kısmındaki arama alanını da kullanabilirsiniz.

    --VEYA--

    "Kullanıcı kimlik bilgilerini doğrulama"dan kopyala'yı tıklayın.

  3. (İsteğe bağlı) Bu istemcinin, kullanıcı bilgilerini okumak için hangi özelliklere erişebileceğini belirtin. Sistem özellikleri, herkese açık özel özellikler ve gizli özel özellikler arasından seçim yapın. Daha fazla bilgi için LDAP istemcisi için hangi özellikleri kullanılabilir hale getirmek istediğinizi belirtme başlıklı makaleyi inceleyin.

  4. KAYDET'i tıklayın.

LDAP istemcisi için hangi özelliklerin kullanılabilir olacağını belirtin.

3 tür özellik vardır:

  • Sistem özellikleri: Tüm kullanıcı hesaplarında kullanılabilen varsayılan kullanıcı özellikleri (ör. ad, e-posta ve telefon).

    Not: Bu seçeneği devre dışı bırakamazsınız.

  • Herkese açık özel özellikler: Kuruluş tarafından görülebilir olarak işaretlenen özel kullanıcı özellikleri.

  • Özel kullanıcı özellikleri: Yalnızca kullanıcı ve yöneticiler tarafından görülebilen özel kullanıcı özellikleri. Özel özel özellikleri kullanırken dikkatli olun. Bu özellikler, özel bilgileri LDAP istemcisine gösterir.

Özel özellik adlandırma koşulları ve yönergeleri:

  • Özel özelliklerin adları yalnızca alfanümerik metin ve kısa çizgi içerebilir.
  • Tüm özel şemalarda yinelenen özellik adı olmamalıdır.
  • Özel özellik adı mevcut bir sistem özelliğiyle eşleşirse sistem özelliği değeri döndürülür.

Önemli: Özellik adları yukarıdaki yönergelere uymuyorsa söz konusu özellik değerleri LDAP yanıtından hariç tutulur.

Özel özellikleri ayarlama hakkında daha fazla bilgi ve talimat için Kullanıcı profilleri için özel özellikler oluşturma başlıklı makaleyi inceleyin.

LDAP istemcisinin grup bilgilerini okuyup okuyamayacağını belirtin.

LDAP istemcisi, grup aramaları gerçekleştirmek için salt okuma erişimi gerektiriyorsa bu seçeneği kullanın.

Grup bilgilerini okuma ayarı, LDAP istemcisinin kullanıcının uygulamadaki rolünü yetkilendirme gibi amaçlarla kullanıcının grup üyeliklerini kontrol edip edemeyeceğini belirtir.

Önemli: Atlassian Jira ve SSSD gibi bazı LDAP istemcileri, kullanıcı kimlik doğrulaması/yetkilendirmesi sırasında kullanıcının grup üyeliği hakkında daha fazla bilgi edinmek için grup araması yapar. Kullanıcı kimlik doğrulamasının bu tür LDAP istemcilerinde doğru şekilde çalıştığından emin olmak için Grup bilgilerini oku'yu etkinleştirmeniz gerekir.

Sonraki adımlar

Erişim izinlerini yapılandırmayı tamamladıktan sonra LDAP İSTEMCİSİ EKLE'yi tıklayın.

Ardından, oluşturulan sertifikayı indirmeniz, LDAP istemcisini Güvenli LDAP hizmetine bağlamanız ve LDAP istemcisi için hizmet durumunu Açık olarak değiştirmeniz gerekir.

Sonraki adımlar için 3. Oluşturulan sertifikayı indirin.