Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Tip
titleIDP Web Uygulaması Adresi
  1. Varsayılan kurulum sonrası http://SUNUCUADI:8282/v1_0/NAF.Services.IDP.Web şeklinde yapılanır. SUNUCUADI; IDP uygulamasının kurulduğu, IIS'in de bulunduğu sunucunuzun adıdır. Varsayılan kurulum sonrası web tarayıcıya bu adres yazılarak  
  2. Designer üzerinden Genel İşlemler altındaki Kullanıcı Yönetimi Girişi butonu ile IDP web ekranına ulaşılabilinir.ulaşılır.                                                                                                                                                                                                Image Added
  3. IIS üzerinden "araştır (browse)" işlemi ile IDP web ekranına ulaşılabilinirulaşılır.
  4. IDP web adresi ayrıca; "Ayarlar Servisi > Sts Ayarları > IDP Web Uygulama Adresi" altından da görülebilinirgörülür. Bu adres tarayıcıya yazılarak IDP web ekranına ulaşılabilinirulaşılır.
    ÖR:
Panel
borderStyledashed

Portal Üzerinden Kullanıcı Oluşturma

Portale giriş yapıldıktan sonra Giriş ekranındaki 'Yeni Kullanıcı' butonundan kullanıcı tanımı yapılır. Kullanıcı Adı, Ad, Soyad, Şifre, Email bilgileri zorunlu alanlardır. 

Info

Tanımlanacak şifre için ayarlar servisi üzerinden kriter belirlenebilir. 

Expand
titleAyarlar Servisi| Kimlik Sağlayıcı Servis Ayarları

Ek olarak; başarısız deneme sayıları üzerinden yönetilebilir bir alt yapı kurgulanabilir.

Expand
titleAyarlar Servisi| Sts Ayarları

Dış uygulamalar üzerinden kullanıcı aktarımı yapılan sistemlerde yeni kullanıcı kayıt butonunun kapatılması sağlıklı olacaktır. Bu işlem ayarlar servisi üzerinden yapılmaktadır.

Expand
titleAyarlar Servisi| Sts Ayarları

Panel
borderStyledashed

Admin Yetkisi

Sistem üzerinde 2 tip admin yetkisi vardır:

1- Designer Admin Yetkisi

Kullanıcıların yetkilendirimesi için kullanılmaktadır. Sistem aktif edildiğinde; kullanıcı adı: LOGO, Şifre: LOGO şeklindedir.

Info

1.65 versiyonu ve sonrası için ilk kurulan sistemlerde; Kullanıcı adı: LOGO, şifre: tasarım aracından oluşturulan ilk kullanıcının kullanıcı adı şifre olarak atanmaktadır.

Kullanıcı tanımlama/ aktarımları tamamlandıktan sonra designera belirtilen kullanıcı ile giriş yapıldığında sistemdeki kullanıcıların listelendiği ekran gelmektedir. Gelen liste üzerinden akış tasarlayacak veya webde admin yetkisine sahip olacak kullanıcı/ kullanıcılar seçilerek kaydetme işlemi tamamlanır.


Info

Sistem varsayılan değeri olarak gelen designer admin kullanıcı bilgisini lflow servis ayarları üzerinden(Admin Kullanıcı Adı, Admin Kullanıcı Şifresi) güncelleyebilirsiniz. Değişikliğin yansıması için IIS üzerinden servisleri restart etmeniz gerekmektedir.

Expand
titleAyarlar Servisi| LFlow Servis Ayarları

2- IDP Web Admin Yetkisi

http://localhost:8282/v1_0/NAF.Services.IDP.Web adresine admin olarak giriş yapan kullanıcı bilgisidir. Dış uygulama veya toplu kullanıcı aktarımlarını, kullanıcı aktif/ pasiflikleri değiştirme işlemlerini yapabilmektedir. Admin olamayan kullanıcılar da bu sayfaya kendileri adına işlemleri gerçekleştirebilmek adına girebilmektedir. Örneğin; bilgilerimi güncelle bölümü

Info

Sistem varsayılan değeri olarak gelen idp admin kullanıcı bilgisini kimlik sağlayıcı servis ayarları üzerinden(Kimlik Sağlayıcı Admin Kullanıcı Adı) güncelleyebilirsiniz. Değişikliğin yansıması için IIS üzerinden servisleri restart etmeniz gerekmektedir.

Expand
titleAyarlar Servisi| Kimlik Sağlayıcı Servis Ayarları

Panel
borderStyledashed

Excelden Kullanıcı Aktarımı

IDP web sayfasına admin kullanıcı ile giriş yapıldıktan sonra Toplu Kullanıcı Aktarımı bölümüne girilir. Aktarım yapılacak kullanıcıların bulunduğu excel Excel bu bölümde seçilerek sisteme yüklenir. Excel formatı; KullanıcıAdı, Adı, Soyad, Mail ve Password kolonlarına sahip olmalıdır. Aktarım sırasında herhangi bir hata alması durumunda aynı ekranda hata detayı görüntülenmektedir.

        

Panel
borderStyledashed

Active Directory Kullanıcı Aktarımı

Active Directory ile sisteme girişin sağlanması için öncelikle kullanıcıların sisteme aktarılması gerekmektedir. Bunun için kimlik sağlayıcı servis ayarlarından Active Directory bilgileri girilir. Akabinde idp ekranı üzerinden aktarım yapılır. 

        


Info

Portal sayfasına gidildiğinde  ikonu üzerinden active directory ile giriş yapılmaktadır. Bu ikonun portal tarafında görünmesi için sts ayarları bölümünden 'Active Directory Login İzni', eğer otomatik login olması isteniyorsa 'Active Directory ile Otomatik Login' seçeneği işaretlenmelidir. 

Expand
titleAyarlar Servisi| Sts Ayarları

        

Info
titleActive Directory Kullanıcıların Periyodik İçeri Aktarımı

Active Directory Kullanıcılarını periyodik içeri aktarımını sağlamak aşağıdaki kurallara dikkat edilmesi gerekir. 

Saatlik, Haftalık, Günlük, Aylık ve Dakikalık kontrollerde Active Directory kullanıcıları LFlow'a aktarımını sağlaması yapılır. Bunun için  Ayarlar Servisi ->Active Directory Alan Adı : <Alan Adı> , Active Directory Şifre: <Şifre> , Active Directory Kullanıcı Adı: <Kullanıcı Adı>, Kimlik Sağlayıcı Admin Kullanıcı Adı: <Admin Kullanıcı Adı> bilgileri girilir.

Image Added


Periyodik İçe Alma tanımlamaları yapmak için örnek olarak periyod tipini saatlik seçilir. Ayarlar Servisi ->Kimlik Sağlayıcı Servis - > Periyodik Kullanıcı İçe Alma →   Periyod Aralığı : 1Periyod Tipi:  Hourly , Periyodik İçeri Al : Seçili olacak şekilde ayarlanır.

Image Added


Kullanıcı İçe Alma Sağlayıcısını oluşturabilmek için kullanıcı içe alma sağlayıcılarının karşısındaki Image Added tıklanır ve CustomImportProviderSettings Liste formu gelir. Formun altında bulunan Ekle butonuna tıklanır. NAFServiceSettings.Customs.CustomImportProviderSettings oluşur.

Image Added


Bu ayarlamalar yapıldıktan sonra domain içinde bulunan kullanıcıların LOGOSERVICES..USERS ve LOGOSERVICES..USER_IDPS tablolarına otomatik oluşturulmaktadır. Active Directory Servis Sağlayıcı içerisinde bulunan kullanıcı içe alma sağlayıcıları bölümündeki bilgiler doldurulmadığı zaman aktarım sağlanmayacaktır.

Panel
borderStyledashed

Tiger, Netsis, Jplatform ve Dış Sistem Kullanıcı Aktarımı

Farklı uygulamalardan kullanıcıları aktarmak için öncelikle kimlik sağlayıcı servis ayarlarından ilgili dış sistemin veritabanı bağlantı bilgileri girilmelidir. Tanım yapıldıktan sonra sts ayarları bölümünden 'Desteklenen İç IDP Sağlayıcıları' bölümüne ilgili IDP eklenir. Tüm bu ayarlar yapıldıktan sonra IIS üzerinden servisler restart edilir.

        

IDP Web üzerinden IDP admin kullanıcısı ile sisteme giriş yapılarak 'IDP Sağlayıcısından Kullanıcı Aktarımı' bölümüne gidilerek gelen ekranda ilgili sağlayıcı seçilir. O sağlayıcıdan gelen kullanıcılar ekranda listelenir bir ya da birden fazlası için seçim yapılarak aktarım işlemi başlatılır. Aktarım sonrasında ekranın üst bölümünde Başarılı/Başarısız şeklinde aktarım sayısını, eğer aktarılamayan kullanıcı varsa; ekranın alt kısmında hata detayı yer almaktadır.

        

Tip

Bağlantı tanımı yapldıktan sonra kullanıcılar portala giriş yaptığında otomatik olarak kullanıcılar içeri aktarılır. Portala giriş yapmayan kullanıcıların içeri aktarılması için IDP Web uygulamasından aktarım yapılması gerekmektedir.

...