Güvenlik Onayı Biçimlendirme Dili (SAML) ile, kullanıcılarınız kurumsal bulut uygulamalarında oturum açmak için kendi Google Cloud kimlik bilgilerini kullanabilir.
Amazon Business için SAML üzerinden TOA ayarlarını yapma
Amazon Business uygulaması için SAML üzerinden tek oturum açma (TOA) hizmetini aşağıdaki şekilde ayarlayabilirsiniz.
1. Adım: Google kimlik sağlayıcı (IdP) bilgilerini alın
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
-
Uygulama ekle
Uygulama ara'yı tıklayın.
- Arama alanına Amazon Business yazın.
- Arama sonuçlarında, fareyle Amazon Business SAML uygulamasının üzerine gelip Seç'i tıklayın.
- Google Kimlik Sağlayıcı ayrıntıları sayfasında, IdP meta verileri dosyasını indirin.
- Amazon Business uygulamasında bir sonraki adımı gerçekleştirdikten sonra yapılandırma sihirbazına devam edeceğiniz için Yönetici Konsolu'nu açık bırakın.
2. adım: Amazon Business'ı SAML 2.0 servis sağlayıcı olarak ayarlayın
Bu görev için geçerli bir Amazon İşletme hesabınız olmalıdır.
- amazon.com adresinde Amazon Business hesabınızda oturum açın.
- Sağ üst taraftan hesap adınızı tıklayın ve açılır menüden Hesabınız'ı seçin.
- Hesap profili sayfanızda Amazon Business ayarları'nı tıklayın.
- (İsteğe bağlı) Sistem entegrasyonları altında, Alan doğrulaması'nı tıklayın ve Google Workspace alanınızı ekleyip doğrulama adımlarını uygulayın.
- Sistem entegrasyonları altında Tek Oturum Açma (TOA) seçeneğini belirleyin.
- Seçilen IDP için Değiştir'i tıklayın ve işlemi onaylayın.
- IDP Seçimini Değiştir listesinden Google G Suite'i seçin ve Yapılandırmayı Sıfırla'yı tıklayın.
- Varsayılan Grup için varsayılan grubu, Varsayılan Satın Alma Rolü için ise rolü seçip Sonraki'yi tıklayın.
- Yukarıdaki 1. adımda indirdiğiniz Google IdP meta veri XML dosyasını bulup yükleyin. Varlık Kimliği, IssuerURL, imzalama sertifikası ve HTTP-yönlendirme URL'si otomatik olarak XML dosyasından ayrıştırılır.
- İleri'yi tıklayın.
- Özellik Eşlemesi sayfasında, Amazon özelliklerini SAML AttributeName değerleriyle aşağıdaki gibi eşleyin:
Amazon verileri SAML AttributeName E-posta email Ad firstName Soyadı lastName - Sonraki'yi tıklayın.
- Amazon bağlantı verileri bölümünde TOA URL'sini kopyalayın. Yönetici Konsolu'nda aşağıdaki 3. adımda yer alan Google tarafı yapılandırmasını tamamladığınızda buna ihtiyaç duyacaksınız.
3. Adım: Yönetici konsolunda TOA yapılandırmasını tamamlayın
- Yönetici konsolu tarayıcı sekmesine dönün.
- Google Kimlik Sağlayıcı ayrıntıları sayfasında Devam'ı tıklayın.
- Servis sağlayıcı ile ilgili ayrıntılar sayfasında, ACS URL'sini, yukarıdaki 2. adımın sonunda Amazon Business TOA ayarlarından kopyaladığınız TOA URL'si ile değiştirin.
- Bölgenizin Varlık Kimliği'ni güncelleyin. Örneğin, Kuzey Amerika için https://www.amazon.com adresini kullanın. Japonya için https://www.amazon.jp adresini kullanın. Avrupa için https://www.amazon.de adresini kullanın.
- Devam'ı tıklayın.
- Özellik Eşlemesi sayfasında, Alan seç menüsünü tıklayın ve aşağıdaki Google dizini özelliklerini karşılık gelen Amazon Business özellikleriyle eşleyin: firstName, lastName ve email özelliklerinin zorunlu olduğunu unutmayın.
Google dizini özelliği Amazon Business özelliği Temel Bilgiler > Birincil E-posta e-posta Temel Bilgiler > Ad firstName Temel Bilgiler > Soyadı Soyadı - (İsteğe bağlı) İhtiyacınız olan diğer eşlemeleri eklemek için Eşleme Ekle'yi tıklayın.
-
(İsteğe bağlı) Bu uygulamayla alakalı grup adlarını girmek için:
- Grup üyeliği (isteğe bağlı) için Grup arayın'ı tıklayın, grup adının bir veya daha fazla harfini girin ve grup adını seçin.
- Gerekirse başka gruplar ekleyin (en fazla 75 grup).
- Uygulama özelliği alanına servis sağlayıcının ilgili grup özelliği adını girin.
Kaç grup adı girdiğinize bakılmaksızın SAML yanıtı yalnızca kullanıcının üyesi olduğu grupları (doğrudan veya dolaylı olarak) içerir. Daha fazla bilgi için Grup üyeliğini eşleme hakkında başlıklı makaleyi inceleyin.
- Son'u tıklayın.
4. adım: Amazon Business uygulamasını etkinleştirin
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
- Amazon Business'ı seçin.
- Kullanıcı erişimi'ni tıklayın.
-
Bir hizmeti kuruluşunuzdaki herkeste etkinleştirmek veya devre dışı bırakmak için Herkes için etkin veya Herkes için devre dışı'yı, ardından Kaydet'i tıklayın.
-
(İsteğe bağlı) Kuruluş birimi için bir hizmeti etkinleştirmek veya devre dışı bırakmak istiyorsanız:
- Solda, kuruluş birimini seçin.
- Hizmet durumunu değiştirmek için Etkin veya Devre dışı'yı seçin.
- Aşağıdakilerden birini seçin:
- Hizmet durumu Devralındı olarak ayarlanmışsa ve üst kuruluştaki ayar değişse bile güncellenmiş ayarı korumak istiyorsanız Geçersiz kıl'ı tıklayın.
- Hizmet durumu Geçersiz kılındı olarak ayarlanmışsa üst kuruluştaki ayara geri döndürmek için Devral'ı, üst kuruluştaki ayar değişse bile yeni ayarı korumak için Kaydet'i tıklayın.
Kuruluş yapısı hakkında daha fazla bilgi edinin.
- (İsteğe bağlı) Bir hizmeti farklı kuruluş birimlerindeki veya bir kuruluş birimindeki kullanıcılarda etkinleştirmek için bir erişim grubu seçin. Ayrıntılı bilgi için Erişim gruplarını kullanarak hizmet erişimini özelleştirme başlıklı makaleyi inceleyin.
5. Adım: TOA hizmetinin çalıştığını doğrulayın
Amazon Business, hem Kimlik Sağlayıcı (IdP) hem de Servis Sağlayıcı (SS) tarafından başlatılan TOA'yı destekler. Her iki modda da TOA'yı doğrulamak için şu adımları uygulayın:
IdP tarafından başlatılan
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
- Amazon Business'ı seçin.
- Sol üstte, SAML girişini test et seçeneğini tıklayın.
Amazon Business ayrı bir sekmede açılır. Açılmazsa IdP ve SS ayarlarınızı gerektiği şekilde güncellemek için sonuçta ortaya çıkan SAML hata mesajlarındaki bilgileri kullanın ve SAML girişini yeniden test edin.
Servis sağlayıcı tarafından başlatılan
- Amazon'da TOA Bağlantısı Ayrıntılar sayfasına gidin.
- Durum bölümünde Testi Başlat'ı tıklayın.
- Test seçeneğini tıklayın. Kimlik doğrulama için sizi Google'a yönlendiren yeni bir tarayıcı penceresi açılır.
- Amazon Business hesabınıza erişimi olan bir Google kullanıcısı olarak oturum açın.
- Aşağıdakileri doğrulayın:
- Kullanıcı hesabı ile Amazon Business'ta başarıyla oturum açılmış olmalıdır.
- Hem SS tarafından başlatılan URL hem de IdP tarafından başlatılan URL, TOA Bağlantı Ayrıntıları sayfasında gösterilmelidir.
- Servis sağlayıcı tarafından başlatılan URL'yi kullanıcılarınız için kullanılabilir hale getirmeye hazır olduğunuzda Etkinleştir'i tıklayın.
Google, Google Workspace ve ilgili markalar ile logolar, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.