You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 17 Next »

Daha detaylı anlatım için aşağıdaki webinarımızı izleyebilirsiniz.

Logo Flow'da Kullanıcı Tanımlama ve Yetkilendirme İşlemleri

IDP Web Uygulaması Adresi

  1. Varsayılan kurulum sonrası http://SUNUCUADI:8282/v1_0/NAF.Services.IDP.Web şeklinde yapılanır. SUNUCUADI; IDP uygulamasının kurulduğu, IIS'in de bulunduğu sunucunuzun adıdır. 
  2. Designer üzerinden Genel İşlemler altındaki Kullanıcı Yönetimi Girişi butonu ile IDP web ekranına ulaşılır.                                                                                                                                                                                                
  3. IIS üzerinden "araştır (browse)" işlemi ile IDP web ekranına ulaşılır.
  4. IDP web adresi ayrıca; "Ayarlar Servisi > Sts Ayarları > IDP Web Uygulama Adresi" altından da görülür. Bu adres tarayıcıya yazılarak IDP web ekranına ulaşılır.

Portal Üzerinden Kullanıcı Oluşturma

Portale giriş yapıldıktan sonra Giriş ekranındaki 'Yeni Kullanıcı' butonundan kullanıcı tanımı yapılır. Kullanıcı Adı, Ad, Soyad, Şifre, Email bilgileri zorunlu alanlardır. 

Tanımlanacak şifre için ayarlar servisi üzerinden kriter belirlenebilir. 

 Ayarlar Servisi| Kimlik Sağlayıcı Servis Ayarları

Ek olarak; başarısız deneme sayıları üzerinden yönetilebilir bir alt yapı kurgulanabilir.

 Ayarlar Servisi| Sts Ayarları

Dış uygulamalar üzerinden kullanıcı aktarımı yapılan sistemlerde yeni kullanıcı kayıt butonunun kapatılması sağlıklı olacaktır. Bu işlem ayarlar servisi üzerinden yapılmaktadır.

 Ayarlar Servisi| Sts Ayarları

Admin Yetkisi

Sistem üzerinde 2 tip admin yetkisi vardır:

1- Designer Admin Yetkisi

Kullanıcıların yetkilendirimesi için kullanılmaktadır. Sistem aktif edildiğinde; kullanıcı adı: LOGO, Şifre: LOGO şeklindedir.

1.65 versiyonu ve sonrası için ilk kurulan sistemlerde; Kullanıcı adı: LOGO, şifre: tasarım aracından oluşturulan ilk kullanıcının kullanıcı adı şifre olarak atanmaktadır.

Kullanıcı tanımlama/ aktarımları tamamlandıktan sonra designera belirtilen kullanıcı ile giriş yapıldığında sistemdeki kullanıcıların listelendiği ekran gelmektedir. Gelen liste üzerinden akış tasarlayacak veya webde admin yetkisine sahip olacak kullanıcı/ kullanıcılar seçilerek kaydetme işlemi tamamlanır.


Sistem varsayılan değeri olarak gelen designer admin kullanıcı bilgisini lflow servis ayarları üzerinden(Admin Kullanıcı Adı, Admin Kullanıcı Şifresi) güncelleyebilirsiniz. Değişikliğin yansıması için IIS üzerinden servisleri restart etmeniz gerekmektedir.

 Ayarlar Servisi| LFlow Servis Ayarları

2- IDP Web Admin Yetkisi

http://localhost:8282/v1_0/NAF.Services.IDP.Web adresine admin olarak giriş yapan kullanıcı bilgisidir. Dış uygulama veya toplu kullanıcı aktarımlarını, kullanıcı aktif/ pasiflikleri değiştirme işlemlerini yapabilmektedir. Admin olamayan kullanıcılar da bu sayfaya kendileri adına işlemleri gerçekleştirebilmek adına girebilmektedir. Örneğin; bilgilerimi güncelle bölümü

Sistem varsayılan değeri olarak gelen idp admin kullanıcı bilgisini kimlik sağlayıcı servis ayarları üzerinden(Kimlik Sağlayıcı Admin Kullanıcı Adı) güncelleyebilirsiniz. Değişikliğin yansıması için IIS üzerinden servisleri restart etmeniz gerekmektedir.

 Ayarlar Servisi| Kimlik Sağlayıcı Servis Ayarları

Excelden Kullanıcı Aktarımı

IDP web sayfasına admin kullanıcı ile giriş yapıldıktan sonra Toplu Kullanıcı Aktarımı bölümüne girilir. Aktarım yapılacak kullanıcıların bulunduğu Excel bu bölümde seçilerek sisteme yüklenir. Excel formatı; KullanıcıAdı, Adı, Soyad, Mail ve Password kolonlarına sahip olmalıdır. Aktarım sırasında herhangi bir hata alması durumunda aynı ekranda hata detayı görüntülenmektedir.

        

Active Directory Kullanıcı Aktarımı

Active Directory ile sisteme girişin sağlanması için öncelikle kullanıcıların sisteme aktarılması gerekmektedir. Bunun için kimlik sağlayıcı servis ayarlarından Active Directory bilgileri girilir. Akabinde idp ekranı üzerinden aktarım yapılır. 

        


Portal sayfasına gidildiğinde  ikonu üzerinden active directory ile giriş yapılmaktadır. Bu ikonun portal tarafında görünmesi için sts ayarları bölümünden 'Active Directory Login İzni', eğer otomatik login olması isteniyorsa 'Active Directory ile Otomatik Login' seçeneği işaretlenmelidir. 

 Ayarlar Servisi| Sts Ayarları

        

Active Directory Kullanıcıların Periyodik İçeri Aktarımı

Active Directory Kullanıcılarını periyodik içeri aktarımını sağlamak aşağıdaki kurallara dikkat edilmesi gerekir. 

Saatlik, Haftalık, Günlük, Aylık ve Dakikalık kontrollerde Active Directory kullanıcıları LFlow'a aktarımını sağlaması yapılır. Bunun için  Ayarlar Servisi ->Active Directory Alan Adı : <Alan Adı> , Active Directory Şifre: <Şifre> , Active Directory Kullanıcı Adı: <Kullanıcı Adı>, Kimlik Sağlayıcı Admin Kullanıcı Adı: <Admin Kullanıcı Adı> bilgileri girilir.




Periyodik İçe Alma tanımlamaları yapmak için örnek olarak periyod tipini saatlik seçilir. Ayarlar Servisi ->Kimlik Sağlayıcı Servis - > Periyodik Kullanıcı İçe Alma →   Periyod Aralığı : 1Periyod Tipi:  Hourly , Periyodik İçeri Al : Seçili olacak şekilde ayarlanır.


Kullanıcı İçe Alma Sağlayıcısını oluşturabilmek için kullanıcı içe alma sağlayıcılarının karşısındaki  tıklanır ve CustomImportProviderSettings Liste formu gelir. Formun altında bulunan Ekle butonuna tıklanır. NAFServiceSettings.Customs.CustomImportProviderSettings oluşur.




Bu ayarlamalar yapıldıktan sonra domain içinde bulunan kullanıcıların LOGOSERVICES..USERS ve LOGOSERVICES..USER_IDPS tablolarına otomatik oluşturulmaktadır. Active Directory Servis Sağlayıcı içerisinde bulunan kullanıcı içe alma sağlayıcıları bölümündeki bilgiler doldurulmadığı zaman aktarım sağlanmayacaktır.

Tiger, Netsis, Jplatform ve Dış Sistem Kullanıcı Aktarımı

Farklı uygulamalardan kullanıcıları aktarmak için öncelikle kimlik sağlayıcı servis ayarlarından ilgili dış sistemin veritabanı bağlantı bilgileri girilmelidir. Tanım yapıldıktan sonra sts ayarları bölümünden 'Desteklenen İç IDP Sağlayıcıları' bölümüne ilgili IDP eklenir. Tüm bu ayarlar yapıldıktan sonra IIS üzerinden servisler restart edilir.

        

IDP Web üzerinden IDP admin kullanıcısı ile sisteme giriş yapılarak 'IDP Sağlayıcısından Kullanıcı Aktarımı' bölümüne gidilerek gelen ekranda ilgili sağlayıcı seçilir. O sağlayıcıdan gelen kullanıcılar ekranda listelenir bir ya da birden fazlası için seçim yapılarak aktarım işlemi başlatılır. Aktarım sonrasında ekranın üst bölümünde Başarılı/Başarısız şeklinde aktarım sayısını, eğer aktarılamayan kullanıcı varsa; ekranın alt kısmında hata detayı yer almaktadır.

        

Bağlantı tanımı yapldıktan sonra kullanıcılar portala giriş yaptığında otomatik olarak kullanıcılar içeri aktarılır. Portala giriş yapmayan kullanıcıların içeri aktarılması için IDP Web uygulamasından aktarım yapılması gerekmektedir.

LOGO IDM Üzerinden Giriş

Sistemde tanımlı olan kullanıcıların Logo IDM üzerinde bir hesabı olması halinde; ürün içerisindeki kullanıcısı ile eşleştirerek Portal veya Akış Tasarım Aracına giriş esnasında Logo IDM bilgilerini kullanabilir. 

 Portal Giriş

 Akış Tasarım Aracı Giriş


Logo IDM hesap bilgilerinin oluşturulabilmesi ve eşleştirilmesi amacıyla Ayarlar Servisi→ Sts Servis Ayarları bölümüne IDM Ayarları eklenmiştir. Buradaki bilgiler otomatik dolu gelmektedir ve güncelleme ihtiyacı bulunmamaktadır.

IDM Ayarları içerisinde bulunan Çalışma Tipi parametresi ile IDM hesap oluşturma ve giriş işlemlerinin nasıl işletileceğine karar verilir. Şuan için sadece Online desteklenmiş durumdadır.

Online: IDM adresine anlık erişim ile işlemler gerçekleştirilir. Erişim problemi olduğu durumda kullanıcı IDM ile giriş, hesap oluşturma ve eşleştirme işlemlerini gerçekleştiremez.

Offline: Sunucuya kurulum/ güncelleme ile gelecek agent üzerinden işlemler gerçekleştirilir. Belirli periyotlarda agent ile IDM eşitlenir. IDM erişiminde problem olduğu durumda da kullanıcı giriş, hesap oluşturma ve eşleştirme işlemlerini gerçekleştirebilir. 

Automatic: IDM erişiminde problem olmadığı durumlarda online, problem olduğu durumlarda ise offline çalışarak işlemler gerçekleştirilir.

 IDM Ayarları

IDM hesap karşılığı olmayan bir kullanıcı portale giriş yaptığında kullanıcı eşleştirilme işlemini ikonu üzerinden gerçekleştirir. Logo IDM Hesabım Var diyerek; IDM hesap bilgilerini girer ve eşleştirmeyi tamamlar. ikonu eşleştirme yapıldıktan sonraki girişlerde kullanıcıda görünmeyecektir.

Ürün içerisinden LOGO IDM hesabı oluşturma işlemi önümüzdeki versiyonlarda desteklenecektir.

 Hesap Oluştur/ Eşleştir