Azure AD Federation'ın Yapılandırılması

Azure Active Directory birleştirmesinin yapılandırmasına genel bakış

Bu bölümde, Lexmark Bulut Hizmetleri'ni Microsoft Azure Active Directory ile birleştirme hakkında bilgiler verilmektedir. Daha fazla bilgi için Lexmark Profesyonel Hizmetler ekibiyle iletişime geçin.

Ön şartlar

Başlamadan önce, aşağıdaki portallara yönetici erişiminizin olduğundan emin olun:

Birleştirmeyi anlama

Birleştirme, müşterinin kimlik sağlayıcısı (IdP) ile Lexmark Bulut Hizmetleri gibi harici bir hizmet arasında güven ilişkisi oluşturma sürecidir. Aşağıda IdP'ye dair örnekler verilmiştir:

Bir güven ilişkisi kurduktan sonra, kullanıcılar Lexmark Bulut Hizmetleri'ne diğer dahili siteler ve hizmetler için aynı kullanıcı adı ve parolayı kullanarak erişebilir. Müşterinin IdP'si; parola doğrulama, karmaşıklık gereksinimleri, süre sonu ve çok faktörlü kimlik doğrulamanın olası kullanımı gibi tüm kimlik bilgisi yönetimi unsurlarını yönetir. IdP ayrıca çoklu oturum açma (SSO) özelliğini de destekler; bu özellik, kullanıcılar hizmetler arasında geçiş yaparken kimlik doğrulaması yapmak için gereken kullanıcı sayısını azaltır.

Kullanıcı deneyimi

IdP ile müşteri ortamı

Bir kullanıcı Lexmark Bulut Hizmetleri'ne ilk kez eriştiğinde, bir e-posta adresi istemi görüntülenir ve kullanıcı IdP'ye yönlendirilir.

Kullanıcı halihazırda IdP'de oturum açmışsa ve SSO'yu destekliyorsa kullanıcının parolayı girmesi gerekmez. Çok faktörlü kimlik doğrulama zorlukları önlenir. Bu işlem, son kullanıcı için hızlı bir oturum açma deneyimi oluşturur.

IdP olmadan müşteri ortamı

Kullanıcı IdP'de oturum açmadıysa kullanıcı adı ve parola istemleri görüntülenir. Çok faktörlü kimlik doğrulama zorluklarıyla karşılaşılır. Oturum açtıktan sonra kullanıcı, Lexmark Bulut Hizmetleri'ne yönlendirilir.

Birleştirilmiş oturum açma için iş akışı

  1. Lexmark Bulut Hizmetleri kullanıcının e-posta adresini ister. Bu bilgiler, Lexmark Bulut Hizmetleri'nin kullanıcının Lexmark Bulut Hizmetleri dahilindeki kuruluşunu belirlemesini sağlar.

    Not: Kuruluşun birleştirme ayarları, müşterinin kimlik sağlayıcısının URL'sini içerir.
  2. Lexmark Bulut Hizmetleri, kullanıcıyı IdP'ye yönlendirir. Lexmark Bulut Hizmetleri bir Varlık Kimliği alanı iletir.

  3. IdP, bu oturum açma girişimi için hangi ayarların geçerli olduğunu belirlemek üzere Varlık Kimliğini kullanır. Ayarlara bağlı olarak IdP; kullanıcı adı ve parolanın kimliğini doğrular ve çok faktörlü kimlik doğrulaması gerçekleştirebilir. IdP'nin SSO'yu desteklemesi durumunda ve kullanıcı halihazırda IdP'de oturum açmışsa kullanıcı oturumu otomatik olarak açılır.

  4. IdP, kullanıcıyı Lexmark Bulut Hizmetleri'ne yönlendirir ve aşağıdaki önceden tanımlanmış talepleri iletir:

    • Kullanıcı adı

    • E-posta adresi

    • Kuruluş

    • Kullanıcının departmanı ve maliyet merkezi gibi isteğe bağlı bilgiler

    IdP, bu talepleri özel bir sertifika kullanarak imzalar.

  5. Lexmark Bulut Hizmetleri genel sertifikayla önceden yapılandırılmış olup bunu, bu bilgiyi beklenen kaynaktan geldiğini doğrulamak için kullanır. Bu işlem, Lexmark Bulut Hizmetleri'nin IdP'nin ilettiği bilgilere güvenmesini ve oturum açma işlemini tamamlamasını sağlar.

Azure Active Directory'i Yapılandırma

Aşağıdaki resimler uygulamada farklılık gösterebilir.

  1. Azure portalından Azure Active Directory bölümüne gidin.

    Azure Active Directory'ye gezinmeyi gösteren ekran görüntüsü.
  2. Kurumsal uygulamalar > Yeni uygulama öğesine tıklayın.

    Kurumsal uygulamalar ayarına gezinmeyi gösteren ekran görüntüsü.
    Yeni Uygulama düğmesini gösteren ekran görüntüsü.
  3. Kendi uygulamanızı oluşturun > Galeride bulamadığınız diğer uygulamaları entegre et (Galeri dışı) öğesine tıklayın.

    Galeri dışı uygulamalara gezinmeyi gösteren ekran görüntüsü.
  4. Bir uygulama adı yazın.

  5. Kurumsal Uygulamalara Genel Bakış ekranından Tek oturum açma ayarla seçeneğine tıklayın ve SAML seçeneğini belirleyin.

    Tek oturum açma yönteminin ayarını gösteren ekran görüntüsü.
    Çoklu oturum açma yöntemi olarak SAML'yi gösteren ekran görüntüsü.
  6. Temel SAML Yapılandırması bölümünden aşağıdaki ayarları yapılandırın:

    Kullanıcı özniteliklerinin yapılandırmasını gösteren ekran görüntüsü.
    Not: Ayarları hizmet sağlayıcıdan alın.
    • Tanımlayıcı (Varlık Kimliği)

      Not: Varsayılan Lexmark Bulut Hizmetleri varlık kimliği https://idp.iss.lexmark.com şeklindedir. Azure'daki varlık kimliğinin Lexmark Bulut Hizmetleri portalındaki varlık kimliğiyle eşleştiğinden emin olun.
    • Yanıt URL'si (Onay Tüketici Hizmeti URL'si)

      Konumunuza bağlı olarak, aşağıda eksiksiz yanıt URL'lerine dair örnekler verilmiştir:

      • https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX

      • https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX

      Not: organization_id parametresinin değerini belirlemek için Lexmark Bulut Hizmetleri portalında oturum açın ve ardından Hesap Yönetimi öğesine tıklayın. organization_id, URL'de görünür.
      Kuruluş kimliğinin konumunu gösteren ekran görüntüsü.
  7. Kullanıcı Öznitelikleri ve Talepleri bölümünden Düzenle öğesine tıklayın.

    Kullanıcı Öznitelikleri ve Talepleri bölümünü gösteren ekran görüntüsü.
  8. Yeni talep ekle öğesine tıklayın ve ardından her talebin adını ve kaynağını yazın.

    Yeni taleplerin oluşturulmasını gösteren ekran görüntüsü.
    Gerekli talepler

    Öznitelik

    Kaynak

    Ad alanı

    ad

    user.givenname

    Bu alanı boş bırakın.

    soyadı

    user.surname

    Bu alanı boş bırakın.

    e-posta

    user.mail

    Bu alanı boş bırakın.


    İsteğe bağlı talepler

    Öznitelik

    Kaynak

    Ad alanı

    işaret

    Kuruluşunuz için kaynak özniteliği

    Bu alanı boş bırakın.

    pin

    Kuruluşunuz için kaynak özniteliği

    Bu alanı boş bırakın.

    maliyet merkezi

    Kuruluşunuz için kaynak özniteliği

    Bu alanı boş bırakın.

    departman

    user.department

    Bu alanı boş bırakın.


  9. SAML İmzalama Sertifikası bölümünde aşağıdakileri işlemleri gerçekleştirin:

    • Base64 sertifikasını indirin.

    • Oturum açma ve oturum kapatma URL'lerini kopyalayın.

    Sertifikanın nereden indirileceğini ve oturum açma ve oturum kapatma URL'lerinin nereye kopyalanacağını gösteren ekran görüntüsü.
  10. Azure yapılandırmanıza bağlı olarak, oluşturulan kurumsal uygulamaya kullanıcılar atayın.

    Kullanıcıların ve grupların nereye atanacağını gösteren ekran görüntüsü.
  11. Ayarları kaydedin.

Lexmark Bulut Hizmetleri'ni Yapılandırma

  1. Hesap Yönetimi web portalından Kuruluş > Kimlik Doğrulama Sağlayıcısı > Bir Kimlik Doğrulama Sağlayıcısı Yapılandır öğesine tıklayın.

    Kimlik Doğrulama Sağlayıcısı ayarını gösteren ekran görüntüsü.
  2. Etki Alanları bölümünde, kimlik sağlayıcının etki alanını yazın ve Ekle öğesine tıklayın.

    Lexmark Bulut Hizmetleri ana sayfasını gösteren ekran görüntüsü.
  3. Tek Oturum Açma Ayarları bölümünden, aşağıdaki alanlara doğru bilgileri yazın:

    • Hizmet sağlayıcısı varlık kimliği

      Not: Varsayılan Lexmark Bulut Hizmetleri varlık kimliği https://idp.iss.lexmark.com şeklindedir. Azure'daki Varlık Kimliğinin Lexmark Bulut Hizmetleri portalındaki Varlık Kimliğiyle eşleştiğinden emin olun.
    • SSO hedef URL'si—Oluşturduğunuz Azure enterprise uygulamasının oturum açma URL'si.

    • SSO Oturum Kapatma URL'si—Bu URL, bir kullanıcının Lexmark Bulut Hizmetleri portalında oturumu kapatması durumunda oluşan davranışı belirler.

      • Kullanıcının Azure kiracınızın oturumunu tamamen kapatmasını istiyorsanız oluşturduğunuz Azure kurumsal uygulamasının oturum kapatma URL'sini yazın.

      • Kullanıcının yalnızca Lexmark Bulut Hizmetleri oturumunun kapatılmasını istiyorsanız başka bir URL yazın. URL, sakladığınız bir sayfaya işaret edebilir ("Başarı ile oturum kapattınız") veya kuruluşunuz için uygun Lexmark Bulut Hizmetleri oturum açma sayfasını kullanabilirsiniz. Konumunuza bağlı olarak URL https://idp.us.iss.lexmark.com veya https://idp.eu.iss.lexmark.com olabilir.

  4. Sertifika alanında, base-64 sertifika anahtarını kimlik sağlayıcının belirteç imzalama sertifikasından kopyalayıp yapıştırın.

    Sertifika bilgilerini gösteren ekran görüntüsü.

    Bunun yerine URL'leri ve sertifika verilerini içeren bir metadata.xml dosyanız varsa başlığı ve altbilgiyi manuel olarak ekleyin.

    -----BEGIN CERTIFICATE----
    MIIC8DCCAdigAwIBAgIQdzA…
    -----END CERTIFICATE-----
  5. Kimlik Doğrulama Sağlayıcısını Yapılandır öğesine tıklayın.

    Not: Lexmark Bulut Hizmetleri portalından çıkmayın veya zaman aşımına uğramasına izin vermeyin. Test sırasında bulduğunuz sorunları düzeltmek için oturum açamayabilirsiniz.

Lexmark Bulut Hizmetleri'ne Erişme

Aşağıdaki yöntemlerden birini kullanarak herhangi bir kullanıcının oturum açmasını sağlayarak birleştirme ayarlarını test edin:

  1. Lexmark temsilciniz tarafından sağlanan doğru URL'yi kullanarak Lexmark Bulut Hizmetleri'ne erişin.

    Lexmark Bulut Hizmetleri portalını gösteren ekran görüntüsü.
  2. Kimlik sağlayıcısından, kullanıcı adınızı ve parolanızı yazın.

    Kimlik sağlayıcısı istemini gösteren ekran görüntüsü.
    Not: Kullanıcı adı tam e-posta adresiniz olmalıdır. Daha fazla bilgi için bkz. Lexmark Bulut Hizmetleri gösterge paneline erişme.