Daha detaylı anlatım için aşağıdaki webinarımızı izleyebilirsiniz.
IDP Web Uygulaması Adresi
- Varsayılan kurulum sonrası http://SUNUCUADI:8282/v1_0/NAF.Services.IDP.Web şeklinde yapılanır. SUNUCUADI; IDP uygulamasının kurulduğu, IIS'in de bulunduğu sunucunuzun adıdır.
- Designer üzerinden Genel İşlemler altındaki Kullanıcı Yönetimi Girişi butonu ile IDP web ekranına ulaşılır.
- IIS üzerinden "araştır (browse)" işlemi ile IDP web ekranına ulaşılır.
- IDP web adresi ayrıca; "Ayarlar Servisi > Sts Ayarları > IDP Web Uygulama Adresi" altından da görülür. Bu adres tarayıcıya yazılarak IDP web ekranına ulaşılır.
Portal Üzerinden Kullanıcı Oluşturma
Portale giriş yapıldıktan sonra Giriş ekranındaki 'Yeni Kullanıcı' butonundan kullanıcı tanımı yapılır. Kullanıcı Adı, Ad, Soyad, Şifre, Email bilgileri zorunlu alanlardır.
Tanımlanacak şifre için ayarlar servisi üzerinden kriter belirlenebilir.
Ek olarak; başarısız deneme sayıları üzerinden yönetilebilir bir alt yapı kurgulanabilir.
Dış uygulamalar üzerinden kullanıcı aktarımı yapılan sistemlerde yeni kullanıcı kayıt butonunun kapatılması sağlıklı olacaktır. Bu işlem ayarlar servisi üzerinden yapılmaktadır.
Admin Yetkisi
Sistem üzerinde 2 tip admin yetkisi vardır:
1- Designer Admin Yetkisi
Kullanıcıların yetkilendirimesi için kullanılmaktadır. Sistem aktif edildiğinde; kullanıcı adı: LOGO, Şifre: LOGO şeklindedir.
1.65 versiyonu ve sonrası için ilk kurulan sistemlerde; Kullanıcı adı: LOGO, şifre: tasarım aracından oluşturulan ilk kullanıcının kullanıcı adı şifre olarak atanmaktadır.
Kullanıcı tanımlama/ aktarımları tamamlandıktan sonra designera belirtilen kullanıcı ile giriş yapıldığında sistemdeki kullanıcıların listelendiği ekran gelmektedir. Gelen liste üzerinden akış tasarlayacak veya webde admin yetkisine sahip olacak kullanıcı/ kullanıcılar seçilerek kaydetme işlemi tamamlanır.
Sistem varsayılan değeri olarak gelen designer admin kullanıcı bilgisini lflow servis ayarları üzerinden(Admin Kullanıcı Adı, Admin Kullanıcı Şifresi) güncelleyebilirsiniz. Değişikliğin yansıması için IIS üzerinden servisleri restart etmeniz gerekmektedir.
2- IDP Web Admin Yetkisi
http://localhost:8282/v1_0/NAF.Services.IDP.Web adresine admin olarak giriş yapan kullanıcı bilgisidir. Dış uygulama veya toplu kullanıcı aktarımlarını, kullanıcı aktif/ pasiflikleri değiştirme işlemlerini yapabilmektedir. Admin olamayan kullanıcılar da bu sayfaya kendileri adına işlemleri gerçekleştirebilmek adına girebilmektedir. Örneğin; bilgilerimi güncelle bölümü
Sistem varsayılan değeri olarak gelen idp admin kullanıcı bilgisini kimlik sağlayıcı servis ayarları üzerinden(Kimlik Sağlayıcı Admin Kullanıcı Adı) güncelleyebilirsiniz. Değişikliğin yansıması için IIS üzerinden servisleri restart etmeniz gerekmektedir.
Excelden Kullanıcı Aktarımı
IDP web sayfasına admin kullanıcı ile giriş yapıldıktan sonra Toplu Kullanıcı Aktarımı bölümüne girilir. Aktarım yapılacak kullanıcıların bulunduğu Excel bu bölümde seçilerek sisteme yüklenir. Excel formatı; KullanıcıAdı, Adı, Soyad, Mail ve Password kolonlarına sahip olmalıdır. Aktarım sırasında herhangi bir hata alması durumunda aynı ekranda hata detayı görüntülenmektedir.
Active Directory Kullanıcı Aktarımı
Active Directory ile sisteme girişin sağlanması için öncelikle kullanıcıların sisteme aktarılması gerekmektedir. Bunun için kimlik sağlayıcı servis ayarlarından Active Directory bilgileri girilir. Akabinde idp ekranı üzerinden aktarım yapılır.
Portal sayfasına gidildiğinde ikonu üzerinden active directory ile giriş yapılmaktadır. Bu ikonun portal tarafında görünmesi için sts ayarları bölümünden 'Active Directory Login İzni', eğer otomatik login olması isteniyorsa 'Active Directory ile Otomatik Login' seçeneği işaretlenmelidir.
Active Directory Kullanıcıların Periyodik İçeri Aktarımı
Active Directory Kullanıcılarını periyodik içeri aktarımını sağlamak aşağıdaki kurallara dikkat edilmesi gerekir.
Saatlik, Haftalık, Günlük, Aylık ve Dakikalık kontrollerde Active Directory kullanıcıları LFlow'a aktarımını sağlaması yapılır. Bunun için Ayarlar Servisi ->Active Directory Alan Adı : <Alan Adı> , Active Directory Şifre: <Şifre> , Active Directory Kullanıcı Adı: <Kullanıcı Adı>, Kimlik Sağlayıcı Admin Kullanıcı Adı: <Admin Kullanıcı Adı> bilgileri girilir.
Periyodik İçe Alma tanımlamaları yapmak için örnek olarak periyod tipini saatlik seçilir. Ayarlar Servisi ->Kimlik Sağlayıcı Servis - > Periyodik Kullanıcı İçe Alma → Periyod Aralığı : 1, Periyod Tipi: Hourly , Periyodik İçeri Al : Seçili olacak şekilde ayarlanır.
Kullanıcı İçe Alma Sağlayıcısını oluşturabilmek için kullanıcı içe alma sağlayıcılarının karşısındaki tıklanır ve CustomImportProviderSettings Liste formu gelir. Formun altında bulunan Ekle butonuna tıklanır. NAFServiceSettings.Customs.CustomImportProviderSettings oluşur.
Bu ayarlamalar yapıldıktan sonra domain içinde bulunan kullanıcıların LOGOSERVICES..USERS ve LOGOSERVICES..USER_IDPS tablolarına otomatik oluşturulmaktadır. Active Directory Servis Sağlayıcı içerisinde bulunan kullanıcı içe alma sağlayıcıları bölümündeki bilgiler doldurulmadığı zaman aktarım sağlanmayacaktır.
Tiger, Netsis, Jplatform ve Dış Sistem Kullanıcı Aktarımı
Farklı uygulamalardan kullanıcıları aktarmak için öncelikle kimlik sağlayıcı servis ayarlarından ilgili dış sistemin veritabanı bağlantı bilgileri girilmelidir. Tanım yapıldıktan sonra sts ayarları bölümünden 'Desteklenen İç IDP Sağlayıcıları' bölümüne ilgili IDP eklenir. Tüm bu ayarlar yapıldıktan sonra IIS üzerinden servisler restart edilir.
IDP Web üzerinden IDP admin kullanıcısı ile sisteme giriş yapılarak 'IDP Sağlayıcısından Kullanıcı Aktarımı' bölümüne gidilerek gelen ekranda ilgili sağlayıcı seçilir. O sağlayıcıdan gelen kullanıcılar ekranda listelenir bir ya da birden fazlası için seçim yapılarak aktarım işlemi başlatılır. Aktarım sonrasında ekranın üst bölümünde Başarılı/Başarısız şeklinde aktarım sayısını, eğer aktarılamayan kullanıcı varsa; ekranın alt kısmında hata detayı yer almaktadır.
Bağlantı tanımı yapldıktan sonra kullanıcılar portala giriş yaptığında otomatik olarak kullanıcılar içeri aktarılır. Portala giriş yapmayan kullanıcıların içeri aktarılması için IDP Web uygulamasından aktarım yapılması gerekmektedir.
LOGO IDM Üzerinden Giriş
Sistemde tanımlı olan kullanıcıların Logo IDM üzerinde bir hesabı olması halinde; ürün içerisindeki kullanıcısı ile eşleştirerek giriş esnasında Logo IDM bilgilerini kullanabilir.
IDM hesap karşılığı olmayan bir kullanıcı portale giriş yaptığında kullanıcı eşleştirilme işlemini ikonu üzerinden gerçekleştirir. Logo IDM Hesabım Var diyerek; IDM hesap bilgilerini girer ve eşleştirmeyi tamamlar. ikonu eşleştirme yapıldıktan sonraki girişlerde kullanıcıda görünmeyecektir.
Ürün içerisinden hesap oluşturma işlemi önümüzdeki versiyonlarda desteklenecektir.