SSO Kurulumu
SSO Kurulumu
Ekibinizin mevcut kurumsal kimlik bilgileriyle oturum açmasını sağlamak için Tek Oturum Açma (SSO) yapılandırın.
Desteklenen Sağlayıcılar
- SAML 2.0 — Herhangi bir SAML uyumlu kimlik sağlayıcı
- Azure Active Directory — Microsoft 365 ve Azure AD
- Google Workspace — Google kurumsal hesaplar
- Okta — Okta kimlik yönetimi
- OneLogin — OneLogin kimlik sağlayıcı
SAML Kurulumu (Genel)
1. Ayarlar > Güvenlik > SSO bölümüne gidin 2. SAML seçin 3. Gerekli bilgileri girin:
- SSO URL — Kimlik sağlayıcınızın giriş URL'si
- Entity ID — Kimlik sağlayıcınızın tanımlayıcısı
- Sertifika — Kimlik sağlayıcınızdan X.509 sertifikası
4. GoVista ACS URL ve SP Entity ID bilgilerini kimlik sağlayıcınıza kopyalayın 5. Bağlantıyı test edin 6. SSO'yu etkinleştirin
Azure AD Kurulumu
1. Azure Portal'da yeni bir Kurumsal Uygulama oluşturun 2. Oturum açma yöntemi olarak SAML seçin 3. Yapılandırın:
- Tanımlayıcı — GoVista SP Entity ID
- Yanıt URL'si — GoVista ACS URL
4. Federasyon Meta Verileri XML'ini indirin 5. GoVista SSO ayarlarına yükleyin 6. Azure AD'de kullanıcıları atayın
Google Workspace Kurulumu
1. Google Yönetici Konsolunda Uygulamalar > SAML Uygulamaları bölümüne gidin 2. Uygulama Ekle > Özel SAML Uygulaması Ekle seçin 3. GoVista'nın ACS URL ve Entity ID bilgileriyle yapılandırın 4. Özellikleri eşleştirin (e-posta, ad, soyad) 5. Organizasyon birimleriniz için uygulamayı etkinleştirin
Tüm kullanıcılar için etkinleştirmeden önce SSO'yu tek bir yönetici hesabıyla test edin. Bu, herkesi kilitleme riski olmadan yapılandırma sorunlarını düzeltmenizi sağlar.
Okta Kurulumu
1. Okta'da yeni bir SAML uygulaması ekleyin 2. GoVista SSO yapılandırma URL'lerini girin 3. Kullanıcı özelliklerini eşleştirin 4. Kullanıcıları veya grupları atayın 5. Etkinleştirin
Kurulum Sonrası Yapılandırma
- Otomatik sağlama — İlk SSO girişinde yeni kullanıcılar otomatik olarak oluşturulur
- Rol eşleme — Kimlik sağlayıcı gruplarını GoVista rollerine eşleyin
- SSO zorlama — Tüm kullanıcıların SSO ile oturum açmasını zorunlu kılın (şifre girişini devre dışı bırakın)
"SSO Zorunlu" özelliğini etkinleştirmeden önce en az bir yöneticinin SSO ile başarıyla oturum açabildiğinden emin olun. SSO sağlayıcı kesintilerine karşı şifre girişi etkin bir yedek yönetici hesabı bulundurun.