Öğretici: Slack ile Microsoft Entra SSO tümleştirmesi
Bu öğreticide Slack'i Microsoft Entra ID ile tümleştirmeyi öğreneceksiniz. Slack'i Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:
- Microsoft Entra Id'de Slack'e kimlerin erişimi olduğunu denetleme.
- Kullanıcılarınızın Microsoft Entra hesaplarıyla Slack'te otomatik olarak oturum açmasını sağlayın.
- Hesaplarınızı tek bir merkezi konumda yönetin.
Önkoşullar
Başlamak için aşağıdaki öğelere ihtiyacınız vardır:
- Microsoft Entra aboneliği. Aboneliğiniz yoksa ücretsiz bir hesap alabilirsiniz.
- Slack çoklu oturum açma (SSO) özellikli abonelik.
Not
Bir kiracıda birden fazla Slack örneğiyle tümleştirmeniz gerekiyorsa, her uygulamanın tanımlayıcısı bir değişken olabilir.
Not
Bu tümleştirme, Microsoft Entra US Government Cloud ortamından da kullanılabilir. Bu uygulamayı Microsoft Entra US Government Cloud Application Gallery'de bulabilir ve genel buluttaki gibi yapılandırabilirsiniz.
Senaryo açıklaması
Bu öğreticide, Microsoft Entra SSO'sunu bir test ortamında yapılandırıp test edin.
- Slack, SP (hizmet sağlayıcısı) tarafından başlatılan SSO'ları destekler.
- Slack, Tam Zamanında kullanıcı sağlamayı destekler.
- Slack, Otomatik kullanıcı sağlamayı destekler.
Not
Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.
Galeriden Slack ekleme
Slack'in Microsoft Entra ID ile tümleştirilmesini yapılandırmak için galerideki Slack'i yönetilen SaaS uygulamaları listenize eklemeniz gerekir.
- Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.
- Kimlik>Uygulamaları>Kurumsal uygulamaları>Yeni uygulama'ya göz atın.
- Galeriden ekle bölümünde, arama kutusuna Slack yazın.
- Sonuçlar panelinden Slack'i seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.
Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. O365 sihirbazları hakkında daha fazla bilgiyi burada bulabilirsiniz.
Slack için Microsoft Entra SSO yapılandırma ve test
B.Simon adlı bir test kullanıcısını kullanarak Slack ile Microsoft Entra SSO'yi yapılandırın ve test edin. SSO'nun çalışması için Bir Microsoft Entra kullanıcısı ile Slack'teki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.
Microsoft Entra SSO'u Slack ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:
- Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
- Slack SSO'sunu yapılandırma - Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için.
- Slack test kullanıcısı oluşturma - Kullanıcının Microsoft Entra gösterimine bağlı Slack'te B.Simon'ın bir karşılığına sahip olmak için.
- Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.
Microsoft Entra SSO'sını yapılandırma
Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.
Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.
Kimlik>Uygulamaları>Kurumsal uygulamaları>Slack>Çoklu oturum açma'ya göz atın.
Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.
SAML ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın düzenle/kalem simgesine tıklayın.
Temel SAML Yapılandırması bölümünde, aşağıdaki alanların değerlerini girin:
a. Tanımlayıcı (Varlık Kimliği) metin kutusuna URL'yi yazın:
https://slack.com
b. Yanıt URL'si metin kutusuna aşağıdaki desenlerden birini kullanarak bir URL yazın:
Yanıt URL'si https://<DOMAIN NAME>.slack.com/sso/saml
https://<DOMAIN NAME>.enterprise.slack.com/sso/saml
c. Oturum açma URL'si metin kutusuna aşağıdaki desenlerden birini kullanarak bir URL yazın:
URL'de oturum açma https://<DOMAIN>.slack.com
https://<DOMAIN>.enterprise.slack.com
Not
Bu değerler gerçek değildir. Bu değerleri gerçek Oturum Açma URL'si ve Yanıt URL'si ile güncelleştirmeniz gerekir. Değeri almak için Slack destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.
Not
Kiracıyla tümleştirmeniz gereken birden fazla Slack örneğiniz varsa Tanımlayıcı (Varlık Kimliği) değeri bir değişken olabilir. desenini
https://<DOMAIN NAME>.slack.com
kullanın. Bu senaryoda, aynı değeri kullanarak Slack'teki başka bir ayarla da eşleştirmeniz gerekir.Slack uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.
Slack uygulaması yukarıdakilere ek olarak aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Bu öznitelikler de önceden doldurulmuş olsa da gereksinimlerinize göre bunları gözden geçirebilirsiniz.
SAML ile çoklu oturum açmayı ayarla sayfasındaki SAML İmzalama Sertifikası bölümünde Sertifika (Base64) öğesini bulun ve İndir'i seçerek sertifikayı indirip bilgisayarınıza kaydedin.
Slack'i ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.
Microsoft Entra test kullanıcısı oluşturma
Bu bölümde B.Simon adlı bir test kullanıcısı oluşturacaksınız.
- Microsoft Entra yönetim merkezinde en az Bir Kullanıcı Yöneticisi olarak oturum açın.
- Kimlik>Kullanıcılar>Tüm kullanıcılar seçeneğine gidin.
- Ekranın üst kısmındaki Yeni kullanıcı>Yeni kullanıcı oluştur'u seçin.
- Kullanıcı özellikleri bölümünde şu adımları izleyin:
- Görünen ad alanına girin
B.Simon
. - Kullanıcı asıl adı alanına girinusername@companydomain.extension. Örneğin,
B.Simon@contoso.com
. - Parolayı göster onay kutusunu seçin ve ardından Parola kutusunda görüntülenen değeri not edin.
- Gözden geçir ve oluştur’u seçin.
- Görünen ad alanına girin
- Oluştur'u belirleyin.
Microsoft Entra test kullanıcısını atama
Bu bölümde, Slack'e erişim vererek B.Simon'un çoklu oturum açma özelliğini kullanmasını sağlayacaksınız.
Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.
Kimlik>Uygulamaları>Kurumsal uygulamaları>Slack'e göz atın.
Uygulamanın genel bakış sayfasında Yönet bölümünü bulun ve Kullanıcılar ve gruplar'ı seçin.
Kullanıcı ekle'yi ve ardından Atama Ekle iletişim kutusunda Kullanıcılar ve gruplar'ı seçin.
Kullanıcılar ve gruplar iletişim kutusunda, Kullanıcılar listesinden B.Simon'ı seçin, ardından ekranın en altındaki Seç düğmesine tıklayın.
Kullanıcılara atanacak bir rol bekliyorsanız Rol seçin açılan listesinden bu rolü seçebilirsiniz. Bu uygulama için hiçbir rol ayarlanmamışsa, "Varsayılan Erişim" rolünün seçili olduğunu görürsünüz.
Atama Ekle iletişim kutusunda Ata düğmesine tıklayın.
Slack SSO'sını yapılandırma
Farklı bir web tarayıcısı penceresinde Slack şirket sitenizde yönetici olarak oturum açın
sol üst kısımdaki çalışma alanı adınıza tıklayın, ardından Ayarlar ve yönetim ->Çalışma alanı ayarları'na gidin.
Ayarlar ve izinler bölümünde Kimlik Doğrulaması sekmesine tıklayın ve ardından SAML kimlik doğrulama yönteminde Yapılandır düğmesine tıklayın.
Azure için SAML kimlik doğrulamasını yapılandır iletişim kutusunda aşağıdaki adımları gerçekleştirin:
a. Sağ üst kısımda Test modunu açın.
b. SAML SSO URL'si metin kutusuna Oturum Açma URL'si değerini yapıştırın.
c. Kimlik sağlayıcısı veren metin kutusuna Microsoft Entra Identifier değerini yapıştırın.
d. İndirilen sertifika dosyanızı Not Defteri'nde açın, içeriğini panonuza kopyalayın ve ardından Genel Sertifika metin kutusuna yapıştırın.
Gelişmiş seçenekleri genişletin ve aşağıdaki adımları uygulayın:
a. Uçtan uca şifreleme anahtarına ihtiyacınız varsa, sertifikayı göstermek için İmzala AuthnRequest kutusunu işaretleyin.
b. Hizmet sağlayıcısı veren metin kutusuna girin
https://slack.com
.c. IDP'nizden gelen SAML yanıtının iki seçenekten nasıl imzalı olduğunu seçin.
Not
Hizmet sağlayıcısı (SP) yapılandırmasını ayarlamak için, SAML yapılandırma sayfasında Gelişmiş Seçenekler'in yanındaki Genişlet'e tıklamanız gerekir. Hizmet Sağlayıcısı Veren kutusuna çalışma alanı URL'sini girin. Varsayılan değer slack.com.
Not
"Hata - kullanıcının hizmetle kimlik doğrulaması yaptığı kimlik doğrulama yöntemi AADSTS75011 AuthnContextClassRef kimlik doğrulama yöntemiyle eşleşmiyor" hata iletisini çözmek için AuthnContextClassRef'i Bu değeri gönderme olarak ayarlayın.
Ayarlar'ın altında, SSO etkinleştirildikten sonra üyelerin profil bilgilerini (e-postaları veya görünen adları gibi) düzenleyip düzenleyebileceğine karar verin. SSO'nun gerekli mi yoksa kısmen gerekli mi yoksa isteğe bağlı mı olduğunu da seçebilirsiniz.
Yapılandırmayı Kaydet'e tıklayın.
Not
Microsoft Entra Id ile tümleştirmeniz gereken birden fazla Slack örneğiniz varsa, Azure uygulama Tanımlayıcısı ayarıyla eşleşebilmesi için Hizmet sağlayıcısı veren olarak ayarlayın
https://<DOMAIN NAME>.slack.com
.
Slack test kullanıcısı oluşturma
Bu bölümün amacı Slack'te B.Simon adlı bir kullanıcı oluşturmaktır. Slack, varsayılan olarak etkin olan tam zamanında sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Henüz mevcut değilse Slack'e erişme girişimi sırasında yeni bir kullanıcı oluşturulur. Slack otomatik kullanıcı sağlamayı da destekler. Burada otomatik kullanıcı sağlamayı yapılandırma hakkında daha fazla ayrıntı bulabilirsiniz.
Not
El ile kullanıcı oluşturmanız gerekiyorsa Slack destek ekibine başvurmanız gerekir.
Not
Microsoft Entra Connect, şirket içi Active Directory Kimliklerini Microsoft Entra Kimliği ile eşitleyebilen eşitleme aracıdır ve eşitlenen bu kullanıcılar da uygulamaları diğer bulut kullanıcıları gibi kullanabilir.
SSO'ları test edin
Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.
Bu uygulamayı test et'e tıklayın, bu, oturum açma akışını başlatabileceğiniz Slack Oturum Açma URL'sine yönlendirilir.
Slack Oturum Açma URL'sine doğrudan gidin ve buradan oturum açma akışını başlatın.
Microsoft Uygulamalarım kullanabilirsiniz. Uygulamalarım Slack kutucuğuna tıkladığınızda bu, Slack Oturum Açma URL'sine yönlendirilir. Uygulamalarım hakkında daha fazla bilgi için bkz. Uygulamalarım giriş.
Sonraki adımlar
Slack'i yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızdırmayı ve sızmayı koruyan Oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi Koşullu Erişim'den genişletir. Bulut için Microsoft Defender Uygulamaları ile oturum denetimini zorunlu kılmayı öğrenin.