Google ile SAML
-
Google yönetici konsolunuzda özel bir SAML uygulaması ayarlayın.
-
Google'ın talimatlarını izlerken şunları yapmanız gerekecek:
Genel SAML bilgisi için SAML ile kimlik doğrulama bölümüne bakın.
Patrona için Google IdP bilgilerini kaydetme
Google Kimlik Sağlayıcı ayrıntıları sayfasında:
- IdP meta verilerini indirin.
- SSO URL'sini kopyalayın.
- Sertifikayı indirin.
Patrona SAML formunu doldurma
-
Google IdP meta verilerinizden vereni bulun.
- Veren şöyle görünür:
https://accounts.google.com/o/saml2/
.
- Veren şöyle görünür:
-
Patrona SAML formunuza gidin (Yönetici ayarları > Kimlik Doğrulama > SAML).
-
Vereni Patrona SAML Kimlik Sağlayıcı Vereni alanına girin.
-
SSO URL'sini Patrona SAML Kimlik Sağlayıcı URL'si alanına girin.
-
Sertifikayı Patrona SAML Kimlik Sağlayıcı Sertifikası alanına yapıştırın.
- Herhangi bir başlık ve altbilgi yorumunu (örneğin,
---BEGIN CERTIFICATE---
) eklediğinizden emin olun.
- Herhangi bir başlık ve altbilgi yorumunu (örneğin,
Hizmet sağlayıcı ayrıntılarını doldurma
Hizmet sağlayıcı ayrıntıları sayfasında:
-
Patrona IdP'nin yönlendirmesi gereken URL'yi Google ACS URL'si alanına girin.
-
Patrona SAML Uygulama Adını Google Varlık Kimliği alanına girin.
- SAML Uygulama Adı istediğiniz herhangi bir şey olabilir (örneğin, "şirketiniz-patrona").
-
Başlangıç URL'si ve İmzalı yanıt isteğe bağlı alanlardır.
Öznitelik eşlemelerini ayarlama
Öznitelik eşlemeleri sayfasında, Google'ın kimlik doğrulama sırasında Patrona'ya iletebilmesi için "Ad", "Soyad" ve "E-posta" özniteliklerini eklemeniz gerekecek.
Örneğin, "Ad" özniteliğini eklemek için:
-
Başka bir eşleme ekle seçeneğini tıklayın.
-
Google Dizin öznitelikleri altında, öznitelik alan ı adı olarak Temel bilgiler > Ad seçeneğini belirleyin.
-
Patrona SAML formunuza gidin ve SAML öznitelikleri > Kullanıcının ad özniteliğini arayın.
- Öznitelik şöyle görünür:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
.
- Öznitelik şöyle görünür:
-
Kullanıcının ad özniteliğini Google Uygulama öznitelikleri altına yapıştırın.
-
"Soyad" ve "E-posta" öznitelikleri için 1-3 arasındaki adımları tekrarlayın.