Skip to main content

E-posta alan adını sahiplenme

Doğrulanmış alan adları, oturum açma sayfasındaki Continue with SSO düğmesinin çalışmasını sağlar: üye oturum açma sayfasına e-posta adresini girer, Empiric Intelligence alan adını çalışma alanınızla eşleştirir ve IdP’nize yönlendirir.
1

Sahiplenin

Çalışma alanı konsolunda Workspace, ardından Security sayfasını açın ve alan adınızı ekleyin (örneğin acme.com). Genel e-posta alan adları (gmail.com, outlook.com ve benzerleri) sahiplenilemez.
2

DNS TXT kaydını ekleyin

Sayfa, DNS TXT doğrulaması için bir kayıt ana bilgisayarı ve kayıt değeri gösterir. Bu kaydı DNS sağlayıcınızda oluşturun.
3

Doğrulayın

Verify düğmesine tıklayın. Farklı hata durumları (kayıt bulunamadı, değer uyuşmuyor, sorgu başarısız) ayrı ayrı bildirilir; böylece yayılma gecikmesini yazım hatasından ayırt edebilirsiniz. Doğrulama tamamlandığında alan adı, oturum açma isteklerini bağlantınıza yönlendirir.
Bir alan adı genel olarak yalnızca tek bir çalışma alanı tarafından doğrulanabilir. Doğrulama, alan adının başka bir organizasyona ait olduğunu bildiriyorsa ve alan adının size ait olduğundan eminseniz Empiric Intelligence destek ekibiyle iletişime geçin.

SSO’yu zorunlu kılma

Zorunlu kılma, çalışma alanının tamamında şifreyle oturum açmayı reddeder; her üye IdP’niz üzerinden gelmek zorundadır. Bunu açabilmeniz için:
  • Bağlantı etkin olmalıdır.
  • Siz bu SSO bağlantısı üzerinden en az bir kez oturum açmış olmalısınız. Bu, bağlantı tek kapı hâline gelmeden önce çalıştığını kanıtlar.
Bunu açtığınızda:
  • Diğer tüm üyelerin oturumu anında sonlandırılır; IdP üzerinden yeniden oturum açarlar. Sizin oturumunuz devam eder.
  • Sonrasında bir IdP alanında yapılan her değişiklik (issuer, client ID veya secret, SAML entity ID, oturum açma URL’si, sertifika, protokol) aynı kaydetme işleminde zorunluluğu otomatik olarak kaldırır; böylece bozuk bir IdP yapılandırması çalışma alanını kapıda bırakamaz.
Zorunlu kılınmış bir çalışma alanı için self servis acil erişim yolu yoktur. IdP tarafınız hatalı yapılandırılmışsa veya erişilemez durumdaysa ve kimse oturum açamıyorsa kurtarma işlemini Empiric Intelligence destek ekibi yürütür. Zorunlu kılmadan önce bağlantıyı iyice test edin ve IdP tarafındaki her değişiklikten sonra yeniden doğrulayın.

Hesap sağlama ile etkileşim

  • Yalnızca JIT: SSO ile ilk oturum açma, üyeyi bağlantının varsayılan rolüyle oluşturur.
  • SCIM ile birlikte: dizininiz üyeleri oturum açmadan önce oluşturur, günceller ve devre dışı bırakır; JIT yine de boşlukları doldurur. Bkz. Dizin eşitleme.