Kiteworks (eski adıyla Accellion) bulut uygulaması

SAML 2.0 standardını kullanarak çeşitli bulut uygulamaları için tek oturum açma (TOA) özelliğini yapılandırabilirsiniz. TOA ayarlarını yapmanızın ardından, kullanıcılarınız TOA kullanarak bir uygulamada oturum açmak için Google Workspace kimlik bilgilerini kullanabilir.

SAML kullanarak Kiteworks için TOA ayarlarını yapma

Bu görev için süper yönetici olarak oturum açmanız gerekir.

Başlamadan önce

TOA'yı yapılandırmadan önce, Kiteworks destek ekibinden kuruluşunuz için benzersiz bir alt alan adı sağlamasını isteyin. support@kiteworks.com adresiyle iletişime geçin ve kurulum için bir iş günü bekleyin.

1. adım: Google'ı SAML kimlik sağlayıcısı olarak ayarlayın

  1. Google Yönetici Konsolu'nda Menü ardından Uygulamalar ardından Web uygulamaları ve mobil uygulamalar'a gidin.

    Bu görev için süper yönetici olarak oturum açmanız gerekir.

  2. Uygulama ekle ardından Uygulama ara'yı tıklayın.
  3. Uygulama adını girin alanına Accellion yazın.
  4. Arama sonuçlarında, Accellion seçeneğinin üzerine gelin ve Seç'i tıklayın.
  5. Google Kimlik Sağlayıcı ayrıntıları penceresinde 2. seçenek: TOA URL'sini, varlık kimliğini ve sertifikayı kopyalayın için:
    1. TOA URL'si seçeneğinin yanında Kopyala'yı tıklayın ve URL'yi kaydedin.
    2. Varlık Kimliği'nin yanında Kopyala'yı tıklayın ve URL'yi kaydedin.
    3. Sertifika'nın yanında Kopyala'yı tıklayın ve sertifikayı kaydedin.
      Kiteworks kurulumunu tamamlamak için bu ayrıntılara ihtiyacınız vardır.
  6. Devam'ı tıklayın.
  7. Servis sağlayıcı ayrıntıları sayfasında, ACS URL'si ve Varlık Kimliği alanlarında {your-domain} ifadesini Kiteworks'ten aldığınız benzersiz alt alan adıyla değiştirin.
  8. Devam'ı tıklayın.
  9. (İsteğe bağlı) Google dizini özelliklerini karşılık gelen uygulama özellikleriyle eşlemek için Özellik Eşleme penceresinde:
    1. Eşleme ekle'yi tıklayın.
    2. Alan seç'i tıklayın ardından bir Google dizini özelliği seçin.
    3. Uygulama özellikleri alanına ilgili uygulama özelliğini girin.
  10. (İsteğe bağlı) Bu uygulamayla alakalı grup adlarını girmek için:
    1. Grup üyeliği (isteğe bağlı) için Grup arayın'ı tıklayın, grup adının bir veya daha fazla harfini girin ve grup adını seçin.
    2. Gerekirse başka gruplar ekleyin (en fazla 75 grup).
    3. Uygulama özelliği alanına servis sağlayıcının ilgili grup özelliği adını girin.

    Kaç grup adı girdiğinize bakılmaksızın SAML yanıtı yalnızca kullanıcının üyesi olduğu grupları (doğrudan veya dolaylı olarak) içerir. Daha fazla bilgi için Grup üyeliğini eşleme hakkında başlıklı makaleyi inceleyin.

  11. Son'u tıklayın.

2. adım: Kiteworks'ü SAML 2.0 servis sağlayıcısı olarak ayarlayın

  1. Gizli bir tarayıcı penceresi açın, https://{şirketiniz}.kiteworks.com/admin adresine gidin, {şirketiniz} kısmını Kiteworks'ten aldığınız benzersiz alt alan adıyla değiştirin ve Kiteworks yönetici hesabınızla oturum açın.
  2. Menüden Uygulama'yı tıklayın.
  3. Authentication and Authorization (Kimlik Doğrulama ve Yetkilendirme) ardından SSO Setup'a (TOA Kurulumu) gidin.
  4. Setup SSO with SAML 2.0 (TOA'yı SAML 2.0 ile kur) kutusunu işaretleyin.
  5. IDP Entity ID (IDP Varlık Kimliği) alanına, 1. adımda kopyaladığınız varlık kimliğini yapıştırın.
  6. Single Sign-On Service URL (Tek Oturum Açma Hizmeti URL'si) alanına 1. adımda kopyaladığınız TOA URL'sini yapıştırın.
  7. Service Provider Entity ID (Servis Sağlayıcı Varlık Kimliği) için https://{yourcompany}.kiteworks.com adresini girin ve {yourcompany} kısmını Kiteworks'ten aldığınız benzersiz alt alan adıyla değiştirin.
  8. RSA Public Key Certificate (RSA Ortak Anahtar Sertifikası) alanına, 1. adımda kopyaladığınız sertifikayı yapıştırın.
  9. Kaydet'i tıklayın.
  10. Initiate AuthnRequest (AuthnRequest başlat) kutusunu işaretleyin.
  11. Kaydet'i tıklayın.
  12. (İsteğe bağlı) Kiteworks'te kullanıcı oluşturmak için:
    1. Menüden Users'ı (Kullanıcılar) seçin.
    2. Manage Users (Kullanıcıları Yönet) bölümünde Add'i (Ekle) tıklayın ve kullanıcının Google Workspace e-posta adresini girin.

3. adım: Kullanıcılar için uygulamayı etkinleştirin

Başlamadan önce: Hizmeti belirli kullanıcılar için etkinleştirmek veya devre dışı bırakmak istiyorsanız kullanıcıların hesaplarını bir kuruluş birimine (erişimi bölüm bazında denetlemek için) veya bir erişim grubuna (farklı bölümlerdeki veya bölümler içindeki kullanıcılara erişim sağlamak için) yerleştirin.
  1. Google Yönetici Konsolu'nda Menü ardından Uygulamalar ardından Web uygulamaları ve mobil uygulamalar'a gidin.

    Bu görev için süper yönetici olarak oturum açmanız gerekir.

  2. Accellion'u tıklayın.
  3. Kullanıcı erişimi'ni tıklayın.
  4. Bir hizmeti kuruluşunuzdaki herkeste etkinleştirmek veya devre dışı bırakmak için Herkes için etkin veya Herkes için devre dışı'yı, ardından Kaydet'i tıklayın.

  5. (İsteğe bağlı) Kuruluş birimi için bir hizmeti etkinleştirmek veya devre dışı bırakmak istiyorsanız:
    1. Solda, kuruluş birimini seçin.
    2. Hizmet durumunu değiştirmek için Etkin veya Devre dışı'yı seçin.
    3. Aşağıdakilerden birini seçin:
      • Hizmet durumu Devralındı olarak ayarlanmışsa ve üst kuruluştaki ayar değişse bile güncellenmiş ayarı korumak istiyorsanız Geçersiz kıl'ı tıklayın.
      • Hizmet durumu Geçersiz kılındı olarak ayarlanmışsa üst kuruluştaki ayara geri döndürmek için Devral'ı, üst kuruluştaki ayar değişse bile yeni ayarı korumak için Kaydet'i tıklayın.

        Kuruluş yapısı hakkında daha fazla bilgi edinin.

  6. (İsteğe bağlı) Bir hizmeti farklı kuruluş birimlerindeki veya bir kuruluş birimindeki kullanıcılarda etkinleştirmek için bir erişim grubu seçin. Ayrıntılı bilgi için Erişim gruplarını kullanarak hizmet erişimini özelleştirme başlıklı makaleyi inceleyin.
  7. Kiteworks kullanıcı hesabı e-posta adresinizin, kuruluşunuzun yönetilen Google Hesabı'nın birincil alanıyla eşleştiğinden emin olun.

4. adım: TOA'nın çalıştığını doğrulayın

Kiteworks, hem kimlik sağlayıcı hem de servis sağlayıcı tarafından başlatılan TOA'yı destekler.

Kimlik sağlayıcı tarafından başlatılan TOA'yı doğrulama

  1. Google Yönetici Konsolu'nda Menü ardından Uygulamalar ardından Web uygulamaları ve mobil uygulamalar'a gidin.

    Bu görev için süper yönetici olarak oturum açmanız gerekir.

  2. Accellion'u tıklayın.
  3. Accellion bölümünde SAML Girişini Test Et'i tıklayın.

    Uygulama ayrı bir sekmede açılacaktır. Açılmazsa hata mesajındaki sorunları giderip tekrar deneyin. Sorun gidermeyle ilgili ayrıntılı bilgi için SAML uygulaması hata mesajları başlıklı makaleyi inceleyin.

Servis sağlayıcı tarafından başlatılan TOA'yı doğrulama

  1. Tüm tarayıcı pencerelerini kapatın.
  2. Kiteworks kullanıcı portalına gitmek için https://şirketiniz.kiteworks.com, Kiteworks yönetici portalına gitmek içinse https://şirketiniz.kiteworks.com/admin adresini açın.
  3. Login via the external SSO provider (Harici SSO sağlayıcı aracılığıyla giriş) seçeneğini tıklayın.
    Google ile oturum açma sayfasına yönlendirilirsiniz.
  4. Hesabınızı seçin ve şifrenizi girin.

Kimlik bilgileriniz doğrulandıktan sonra uygulama açılır. Kullanıcı hesabı Kiteworks'te mevcut değilse hata alırsınız. 2. adıma gidin ve kullanıcıyı Kiteworks'te manuel olarak oluşturun.


Google, Google Workspace ve ilgili markalar ile logolar, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.