Öğretici: Grovo ile Microsoft Entra çoklu oturum açma (SSO) tümleştirmesi

Bu öğreticide Grovo'nun Microsoft Entra Id ile tümleştirilmesini öğreneceksiniz. Grovo'u Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de Grovo'ya kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Grovo'da otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Microsoft Entra ID ile SaaS uygulama tümleştirmesi hakkında daha fazla bilgi edinmek için bkz . Microsoft Entra Id ile uygulama erişimi ve çoklu oturum açma nedir?

Ön koşullar

Başlamak için aşağıdaki öğelere ihtiyacınız vardır:

  • Microsoft Entra aboneliği. Aboneliğiniz yoksa ücretsiz bir hesap alabilirsiniz.
  • Grovo çoklu oturum açma (SSO) özellikli abonelik.

Senaryo açıklaması

Bu öğreticide, Microsoft Entra SSO'sunu bir test ortamında yapılandırıp test edin.

  • Grovo, SP ve IDP tarafından başlatılan SSO'ları destekler
  • Grovo, Tam Zamanında kullanıcı sağlamayı destekler

Grovo'nun Microsoft Entra Id ile tümleştirilmesini yapılandırmak için galeriden Grovo'nun yönetilen SaaS uygulamaları listenize eklenmesi gerekir.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.
  2. Kimlik>Uygulamaları>Kurumsal uygulamaları>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna Grovo yazın.
  4. Sonuçlar panelinden Grovo'ya tıklayın ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Grovo için Microsoft Entra çoklu oturum açmayı yapılandırma ve test edin

Microsoft Entra SSO'u Grovo ile B.Simon adlı bir test kullanıcısı kullanarak yapılandırın ve test edin. SSO'nun çalışması için Microsoft Entra kullanıcısı ile Grovo'daki ilgili kullanıcı arasında bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'yı Grovo ile yapılandırmak ve test etmek için aşağıdaki yapı taşlarını tamamlayın:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için Grovo SSO'sunu yapılandırın.
    1. Grovo test kullanıcısı oluşturma - Kullanıcının Microsoft Entra gösterimine bağlı, Grovo'da B.Simon'ın bir karşılığına sahip olmak için.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.

  2. Kimlik>Uygulamaları>Kurumsal uygulamaları>Grovo>Çoklu oturum açma'ya göz atın.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SAML ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın düzenle/kalem simgesine tıklayın.

    Edit Basic SAML Configuration

  5. Uygulamayı IDP tarafından başlatılan modda yapılandırmak istiyorsanız, Temel SAML Yapılandırması bölümünde aşağıdaki alanların değerlerini girin:

    a. Tanımlayıcı metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<subdomain>.grovo.com/sso/saml2/metadata

    b. Yanıt URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<subdomain>.grovo.com/sso/saml2/saml-assertion

    c. Ek URL'leri ayarla'ya tıklayın.

    d. Geçiş Durumu metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<subdomain>.grovo.com

  6. Uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız Ek URL'leri ayarla'ya tıklayın ve aşağıdaki adımları uygulayın:

    Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<subdomain>.grovo.com/sso/saml2/saml-assertion

    Dekont

    Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si, Oturum Açma URL'si ve Geçiş Durumu ile güncelleştirin. Bu değerleri almak için Grovo İstemcisi destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  7. SAML ile çoklu oturum açmayı ayarla sayfasındaki SAML İmzalama Sertifikası bölümünde Sertifika (Base64) öğesini bulun ve İndir'i seçerek sertifikayı indirip bilgisayarınıza kaydedin.

    The Certificate download link

  8. Grovo'nun kurulumu bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.

    Copy configuration URLs

Microsoft Entra test kullanıcısı oluşturma

Bu bölümde B.Simon adlı bir test kullanıcısı oluşturacaksınız.

  1. Microsoft Entra yönetim merkezinde en az Kullanıcı Yönetici istrator olarak oturum açın.
  2. Kimlik>Kullanıcıları Tüm kullanıcılar'a> göz atın.
  3. Ekranın üst kısmındaki Yeni kullanıcı>Yeni kullanıcı oluştur'u seçin.
  4. Kullanıcı özellikleri bölümünde şu adımları izleyin:
    1. Görünen ad alanına girinB.Simon.
    2. Kullanıcı asıl adı alanına girinusername@companydomain.extension. Örneğin, B.Simon@contoso.com.
    3. Parolayı göster onay kutusunu seçin ve ardından Parola kutusunda görüntülenen değeri not edin.
    4. Gözden geçir ve oluştur’u seçin.
  5. Oluştur seçeneğini belirleyin.

Microsoft Entra test kullanıcısını atama

Bu bölümde, Grovo'ya erişim vererek B.Simon'un çoklu oturum açmayı kullanmasını sağlayacaksınız.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yönetici istrator olarak oturum açın.

  2. Kimlik>Uygulamaları>Kurumsal uygulamaları>Grovo'ya göz atın.

  3. Uygulamanın genel bakış sayfasında Yönet bölümünü bulun ve Kullanıcılar ve gruplar'ı seçin.

    The

  4. Kullanıcı ekle'yi ve ardından Atama Ekle iletişim kutusunda Kullanıcılar ve gruplar'ıseçin.

    The Add User link

  5. Kullanıcılar ve gruplar iletişim kutusunda, Kullanıcılar listesinden B.Simon'ı seçin, ardından ekranın en altındaki Seç düğmesine tıklayın.

  6. SAML onayında herhangi bir rol değeri bekliyorsanız Rol Seç iletişim kutusunda, listeden kullanıcı için uygun rolü seçin ve ardından ekranın en altındaki Seç düğmesine tıklayın.

  7. Atama Ekle iletişim kutusunda Ata düğmesine tıklayın.

Grovo SSO'sını yapılandırma

  1. Farklı bir web tarayıcısı penceresinde Grovo'da Yönetici istrator olarak oturum açın.

  2. Yönetici> Integrations'a gidin.

    Screenshot that shows the

  3. SP Tarafından Başlatılan SAML 2.0 bölümü altında AYARLA'ya tıklayın.

    Screenshot that shows the

  4. SP Tarafından Başlatılan SAML 2.0 açılır penceresinde aşağıdaki adımları gerçekleştirin:

    Grovo Configuration

    a. Varlık Kimliği metin kutusuna Microsoft Entra Identifier değerini yapıştırın.

    b. Çoklu oturum açma hizmeti uç noktası metin kutusuna Oturum Açma URL'si değerini yapıştırın.

    c. Çoklu oturum açma hizmet uç noktası bağlamasını olarak urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirectseçin.

    d. Azure portalından indirilen Base64 kodlu sertifikayı not defterinde açın ve Ortak anahtar metin kutusuna yapıştırın.

    e. İleri'ye tıklayın.

Grovo test kullanıcısı oluşturma

Bu bölümde, Grovo'da B.Simon adlı bir kullanıcı oluşturulur. Grovo, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Kullanıcı Grovo'da zaten yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.

SSO'ları test edin

Bu bölümde, Erişim Paneli kullanarak Microsoft Entra çoklu oturum açma yapılandırmanızı test edin.

Erişim Paneli Grovo kutucuğuna tıkladığınızda, SSO'nun ayarlandığı Grovo'da otomatik olarak oturum açmanız gerekir. Erişim Paneli hakkında daha fazla bilgi için bkz. Erişim Paneli giriş.

Ek kaynaklar