Skip to content

Grup Senkronizasyonu

Grup senkronizasyonu, kimlik sağlayıcınızdan (IdP) gelen grupları SetGet'teki çalışma alanı rolleriyle otomatik olarak eşler. Bir kullanıcı SSO aracılığıyla kimlik doğrulaması yaptığında, SetGet SAML doğrulamasından grup üyeliğini okur ve ilgili çalışma alanı rolünü atar. Bu, manuel rol atamasını ortadan kaldırır ve erişim izinlerinin kuruluşunuzun diziniyle senkronize kalmasını sağlar.

Ön koşullar

Grup senkronizasyonunu yapılandırmadan önce şu koşullar gereklidir:

  • SSO yapılandırılmış ve çalışıyor olmalı (SSO sayfasına bakın)
  • IdP'niz SAML doğrulamasına grup üyeliği bilgisini dahil edecek şekilde yapılandırılmış olmalı
  • SetGet'te çalışma alanı Sahibi veya Yöneticisi rolüne sahip olmalı

Grup senkronizasyonu nasıl çalışır

  1. Bir kullanıcı SAML SSO aracılığıyla giriş yapar.
  2. IdP, kullanıcının grup üyeliklerini SAML doğrulamasına dahil eder.
  3. SetGet, doğrulamadaki grup özniteliğini okur.
  4. SetGet, grup adlarını yapılandırılmış rol eşlemeleriyle karşılaştırır.
  5. Kullanıcının çalışma alanı rolü, eşleşen eşlemeye göre ayarlanır (veya güncellenir).
IdP Grupları         Rol Eşlemeleri         SetGet Rolü
─────────           ─────────────         ──────────
"Mühendislik" ─────> Mühendislik → Üye   ─────> Üye
"BT-Yöneticiler" ──> BT-Yöneticiler → Yönetici ──> Yönetici
"Üst Yönetim" ─────> Üst Yönetim → Sahip ─────> Sahip

IdP'nizde grup özniteliğini yapılandırın

IdP'niz SAML doğrulamasında grup bilgisini göndermelidir. Yapılandırma sağlayıcıya göre değişir:

Kimlik SağlayıcıNasıl yapılandırılır
OktaSAML uygulamasında, groups adıyla bir Grup Öznitelik Bildirimi ekleyin ve istenen grupları filtreleyin
Azure ADKurumsal Uygulamada, Token Yapılandırması altında "Gruplar Talebi"ni yapılandırın
Google WorkspaceÖzel bir öznitelik veya organizasyonel birim eşlemesi kullanın
OneLoginSAML uygulama yapılandırmasına bir "Gruplar" parametresi ekleyin

SAML doğrulaması şu şekilde bir öznitelik içermelidir:

xml
<saml:Attribute Name="groups">
  <saml:AttributeValue>Mühendislik</saml:AttributeValue>
  <saml:AttributeValue>Ürün-Ekibi</saml:AttributeValue>
</saml:Attribute>

SetGet'te grup senkronizasyonunu yapılandırın

  1. Çalışma Alanı Ayarları > Güvenlik > SSO bölümüne gidin.
  2. Grup Senkronizasyonu sekmesine tıklayın.
  3. Grup öznitelik adı'nı ayarlayın — grup üyeliklerini içeren SAML özniteliği (varsayılan: groups).
  4. Rol eşlemelerini ekleyin:
AlanAçıklama
IdP Grup AdıSAML doğrulamasında göründüğü şekliyle tam grup adı
SetGet RolüAtanacak çalışma alanı rolü: Sahip, Yönetici, Üye veya Misafir
  1. Her grup-rol çifti için Eşleme Ekle'ye tıklayın.
  2. Kaydet'e tıklayın.

Örnek eşlemeler

IdP GrubuSetGet RolüNotlar
setget-sahipleriSahipTam çalışma alanı kontrolü
setget-yöneticileriYöneticiFaturalama olmadan çalışma alanı yönetimi
mühendislikÜyeStandart proje erişimi
yüklenicilerMisafirSınırlı, yalnızca davetle erişim

UYARI

Sahip rolüne grup eşleme yaparken dikkatli olun. Eşlenen IdP grubundaki herhangi bir kullanıcı, faturalama ve üye yönetimi dahil olmak üzere çalışma alanı üzerinde tam kontrole sahip olacaktır.

Rol atama kuralları

Bir kullanıcı farklı rollere eşlenen birden fazla IdP grubuna aitse, SetGet en yüksek yetkili rolü uygular:

Kullanıcının IdP gruplarıEşlenen rollerAtanan rol
mühendislikÜyeÜye
mühendislik, setget-yöneticileriÜye, YöneticiYönetici
mühendislik, setget-yöneticileri, setget-sahipleriÜye, Yönetici, SahipSahip

Eşleşen grubu olmayan kullanıcılar

SenaryoDavranış
Kullanıcının grupları hiçbir eşlemeyle eşleşmez, kullanıcı yeniKullanıcı varsayılan rol (Üye) ile oluşturulur
Kullanıcının grupları hiçbir eşlemeyle eşleşmez, kullanıcı mevcutKullanıcının rolü değişmez (mevcut rol korunur)
Kullanıcı tüm eşlenen gruplardan çıkarılırSonraki SSO girişinde rol düşürülür (düşürme etkinse)

Rol düşürme

Varsayılan olarak, grup senkronizasyonu yalnızca rolleri yükseltir. Grup üyelikleri değiştiğinde rolleri de düşürmek için rol düşürmeyi etkinleştirebilirsiniz:

  1. Grup Senkronizasyonu ayarlarında Rol düşürmeyi etkinleştir seçeneğini açın.
  2. Etkinleştirildiğinde, bir kullanıcı "Yönetici" IdP grubundan çıkarılırsa, SetGet rolü kalan grup üyeliklerine uygun şekilde düşürülür.

UYARI

Rol düşürmeyi etkinleştirmek, IdP grup değişikliklerinin çalışma alanı erişimini anında etkilemesi anlamına gelir. Bu özelliği etkinleştirmeden önce IdP grup üyeliklerinizin doğru olduğundan emin olun.

Senkronizasyon sıklığı

Grup senkronizasyonu belirli tetikleme noktalarında gerçekleşir:

TetikleyiciNe zaman çalışır
SSO girişiBir kullanıcı SSO aracılığıyla her kimlik doğrulama yaptığında
Periyodik senkronizasyonYapılandırılabilir aralık (örneğin her 1 saat, 6 saat veya 24 saat)
Manuel senkronizasyonYönetici tarafından Grup Senkronizasyonu ayarlar sayfasından tetiklenir

Periyodik senkronizasyonu yapılandırın

  1. Grup Senkronizasyonu ayarlarında Senkronizasyon aralığı'nı ayarlayın.
  2. Mevcut aralıklar:
AralıkKullanım senaryosu
1 saatSık grup değişiklikleri olan kuruluşlar
6 saatÇoğu kuruluş için standart
24 saatDüşük değişiklik ortamları
Devre dışıYalnızca giriş sırasında senkronizasyon

İPUCU

Çoğu kuruluş için her SSO girişinde senkronizasyon yeterlidir. Periyodik senkronizasyonu yalnızca giriş olayları arasında rol değişikliklerinin geçerli olmasını istiyorsanız etkinleştirin.

Manuel senkronizasyon

  1. Çalışma Alanı Ayarları > Güvenlik > Grup Senkronizasyonu bölümüne gidin.
  2. Şimdi Senkronize Et'e tıklayın.
  3. SetGet tüm SSO kullanıcıları için en son grup üyeliklerini alır ve rolleri buna göre günceller.

Senkronizasyon sonuçları gösterilir ve kaç kullanıcının güncellendiğini gösterir.

Senkronizasyon durumunu görüntüle

Grup Senkronizasyonu ayarlar sayfası şu bilgileri gösterir:

AlanAçıklama
Son senkronizasyon zamanıEn son senkronizasyonun ne zaman gerçekleştiği
Senkronize edilen kullanıcılarSon senkronizasyonda işlenen kullanıcı sayısı
Güncellenen rollerUygulanan rol değişikliği sayısı
HatalarSenkronizasyon hataları (örneğin eksik grup özniteliği)

Sorun giderme

SorunOlası nedenÇözüm
SAML doğrulamasında gruplar tespit edilmiyorIdP grup gönderecek şekilde yapılandırılmamışIdP SAML uygulama yapılandırmasına grup özniteliği ekleyin
Yanlış öznitelik adıÖznitelik adı uyumsuzluğuSAML öznitelik adının yapılandırılmış "Grup öznitelik adı" ile eşleştiğini doğrulayın
Kullanıcı yanlış rol alıyorBirden fazla grup eşleme çakışmasıÖncelik kurallarını kontrol edin (en yüksek yetki kazanır); grup üyeliklerini gözden geçirin
Girişte rol güncellenmiyorGrup senkronizasyonu devre dışı veya eşleme eksikGrup senkronizasyonunu etkinleştirin ve uygun eşlemeyi ekleyin
Rol düşürülmüyorDüşürme etkin değilAyarlarda "Rol düşürmeyi etkinleştir" seçeneğini açın
Senkronizasyon hata gösteriyorIdP bağlantı sorunu veya bozuk doğrulamaIdP yapılandırmasını kontrol edin ve tarayıcı geliştirici araçlarında SAML yanıtını inceleyin

SAML doğrulamalarında hata ayıklama

IdP'nizin hangi grup verilerini gönderdiğini görmek için:

  1. Tarayıcı geliştirici araçlarını açın (F12).
  2. SSO aracılığıyla giriş yapın.
  3. Ağ sekmesinde SAML geri çağrı isteğini bulun.
  4. SAML yanıtının kodunu çözün (Base64) ve grup öznitelik değerlerini inceleyin.

Bu, IdP'nin gönderdiği ile SetGet'in beklediği arasındaki uyumsuzlukları tanılamanıza yardımcı olur.

İlgili sayfalar