Skip to content

Grup Senkronizasyonu

Grup senkronizasyonu, kimlik saglayicinizdan (IdP) gelen gruplari SetGet'teki calisma alani rolleriyle otomatik olarak esler. Bir kullanici SSO araciligiyla kimlik dogrulamasi yaptiginda, SetGet SAML dogrulamasindan grup uyeligini okur ve ilgili calisma alani rolunu atar. Bu, manuel rol atamasini ortadan kaldirir ve erisim izinlerinin kurulusunuzun diziniyle senkronize kalmasini saglar.

On kosullar

Grup senkronizasyonunu yapilandirmadan once su kosullar gereklidir:

  • SSO yapilandirilmis ve calisiyor olmali (SSO sayfasina bakin)
  • IdP'niz SAML dogrulamasina grup uyeligi bilgisini dahil edecek sekilde yapilandirilmis olmali
  • SetGet'te calisma alani Sahibi veya Yoneticisi rolune sahip olmali

Grup senkronizasyonu nasil calisir

  1. Bir kullanici SAML SSO araciligiyla giris yapar.
  2. IdP, kullanicinin grup uyliklerini SAML dogrulamasina dahil eder.
  3. SetGet, dogrulamadaki grup ozniteliigini okur.
  4. SetGet, grup adlarini yapilandirilmis rol eslemeleriyle karsilastirir.
  5. Kullanicinin calisma alani rolu, eslesen eslemeye gore ayarlanir (veya guncellenir).
IdP Gruplari         Rol Eslemeleri         SetGet Rolu
─────────           ─────────────         ──────────
"Muhendislik" ─────> Muhendislik → Uye   ─────> Uye
"BT-Yoneticiler" ──> BT-Yoneticiler → Yonetici ──> Yonetici
"Ust Yonetim" ─────> Ust Yonetim → Sahip ─────> Sahip

IdP'nizde grup ozniteliigini yapilandirin

IdP'niz SAML dogrulamasinda grup bilgisini gondermelidir. Yapilandirma saglayiciya gore degisir:

Kimlik SaglayiciNasil yapilandirilir
OktaSAML uygulamasinda, groups adiyla bir Grup Oznitelik Bildirimi ekleyin ve istenen gruplari filtreleyin
Azure ADKurumsal Uygulamada, Token Yapilandirmasi altinda "Gruplar Talebi"ni yapilandirin
Google WorkspaceOzel bir oznitelik veya organizasyonel birim eslemesi kullanin
OneLoginSAML uygulama yapilandirmasina bir "Gruplar" parametresi ekleyin

SAML dogrulamasi su sekilde bir oznitelik icermelidir:

xml
<saml:Attribute Name="groups">
  <saml:AttributeValue>Muhendislik</saml:AttributeValue>
  <saml:AttributeValue>Urun-Ekibi</saml:AttributeValue>
</saml:Attribute>

SetGet'te grup senkronizasyonunu yapilandirin

  1. Calisma Alani Ayarlari > Guvenlik > SSO bolumune gidin.
  2. Grup Senkronizasyonu sekmesine tiklayin.
  3. Grup oznitelik adi'ni ayarlayin — grup uyliklerini iceren SAML ozniteligi (varsayilan: groups).
  4. Rol eslemelerini ekleyin:
AlanAciklama
IdP Grup AdiSAML dogrulamasinda gorundugu sekliyle tam grup adi
SetGet RoluAtanacak calisma alani rolu: Sahip, Yonetici, Uye veya Misafir
  1. Her grup-rol cifti icin Esleme Ekle'ye tiklayin.
  2. Kaydet'e tiklayin.

Ornek eslemeler

IdP GrubuSetGet RoluNotlar
setget-sahipleriSahipTam calisma alani kontrolu
setget-yoneticileriYoneticiFaturalama olmadan calisma alani yonetimi
muhendislikUyeStandart proje erisimi
yuklenicilerMisafirSinirli, yalnizca davetle erisim

WARNING

Sahip rolune grup esleme yaparken dikkatli olun. Eslenen IdP grubundaki herhangi bir kullanici, faturalama ve uye yonetimi dahil olmak uzere calisma alani uzerinde tam kontrole sahip olacaktir.

Rol atama kurallari

Bir kullanici farkli rollere eslenen birden fazla IdP grubuna aitse, SetGet en yuksek yetkili rolu uygular:

Kullanicinin IdP gruplariEslenen rollerAtanan rol
muhendislikUyeUye
muhendislik, setget-yoneticileriUye, YoneticiYonetici
muhendislik, setget-yoneticileri, setget-sahipleriUye, Yonetici, SahipSahip

Eslesen grubu olmayan kullanicilar

SenaryoDavranis
Kullanicinin gruplari hicbir eslemeyle eslesmez, kullanici yeniKullanici varsayilan rol (Uye) ile olusturulur
Kullanicinin gruplari hicbir eslemeyle eslesmez, kullanici mevcutKullanicinin rolu degismez (mevcut rol korunur)
Kullanici tum eslenen gruplardan cikarilirSonraki SSO girisinde rol dusurulur (dusurme etkinse)

Rol dusurme

Varsayilan olarak, grup senkronizasyonu yalnizca rolleri yukseltir. Grup uyelikleri degistiginde rolleri de dusurmek icin rol dusurmeyi etkinlestirebilirsiniz:

  1. Grup Senkronizasyonu ayarlarinda Rol dusurmeyi etkinlestir secenegini acin.
  2. Etkinlestirildiginde, bir kullanici "Yonetici" IdP grubundan cikarilirsa, SetGet rolu kalan grup uyliklerine uygun sekilde dusurulur.

WARNING

Rol dusurmeyi etkinlestirmek, IdP grup degisikliklerinin calisma alani erisimini aninda etkilemesi anlamina gelir. Bu ozelligi etkinlestirmeden once IdP grup uyliklerinizin dogru oldugunden emin olun.

Senkronizasyon sikligi

Grup senkronizasyonu belirli tetikleme noktalarinda gerceklesir:

TetikleyiciNe zaman calisir
SSO girisiBir kullanici SSO araciligiyla her kimlik dogrulama yaptiginda
Periyodik senkronizasyonYapilandirabilir aralik (ornegin her 1 saat, 6 saat veya 24 saat)
Manuel senkronizasyonYonetici tarafindan Grup Senkronizasyonu ayarlar sayfasindan tetiklenir

Periyodik senkronizasyonu yapilandirin

  1. Grup Senkronizasyonu ayarlarinda Senkronizasyon araligi'ni ayarlayin.
  2. Mevcut araliklar:
AralikKullanim senaryosu
1 saatSik grup degisiklikleri olan kuruluslar
6 saatCogu kurulus icin standart
24 saatDusuk degisiklik ortamlari
Devre disiYalnizca giris sirasinda senkronizasyon

TIP

Cogu kurulus icin her SSO girisinde senkronizasyon yeterlidir. Periyodik senkronizasyonu yalnizca giris olaylari arasinda rol degisikliklerinin gecerli olmasini istiyorsaniz etkinlestirin.

Manuel senkronizasyon

  1. Calisma Alani Ayarlari > Guvenlik > Grup Senkronizasyonu bolumune gidin.
  2. Simdi Senkronize Et'e tiklayin.
  3. SetGet tum SSO kullanicilari icin en son grup uyliklerini alir ve rolleri buna gore gunceller.

Senkronizasyon sonuclari gosterilir ve kac kullanicinin guncellendigini gosterir.

Senkronizasyon durumunu goruntule

Grup Senkronizasyonu ayarlar sayfasi su bilgileri gosterir:

AlanAciklama
Son senkronizasyon zamaniEn son senkronizasyonun ne zaman gerceklestigi
Senkronize edilen kullanicilarSon senkronizasyonda islenen kullanici sayisi
Guncellenen rollerUygulanan rol degisikligi sayisi
HatalarSenkronizasyon hatalari (ornegin eksik grup ozniteligi)

Sorun giderme

SorunOlasi nedenCozum
SAML dogrulamasinda gruplar tespit edilmiyorIdP grup gonderecek sekilde yapilandirilmamisIdP SAML uygulama yapilandirmasina grup ozniteligi ekleyin
Yanlis oznitelik adiOznitelik adi uyumsuzluguSAML oznitelik adinin yapilandirilmis "Grup oznitelik adi" ile eslestigini dogrulayin
Kullanici yanlis rol aliyorBirden fazla grup esleme cakismasiOncelik kurallarini kontrol edin (en yuksek yetki kazanir); grup uyliklerini gozden gecirin
Giriste rol guncellenmiyorGrup senkronizasyonu devre disi veya esleme eksikGrup senkronizasyonunu etkinlestirin ve uygun eslemeyi ekleyin
Rol dusurulmuyorDusurme etkin degilAyarlarda "Rol dusurmeyi etkinlestir" secenegini acin
Senkronizasyon hata gosteriyorIdP baglanti sorunu veya bozuk dogrulamaIdP yapilandirmasini kontrol edin ve tarayici gelistirici araclarinda SAML yanitini inceleyin

SAML dogrulamalarinda hata ayiklama

IdP'nizin hangi grup verilerini gonderdigini gormek icin:

  1. Tarayici gelistirici araclarini acin (F12).
  2. SSO araciligiyla giris yapin.
  3. Ag sekmesinde SAML geri cagri istegini bulun.
  4. SAML yanitinin kodunu cozun (Base64) ve grup oznitelik degerlerini inceleyin.

Bu, IdP'nin gonderdigi ile SetGet'in bekledigi arasindaki uyumsuzluklari tanilamaniza yardimci olur.

Ilgili sayfalar