SAML 2.0 standardını kullanarak çeşitli bulut uygulamaları için tek oturum açma (TOA) özelliğini yapılandırabilirsiniz. TOA ayarlarını yapmanızın ardından, kullanıcılarınız TOA kullanarak bir uygulamada oturum açmak için Google Workspace kimlik bilgilerini kullanabilir.
SAML kullanarak LinkedIn Learning için TOA ayarlarını yapma
Bu görev için süper yönetici olarak oturum açmanız gerekir.1. adım: Google'ı SAML kimlik sağlayıcısı olarak ayarlayın
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
-
Uygulama ekle
Uygulama ara'yı tıklayın.
- Uygulama adını girin alanına LinkedIn Learning yazın.
- Arama sonuçlarında, LinkedIn Learning Web (SAML) seçeneğinin üzerine gelin ve Seç'i tıklayın.
- Google Kimlik Sağlayıcı ayrıntıları penceresinde 1. seçenek: IdP meta verilerini indirin için Meta verileri indir'i tıklayın.
- Devam'ı tıklayın.
Yönetici Konsolu'nu açık bırakın. Uygulamadaki kurulum adımlarından sonra Yönetici Konsolu'ndaki yapılandırma işlemine devam edersiniz.
2. adım: LinkedIn Learning'i SAML 2.0 servis sağlayıcısı olarak ayarlayın
- Gizli bir tarayıcı penceresi açın, LinkedIn Learning oturum açma sayfasına gidin ve Kurumsal Yönetici rolüne sahip bir LinkedIn Learning hesabıyla oturum açın.
- Go to Admin
Me
Authenticate'i (Yöneticiye git > Ben > Kimliği doğrula) tıklayın.
- Configure single sign-on
Add new SSO'yu (Tek Oturum Açma'yı yapılandır > Yeni TOA ekle) tıklayın ve SAML'yi seçin.
- Bağlantıya bir ad verin ve Sonraki'yi tıklayın.
- Identity provider settings (Kimlik sağlayıcı ayarları) bölümünü açın ve Load and copy information from fields'ı (Alanlardan bilgileri yükle ve kopyala) tıklayın.
- Aşağıdaki alanları kopyalayın:
- Varlık Kimliği
- Assertion Consumer Service (ACS) URL
Yönetici Konsolu'nda kurulumu tamamlamak için bu değerlere ihtiyacınız olacaktır.
- Next
SSO settings
Upload XML file'ı (Sonraki > TOA ayarları > XML dosyası yükle) tıklayın.
- 1. adımda indirdiğiniz meta veri dosyasını bulun ve Open
Save'i (Aç > Kaydet) tıklayın.
- Authenticate'i (Kimliği doğrula) tıklayın ve SSO status (TOA durumu) için Active'i (Etkin) seçin.
- (İsteğe bağlı) Tam zamanında temel hazırlığı etkinleştirmek için:
- Oluşturduğunuz TOA bağlantısı için Diğer
Düzenle'yi tıklayın.
- Automatically provision licenses (Lisansların temel hazırlığını otomatik olarak yap) seçeneğinin etkin olduğundan emin olun.
- Oluşturduğunuz TOA bağlantısı için Diğer
- Kaydet'i tıklayın.
3. adım: Yönetici Konsolu'nda TOA yapılandırmasını tamamlayın
- Yönetici Konsolu tarayıcı sekmesine dönün.
- Servis sağlayıcı ile ilgili ayrıntılar sayfasında aşağıdaki alanları düzenleyin:
- ACS URL'si: {uniqueid-provided-by-sp} ifadesini 2. adımda LinkedIn Learning'den kopyaladığınız ACS URL (ACS URL'si) değeriyle değiştirin.
- Varlık Kimliği: {entity-id-provided-by-sp} ifadesini 2. adımda LinkedIn Learning'den kopyaladığınız Entity ID (Varlık Kimliği) değeriyle değiştirin.
- Devam'ı tıklayın.
- Özellik eşlemesi penceresinde Alan seç'i tıklayın ve aşağıdaki Google dizini özelliklerini, karşılık gelen LinkedIn Learning özellikleriyle eşleyin. Birincil e-posta özelliği zorunludur.
Google dizini özelliği LinkedIn Learning özelliği Temel Bilgiler > Ad firstName Temel Bilgiler > Soyadı lastName Temel Bilgiler > Birincil E-posta e-posta - (İsteğe bağlı) Başka eşlemeler eklemek için Eşleme Ekle'yi tıklayın ve eşlemeniz gereken alanları seçin.
-
(İsteğe bağlı) Bu uygulamayla alakalı grup adlarını girmek için:
- Grup üyeliği (isteğe bağlı) için Grup arayın'ı tıklayın, grup adının bir veya daha fazla harfini girin ve grup adını seçin.
- Gerekirse başka gruplar ekleyin (en fazla 75 grup).
- Uygulama özelliği alanına servis sağlayıcının ilgili grup özelliği adını girin.
Kaç grup adı girdiğinize bakılmaksızın SAML yanıtı yalnızca kullanıcının üyesi olduğu grupları (doğrudan veya dolaylı olarak) içerir. Daha fazla bilgi için Grup üyeliğini eşleme hakkında başlıklı makaleyi inceleyin.
- Son'u tıklayın.
4. adım: Kullanıcılar için uygulamayı etkinleştirin
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
- LinkedIn Learning'i tıklayın.
- Kullanıcı erişimi'ni tıklayın.
-
Bir hizmeti kuruluşunuzdaki herkes için etkinleştirmek veya devre dışı bırakmak istiyorsanız Herkes için etkin veya Herkes için devre dışı'yı, ardından Kaydet'i tıklayın.
-
(İsteğe bağlı) Kuruluş birimi için bir hizmeti etkinleştirmek veya devre dışı bırakmak istiyorsanız:
- Solda, kuruluş birimini seçin.
- Hizmet durumunu değiştirmek için Etkin veya Devre dışı'yı seçin.
- Birini seçin:
- Hizmet durumu Devralındı olarak ayarlanmışsa ve üst kuruluştaki ayar değişse bile güncellenmiş ayarı korumak istiyorsanız Geçersiz kıl'ı tıklayın.
- Hizmet durumu Geçersiz kılındı olarak ayarlanmışsa üst kuruluştaki ayara geri döndürmek için Devral'ı, üst kuruluştaki ayar değişse bile yeni ayarı korumak için Kaydet'i tıklayın.
Kuruluş yapısı hakkında daha fazla bilgi edinin.
-
(İsteğe bağlı) Bir hizmeti farklı kuruluş birimlerindeki veya bir kuruluş birimindeki kullanıcılar için etkinleştirmek üzere bir erişim grubu seçin. Ayrıntılı bilgi için Erişim gruplarını kullanarak hizmet erişimini özelleştirme başlıklı makaleyi inceleyin.
- LinkedIn Learning kullanıcı hesabı e-posta alanlarınızın, kuruluşunuzun yönetilen Google Hesabı'nın birincil alanıyla eşleştiğinden emin olun.
5. adım: TOA'nın çalıştığını doğrulayın
LinkedIn Learning, hem kimlik sağlayıcı hem de servis sağlayıcı tarafından başlatılan TOA'yı destekler.
Kimlik sağlayıcı tarafından başlatılan TOA'yı doğrulama
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
- LinkedIn Learning'i tıklayın.
- LinkedIn Learning bölümünde SAML girişini test et'i tıklayın.
Uygulama ayrı bir sekmede açılacaktır. Açılmazsa hata mesajındaki sorunları giderip tekrar deneyin. Sorun gidermeyle ilgili ayrıntılar için SAML uygulaması hata mesajları başlıklı makaleyi inceleyin.
Servis sağlayıcı tarafından başlatılan TOA'yı doğrulama
- Tüm tarayıcı pencerelerini kapatın.
- https://www.linkedin.com/learning/login-ent adresine gidin.
Google ile oturum açma sayfasına yönlendirilirsiniz. - Hesabınızı seçin ve şifrenizi girin.
Kimlik bilgileriniz doğrulandıktan sonra uygulama açılır.
Google, Google Workspace ve ilgili markalar ile logolar Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.