> ## Documentation Index
> Fetch the complete documentation index at: https://docs.empiricintelligence.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Kurumsal SSO genel bakışı

> Çalışma alanı başına SAML 2.0 veya OIDC ile tek oturum açma

Her Empiric Intelligence çalışma alanı, **SAML 2.0** veya **OIDC** kullanan tek bir SSO bağlantısına sahip olabilir. Üyeler bundan sonra şifre yerine (veya şifreye ek olarak) kimlik sağlayıcınız (IdP) üzerinden oturum açar.

## Genel yapı

```
IdP'niz (Okta, Entra, ...)                  Empiric Intelligence
──────────────────────────                  ─────────────────────────────
SAML uygulaması / OIDC istemcisi ◄────────► SSO bağlantısı (çalışma alanı başına bir tane)
Kullanıcı IdP'de oturum açar     ────────►  Oturum oluşturulur, roller uygulanır
Dizin grupları                   ────────►  (isteğe bağlı) SCIM üyeleri eşitler
```

* **İsteğe bağlı mod**: SSO, şifre ve geçiş anahtarıyla oturum açmanın yanında kullanılabilir.
* **Zorunlu mod**: çalışma alanının tamamında şifreyle oturum açma reddedilir; her üye IdP üzerinden gelmek zorundadır. Bkz. [Alan adları ve SSO zorunluluğu](/tr/sso/domains-and-enforcement).
* **Anlık (JIT) hesap sağlama**: SSO ile ilk kez oturum açıldığında üye, bağlantının varsayılan rolüyle otomatik olarak oluşturulur ve bir koltuk kullanılır. Hesap sağlamanın bunun yerine dizininiz tarafından yürütülmesini istiyorsanız [SCIM](/tr/scim/overview) ekleyin.

## Ön koşullar

* Empiric Intelligence çalışma alanında OWNER veya ADMIN rolü. SSO ayarlarını kaydetmek için yakın zamanda yeniden kimlik doğrulaması (step-up) yapmış olmanız gerekir.
* Kimlik sağlayıcınızda yönetici erişimi.
* Alan adına dayalı oturum açma (oturum açma sayfasındaki "Continue with SSO") için: sahiplenilmiş ve DNS ile doğrulanmış bir e-posta alan adı. Bkz. [Alan adları ve SSO zorunluluğu](/tr/sso/domains-and-enforcement).

## Yapılandırma yeri

Çalışma alanı konsolu (Studio): **Workspace**, ardından **Security**. Bağlantıyı burada oluşturun; sayfa ardından IdP tarafına yapıştırmanız gereken hizmet sağlayıcı değerlerini gösterir.

## Hizmet sağlayıcı (SP) değerleri

Bu değerler her bağlantı için benzersizdir; aşağıdaki `{connection_id}` değeri, bağlantıyı oluşturduktan sonra gösterilen kimliktir.

| Değer                        | URL                                                                          |
| ---------------------------- | ---------------------------------------------------------------------------- |
| SAML ACS URL                 | `https://api.empiricintelligence.com/auth/sso/saml/acs/{connection_id}`      |
| SAML SP meta verisi          | `https://api.empiricintelligence.com/auth/sso/saml/metadata/{connection_id}` |
| OIDC yönlendirme URI'si      | `https://api.empiricintelligence.com/auth/sso/oidc/callback`                 |
| Oturum açma başlangıç URL'si | `https://api.empiricintelligence.com/auth/sso/start/{connection_id}`         |

**Başlangıç URL'si** aynı zamanda paylaşılabilir bir oturum açma bağlantısı olarak iş görür: yer imlerinize ekleyin, intranet portalınıza koyun veya herkese açmadan önce bağlantıyı test etmek için kullanın.

## Oturum açma giriş noktaları

1. Oturum açma sayfasındaki **Continue with SSO**: üye e-posta adresini girer, Empiric Intelligence e-postanın **doğrulanmış alan adına** göre çalışma alanını belirler ve IdP'nize yönlendirir. Yalnızca bir alan adında tek oturum açmanın etkin olup olmadığı açığa çıkar; hesaplar hiçbir zaman sıralanıp listelenemez.
2. **Doğrudan başlangıç URL'si**: e-posta girme adımını tamamen atlar.

## Sonraki adımlar

* [SAML kurulumu](/tr/sso/saml)
* [OIDC kurulumu](/tr/sso/oidc)
* [Alan adlarını sahiplenme ve SSO zorunluluğu](/tr/sso/domains-and-enforcement)
