Güvenli, merkezi ekip kimlik doğrulaması sağlamak için Krea Enterprise çalışma alanınız için kimlik sağlayıcınızla SAML Tek Oturum Açmayı yapılandırın.
Yalnızca Krea Enterprise — SAML SSO yalnızca Krea Enterprise müşterileri için kullanılabilir. Enterprise planları hakkında daha fazla bilgi için satış ekibimizle iletişime geçin.
Bu kılavuz, Krea çalışma alanınız için SAML Tek Oturum Açmayı (SSO) yapılandırma adımlarında size yol gösterir. Yapılandırıldıktan sonra, doğrulanmış alan adınızdan e-posta adresine sahip kullanıcılar, organizasyonunuzun kimlik sağlayıcısını (IdP) kullanarak oturum açabilir.
Adım 1: Krea’nın Servis Sağlayıcı Bilgilerini Alın
Alan adı doğrulamasını tamamladıktan sonra, kurulum modalı SAML yapılandırma bölümünü görüntüleyecektir.Kimlik sağlayıcınızı yapılandırmak için bu iki değere ihtiyacınız olacak:
Alan
Değer
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Metadata XML
https://superb.krea.ai/auth/v1/sso/saml/metadata
Modaldaki her URL’nin yanındaki kopyalama simgesine tıklayarak bunları tam olarak kopyalayın.
Create App Integration düğmesine tıklayın.Oturum açma yöntemi olarak SAML 2.0’yi seçin ve Next düğmesine tıklayın.
3
Genel Ayarları Yapılandırın
App name olarak Krea girin.İsteğe bağlı olarak kolay tanımlama için bir logo yükleyin.Next düğmesine tıklayın.
4
SAML Ayarlarını Yapılandırın
Aşağıdaki değerleri girin:
Alan
Değer
Single sign-on URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Audience URI (SP Entity ID)
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EmailAddress
Application username
Email
5
Kurulumu Tamamlayın
Next düğmesine tıklayın.Feedback sayfasında “I’m an Okta customer adding an internal app” seçeneğini işaretleyin ve Finish düğmesine tıklayın.
6
Metadata URL'sini Alın
Uygulama sayfasında Sign On sekmesine gidin.SAML Signing Certificates bölümüne kaydırın ve Metadata URL’yi bulun. URL’yi almak için Actions → View IdP metadata öğelerine tıklayın.
7
Kullanıcı Atayın
Assignments sekmesine gidin ve Krea’ya erişimi olması gereken kullanıcıları veya grupları atayın.
Bir süper yönetici hesabıyla Google Admin Console ↗ sayfasında oturum açın.Apps → Web and mobile apps öğelerine gidin.
2
Özel SAML Uygulaması Ekleyin
Add app → Add custom SAML app öğelerine tıklayın.App name olarak Krea girin ve isteğe bağlı olarak bir logo yükleyin.Continue düğmesine tıklayın.
3
IdP Metadata'yı İndirin
Google Identity Provider details sayfasında iki seçeneğiniz var:Seçenek 1 (Önerilen): XML dosyasını indirmek için Download Metadata düğmesine tıklayın.Seçenek 2:SSO URL, Entity ID bilgilerini kopyalayın ve Certificate dosyasını indirin.Continue düğmesine tıklayın.
4
Servis Sağlayıcı Ayrıntılarını Yapılandırın
Aşağıdaki değerleri girin:
Alan
Değer
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EMAIL
Name ID
Basic Information > Primary email
Continue düğmesine tıklayın.
5
Öznitelik Eşlemesini Yapılandırın (İsteğe Bağlı)
Temel SSO kurulumu için öznitelik eşlemesini atlayabilirsiniz.Finish düğmesine tıklayın.
6
Uygulamayı Açın
Uygulama ayrıntıları sayfasında User access öğesine tıklayın.ON for everyone seçeneğini seçin (veya belirli organizasyon birimleri için yapılandırın).Save düğmesine tıklayın.
Google Workspace, herkese açık erişilebilir bir metadata URL’si sağlamaz. Krea’da Metadata XML seçeneğini kullanmanız gerekecek (bkz. Adım 3).
Giriş sayfasında, SAML kimlik doğrulamasını başlatmak için SSO düğmesine tıklayın.
Krea, e-posta alan adınıza göre otomatik olarak yönlendirmez. SAML kimlik doğrulamasını kullanmak için SSO düğmesine tıklamanız gerekir. Şifresi ayarlı olan kullanıcılar yine e-posta ve şifre ile oturum açabilir.
4
E-posta Adresinizi Girin
Doğrulanmış alan adınızdan bir e-posta adresi yazın (örn. you@acme.com)
Başarılı kimlik doğrulamasından sonra Krea’ya giriş yapmış olacaksınız.
Başarılı! Oturum açabiliyorsanız SAML SSO’nuz doğru şekilde yapılandırılmıştır. Ekip üyelerinizi, iş e-postalarıyla oturum açmak için SSO düğmesini kullanmaya davet edin.
SSO yapılandırılıp test edildikten sonra, doğrulanmış alan adınıza sahip tüm kullanıcılar için zorunlu kılabilirsiniz. Bu, organizasyonunuzdaki herkesin kimlik sağlayıcınız üzerinden kimlik doğrulaması yapmasını sağlar.
Single Sign-On (SSO) bölümünde Enforce SSO anahtarını bulun
Zorunluluğu devre dışı bırakmak için anahtara tıklayın
Kullanıcılar şifre veya sihirli bağlantı ile oturum açma yeteneğini geri kazanır
Zorunluluğun devre dışı bırakılması SSO’nun kendisini devre dışı bırakmaz—kullanıcılar yine de giriş sayfasındaki SSO düğmesini kullanarak SSO ile oturum açmayı seçebilir.
SSO’yu devre dışı bırakmak, tüm kullanıcıların e-posta ve şifre ile oturum açmasını gerektirir. Devre dışı bırakmadan önce kullanıcıların şifre ayarladığından emin olun.