> ## Documentation Index
> Fetch the complete documentation index at: https://docs.empiricintelligence.com/llms.txt
> Use this file to discover all available pages before exploring further.

# OIDC kurulumu

> Herhangi bir OpenID Connect kimlik sağlayıcısını bağlayın

## Empiric Intelligence'in IdP'nizden beklentileri

* `{issuer}/.well-known/openid-configuration` adresinde standart **OIDC discovery** belgesini sunan bir issuer.
* **Yetkilendirme kodu** akışını kullanan bir istemci. Empiric Intelligence her zaman **PKCE** kullanır ve ID token içindeki nonce değerini doğrular; akış sunucu tarafında yürütüldüğü için secret sahibi gizli (confidential) bir istemci beklenir.
* ID token claim değerleri: **`email`** (zorunlu), `given_name` ve `family_name` (hesap sağlama sırasında kullanılır).

## Kurulum

<Steps>
  <Step title="İstemciyi IdP'nizde kaydedin">
    Web türünde (gizli) bir OIDC istemcisi oluşturun. Yönlendirme URI değerini şu şekilde ayarlayın:

    ```
    https://api.empiricintelligence.com/auth/sso/oidc/callback
    ```

    Standart `openid`, `email` ve `profile` kapsamlarını verin. **issuer URL**, **client ID** ve **client secret** değerlerini not edin.
  </Step>

  <Step title="Empiric Intelligence'ta bağlantıyı oluşturun">
    Çalışma alanı konsolunda **Workspace**, ardından **Security** sayfasını açın, **OIDC** protokolünü seçin ve issuer, client ID ile client secret değerlerini girin. Kaydetmek için yakın zamanda yeniden kimlik doğrulaması yapmış olmanız gerekir.
  </Step>

  <Step title="Önce test edin, sonra etkinleştirin">
    Bağlantının **başlangıç URL'sini** yeni bir tarayıcı oturumunda açın ve IdP'niz üzerinden oturum açın. Ardından bağlantıyı **etkin** duruma getirin, isterseniz [zorunlu kılma](/tr/sso/domains-and-enforcement) adımıyla devam edin.
  </Step>
</Steps>

## Client secret yenileme

Kaydedilen secret **yalnızca yazma amaçlıdır**: kaydedildikten sonra bir daha görüntülenmez. Yenilemek için IdP tarafında yeni secret değerini oluşturun ve güvenlik sayfasına yapıştırın; alana dokunmazsanız mevcut değer korunur. Boş bir secret göndermek sessizce silme anlamına gelmez, reddedilir.

<Warning>
  SAML tarafında olduğu gibi, **zorunlu kılınmış** bir bağlantıda issuer, client ID veya client secret değerini değiştirmek aynı kaydetme işleminde zorunluluğu otomatik olarak kaldırır. Yeni yapılandırmayla bir oturum açma işlemini doğrulayın, ardından zorunluluğu yeniden açın.
</Warning>
