Tek Oturum Açma (SSO)
Kurumunuzun Azure AD, Okta veya Google kimlik sağlayıcısını bağlayın; ekip kendi kurumsal hesabıyla giriş yapsın.
SSO ile ekibiniz UISAP için ayrı bir şifre tutmaz: giriş, kurumunuzun kimlik sağlayıcısına (IdP) devredilir. Azure AD, Okta, Google Workspace ve genel SAML/OIDC sağlayıcıları desteklenir.
Nasıl çalışır?
Giriş akışı e-posta önceliklidir: kullanıcı hangi yöntemle gireceğini seçmek zorunda kalmaz, sistem alan adına bakıp doğru yola yönlendirir.
Yapılandırma alanları
| Alan | Açıklama |
|---|---|
| Sağlayıcı türü | saml veya oidc. |
| Client ID / Client Secret | OIDC uygulamanızın kimlik bilgileri. |
| Issuer / Yetkilendirme / Token URL | OIDC uç noktaları. |
| Entity ID / SSO URL / Sertifika | SAML tarafındaki karşılıkları. |
| Etkin | Bağlantıyı geçici olarak kapatmak için. |
Yönlendirme (callback) adresi ekranınızda gösterilir; sağlayıcı tarafında izin verilen yönlendirme adresleri listesine eklemeniz gerekir.
Alan adı zorunlu
SSO araması kurumun alan adı üzerinden çalışır. Kurum ayarlarında alan adı boşsa e-posta girildiğinde SSO'ya yönlendirme yapılamaz.
Rol ataması
SSO ile ilk kez giren kullanıcılar kuruma bağlanır ve varsayılan rolle başlar; yetkilerini Ayarlar → Üyeler'den yükseltirsiniz. Roller UISAP tarafında yönetilir — IdP grupları henüz role eşlenmez.