Microsoft Entra ID ile SAML Grup Eşlemesi Nasıl Yapılandırılır

SAML aracılığıyla Microsoft Entra ID gruplarını Apidog ekiplerine eşlemeye yönelik adım adım kılavuz.

Oliver Kingsley

Oliver Kingsley

31 August 2026

Microsoft Entra ID ile SAML Grup Eşlemesi Nasıl Yapılandırılır

Kurumsal İçin Apidog

Şirket İçi (On-Premises) Dağıtım

SSO ve RBAC

SOC 2 Uyumlu

Apidog Enterprise'ı Keşfedin

SAML grup eşlemesi, bir kullanıcının SAML onayında yer alan gruplardan Apidog ekip erişimi atar. Bu, kimlik sağlayıcısını grup üyeliğinin kaynağı olarak tutarken manuel ekip üyeliği işini azaltır.

Bu eğitim Microsoft Entra ID kullanır. Bir groups talebi ekleyecek, bir Entra grubunu bir Apidog ekibine eşleyecek ve oturum açma sırasında atanan ilk proje izinlerini doğrulayacaksınız.

Başlamadan önce

İhtiyaç duyduklarınız:

SAML henüz yapılandırılmadıysa, önce Microsoft Entra ID Yapılandırma işlemini tamamlayın.

SAML grup eşlemesi, Apidog ekiplerine ve projelere erişimi kontrol eder. Üretim API'lerine erişim sağlamaz veya çalışma zamanı yetkilendirmesinin yerini almaz.

İlk proje erişimi nasıl atanır

Bir grup eşleştiğinde, Apidog kullanıcıyı eşlenen ekibe ekler ve seçilen ekip rolünden ilk proje erişimini türetir.

Eşlenen ekip rolü İlk proje rolü
Ekip Yöneticisi Proje Bakımcısı
Ekip Üyesi Proje Salt Okunur
Ekip Misafiri Proje Salt Okunur

Apidog, eksik proje üyeliklerini oluşturur veya henüz rolü olmayan proje üyeliklerini günceller. Mevcut manuel olarak atanmış bir proje rolü, sonraki SAML oturum açmaları sırasında üzerine yazılmaz.

Adım 1: Microsoft Entra ID'de groups talebini ekleyin

  1. Microsoft Entra yönetim merkezinde oturum açın.
  2. Kurumsal uygulamalar bölümüne gidin ve Apidog SSO için kullanılan uygulamayı açın.
  3. Çoklu oturum açma'yı seçin, ardından Öznitelikler ve Talepler'i açın.
  4. Bir grup talebi ekle'yi seçin.
  5. Tüm gruplar'ı seçin.
  6. Grup talebinin adını özelleştir seçeneğini etkinleştirin ve talep adı olarak groups girin.
  7. Talebi kaydedin.
Adı gruplar olarak yapılandırılmış Microsoft Entra grup talebi

Apidog'un groups özniteliğinde Entra grup Nesne Kimliklerini alması için grup talebini yapılandırın.

Apidog, bu talepteki grup Nesne Kimliklerini kullanır. Microsoft Entra ID'den gruplar hakkında başka bilgi almaz.

Adım 2: Entra grup adını ve Nesne Kimliğini kopyalayın

  1. Microsoft Entra ID'de Gruplar'ı açın.
  2. Apidog'da erişim alması gereken grubu seçin.
  3. Adını ve Nesne Kimliğini kopyalayın.
Grup adını ve Nesne Kimliğini gösteren Microsoft Entra grup detayları

Entra grup sayfasında gösterilen Nesne Kimliğini kullanın. Nesne Kimliği yerine bir uygulama Kimliği, kiracı Kimliği veya görünen ad kullanmayın.

Apidog'da eşlemeyi yapılandırırken bu sayfayı açık tutun.

Adım 3: Grubu bir Apidog ekibine eşleyin

  1. Apidog'da kuruluşu açın.
  2. Kuruluşun SAML Grubu ayarlarına gidin.
  3. Bir grup eşlemesi ekleyin.
  4. Entra grup adını girin ve Nesne Kimliğini yapıştırın.
  5. Grubun erişmesi gereken Apidog ekibini veya ekiplerini seçin.
  6. Eşlenen her ekip için gerekli ekip rolünü seçin.
  7. Eşlemeyi kaydedin.
Bir Microsoft Entra grubu ile ekipler arasında Apidog SAML grup eşlemesi

Entra grup Nesne Kimliğini gerekli Apidog ekiplerine ve ekip rollerine eşleyin.

SAML grup eşlemesinde ayrı bir proje-rolü seçici bulunmamaktadır. İlk proje rolü yukarıdaki tabloda gösterilen ekip rolünden gelir. Farklı erişim gerektiğinde bir kullanıcının proje rolünü daha sonra proje üye ayarlarından ayarlayın.

Adım 4: Eşlemeyi test edin

Yönetici hesabı yerine bir test hesabı kullanın.

  1. Test kullanıcısının eşlenen Entra grubuna ait olduğunu doğrulayın.
  2. Apidog'dan çıkış yapın.
  3. Kuruluşun SSO giriş noktası aracılığıyla oturum açın.
  4. Eşlenen ekibi açın ve kullanılabilir olduğunu doğrulayın.
  5. Kullanıcının ekip rolünü kontrol edin.
  6. Ekibin projelerini açın ve ilk proje rolünü doğrulayın.

Kullanıcının daha önce manuel olarak atanmış bir proje rolü varsa, başka bir SSO oturum açmasından sonra rolün değişmeden kaldığını doğrulayın.

Üyelik kaldırmayı doğrulayın

Grup kaldırma da dağıtımdan önce test edilmelidir.

  1. Test kullanıcısını eşlenen Entra grubundan kaldırın.
  2. Kimlik sağlayıcısı değişikliğinin tamamlanmasını bekleyin.
  3. Kullanıcının SSO aracılığıyla tekrar oturum açmasını sağlayın.
  4. İlgili ekip üyeliğini ve proje üyeliklerini kontrol edin.

Bir kullanıcı artık eşlenen bir gruba dahil olmadığında, Apidog SAML senkronizasyonu sırasında kullanıcıyı ilgili ekipten kaldırabilir. Ekip üyeliği kaldırılırsa, o ekipteki proje üyelikleri de kaldırılır.

İlk kaldırma testi için üretim hesabı kullanmayın. Gözlemlenen sonucu kimlik yapılandırmanız ve işten ayrılma prosedürünüz için kaydedin.

Sorun giderme

Sorun Kontrol edilecekler
Kullanıcı oturum açıyor ancak ekibe eklenmiyor Talebin adının tam olarak groups olduğunu, onayda beklenen Nesne Kimliğinin bulunduğunu ve Apidog'daki Nesne Kimliğinde fazladan boşluk olmadığını doğrulayın.
Onayda grup değeri yok Kullanıcının gruba ait olduğunu ve Entra kurumsal uygulamasının grup talepleri gönderdiğini doğrulayın. Çok sayıda grup üyeliği olan kullanıcılar için Microsoft'un grup talebi fazlalığı kılavuzunu inceleyin.
Kullanıcının yanlış proje rolü var Eşlenen ekip rolünü kontrol edin. Mevcut atanmış proje rolleri, sonraki SAML senkronizasyonu tarafından üzerine yazılmaz.
Bir grup değişikliği yansıtılmadı Değişikliğin Entra'ya ulaştığını doğrulayın, ardından Apidog'un geçerli onayı senkronize edebilmesi için yeni bir SSO oturumu açın.
Kullanıcı kuruluşta kalmaya devam ediyor SAML grup eşlemesi, eşlenen ekip erişimini yönetir. Kuruluş üyeliği ayrıca davetler, SSO veya SCIM aracılığıyla da yönetilebilir.

Önemli sınırlamalar

İlgili API yönetimi eğitimleri:

Bu eğitimler, bir kurumsal API çalışma alanını yönetmek için tamamlayıcı kontrolleri kapsar:

İlgili resmi belgeler:

API Tasarım-Öncelikli Yaklaşımı Apidog'da Uygulayın

API'leri oluşturmanın ve kullanmanın daha kolay yolunu keşfedin