> ## Documentation Index
> Fetch the complete documentation index at: https://docs.empiricintelligence.com/llms.txt
> Use this file to discover all available pages before exploring further.

# SAML 2.0 kurulumu

> Okta, Microsoft Entra veya herhangi bir SAML 2.0 kimlik sağlayıcısını bağlayın

## Empiric Intelligence'in IdP'nizden beklentileri

* **Yalnızca SP tarafından başlatılan akışlar.** Her oturum açma işlemi Empiric Intelligence tarafında başlar (oturum açma sayfası veya başlangıç URL'si). IdP tarafından başlatılan istenmemiş yanıtlar da, yeniden oynatılan assertion mesajları da reddedilir.
* Üyenin **e-posta adresini** taşıyan **imzalı bir yanıt**; hesap sağlamayı iyileştirmek için isteğe bağlı ad ve soyad öznitelikleri de eklenebilir.
* IdP tarafınızın **entity ID, oturum açma URL'si ve X.509 imzalama sertifikası**; ister üç ayrı değer olarak, ister tek bir metadata XML dosyası olarak.

## Kurulum

<Steps>
  <Step title="Empiric Intelligence'ta bağlantıyı oluşturun">
    Çalışma alanı konsolunda **Workspace**, ardından **Security** sayfasını açın, **SAML** protokolünü seçin ve kaydedin. Yeniden kimlik doğrulaması yapmanız istenir. Sayfa artık bu bağlantıya özgü hizmet sağlayıcı değerlerinizi (ACS URL ve SP metadata URL'si) gösterir.
  </Step>

  <Step title="IdP'nizde uygulamayı oluşturun">
    <Tabs>
      <Tab title="Okta">
        Bir **SAML 2.0 uygulama entegrasyonu** oluşturun. *Single sign-on URL* alanına ACS URL değerini, *Audience URI (SP Entity ID)* alanına güvenlik sayfasındaki SP entity ID değerini girin (veya SP metadata URL'sini içe aktarın). Öznitelik ifadelerinde `email` alanını (isteğe bağlı olarak `firstName`, `lastName` alanlarını) eşleyin. Kullanıcılarınızı veya gruplarınızı uygulamaya atayın.
      </Tab>

      <Tab title="Microsoft Entra">
        SAML tek oturum açma kullanan bir **kurumsal uygulama** oluşturun. *Reply URL (ACS)* ve *Identifier (Entity ID)* alanlarını güvenlik sayfasındaki değerlerle doldurun veya SP metadata dosyasını yükleyin. Varsayılan talepleri koruyun: `emailaddress`, `givenname`, `surname`. Kullanıcıları veya grupları atayın.
      </Tab>

      <Tab title="Diğer IdP'ler">
        Herhangi bir SAML 2.0 IdP çalışır. Uygulamayı ACS URL adresine yönlendirin, SP entity ID değerini ayarlayın ve assertion içeriğinin üyenin e-posta adresini taşıdığından emin olun. IdP tarafınız içe aktarmayı destekliyorsa SP metadata URL'si standart metadata XML sunar.
      </Tab>
    </Tabs>
  </Step>

  <Step title="IdP bilgilerini Empiric Intelligence'a girin">
    Güvenlik sayfasında ya **IdP tarafınızın metadata XML dosyasını yükleyin** (entity ID, oturum açma URL'si ve sertifika otomatik olarak çıkarılır) ya da üç değeri elle yapıştırın. Ardından kaydedin.
  </Step>

  <Step title="Önce test edin, sonra etkinleştirin">
    Yeni bir tarayıcı oturumunda **başlangıç URL'sini** açın ve IdP'niz üzerinden bir oturum açma işlemini tamamlayın. Çalıştığını gördüğünüzde bağlantıyı **etkin** duruma getirin. Zorunlu kılma ayrı ve bilinçli bir adımdır: bkz. [Alan adları ve SSO zorunluluğu](/tr/sso/domains-and-enforcement).
  </Step>
</Steps>

<Warning>
  **Zorunlu kılınmış** bir bağlantıda herhangi bir IdP alanını (entity ID, oturum açma URL'si, sertifika veya protokolün kendisi) değiştirmek, aynı kaydetme işleminde zorunluluğu otomatik olarak kaldırır. Böylece hatalı yapılandırılmış bir IdP yüzünden çalışma alanının tamamı kapıda kalmaz. Yeni yapılandırmayla bir oturum açma işlemini doğruladıktan sonra zorunluluğu yeniden açın.
</Warning>

## Hesap sağlama davranışı

SSO ile ilk kez oturum açıldığında üye, bağlantının **varsayılan rolüyle** anlık olarak oluşturulur ve bir koltuk kullanılır. Davet edilen üyeler daveti SSO üzerinden de kabul edebilir. SSO ile kurulan oturumlar MFA gereksinimlerini karşılar; ikinci bir doğrulama faktörü istenmez.
