Native AD ve SSO Entegrasyonu
Kurum dizinini ProjectCore ile eşitleyin, kullanıcılar kurumsal kimlikleriyle tek oturumda giriş yapsın.
ProjectCore, kurum dizinindeki kullanıcıları belirlediğiniz aralıklarla eşitler ve kimlik sağlayıcınız üzerinden tek oturumla giriş sağlar. Kullanıcı, grup ve öznitelik aktarımı OU bazında sınırlandırılabilir. Böylece kimlik tek kaynaktan yönetilir, platformda ayrı bir kullanıcı listesi tutulmaz.
Modül ne yapar?
Native AD ve SSO Entegrasyonu, ProjectCore'un kurumsal kimlik altyapısına bağlandığı modüldür. Sistem Ayarları bölümündeki AD Senkronizasyon ekranından dizin bağlantısı tanımlanır: domain adı, etki alanı denetleyicisi adresi, dizini okuyabilecek yetkili giriş adı ve parolası, port ile SSL portu girilir. Bağlantı sayısında sınır yoktur; birden fazla dizine aynı anda bağlanılabilir ve aktarılacak hesap adedi için bir üst sınır bulunmaz. Bağlantı kurulduğunda kullanıcıların platforma aktarımı bu tanım üzerinden yürür.
Eşitlemenin kapsamı ve sıklığı yönetici tarafından belirlenir. Senkronize Edilecekler alanı kullanıcıların, grupların, bilgisayarların ve kişilerin aktarımını ayrı ayrı açar; OU Listesi hangi kuruluş birimlerinin okunacağını, E-posta Domainleri ise hangi alan adlarındaki hesapların alınacağını sınırlar. Cron Saat ve Cron Dakika alanları eşitlemenin kaç saatte ya da kaç dakikada bir tekrarlanacağını belirler. Böylece dizine yeni eklenen çalışan platformda kendiliğinden tanımlanır, ayrılan kullanıcının erişimi aynı döngüde kapanır.
Eşleme sekmesi, dizinin attribute editor tarafındaki alanların platform alanlarına aktarılmasını sağlar; böylece kullanıcı bilgisi kaynağındaki değerle taşınır ve elle güncelleme gerekmez. Departman ve grup üyeliği gibi alanlar dizinden geldiği için organizasyon bilgisi de tek kaynakta tutarlı kalır. Oturum açma yöntemi de tanımın parçasıdır: Form Tabanlı Giriş açıldığında kullanıcı dizin bilgileriyle giriş yapar, IIS üzerinden yapılacak kurulumlarda ise Yetkilendirme bölümündeki alanlar doldurulur.
SSO tarafı Sistem Ayarları ▸ SSO IDP bölümünden yönetilir. Sağlayıcı için bir ad, şablon ve CallbackUrl tanımlanır; Client ID, Client Secret ve Scopelar girilir; Authorization URL, Access Token URL, Logout URL ve User Info URL adresleri eklenir. Giriş Yapma Ekranı Butonu İçeriği alanı, oturum açma ekranındaki sağlayıcı butonunun görünümünü belirler. Azure Active Directory ve SAML dahil yaygın kullanılan yetkilendirme ürünleriyle tek oturum açma kurulabilir; kullanıcı ayrı bir ProjectCore parolası yönetmek zorunda kalmaz.
Kimliğin merkezîleşmesi güvenlik politikasını da tek noktaya taşır. Çok faktörlü doğrulama ve koşullu erişim kuralları kimlik sağlayıcı üzerinde tanımlandığı için platform bu kuralların arkasına otomatik olarak girer. Kurumdan ayrılan çalışan merkezî olarak devre dışı bırakıldığında ProjectCore erişimi de aynı anda kapanır; unutulmuş aktif hesap riski ortadan kalkar. Parola sıfırlamak için açılan istekler ve bunlara ayrılan yönetim eforu da geriler.
Modül tek başına çalışmaz. Dizinden gelen kullanıcı, rol yönetimiyle platform genelinde bir çerçeveye oturur; proje bazlı yetki yönetimi bu çerçeveyi her proje için ayrıca daraltır veya genişletir. Onay gerektiren süreçlerde kurum organizasyon yapısı AD OU hiyerarşisi üzerinden çıkarılarak gerekli onay seviyeleri otomatik hesaplanabilir; onay zinciri elle kurulmaz. Yerel hesapla giriş yapılan kurulumlar içinse Güvenlik Ayarları bölümünde parola ilkeleri tanımlanır: büyük harf, küçük harf, sayısal değer, sembol zorunluluğu ve minimum parola uzunluğu.
Kazanç üç tarafta toplanır. Sistem yöneticisi tek tek hesap açma ve kapatma işinden kurtulur, binlerce kullanıcılı kurumda dizin bütünüyle entegre edilir ve kullanıcı sayısı arttıkça ek bir entegrasyon kurgusu gerekmez. Kullanıcı kurumsal kimliğiyle tek tıkla girer. Denetim tarafında ise kimin hangi yetkiyle eriştiği tek kaynaktan okunabildiği için erişim kayıtları tutarlı ve denetlenebilir kalır.
Modülün uygulamadaki karşılıkları
AD Senkronizasyon tanımı
Domain adı, etki alanı denetleyicisi, yetkili giriş adı ve parolası, port ile SSL portu tek ekranda tanımlanır. Birden fazla dizine bağlanılabilir ve aktarılacak hesap sayısı için bir üst sınır yoktur.
Senkronize Edilecekler
Kullanıcılar, gruplar, bilgisayarlar ve kişiler ayrı ayrı seçilerek dizinden platforma aktarılır. Kurumun ihtiyaç duymadığı nesne türleri kapsam dışında bırakılır.
OU Listesi ve e-posta domainleri
Hangi kuruluş birimlerinin ve hangi e-posta alan adlarının aktarılacağı sınırlandırılır. Böylece yalnızca ProjectCore kullanacak birimler platforma taşınır, dizin bütünü gereksiz yere kopyalanmaz.
Cron Saat ve Cron Dakika
Eşitlemenin kaç saatte veya kaç dakikada bir tekrarlanacağı belirlenir. Aktarım elle tetiklenmeyi beklemeden sürdüğü için yeni çalışan kısa sürede, ayrılan çalışan ise aynı döngüde yansır.
Eşleme sekmesi
Dizinin attribute editor alanları platform alanlarına eşlenir; kullanıcı bilgisi kaynağındaki değerle gelir. Departman ve grup üyeliği gibi alanlar elle güncellenmediği için organizasyon bilgisi tutarlı kalır.
Form tabanlı giriş ve IIS yetkilendirme
Kullanıcı dizin bilgileriyle giriş yapabilir; IIS üzerinden yapılan kurulumlar için ayrı yetkilendirme alanları doldurulur. Kurulum modeline göre iki yöntemden biri seçilir.
SSO IDP tanımı
Şablon, CallbackUrl, Client ID, Client Secret, Scopelar ve Authorization / Access Token / Logout / User Info adresleri tanımlanır. Giriş ekranındaki sağlayıcı butonunun içeriği de aynı ekrandan belirlenir.
Azure AD ve SAML desteği
Azure Active Directory ve SAML dahil yaygın yetkilendirme ürünleriyle tek oturum açma kurulabilir. Çok faktörlü doğrulama ve koşullu erişim kimlik sağlayıcı tarafında yönetilir, platform bu politikaların arkasına girer.
AD OU üzerinden onay hiyerarşisi
Onay gerektiren süreçlerde kurum organizasyon yapısı AD OU hiyerarşisinden çıkarılarak gerekli onay seviyeleri otomatik hesaplanabilir. Onay zinciri her talep için elle kurulmaz.
Güvenlik Ayarları parola ilkeleri
Büyük harf, küçük harf, sayısal değer ve sembol zorunluluğu ile minimum parola uzunluğu belirlenir. Yerel hesapla giriş yapılan kurulumlarda kurum parola politikası platformda da uygulanır.
Uçtan uca akış
- 01Adım
Dizin bağlantısını kur
Sistem Ayarları ▸ AD Senkronizasyon bölümünde domain adı, etki alanı denetleyicisi, yetkili kullanıcı ve port bilgilerini girin.
- 02Adım
Kapsamı ve sıklığı belirle
Senkronize Edilecekler, OU Listesi ve E-posta Domainleri ile kapsamı daraltın; Cron Saat ve Cron Dakika ile tekrar aralığını verin.
- 03Adım
Öznitelikleri eşle
Eşleme sekmesinde dizin alanlarını platform alanlarına bağlayın ve Ek Ayarlar bölümünü tamamlayın.
- 04Adım
Oturum açma yöntemini seç
Form Tabanlı Giriş'i açın ya da IIS üzerinden çalışacaksa Yetkilendirme bölümündeki alanları doldurun.
- 05Adım
SSO sağlayıcısını tanımla
SSO IDP bölümünde şablonu seçip Client ID, Client Secret, Scopelar ve URL adreslerini girin; giriş ekranı butonunu yapılandırın.
- Sınırsız AD senkronizasyonu
- OU ve domain kapsamı
- Öznitelik eşleme
- Zamanlanmış eşitleme
- SSO IDP tanımı
- Parola ilkeleri
Bu gruptaki diğer modüller
ProjectCore'u kendi süreçlerinizde görün
Lisans paketlerini inceleyin ya da ekibinizin süreçleri üzerinden canlı bir demo planlayalım.
