Skip to main content

Empiric Intelligence’in IdP’nizden beklentileri

  • {issuer}/.well-known/openid-configuration adresinde standart OIDC discovery belgesini sunan bir issuer.
  • Yetkilendirme kodu akışını kullanan bir istemci. Empiric Intelligence her zaman PKCE kullanır ve ID token içindeki nonce değerini doğrular; akış sunucu tarafında yürütüldüğü için secret sahibi gizli (confidential) bir istemci beklenir.
  • ID token claim değerleri: email (zorunlu), given_name ve family_name (hesap sağlama sırasında kullanılır).

Kurulum

1

İstemciyi IdP'nizde kaydedin

Web türünde (gizli) bir OIDC istemcisi oluşturun. Yönlendirme URI değerini şu şekilde ayarlayın:
Standart openid, email ve profile kapsamlarını verin. issuer URL, client ID ve client secret değerlerini not edin.
2

Empiric Intelligence'ta bağlantıyı oluşturun

Çalışma alanı konsolunda Workspace, ardından Security sayfasını açın, OIDC protokolünü seçin ve issuer, client ID ile client secret değerlerini girin. Kaydetmek için yakın zamanda yeniden kimlik doğrulaması yapmış olmanız gerekir.
3

Önce test edin, sonra etkinleştirin

Bağlantının başlangıç URL’sini yeni bir tarayıcı oturumunda açın ve IdP’niz üzerinden oturum açın. Ardından bağlantıyı etkin duruma getirin, isterseniz zorunlu kılma adımıyla devam edin.

Client secret yenileme

Kaydedilen secret yalnızca yazma amaçlıdır: kaydedildikten sonra bir daha görüntülenmez. Yenilemek için IdP tarafında yeni secret değerini oluşturun ve güvenlik sayfasına yapıştırın; alana dokunmazsanız mevcut değer korunur. Boş bir secret göndermek sessizce silme anlamına gelmez, reddedilir.
SAML tarafında olduğu gibi, zorunlu kılınmış bir bağlantıda issuer, client ID veya client secret değerini değiştirmek aynı kaydetme işleminde zorunluluğu otomatik olarak kaldırır. Yeni yapılandırmayla bir oturum açma işlemini doğrulayın, ardından zorunluluğu yeniden açın.