Microsoft Entra Kimliği ile SCIM Sağlama Nasıl Yapılandırılır ve Test Edilir

Bir Apidog kuruluşu için SCIM kullanıcı yaşam döngüsü yönetiminin yapılandırılması ve doğrulanmasına yönelik adım adım bir kılavuz.

Oliver Kingsley

Oliver Kingsley

31 August 2026

Microsoft Entra Kimliği ile SCIM Sağlama Nasıl Yapılandırılır ve Test Edilir

Kurumsal İçin Apidog

Şirket İçi (On-Premises) Dağıtım

SSO ve RBAC

SOC 2 Uyumlu

Apidog Enterprise'ı Keşfedin

SCIM, kimlik sağlayıcıyı bir Apidog organizasyonuna bağlar, böylece yöneticiler, kimlik yaşam döngüsü boyunca organizasyon kullanıcılarını ekleyebilir ve kaldırabilir. Sağlanan kullanıcılar, organizasyonun SSO kimliğiyle oturum açana kadar pasif kalır.

Bu eğitim, Apidog SCIM için Microsoft Entra ID'yi yapılandırır, sağlama işlemini doğrular ve kullanıcı kaldırma için kontrollü bir test sunar.

Başlamadan önce

İhtiyacınız olanlar:

Mevcut Apidog belgeleri aşağıdaki SCIM desteğini listeler:

İşlem Destek
Organizasyon kullanıcıları ekle Destekleniyor
Organizasyon kullanıcıları kaldır Destekleniyor
Kullanıcı özniteliklerini güncelle Desteklenmiyor
SCIM grupları Desteklenmiyor

SAML grup eşlemesi, kimlik sağlayıcı gruplarını Apidog ekiplerine eşlemek için ayrı bir özelliktir.

Adım 1: SAML tanımlayıcısını onaylayın

Microsoft Entra, SCIM eşleşmesiyle uyumlu, kararlı bir tanımlayıcı kullanmalıdır.

Apidog için kullanılan Entra kurumsal uygulamasında:

  1. **Tekli oturum açmayı** açın;
  2. **Öznitelikler ve Talepler**i düzenleyin;
  3. **Benzersiz Kullanıcı Tanımlayıcısı (Ad Kimliği)**nı açın;
  4. Ad Kimliği biçimini **Kalıcı** olarak ayarlayın;
  5. kaynak özniteliğini `user.objectid` olarak ayarlayın;
  6. değişikliği kaydedin.

Uygulama zaten kullanımdaysa, bu değişikliği genel olarak uygulamadan önce bir pilot kullanıcıyla test edin.

Adım 2: Apidog'da SCIM belirteci oluşturun

  1. Apidog organizasyon ayarlarını açın.
  2. **SAML SSO** sayfasına gidin.
  3. **SCIM belirteci oluştur**'u seçin.
  4. SCIM belirtecini kopyalayın.
  5. SCIM API uç nokta URL'sini kopyalayın.
Apidog SAML SSO ayarları, SCIM belirteci oluşturma seçeneğiyle birlikte

Belirteci, Microsoft Entra'nın sağlaması gereken organizasyondan oluşturun.

SCIM belirtecini bir kimlik bilgisi olarak değerlendirin. Onu onaylanmış gizli yönetim sisteminde saklayın ve ekran görüntülerine, destek taleplerine veya paylaşılan notlara koymayın.

Adım 3: Microsoft Entra ID'de otomatik sağlamayı yapılandırın

  1. Microsoft Entra ID'de, **Kurumsal uygulamalar**ı açın.
  2. Apidog için kullanılan uygulamayı seçin.
  3. **Kullanıcı Hesaplarını Sağla**'yı açın, ardından **Başlayın**'ı seçin.
  4. **Sağlama Modu**nu **Otomatik** olarak ayarlayın.
  5. Apidog SCIM API uç noktasını kiracı URL alanına yapıştırın.
  6. SCIM belirtecini gizli belirteç alanına yapıştırın.
  7. Bağlantıyı test edin.
  8. Sadece bağlantı testi başarılı olduktan sonra kaydedin.
Apidog SCIM uç noktası için Microsoft Entra otomatik sağlama yapılandırması

Aynı Apidog organizasyonu tarafından oluşturulan uç noktayı ve belirteci kullanın.

Adım 4: Öznitelik eşlemelerini yapılandırın

Kurumsal uygulama için sağlama eşlemelerini açın.

  1. **Gruplar Eşlemesi**ni devre dışı bırakın.
  2. **Kullanıcılar Eşlemesi**ni açın.
  3. Varsayılan `externalId` eşlemesini kaldırın.
  4. Entra `objectId`'yi SCIM `externalId`'ye, eşleşme önceliği `1` ile eşleyin.
  5. `userPrincipalName`'den `userName`'e bir eşleme ekleyin.
  6. Diğer eşlemeleri kaldırın, böylece yalnızca gerekli eşlemeler kalır.
  7. Yapılandırmayı kaydedin.
Apidog SCIM için Microsoft Entra kullanıcı öznitelik eşlemeleri

Belgelenmiş eşleme, `externalId` için `objectId` ve `userName` için `userPrincipalName` kullanır.

Bu entegrasyon için SCIM grup göndermeyi etkinleştirmeyin. Apidog şu anda SCIM gruplarını desteklememektedir.

Adım 5: Sağlamayı başlatın ve kullanıcıyı doğrulayın

  1. Entra sağlama genel görünümüne geri dönün.
  2. **Sağlamayı başlat**'ı seçin.
  3. Entra yapılandırmanız gerektiriyorsa, tek kullanımlık test kullanıcısını uygulamaya atayın.
  4. Sağlama döngüsünü bekleyin veya onaylanmış isteğe bağlı bir test kullanın.
  5. Apidog organizasyonunun üye listesini açın.
  6. Kullanıcının sağlanan veya pasif durumda göründüğünü onaylayın.
Apidog organizasyon üye listesinde gösterilen sağlanan kullanıcılar

Sağlanan bir kullanıcı, SSO aracılığıyla oturum açıp aktif hale gelene kadar ücretli bir koltuğu işgal etmez.

Ardından, test kullanıcısının organizasyonun SSO giriş noktası aracılığıyla oturum açmasını sağlayın. Hesabın SSO kimliğine bağlı olduğunu, aktif hale geldiğini ve bir koltuk işgal ettiğini onaylayın.

Microsoft'un senkronizasyon aralığı, Apidog tarafından yaklaşık 40 dakika olarak belgelenmiştir. Bunu bir tahmini süre olarak kabul edin, bir hizmet düzeyi garantisi değil.

Adım 6: Dağıtımdan önce kullanıcı kaldırma işlemini test edin

Kimlik sağlayıcılar, atama kaldırma, devre dışı bırakma ve silme dahil olmak üzere çeşitli işten çıkarma eylemleri sunabilir. Bu eylemlerin aynı SCIM isteğini ürettiğini varsaymayın.

Kontrollü bir test kullanın:

  1. tek kullanımlık kullanıcının hedeflenen Apidog organizasyonunda aktif olduğunu onaylayın;
  2. kullanıcının organizasyon ve ekip üyeliklerini kaydedin;
  3. organizasyonunuzun kullanmayı planladığı kesin Microsoft Entra işten çıkarma eylemini uygulayın;
  4. sağlama işleminin tamamlanmasını bekleyin;
  5. Entra'daki sağlama sonucunu onaylayın;
  6. bağlantılı kullanıcının ilgili Apidog organizasyonundan kaldırıldığını onaylayın;
  7. SCIM sağlama kaldırma veya üye kaldırma olayı için organizasyonun Denetim Günlüklerini inceleyin;
  8. kullanıcının artık SSO aracılığıyla o organizasyona giremediğini onaylayın.

Apidog'un genel SCIM belgeleri, bir kurumsal yöneticinin kimlik sağlayıcıdan bir kullanıcıyı sildiğinde, bağlantılı bir kullanıcının ilgili Apidog organizasyonundan kaldırıldığını belirtir. Mevcut Microsoft Entra kurulum sayfası, her Entra işten çıkarma eyleminin sonucunu belgelememektedir. SCIM'i tek işten çıkarma kontrolü haline getirmeden önce kiracınız tarafından kullanılan eylemi doğrulayın.

Bir Apidog organizasyonundan kaldırmak, kişinin tüm Apidog hesabını silmek veya ilgisiz organizasyonlardan ve harici sistemlerden erişimi kaldırmakla aynı değildir.

Yaşam döngüsü iş akışını doğrulayın

Üretime geçmeden önce, tüm dört durumu tek kullanımlık hesaplarla doğrulayın:

Test Beklenen kanıt
Yeni bir kullanıcı sağlayın Entra sağlama başarısı ve sağlanan/pasif bir Apidog üyesi
İlk SSO oturum açma SSO kimliğine bağlı aktif Apidog üyesi
Erişimi kaldır Entra sağlama sonucu ve ilgili Apidog organizasyonundan kaldırma
Mutabakat sağla Üye listesi, SSO erişim testi ve ilgili Denetim Günlüğü olayı uyumlu

Başarısız veya gecikmeli sağlama için manuel bir kaldırma yolu da tanımlayın.

Sorun Giderme

Sorun Neyi kontrol etmeli
Bağlantı testi başarısız oluyor Uç noktanın ve belirtecin doğru Apidog organizasyonundan geldiğini ve belirtecin fazladan boşluk olmadan kopyalandığını onaylayın.
Bir kullanıcı sağlanmadı Kurumsal uygulama atamasını, sağlama kapsamını, sağlama günlüklerini ve gerekli öznitelik eşlemelerini kontrol edin.
Kullanıcı sağlandı ancak oturum açamıyor SAML SSO'yu, Kalıcı Ad Kimliğini, `user.objectid`'yi ve kullanıcının SSO uygulamasına atanmasını doğrulayın.
Bir işten çıkarma eyleminden sonra kullanıcı kalıyor Entra'nın hangi SCIM isteğini gönderdiğini kontrol edin, sağlama günlüklerini inceleyin ve test edilmiş manuel kaldırma yolunu kullanın.
Grup üyeliği senkronize edilmedi SCIM grupları desteklenmemektedir. Ekip üyeliği için SAML grup eşlemesini yapılandırın.

Önemli sınırlamalar

SCIM, ilgili Apidog organizasyonundaki üyeliği yönetir. Diğer sistemler tarafından verilen kimlik bilgilerini, depo erişimini, bulut rollerini, ağ geçidi izinlerini veya üretim API anahtarlarını kaldırmaz. Bu sistemleri de aynı işten çıkarma kontrol listesine dahil edin.

İlgili API yönetişim eğitimleri:

Bu eğitimler, kurumsal bir API çalışma alanını yönetmek için tamamlayıcı kontrolleri kapsar:

İlgili resmi belgeler:

API Tasarım-Öncelikli Yaklaşımı Apidog'da Uygulayın

API'leri oluşturmanın ve kullanmanın daha kolay yolunu keşfedin