UISAP Docs

Tek Oturum Açma (SSO)

Kurumunuzun Azure AD, Okta veya Google kimlik sağlayıcısını bağlayın; ekip kendi kurumsal hesabıyla giriş yapsın.

SSO ile ekibiniz UISAP için ayrı bir şifre tutmaz: giriş, kurumunuzun kimlik sağlayıcısına (IdP) devredilir. Azure AD, Okta, Google Workspace ve genel SAML/OIDC sağlayıcıları desteklenir.

Nasıl çalışır?

Ayarlar → Tek Oturum Açma ekranından sağlayıcı türünü (SAML veya OIDC) ve kimlik bilgilerini girersiniz.
Kaydettiğinizde kurumunuz için özel bir kimlik sağlayıcı bağlantısı oluşturulur.
Kullanıcı giriş ekranında e-postasını yazar; alan adı kurumunuzla eşleşirse doğrudan kurumsal giriş sayfanıza yönlendirilir.
Kimlik doğrulandıktan sonra kullanıcı UISAP'a döner; hesabı yoksa otomatik oluşturulur ve kuruma bağlanır.

Giriş akışı e-posta önceliklidir: kullanıcı hangi yöntemle gireceğini seçmek zorunda kalmaz, sistem alan adına bakıp doğru yola yönlendirir.

Yapılandırma alanları

AlanAçıklama
Sağlayıcı türüsaml veya oidc.
Client ID / Client SecretOIDC uygulamanızın kimlik bilgileri.
Issuer / Yetkilendirme / Token URLOIDC uç noktaları.
Entity ID / SSO URL / SertifikaSAML tarafındaki karşılıkları.
EtkinBağlantıyı geçici olarak kapatmak için.

Yönlendirme (callback) adresi ekranınızda gösterilir; sağlayıcı tarafında izin verilen yönlendirme adresleri listesine eklemeniz gerekir.

Alan adı zorunlu

SSO araması kurumun alan adı üzerinden çalışır. Kurum ayarlarında alan adı boşsa e-posta girildiğinde SSO'ya yönlendirme yapılamaz.

Rol ataması

SSO ile ilk kez giren kullanıcılar kuruma bağlanır ve varsayılan rolle başlar; yetkilerini Ayarlar → Üyeler'den yükseltirsiniz. Roller UISAP tarafında yönetilir — IdP grupları henüz role eşlenmez.

Sık sorulan sorular