Güvenlik Onayı Biçimlendirme Dili (SAML) sayesinde kullanıcılarınız kurumsal bulut uygulamalarına Google Cloud kimlik bilgileriyle giriş yapabilir.
Mingle için SAML üzerinden TOA ayarlarını yapma
1. adım: Google'ı SAML kimlik sağlayıcı (IdP) olarak ayarlayın
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
-
Uygulama ekle
Uygulama ara'yı tıklayın.
- Arama alanına Mingle yazın.
- Arama sonuçlarında, fareyle Mingle SAML uygulamasının üzerine gelip Seç'i tıklayın.
- Google Kimlik Sağlayıcı ayrıntıları sayfasında:
- TOA URL'si değerini kopyalayıp kaydedin.
- Sertifika'yı indirin.
- Devam'ı tıklayın.
- Servis sağlayıcı ile ilgili ayrıntılar sayfasında, {alt-alan-adınız} ibaresini Mingle alt alan adınızla değiştirerek Başlangıç URL'si alanını düzenleyin. Örneğin, alan adınız https://abc.mingle.thoughtworks.com ise Başlangıç URL'si alanına alt alan adı olarak abc yazın.
- Devam'ı tıklayın.
-
(İsteğe bağlı) Google dizini özelliklerini karşılık gelen uygulama özellikleriyle eşlemek için Özellik Eşleme penceresinde:
- Eşleme ekle'yi tıklayın.
- Alan seç'i tıklayın
bir Google dizini özelliği seçin.
- Uygulama özellikleri alanına ilgili uygulama özelliğini girin.
-
(İsteğe bağlı) Bu uygulamayla alakalı grup adlarını girmek için:
- Grup üyeliği (isteğe bağlı) için Grup arayın'ı tıklayın, grup adının bir veya daha fazla harfini girin ve grup adını seçin.
- Gerekirse başka gruplar ekleyin (en fazla 75 grup).
- Uygulama özelliği alanına servis sağlayıcının ilgili grup özelliği adını girin.
Kaç grup adı girdiğinize bakılmaksızın SAML yanıtı yalnızca kullanıcının üyesi olduğu grupları (doğrudan veya dolaylı olarak) içerir. Daha fazla bilgi için Grup üyeliğini eşleme hakkında başlıklı makaleyi inceleyin.
- Özellik eşlemesi sayfasında Son'u tıklayın.
2. adım: Mingle'ı SAML 2.0 servis sağlayıcı olarak ayarlayın
- Yeni bir gizli tarayıcı penceresi açın.
- Kuruluşunuzun Mingle yönetici hesabıyla Mingle uygulamanızda oturum açın.
- Mingle ana sayfasında Admin'i (Yönetim) tıklayın.
- Listeden SSO Config'i (TOA Yapılandırması) seçin.
- 1. adımda indirilen Google IdP Sertifikasını yükleyin.
- Save Changes'ı (Değişiklikleri Kaydet) tıklayın.
3. adım: Mingle uygulamasını etkinleştirin
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
- Mingle'ı seçin.
- Kullanıcı erişimi'ni tıklayın.
-
Bir hizmeti kuruluşunuzdaki herkes için etkinleştirmek veya devre dışı bırakmak istiyorsanız Herkes için etkin veya Herkes için devre dışı'yı, ardından Kaydet'i tıklayın.
-
(İsteğe bağlı) Kuruluş birimi için bir hizmeti etkinleştirmek veya devre dışı bırakmak istiyorsanız:
- Solda, kuruluş birimini seçin.
- Hizmet durumunu değiştirmek için Etkin veya Devre dışı'yı seçin.
- Birini seçin:
- Hizmet durumu Devralındı olarak ayarlanmışsa ve üst kuruluştaki ayar değişse bile güncellenmiş ayarı korumak istiyorsanız Geçersiz kıl'ı tıklayın.
- Hizmet durumu Geçersiz kılındı olarak ayarlanmışsa üst kuruluştaki ayara geri döndürmek için Devral'ı, üst kuruluştaki ayar değişse bile yeni ayarı korumak için Kaydet'i tıklayın.
Kuruluş yapısı hakkında daha fazla bilgi edinin.
- (İsteğe bağlı) Bir hizmeti farklı kuruluş birimlerindeki veya bir kuruluş birimindeki kullanıcılar için etkinleştirmek üzere bir erişim grubu seçin. Ayrıntılı bilgi için Erişim gruplarını kullanarak hizmet erişimini özelleştirme başlıklı makaleyi inceleyin.
- Mingle kullanıcı hesabı e-posta kimliklerinizin Google alanınızdakilerle eşleştiğinden emin olun.
4. adım: TOA hizmetinin çalıştığını doğrulayın
Mingle, hem Kimlik Sağlayıcı (IdP) hem de Servis Sağlayıcı (SS) tarafından başlatılan TOA'yı destekler. Her iki modda da TOA'yı doğrulamak için şu adımları uygulayın:
IdP tarafından başlatılan
-
Google Yönetici Konsolu'nda Menü
Uygulamalar
Web uygulamaları ve mobil uygulamalar'a gidin.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
- Mingle'ı seçin.
- Sol üstte, SAML girişini test et seçeneğini tıklayın.
Mingle ayrı bir sekmede açılır. Açılmazsa IdP ve SS ayarlarınızı gerektiği şekilde güncellemek için sonuçta ortaya çıkan SAML hata mesajlarındaki bilgileri kullanın ve SAML girişini yeniden test edin.
Servis sağlayıcı tarafından başlatılan
- Tüm tarayıcı pencerelerini kapatın.
- https://alt-alanınız.mingle.thoughtworks.com adresine gidin ve oturum açmayı deneyin. Google oturum açma sayfasına yönlendirilirsiniz.
- Kullanıcı adınızı ve şifrenizi girin.
Kimlik bilgileriniz doğrulandıktan sonra tekrar Mingle'a yönlendirilirsiniz.
Google IdP tarafından kimliği doğrulanan kullanıcı hesabı Mingle'da mevcut değilse, oturum açmış olan kullanıcı için Mingle tarafından otomatik olarak yeni bir kullanıcı hesabı sağlanır.