Tekli Oturum Açma (SAML)
Ücretli planlar kendi kimlik sağlayıcılarını (Microsoft Entra ID, Okta veya herhangi bir SAML 2.0 IdP) bağlayabilir, böylece ekibiniz Aether365'e organizasyonunuzun SSO'su üzerinden, kendi MFA ve erişim politikalarınız uygulanarak giriş yapar.
Nasıl çalışır
- Aether365'i kimlik sağlayıcınızda bir SAML uygulaması olarak kaydedersiniz.
- IdP metadata URL'sini ve e-posta alan adınızı Aether365'e girer, alan adını bir DNS TXT kaydıyla doğrularsınız.
- Bundan sonra, giriş sayfasında bu alan adına ait bir e-posta yazan herkes kimlik sağlayıcınıza yönlendirilir. İlk girişte hesabınıza otomatik olarak Üye (yalnızca görüntüleme - bkz. Ekip Üyelerini Yönetme) olarak katılır.
SSO kurulumu
Ayarlar'ı açın ve SSO sekmesini seçin (yalnızca ücretli planlarda).
1. IdP'nizde SAML uygulamasını oluşturun
SSO sayfasında gösterilen Servis Sağlayıcı bilgilerini kullanın:
| Alan | Değer |
|---|---|
| ACS URL | Sayfada gösterilir (.../saml2/idpresponse) |
| SP Entity ID | Sayfada gösterilir (urn:amazon:cognito:sp:...) |
| NameID format | Persistent |
IdP'niz, kullanıcının e-posta adresini emailaddress claim'i (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) olarak göndermelidir. Microsoft Entra ID ve Okta, standart SAML şablonlarında bunu varsayılan olarak yapar.
2. Metadata ve alan adını kaydedin
- Metadata URL: IdP'nizin federasyon metadata belgesi (Entra ID için:
https://login.microsoftonline.com/<tenant>/federationmetadata/2007-06/federationmetadata.xml?appid=<app-id>). - Alan adı: ekibinizin giriş yaptığı e-posta alan adı (örn.
acme.com). Genel e-posta sağlayıcıları kullanılamaz.
Kaydet'e tıklayın. Alan adı doğrulanana kadar yapılandırma Beklemede kalır.
3. Alan adını doğrulayın
Sayfada gösterilen TXT kaydını alan adınızın DNS'ine ekleyin:
| Kayıt türü | Ad | Değer |
|---|---|---|
| TXT | acme.com | aether365-site-verification=<token> |
DNS değişikliklerinin yayılması birkaç dakika sürebilir. Ardından Doğrula ve etkinleştir'e tıklayın. Başarılı olursa durum Aktif'e döner ve SSO devreye girer.
SSO ile giriş yapma
Ekip üyeleri normal giriş sayfasına gidip iş e-postalarını girer. E-posta alan adında aktif SSO varsa SSO ile devam et seçeneğini görür ve kimlik sağlayıcınıza yönlendirilirler. Orada kimlik doğrulamasının ardından Aether365'e geri dönerler.
İlk kez giriş yapan kullanıcılar hesabınıza otomatik olarak Üye olarak eklenir (planınızın üye limiti geçerlidir). Sahip, bir üyenin rolünü daha sonra Ekip sayfasından yükseltebilir.
SSO'yu değiştirme veya kaldırma
- Aktif bir yapılandırmada metadata URL'sini değiştirmek, kimlik sağlayıcıyı yerinde günceller.
- Alan adını değiştirmek, yeni alan adının tekrar doğrulanmasını gerektirir.
- Kaldır, SSO yapılandırmasını siler; ekip üyeleri hesaplarını korur ancak tekrar önceki yöntemleriyle giriş yapar.
Sahip için bir giriş yöntemi açık tutun
Hesap Sahibi, SSO dışı bir giriş yöntemini (Microsoft hesabı veya parola) açık tutmalıdır. IdP'nizde kesinti yaşanırsa veya SAML uygulaması yanlış yapılandırılırsa, Sahip yine de giriş yapıp yapılandırmayı düzeltebilir.
Sorun giderme
| Sorun | Çözüm |
|---|---|
| "TXT kaydı henüz bulunamadı" | DNS'in yayılmasını bekleyin (en fazla 15 dakika) ve kayıt adını ile değerini kontrol edin. |
| "Kimlik sağlayıcınız etkinleştirilemedi" | Metadata URL'sine erişilebilir olmalı ve geçerli bir SAML 2.0 IdP tanımı içermelidir. |
| Giriş döngüsü veya IdP hata sayfası | IdP'nizdeki ACS URL ve SP Entity ID değerlerinin SSO sayfasındakilerle birebir eşleştiğini kontrol edin. |
| Kullanıcı giriş yaptı ama verisi görünmüyor | Hesabınıza yeni bir Üye olarak katılmıştır - Ekip sayfasını kontrol edin; üye limitine ulaşılmış olabilir. |
İlgili konular
- Ekip Üyelerini Yönetme - roller ve Üyelerin erişebildikleri
- Güvenlik Modeli