Kurumsal SSO Entegrasyon Kılavuzu
tracio.ai'yi SAML, OIDC ve özel kimlik sağlayıcılarla entegre etme. Kod örnekleriyle Okta, Auth0 ve Azure AD için adım adım anlatım.
Kurumsal müşteriler, tracio.ai panelleri için Single Sign-On (SSO) entegrasyonu talep eder. Bu kılavuz, tracio.ai'yi SAML 2.0 veya OpenID Connect (OIDC) kullanarak kimlik sağlayıcınıza nasıl bağlayacağınızı, en yaygın üç sağlayıcıya — Okta, Auth0 ve Azure AD — özel talimatlarla anlatır.
Desteklenen Protokoller
tracio.ai iki SSO protokolünü destekler: SAML 2.0 ve OpenID Connect. SAML, eski kimlik sağlayıcılar tarafından yaygın olarak desteklenen geleneksel kurumsal standarttır. OIDC ise OAuth 2.0 üzerine kurulu, daha basit uygulanabilen ve mobil desteği daha iyi olan modern standarttır. Yeni entegrasyonlar için OIDC'yi, OIDC'yi standart olarak benimsemiş kuruluşlar için ise SAML'i öneriyoruz.
Her iki protokol de aynı akışı izler: kullanıcı tracio.ai paneline erişmeye çalışır, kimlik doğrulama için kimlik sağlayıcınıza yönlendirilir ve imzalı bir assertion ya da token ile tracio.ai'ye geri döndürülür. tracio.ai assertion'ı doğrular, kullanıcı oturumunu oluşturur veya günceller ve eşlenen role göre erişim verir.
Okta Entegrasyonu
Okta için, Okta yönetim konsolunuzda yeni bir uygulama entegrasyonu oluşturun. Oturum açma yöntemi olarak OIDC'yi ve uygulama türü olarak Web Application'ı seçin. Oturum açma yönlendirme URI'sini https://dashboard.tracio.ai/auth/callback/oidc olarak ayarlayın. Oturum kapatma yönlendirme URI'sini https://dashboard.tracio.ai/auth/logout olarak ayarlayın.
tracio.ai panelinde Settings > Authentication altında Okta domain'inizi, client ID'nizi ve client secret'ınızı girin. tracio.ai, OIDC uç noktalarını Okta metadata URL'nizden otomatik olarak keşfedecektir. Okta grup üyeliğine göre tracio.ai rollerini (Admin, Analyst, Viewer) atamak için grup-rol eşlemesini yapılandırın.
Auth0 Entegrasyonu
Auth0 panelinizde yeni bir Regular Web Application oluşturun. https://dashboard.tracio.ai/auth/callback/oidc adresini Allowed Callback URLs listesine ekleyin. https://dashboard.tracio.ai adresini Allowed Logout URLs listesine ekleyin. Uygulamanın Connections sekmesi altında uygun bağlantıları (database, social, enterprise) etkinleştirin.
tracio.ai'de Auth0 domain'inizi, client ID'nizi ve client secret'ınızı girin. Auth0'nun https://your-domain.auth0.com/.well-known/openid-configuration adresindeki OIDC keşif uç noktası gerekli tüm metadata'yı sağlar. Rol eşlemesi için ID token'a özel claim'ler eklemek üzere Auth0 Rules veya Actions kullanın.
Azure AD Entegrasyonu
Azure portalında Azure Active Directory > App registrations > New registration yolunu izleyin. Yönlendirme URI'sini https://dashboard.tracio.ai/auth/callback/oidc olarak ayarlayın. Certificates & secrets altında yeni bir client secret oluşturun. API permissions altında openid, profile ve email izinlerinin verildiğinden emin olun.
tracio.ai'de Azure AD tenant ID'nizi, client ID'nizi ve client secret'ınızı girin. OIDC metadata URL'si https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration desenini izler. Rol eşleme yapılandırması altında Azure AD gruplarını veya app rollerini tracio.ai rollerine eşleyin.
Rol Eşleme ve Provisioning
tracio.ai üç rolü destekler: Admin (API anahtarı yönetimi ve faturalandırma dahil tam erişim), Analyst (event'lere, sinyallere ve kurallara okuma/yazma erişimi) ve Viewer (yalnızca okuma amaçlı panel erişimi). Roller, kimlik sağlayıcınızın gruplarından veya claim'lerinden eşlenir.
Ayrıca otomatik kullanıcı provisioning ve deprovisioning için SCIM 2.0'ı destekliyoruz. Bir çalışan kimlik sağlayıcınızdaki uygun gruba eklendiğinde, tracio.ai'de doğru rolle otomatik olarak provisioning edilir. Çıkarıldığında ise erişimi dakikalar içinde iptal edilir. SCIM, kullanıcı yaşam döngüsü yönetiminin kimlik sağlayıcınızda merkezi kalmasını sağlar.