> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/tr/yonetici-kosesi/account-and-endpoint-management/sso-field-guide.md).

# SSO Alan Kılavuzu

### Giriş

Çoklu Oturum Açma (SSO) ile Zoom'u entegre etmek, yöneticilere hesap yönetimini basitleştirebilecek kullanıcı yönetimi ve güvenlik seçenekleri sunar. Yapılandırıldıktan sonra, kullanıcılar Google veya Facebook entegrasyonları gibi alternatif kimlik doğrulama yöntemlerini ya da Zoom ile doğrudan kullanıcı adı ve parola kullanmak yerine şirketinizin kimlik sağlayıcısına karşı şirket kimlik bilgileriyle kimlik doğrula işlemi yapar.

Bu belge, Zoom içindeki SSO yapılandırmaları ve Ayarlar hakkında kapsamlı bir genel bakış sunmanın yanı sıra sorun giderme ve güvenlik bilgileri de sağlar.

### SSO Entegrasyonları

#### <mark style="color:mavi;">Başlamak için SSO'nun bir gösterim URL'si gereklidir</mark>

SSO'yu yapılandırmadan önce bir hesabın onaylanmış bir gösterim URL'sine sahip olması gerekir. Gösterim URL'si onaylandıktan sonra, Zoom yöneticileri şuraya erişebilir: [SSO yapılandırması](https://zoom.us/account/sso) web portalındaki gelişmiş seçenekler alt menüsünden sayfaya gidin. Şu konudaki Destek makalemize bakın [gösterim URL'leri](https://support.zoom.us/hc/en-us/articles/215062646-Guidelines-for-Vanity-URL-requests) daha fazla bilgi için.

#### <mark style="color:mavi;">Zoom SSO, SAML 2.0 kimlik sağlayıcıyla çalışır</mark>

Zoom, Güvenlik Onayı Biçimlendirme Dili (SAML) 2.0 kimlik doğrulamasını destekleyen herhangi bir kimlik sağlayıcıyla entegre olabilir. Çok sayıda belgelenmiş Entegrasyonlar rehberi olsa da, bazı kimlik sağlayıcılar Zoom ile Entegrasyonlar için belge sağlamaz. Yapılandırma talimatlarını bulamayan hesapların daha fazla bilgi için kimlik sağlayıcılarıyla iletişime geçmeleri önerilir.

#### <mark style="color:mavi;">Zoom yöneticileri, kullanıcı profil bilgilerini ve lisanslamayı SAML yanıt eşlemesi veya SCIM Entegrasyonlar aracılığıyla yönetebilir</mark>

Yöneticiler, kimlik sağlayıcının sunduğu Uygun özelliklere bağlı olarak, kullanıcı profil bilgilerini ve lisanslamayı SAML yanıt eşlemesi veya Sistemler Arası Alan Kimliği Yönetimi (SCIM) uygulama programlama arabirimi (API) istekleri aracılığıyla yönetebilir. Her iki Kullanıcı yönetimi yöntemi de profil bilgisi eşlemesi ve lisans yönetimi için neredeyse eşdeğer işlevsellik sunar, ancak bazı SCIM eşlemeleri manuel yapılandırma gerektirir.

Kapsamlı bir SCIM özellikleri listesi için, şuradaki [SCIM API belgeleri](https://developers.zoom.us/docs/api/?ampDeviceId=157cfe5d-7f7a-45eb-afb0-efde5a7d3feb\&ampSessionId=1778697171616).

#### <mark style="color:mavi;">Zoom yöneticileri, kullanıcı hesap durumunu SCIM aracılığıyla yönetebilir, ancak SAML aracılığıyla değil</mark>

SCIM, kimlik sağlayıcıların Zoom ile herhangi bir zamanda doğrudan iletişim kurmasına izin verdiğinden, kullanıcı hesapları *etkinleştirilebilir*, *devre dışı bırakıldı*, *oluşturuldu*, veya *silindi* SCIM entegrasyonları aracılığıyla otomatik olarak. Örneğin, Active Directory’deki bir kullanıcının hesabı devre dışı bırakılırsa veya uygulama kendisine atanmazsa SCIM, Zoom içinde kullanıcının hesabı için otomatik bir devre dışı bırakma isteği gönderebilir. Bu Özellikler, kimlik sağlayıcısının SCIM uygulamasının yeteneklerine bağlıdır ve işlevselliği sağlayıcıya göre değişebilir.

#### <mark style="color:mavi;">Sınırlı kimlik sağlayıcıları Zoom için SCIM sunar</mark>

Birçok kimlik sağlayıcısının hizmetlerinin bir parçası olarak Zoom için oluşturulmuş bir SCIM Entegrasyonlar yoktur. Zoom ile SCIM'i desteklemeyen bir kimlik sağlayıcısı kullanan hesaplar, otomatik Kullanıcı yönetimi için SAML yanıt eşlemesini kullanmalıdır.

#### <mark style="color:mavi;">SCIM, kullanıcıları otomatik olarak sağlamak için ilişkili bir etki alanı gerektirir</mark>

SSO için kullanıcıları yönetmek ve sağlamak amacıyla SCIM kullanan hesaplar **gerekir** e-posta alan adını Zoom ile ilişkilendirin. Alan adını ilişkilendirmemek, kullanıcı sağlama hatalarına neden olur. Konu hakkındaki Destek makalemize bakın [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) süreç hakkında daha fazla bilgi için.

#### <mark style="color:mavi;">Aşağıdaki SSO entegrasyonları belgelenmiştir</mark>

{% hint style="success" %}
**Zoom İpucu**

Talimatları açan yeni bir pencereyi açmak için Sağlayıcı veya Zoom Belgeleri sütunundaki ✔ işaretine tıklayın.
{% endhint %}

<table><thead><tr><th width="211.5616455078125"></th><th>Sağlayıcı Dokümantasyonu</th><th>Zoom Dokümantasyonu</th><th>SCIM'i destekler</th></tr></thead><tbody><tr><td>auth0</td><td><a href="https://marketplace.auth0.com/integrations/zoom-sso">✔</a></td><td><br></td><td><br></td></tr><tr><td>ADFS</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRpBI%2F8Dww6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJXaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMjAyMzc0Mjg3LUNvbmZpZ3VyaW5nLVpvb20tU1NPLXdpdGgtQURGUwY7CFQ6DnNlYXJjaF9pZEkiKTVlZWY5ZWQ2LTJjNWItNDRhMS1hYzdhLTQ3ODc2ZmZjYTM2YgY7CEY6CXJhbmtpBzoLbG9jYWxlSSIKZW4tdXMGOwhUOgpxdWVyeUkiCFNTTwY7CFQ6EnJlc3VsdHNfY291bnRpcQ%3D%3D--06df9ad44c3254348746ce701bdf45cdf6fd36db">✔</a></td><td>AD Sync aracı</td></tr><tr><td>Zeki</td><td><a href="https://support.clever.com/hc/s/articles/360040481852">✔</a></td><td><br></td><td><br></td></tr><tr><td>CyberArk</td><td><a href="https://docs.cyberark.com/Product-Doc/OnlineHelp/Idaptive/Latest/en/Content/Applications/AppsWeb/Zoom.htm">✔</a></td><td><br></td><td><br></td></tr><tr><td>Duo</td><td><a href="https://duo.com/docs/sso-zoom">✔</a></td><td><br></td><td><br></td></tr><tr><td>Entra ID (eski adıyla Azure)</td><td><a href="https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/zoom-tutorial">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/115005887566-Configuring-Zoom-with-Azure">✔</a></td><td>✔</td></tr><tr><td>Google</td><td><a href="https://support.google.com/a/answer/7577316?hl=en">✔</a></td><td><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0066144">✔</a></td><td><br></td></tr><tr><td>JumpCloud</td><td><a href="https://support.jumpcloud.com/support/s/article/single-sign-on-sso-with-zoom1-2019-08-21-10-36-47">✔</a></td><td><br></td><td>✔</td></tr><tr><td>miniOrange</td><td><a href="https://www.miniorange.com/zoom-us-saml-single-sign-on-solution">✔</a></td><td><br></td><td><br></td></tr><tr><td>Okta</td><td><a href="https://saml-doc.okta.com/SAML_Docs/How-to-Configure-SAML-2.0-for-Zoom.us.html">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRsKwiKBeDGGgA6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJYaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMTE1MDA1NzE5OTQ2LU9rdGEtY29uZmlndXJhdGlvbi13aXRoLVpvb20GOwhUOg5zZWFyY2hfaWRJIikxZmJjMjhhNC03OTM1LTRmOGYtOTllMi02YTBiYTgwNzk0NTYGOwhGOglyYW5raQw6C2xvY2FsZUkiCmVuLXVzBjsIVDoKcXVlcnlJIhVjb25maWd1cmluZyB6b29tBjsIVDoScmVzdWx0c19jb3VudGkC6AM%3D--97242e750cce02ed61dfa39c762dcb565fb71ea6">✔</a></td><td>✔</td></tr><tr><td>OneLogin</td><td><a href="https://www.onelogin.com/connector/zoom">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/204752775-Configuring-Zoom-with-OneLogin">✔</a></td><td>✔</td></tr><tr><td>Ping Identity</td><td><a href="https://docs.pingidentity.com/bundle/pingfederate-zoom-connector/page/ejj1584646507320.html">✔</a></td><td><br></td><td>✔</td></tr><tr><td>Shibboleth</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search?utf8=%E2%9C%93&#x26;query=configuring+zoom">✔</a></td><td><br></td></tr></tbody></table>

#### <mark style="color:mavi;">Yerel (on-premises) Active Directory, SCIM yerine AD Sync aracı kullanabilir</mark>

SCIM aracılığıyla kullanıcı sağlama işlemlerini otomatikleştirmek isteyen ancak bulut tabanlı bir kimlik sağlayıcısı olmayan hesaplar, kullanıcılarını yönetmek için Zoom tarafından geliştirilen Active Directory (AD) Sync Tool uygulamasını kullanabilir. Bu uygulama Oracle JDK 8 üzerinde çalışır ve API komutlarıyla kullanıcıları yöneterek SCIM sağlama işlemini simüle eder. Destek makalemizi şu [AD Sync aracı](https://support.zoom.us/hc/en-us/articles/115005865543-Managing-the-AD-Sync-Tool) daha fazla bilgi için.

{% hint style="success" %}
**Zoom Önerisi**

AD Sync aracı, kullanıcı yönetimi için hassas yapılandırma gerektirir. Hizmet kesintisini önlemek için tam uygulama öncesinde aracın yapılandırmasının kapsamlı test edilmesi ve gözden geçirilmesi gerekir.
{% endhint %}

#### <mark style="color:mavi;">Kimlik sağlayıcılar, Zoom hesabı olmayan toplantı katılımcılarını bile kimlik doğrulayabilir</mark>

Kullanıcıların kimliklerini kimlik doğrulamalarını zorunlu kılmak isteyen ancak Zoom hesapları sunmak istemeyen hesaplar, kimlik sağlayıcılarıyla birlikte harici bir kimlik doğrulama profili Yapılandırabilir. Bir toplantı için etkinleştirildiğinde, Katılmaya çalışan kullanıcılar, Access elde etmek için oturum açma bilgilerini kimlik sağlayıcınıza karşı kimlik doğrulamak zorundadır. Bu, tüm öğrencilere hesap sağlamayan ancak derslere Katılmak için kimlik doğrulama gerektiren okullar için yaygın bir Yapılandırmadır. Şu konudaki Destek makalemize bakın [harici kimlik doğrulamayı yapılandırma](https://support.zoom.us/hc/en-us/articles/360053351051-Configuring-external-authentication-for-K-12-schools) daha fazla bilgi için.

#### <mark style="color:mavi;">Kimlik sağlayıcısını değiştirmek, Zoom içinde SSO'nun yeniden yapılandırılmasını gerektirir</mark>

Kimlik sağlayıcılarını Değiştiren hesaplar, Zoom içinde SSO yapılandırmalarını yeniden yapmalıdır. Bu, yeni kimlik sağlayıcılarıyla eşleşecek şekilde yapılandırma sayfasındaki tüm alanların güncellenmesini içerir. Hesapların, SAML yanıt eşlemelerinin yeni kimlik sağlayıcıyla birlikte Değiştirilmeyeceğini doğrulamaları önerilir.

Başka herhangi bir değişiklik olmadığı varsayılırsa, ek yapılandırma veya değişiklik gerekmez.

#### <mark style="color:mavi;">Alt hesaplara sahip Müşteriler, SSO'yu ana hesaptan veya alt hesaptan Yapılandırabilir</mark>

Alt hesapları olan Müşteriler, SSO'yu yapılandırmak için iki seçeneğe sahiptir:

1. Tüm kullanıcılar ana hesabın gösterim URL'si üzerinden kimlik doğrula işlemi gerçekleştirir ve gelişmiş SAML eşlemesi aracılığıyla alt hesaba otomatik olarak giriş yapılır ([bazı eşleme sınırlamaları geçerlidir](#mapping-users-to-a-sub-account-will-only-apply-a-meeting-license-and-add-ons)); veya
2. Her alt hesabın benzersiz bir gösterim URL'si ve bağımsız SSO yapılandırması vardır; bunlar yalnızca o alt hesabın üyeleri tarafından kullanılır

Her yapılandırma benzersiz avantajlar sunar; ikinci seçenek en fazla esnekliği sunar. Her iki yapılandırmadan birinin uygulanmasını değerlendiren Müşteriler, ihtiyaçları için hangi yapılandırmanın en uygun olduğunu hesap ekipleriyle görüşmelidir.

### SSO Ayarlar ve Güvenlik

Zoom yöneticileri, Zoom ile bir SSO Entegrasyonları Yapılandırırken Organizasyonları için en uygun güvenlik ve Ayarlar seçeneklerini Seçebilir. Bu bölüm, bu Ayarlar ve bunların bir SSO Entegrasyonları üzerindeki etkilerini açıklar.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeXmQBNFuErBRXMkNDUpAzmtzjie--UtxIekSeSTm79LDCCRI-C1Omn7liMtPzVRH3zZkpLLt262eCCw3g-a71DPZ0wqu4qrHV3UnkdMy_gU7YXwYLrM81TYM0yBvm28gBM-tpmpg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>SSO Entegrasyonları Ayarlar örneği.</p></figcaption></figure>

#### <mark style="color:mavi;">Zoom, imzalı giriş ve çıkış SAML isteklerini destekler</mark>

Ek hizmet sağlayıcı kimlik doğrulaması gerektiren Zoom yöneticileri, Zoom'u kimlik sağlayıcıya gönderilen tüm giriş ve çıkış isteklerini imzalayacak şekilde Yapılandırabilir.

Bu Ayarı kullanan hesaplar, kimlik sağlayıcıları dinamik metadata yenilemesini desteklemiyorsa bir sertifika rotasyonu gerektirebilir. Hakkındaki Destek makalemize bakın [sertifika rotasyonu](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) daha fazla bilgi için.

#### <mark style="color:mavi;">Zoom, kimlik doğrulama sırasında şifrelenmiş SAML beyanlarını destekler</mark>

Zoom yöneticileri, Zoom'u kimlik doğrulama sırasında şifrelenmiş beyanları destekleyecek şekilde Yapılandırabilir. Bu ayar Etkinleştirildiğinde, şifrelenmemiş beyanlar atılacaktır. Bu ayarı kullanan hesaplar, kimlik sağlayıcıları dinamik meta veri yenilemesini desteklemiyorsa SSO sertifika rotasyonu gerektirebilir. Şu konudaki Destek makalemize bakın [sertifika rotasyonu](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) daha fazla bilgi için.

#### <mark style="color:mavi;">Zoom yöneticileri, tanımlı bir süre sonra otomatik oturum kapatmayı zorunlu kılabilir</mark>

Zoom yöneticileri, Zoom'u 15 dakikadan 180 güne kadar özelleştirilebilir tanımlı sürelerin ardından kullanıcıları Aktif oturumlardan otomatik olarak çıkış yapacak şekilde Yapılandırabilir. Bu süreç, belirteç oluşturulduğunda Zoom Access belirtecinin önceden belirlenmiş süre sonunda sona ermesini sağlar. Bu belirtecin bir kimlik sağlayıcıyla ilişkisi yoktur ve yalnızca Zoom'a özeldir.

#### <mark style="color:mavi;">SAML yanıt günlükleri sorun giderme için kaydedilebilir</mark>

Zoom, kimlik doğrulama girişimlerinden gelen SAML yanıt günlüklerini bir kimlik doğrulama işleminden sonra yedi gün boyunca kaydedebilir. Bu yanıt günlükleri, SAML yanıt eşleme yapılandırmalarına ek olarak, yapılandırma ve kullanıcı hatalarını gidermede paha biçilmez bir araç olabilir. Şu bölümü inceleyin [SAML yanıt günlükleriyle hataları giderme](#using-saml-response-logs-to-troubleshoot) daha fazla bilgi için.

{% hint style="success" %}
**Zoom Önerisi**

Sorun gidermeyi kolaylaştırmak için SAML yanıt günlüklerinin kaydedilmesini Etkinleştir.
{% endhint %}

#### <mark style="color:mavi;">Oturum açma sırasında sağlama, hesapları anında oluşturabilir ve en kolay sağlama seçeneğidir</mark>

SSO sağlama olarak ayarlandığında *Girişte* (ayrıca tam zamanında sağlama olarak da bilinir), kimlik sağlayıcısı içindeki herhangi bir yetkili kullanıcı Zoom'a kimlik doğrulama yapabilir. Mevcut bir hesabı olmayan kullanıcılar, oturum açar açmaz hemen bir hesap oluşturulacaktır.

Girişte sağlama, kullanıcıların hesaplarını kimlik doğrulama sırasında oluşturmasına olanak tanıyarak, proaktif kullanıcı oluşturma gerektirmek yerine bir şirketin Zoom geçişlerini basitleştirebilir. SAML yanıt eşlemesi ile birlikte, bir kullanıcının ilk kimlik doğrulamasından sonraki saniyeler içinde tüm bir kullanıcı profili ve lisanslama hazır olur.

Ek olarak, girişte sağlama, önceden var olan hesaplar için SSO oturum açma türünü dinamik olarak oluşturabilir. Bir kullanıcının Kullanıcı Adı ve parolası olan mevcut bir Zoom hesabı varsa, bu yapılandırmayla oturum açıldığında bir SSO oturum açma türü oluşturulacaktır.

#### <mark style="color:mavi;">Oturum açmadan önce sağlama, bir SSO oturum açma türüne sahip önceden oluşturulmuş hesaplar gerektirir</mark>

SSO için kullanıcı sağlama *oturum açmadan önce* kimlik doğrulayan kullanıcıların sahip olmasını gerektirir **her ikisi** mevcut bir Zoom hesabı ve hesabın oluşturulmuş bir SSO oturum açma türüne sahip olması. Bu tür sağlama, otomatik hesap oluşturma süreci nedeniyle sıklıkla SCIM sağlamayla eşleştirilir ancak yalnızca buna özgü değildir. İlişkili Etki Alanları veya doğrudan bir Davet Et ile şirket hesabına Birleştirilen Zoom kullanıcılarının SSO oturum açma türüne sahip olma olasılığı düşüktür.

Zoom yöneticileri, kullanıcı hesabını inceleyerek bir hesabın SSO oturum açma türüne sahip olup olmadığını [Kullanıcı yönetimi](https://zoom.us/account/user#/) web portalındaki sayfa ve kullanıcının e-postasının altındaki “SSO” simgesini arayarak.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcreMLZApFm8ejVa0ka9Z8eqYuNxu79PNBLNRQMSXiYuhd7i_yVll8yuREcJto4NqP1PWcodZJcONRGl97_uQx7fIg7XIaESAtwqFmtg94DGrwzWgJJSPITSivg8XydSZEJPGMY7Q?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Bir kullanıcının e-postasının altındaki SSO simgesinin Konumu.</p></figcaption></figure>

Simge sergileniyorsa, kullanıcı SSO için sağlanmıştır; simge eksikse, ön sağlama etkin olduğu sürece kullanıcı eklenene kadar SSO aracılığıyla Giriş yapın yapamayacaktır. Bir Zoom yöneticisi, kullanıcıları bir CSV dosyası aracılığıyla toplu olarak Ekle yapıp “SSO Kullanıcısı” seçeneğini belirleyerek veya Girişte Sağlama etkinleştirilmişken kullanıcının kimlik doğrulamasını sağlayarak bu oturum açma türünü Ekle yapabilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcoPrIr5MH76SjZUpz7giqvgeI20rLRN6ZRT__7ltUhhuaWNyH4nM0EePcE7V3aFx1tbMqPICLZ_9dHs7Gc3_tXWOGZ4KOKQzPCdb4meMTpRxcBvNOJ2QwQmAisWT-KtWUzl_B1gQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Toplu yükleme için SSO Kullanıcısı seçeneğini gösteren örnek.</p></figcaption></figure>

{% hint style="success" %}
**Zoom Önerisi**

Kullanıcıların giriş yapamamasını engellemek için, bir hesapta SSO’yu ilk kez yapılandırırken girişte sağlamayı kullanın. Kullanıcılarınızın önceden sağlandığını doğruladıktan ve ön sağlama yöntemlerini devreye aldıktan sonra isterseniz ön sağlamaya geçin.
{% endhint %}

#### <mark style="color:mavi;">SSO kimlik doğrulamayı zorunlu kılmak için bir etki alanı ilişkili ve yönetilen olmalıdır</mark>

Zoom yöneticileri SSO kimlik doğrulamayı zorunlu kılabilir *yalnızca* e-posta alan adı Zoom içinde ilişkilendirilmiş ve yönetiliyorsa. Bu etkinleştirildiğinde, şirket alan ad(lar)ınızı kullanarak kimlik doğrulama yapan tüm kullanıcılar, platformdan bağımsız olarak kimlik sağlayıcınızın kimlik doğrulama sayfasına otomatik olarak yönlendirilecektir.

Alan adı onaylanıp yönetildikten sonra, bir Zoom yöneticisi hesabınızın üzerinden SSO kimlik doğrulamasını zorunlu kılabilir [güvenlik sayfası](https://zoom.us/account/setting/security) altında **Giriş Yöntemleri**. Destek makalemize bakın [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) bir alan adını ilişkilendirme ve yönetme hakkında daha fazla bilgi için.

#### <mark style="color:mavi;">Belirtilen kullanıcılar zorunlu SSO kimlik doğrulamasından muaf tutulabilir</mark>

Zoom yöneticileri, zorunlu SSO kimlik doğrulamasından belirli kullanıcıları hariç tutabilir. Belirli kullanıcıları hariç tutmak (örneğin bir yönetici hesabı) işe yarayabilir; bir SSO yapılandırması bozulursa ve bir hesap yöneticisinin Zoom hesabına SSO dışı erişime ihtiyacı varsa. Muaf olan yöneticiler, hesap kilitlenmesi veya bozuk bir SSO yapılandırması durumunda diledikleri zaman admin.zoom.us adresinde oturum açabilir (kullanıcı standart **yönetici** Rol). Bir Zoom yöneticisi hesaba erişemiyorsa, yardım için Zoom Destek kişi ile iletişime geçmelidir.

Bir kullanıcı istisnasını Etkinleştirmek için, hesap bölümüne gidin [güvenlik sayfası](https://zoom.us/account/setting/security) web portalında gelişmiş seçenekler altında, zorunlu alan adları listesini bulun ve düzenleme listesi üzerinden bir istisna Ekle.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe23kx3YxMdjE3_CZSecp2CF3HA42tOP80rwvDJo5JApEYW3sPKjo4p2qyJFQ912BHysKjQ51M5p04hb_ODjApxTyL3bh9-PooZZ1lrf1odC8z1n8xtOcDjROAjCO-45Idn5nVglw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>SSO için alan adı listesi örneği.</p></figcaption></figure>

#### <mark style="color:mavi;">Mobil ve masaüstü istemcileri, kullanıcıların SSO kimlik doğrulama kullanmasını gerektirecek şekilde yapılandırılabilir</mark>

Zoom istemcileri; otomatik oturum açma, otomatik oturum kapatma, Cihaz üzerinde yalnızca SSO kimlik doğrulama ve daha fazlası dahil olmak üzere SSO işlevselliğini, Grup İlkesi, mobil Cihaz yönetimi (MDM) hizmetleri ve toplu dağıtım istemcileri aracılığıyla otomatikleştirmek için önceden yapılandırılabilir.

Yapılandırma olanaklarının tam listesi için, şu konudaki yapılandırma seçeneklerimize bakın: [Grup İlkesi](https://support.zoom.us/hc/en-us/articles/360039100051), [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Using-MDM-to-configure-Zoom-on-iOS), [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Using-MDM-to-configure-Zoom-on-Android), [Mac](https://support.zoom.us/hc/en-us/articles/115001799006-Mass-deploying-preconfigured-settings-for-Mac) ve [Windows](https://support.zoom.us/hc/en-us/articles/201362163-Mass-deployment-with-preconfigured-settings-for-Windows).

#### <mark style="color:mavi;">Office 365 kullanıcıları, SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisinde otomatik olarak oturum açabilir</mark>

Office 365 kullanan Müşteriler, kullanıcılarını SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisinde otomatik olarak oturum açtırabilir. Bu, bir [özel eklenti bildirimi](https://support.zoom.us/hc/en-us/articles/360041403311) hesabın gösterim URL'sini önceden doldurarak kullanıcılar için sorunsuz bir kimlik doğrulama deneyimi oluşturur. Bu Özellikler, etkinse kullanıcının SSO oturum belirtecini kullanır veya etkin bir oturum bulunamazsa kimlik sağlayıcınızla yeni bir kimlik doğrulama yapmanızı ister.

Bir Zoom yöneticisi bu ayarı hesabın [güvenlik sayfası](https://zoom.us/account/setting/security) altında **gelişmiş** menüsünde.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfEdymeE4sK16jjdIFscCwWJFRXrCOOa_JUC8l0P7qxR3mXD4HFeDP9V3SUEsJCFMFqn41oKdwmS2Rk7Ilu-NgPfaPj0IpVnYxYUCPYdtcVCU63p7GfceHm5GrhvgdFEPC67hpP?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Outlook eklentisiyle SSO için yönetici ayarı örneği.</p></figcaption></figure>

### SAML Yanıt Eşlemesi

SAML öznitelikleri, SAML değerleri tarafından tanımlanan veri kategorileridir ve bilgileri kimlik sağlayıcıdan Zoom gibi bir hizmet sağlayıcıya aktarmak için kullanılır. Öznitelikleri ve değerleri eşlemek, kullanıcı profili bilgilerini otomatikleştirmek ve kullanıcı lisanslarını yönetmek için gereklidir.

SAML yanıt eşlemesi iki bölüme ayrılır: *temel* ve *gelişmiş*. Temel eşleme; ad, telefon numarası, departman vb. dahil olmak üzere temel profil bilgilerini eşlemek için kullanılır. Gelişmiş eşleme ise dinamik lisans atamalarını yönetmek, kullanıcı grupları, kullanıcı Rolleri ve daha fazlasını atamak için kullanılır.

Bu bölüm, SAML yanıt eşlemesinin temellerini, temel ve gelişmiş SAML yanıt eşlemesini kapsar ve bazı Özellikler için gereken benzersiz koşulları vurgular.

#### <mark style="color:mavi;">Temeller: SAML Öznitelikleri ve Değerleri</mark>

Çoğu kimlik sağlayıcı, düz öznitelik adları ve değerleri kullanarak temel profil bilgilerini aktarır. Örneğin, bir çalışanın departmanı SAML aracılığıyla department özniteliği ve Human Resources değeriyle gelebilir. Aşağıdaki tablo, bir kullanıcı hakkındaki bilgileri aktarırken öznitelikler ve değerler arasındaki ilişkiyi gösterir.

| SAML Özniteliği | SAML Değeri                    |
| --------------- | ------------------------------ |
| firstName       | John                           |
| lastName        | Smith                          |
| e-posta         | <john.smith@companydomain.com> |
| department      | İnsan Kaynakları               |

Bir SAML özniteliği bir yanıt eşlemesine doğru şekilde atanarak, hesap oluşturma ve yönetim sürecini basitleştirmek için kullanıcı bilgileri bir kullanıcı profiline otomatik olarak uygulanabilir.

#### <mark style="color:mavi;">Temel Eşleme: Profil Bilgileri</mark>

SAML Temel Bilgi Eşlemesi, bir dizinden bir kullanıcının profiline ad, soyad, departman, telefon numarası, masraf merkezi ve Konum gibi profil bilgilerini uygulamak için kullanılır. Bu kategorilerin çoğu açıklayıcıdır ve kolayca yapılandırılabilir; ancak bazı kategoriler, beklenmeyen sonuçları veya uygulama hatalarını engellemek için doğru yapılandırma amacıyla açıklama gerektirir. Aşağıdaki bölüm, temel eşleme için benzersiz eşleme seçeneklerini ve yapılandırma Ayarlar öğelerini vurgular. Şu makalemize bakın: [Temel SAML Eşleme makalesi](https://support.zoom.us/hc/en-us/articles/115005888686-Setting-up-basic-SAML-mapping) desteklenen özniteliklerin tam listesi için.

#### <mark style="color:mavi;">varsayılan lisans türü yalnızca şunlar için geçerlidir:</mark> *<mark style="color:mavi;">yepyeni kullanıcılar</mark>*

varsayılan lisans türü seçeneği, belirlenen lisansı tüm *yepyeni* SAML aracılığıyla hesap içinde sağlanan kullanıcılar. Bu, ikinci kez kimlik doğrulama yapan kullanıcılara, önceki bir hesaptan hesaba birleştirilen kullanıcılara, SCIM aracılığıyla sağlanan kullanıcılara veya manuel olarak davet edilmiş kullanıcılara uygulanmaz.

Bilgi için *güncelleme* kimlik doğrulama ile kullanıcı lisanslarını, altındaki lisans yapılandırmasına bakın [Gelişmiş SAML Eşleme](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:mavi;">Bir varsayılan lisans türü olarak</mark> *<mark style="color:mavi;">Yok</mark>* <mark style="color:mavi;">bir lisans Ata etmek üzere gelişmiş eşleme yapılandırılmadıkça yeni kullanıcıların kimlik doğrulama yapmasına izin vermez</mark>

Zoom kullanıcılarının, Zoom hizmetinde oturum açmak için atanmış bir lisans türüne (Temel, Lisanslı veya yerinde) sahip olması gerekir. Eğer varsayılan lisans türü olarak Yok seçilirse, yeni kullanıcılar şu yolla bir lisans almayacaklarsa oturum açamaz veya yeni bir hesap oluşturamaz [Gelişmiş SAML Eşleme](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:mavi;">Aksi belirtilmedikçe, çoğu temel eşleme oturum açıldığında yeniden uygulanır</mark>

Çoğu temel SAML eşlemesi, varsayılan olarak bir kullanıcı oturum açtığında her seferinde güncellenir, *hariç* *için* ad, soyad, göster adı ve telefon numarası. varsayılan olarak, bu dört eşleme yalnızca bir kullanıcının ilk kez kimlik doğrulama yaptığı zaman uygulanır ve bir kullanıcı veya yönetici tarafından güncellense bile tekrar uygulanmaz. Zoom yöneticileri, şu seçenek etkinleştirilerek bu davranışı değiştirebilir **Her SSO oturum açışında güncelle** SAML yanıt eşleme sayfasında.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdgxB7nSeT9EXKL47NDJoqfiLnUAkydR2-yPdvgvQW178LJscVd-Jo8TfyuPBb2sez6c5cRwwK0FwoEhCwG8TlOfZV1MzpWoZxXOYHu1WCcPZYBryituG7Fyq-T88isb7-ofUn_MQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Her SSO oturum açışında güncelle seçeneği örneği.</p></figcaption></figure>

#### <mark style="color:mavi;">Telefon numarası eşlemeleri, Amerika Birleşik Devletleri dışındaysa ülke kodu ve alan kodu içermelidir</mark>

SAML aracılığıyla eşlenen Telefon numaraları, mümkün olduğunda SAML bildiriminde kullanıcının ülke kodunu ve alan kodunu içermelidir. Zoom, varsayılan olarak tanımlanmamışsa ülke kodunun +1 olduğunu varsayar.

Dizinlerinde ülke kodlarını tutmayan hesaplar, gerekirse bunları otomatik olarak eklemek için kimlik sağlayıcıları içindeki SAML bildirimlerini düzenleyebilir.

#### <mark style="color:mavi;">Her kullanıcının profiline eşlenmiş en fazla üç Telefon numaraları ve bir faks numarası olabilir</mark>

Zoom yöneticileri, her kullanıcı için en fazla üç ayrı Telefon numaraları ve bir faks numarası eşlemesini Yapılandırabilir. Her telefon numarası benzersiz olmalı ve başka bir alanın değerini yineleyemez.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdYCqP1aO_ELJdgruJRApKiNSEQ96i1dThBbMwG0rH-XT4P64DcgadLpi_4dFm4tybOmAkUaH22Jg0Qs6WMhyanQ7FrFSHu7DFMJv6FzABVhdz6NvN_E0pX26mymjGHe5UjUcxRNg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Her kullanıcı için telefon numarası seçenekleri örneği.</p></figcaption></figure>

#### <mark style="color:mavi;">Profil resimleri ya herkese açık bir URL'den eşlenmeli ya da Base64 ile kodlanmalıdır</mark>

Profil resimlerini dizinlerinden eşlemek isteyen hesaplar, görselleri ya herkese açık bir URL kullanarak eşlemeli ya da bildirim sırasında görseli Base64 ile kodlamalıdır.

#### çalışan Benzersiz Kimliği

<mark style="color:mavi;">**çalışan Benzersiz Kimliği, Zoom'un kullanıcıları tanımlamak için kullandığı birincil tanımlayıcıyı değiştirir**</mark>

Bu *çalışan Benzersiz Kimliği* kimlik yönetimine yardımcı olmak için Zoom'un sunduğu bir Özelliklerdir. varsayılan olarak, bir Zoom kullanıcısı için birincil kimlik belirleme onun **e-posta** **adresi**. Bu, iş e-postası oturum açma türü şuysa **<john.smith@company.com>**, o zaman Zoom bu kullanıcıyı her zaman o e-posta adresi ile tanımlar. Bu tanımlayıcı, SSO veya Facebook ve Google OAuth hesapları gibi entegrasyonların kullanıcıyı aynı Zoom hesabı ile ilişkilendirmesini sağlayan şeydir.

Ancak, bir kullanıcının adı veya e-postası değişirse bu tanımlama süreci sorunlu olabilir. Örneğin, eğer **<john.smith@company.com>** için e-posta Değiştir şu adrese olursa **<jonathan.smith@company.com>**, Zoom bunların aynı kişi olduğunu güvenli bir şekilde belirleyemez (çünkü temel tanımlayıcı farklıdır), bu yüzden Zoom ilk kez **<jonathan.smith@company.com>** oturum açtığında.

Bu sorunu basitleştirmek için Zoom, bir kullanıcının birincil tanımlayıcısını e-posta adresinden yerleşik benzersiz bir kimliğe değiştiren Benzersiz çalışan Kimliği Özellikler sunar. *Bu, bir kullanıcının Zoom Kullanıcı Adı'nı değiştirmez*, bunun yerine alternatif bir tanımlayıcı öznitelik sunar. Bu Değiştir, şu durumlarda Zoom'un bir kullanıcının Zoom içindeki e-posta adresini dinamik olarak güncellemesine olanak tanır:

* bir *yeni* e-posta adresi, bilinen bir Benzersiz çalışan Kimliği ile birlikte gelirse; ve
* etkilenen kullanıcının e-posta alan adı Zoom içinde ilişkilendirilmişse

Örneğin, eğer **<john.smith@company.com>** kimlik doğrular ve çalışan numarası olan 12345 SAML değerini çalışan Benzersiz Kimliği özniteliği için geçirirse, Zoom artık kullanıcıyı hesap içinde bildirilen değerle tanımlayacaktır. John, e-posta kullanarak tekrar kimlik doğrularsa **<jonathan.smith@company.com>** 12345 çalışan Benzersiz Kimliğini geçirmeye devam ederken, Zoom <john.smith@company.com>'un artık şu olduğunu tanımlayacaktır **<jonathan.smith@company.com>** ve alan adı ilişkilendirilmişse kullanıcının hesap içindeki e-postasını dinamik olarak güncelleyecektir.

Kimlik yöneticileri olmalıdır *pozitif* bu kategoride SAML eşlemesi oluşturmadan önce hiçbir iki kullanıcının aynı Çalışan Benzersiz Kimlik değeriyle çakışmamasını sağlar. Başka bir kullanıcı kimlik doğrulaması yapar ve aynı değeri geçirirse, e-posta yeni kullanıcıya yeniden güncellenecek ve kullanıcı hizmetlerinde ve deneyiminde önemli aksamalara neden olabilir.

<mark style="color:mavi;">**Çalışan Benzersiz Kimlik Özellikler, İlişkili Etki Alanları'nın bir kullanıcının e-postasını Değiştirmesini gerektirir**</mark>

Çalışan Unique ID Özellikler, bir kullanıcının e-posta adresini, e-posta alan adı resmi olarak hesap profilinizle ilişkilendirilmedikçe güncelleyemez. üzerine olan destek makalemize bakın [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) daha fazla bilgi için.

<mark style="color:mavi;">**Yöneticiler ve Sahipler, Çalışan Benzersiz Kimliği üzerinden e-postalarını güncelleyemez.**</mark>

Zoom içindeki yönetici ve Sahip e-postaları, çalışan Benzersiz Kimlik Özellikler aracılığıyla güncellenemez. Bu, yetkisiz erişimi engellemek için tasarlanmış bir güvenlik önlemidir. yöneticiler ve Sahipler, e-postalarını profil sayfaları üzerinden Değiştirmelidir.

<mark style="color:mavi;">**Kullanıcı e-postaları, çalışan benzersiz kimliği aracılığıyla günde yalnızca bir kez güncellenebilir**</mark>

Kullanıcı e-postaları, Çalışan Benzersiz Kimlik Özellikler aracılığıyla yalnızca her 24 saatte bir güncellenebilir. Bir kullanıcı, e-postasını SSO üzerinden yeniden güncellemeden önce önceki güncellemeden itibaren tam bir takvim günü beklemelidir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXct3ljK0YW8k8R82DXpS2__Hf8KB0qkleCQ_il6l4GcgeuhekPfPn55csfETIAauFfPQkmW7VBQOTDd2C9o39lzcTWDnMXZMW9FixnWOhCxraDttTdnKbXXF4aU1TrSOrh-9U388A?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Kullanıcı e-postalarını güncellemek için örnek bir akış diyagramı.</p></figcaption></figure>

<mark style="color:mavi;">**SAML özniteliğini \<NameID> olarak ayarlamak, kullanıcının onaylanmış NameID'sini kullanır**</mark>

Çalışan Benzersiz Kimlik SAML özniteliğinin eşlenmesi **\<NameID>** Kullanıcının onaylanan NameID değerini otomatik olarak benzersiz tanımlayıcısı olarak kullanır. Bu, kimlik sağlayıcınız bir kullanıcının e-postası yerine, değişmeyen bir Kullanıcı Asıl Adı (UPN) veya benzer bir değer gibi başka bir NameID atıyorsa faydalı bir araç olabilir. Kullanıcıların NameID'leri e-postalarıyla eşleşiyorsa bu değeri kullanmayın.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfc-LwwficUxnJVa6raeHY3XwO_bRUnOo3Px-FpVWxCXKTEVRI2zoCRbp9Mjzsj1gyiTVmPy-gHryvIjpBuxrM8Me38KvWu0gf-mrPrnwxnaK9tk_hsywxF25Slq3Yh99iKINVPmw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>&#x3C;NameID> yönetici ayarının örneği.</p></figcaption></figure>

### Gelişmiş Eşleme: lisanslar, eklentiler ve Access

SAML Gelişmiş Bilgi Eşleme bölümü, kullanıcılar kimlik doğruladıkça lisansları (Zoom Phone dahil), eklentileri ve kullanıcı Access gruplarını dinamik olarak uygulayabilir. Temel eşlemeden farklı olarak, gelişmiş eşleme, ortamınızın karmaşıklığına bağlı olarak yapılandırılırken dikkatli olunmasını gerektirebilecek birçok incelik içerir. Bu bölüm, gelişmiş SAML eşlemeyi yapılandırmaya ilişkin incelikleri vurgular. Bkz. bizim [Gelişmiş SAML Eşleme makalesi](https://support.zoom.us/hc/en-us/articles/115005081403-Setting-up-advanced-SAML-mapping) desteklenen özniteliklerin tam listesi için.

#### <mark style="color:mavi;">Gelişmiş eşleme, bir kullanıcı her kimlik doğruladığında uygulanır</mark>

Temel eşlemenin bazı kategoriler için İsteğe Bağlı güncellemeleri olmasının aksine, gelişmiş eşleme yapılandırmaları, uygulamanın üstten alta sırasına göre bir kullanıcı her kimlik doğruladığında uygulanır.

Örneğin, bir kullanıcının temel bir lisansı varsa ve ardından SAML özniteliği ve tam lisans verme işlemiyle eşlenmiş bir değer ile SSO üzerinden kimlik doğruluyorsa, kullanıcıya anında tam lisans verilir. Kullanıcının profili daha sonra kimlik sağlayıcı içinde Değiştirildiğinde, onları tekrar temel bir lisansa taşımak için güncellenirse, Zoom içinde yeniden kimlik doğruladıklarında onlara temel lisans yeniden atanır.

#### <mark style="color:mavi;">Gelişmiş eşleme, kategori başına birden fazla SAML özniteliği ve değerine izin verir</mark>

Temel eşlemenin yalnızca kategori başına bir SAML özniteliğine izin vermesinin aksine, gelişmiş eşleme her kategori için birden fazla özniteliği ve değeri destekleyebilir. Bu, aşağıdaki yapılandırmada görüldüğü gibi, kimlik sağlayıcınız içindeki güvenlik grupları aracılığıyla kullanıcı lisanslaması ve Access yönetilirken önemli bir esneklik sağlar.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcw0QbtEMEhc4KtDF3LZsfAIgir_-AB2XGFaJ6qWplazLgxbyRSunevolbVjRFe196QBnWeqwA8dPSnvGbyhg-TSH1yJ2iZvElnIDPU6j1wRuka_5MndC3rAjXADRJIqPmoeESo?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>SAML için örnek öznitelik eşlemesi.</p></figcaption></figure>

{% hint style="success" %}
**Zoom İpucu**

SAML öznitelikleri kimlik sağlayıcıya göre değişebilir, özellikle güvenlik grupları için. Kimlik sağlayıcınızla veya aracılığıyla doğrulayın [SAML yanıt günlükleri](#response-logs-tell-you-which-saml-values-and-attributes-are-being-asserted) SAML özniteliklerinin nasıl beyan edildiği.
{% endhint %}

#### <mark style="color:mavi;">Birden fazla öznitelik beyan edildiğinde, gelişmiş eşleme lisansları yukarıdan aşağıya uygular</mark>

Bir kullanıcı, gelişmiş SAML eşleme için yapılandırılmış birden fazla SAML özniteliği veya değerini geçirirse, Zoom lisansları yukarıdan aşağıya eşleyecektir. Aşağıdaki örneğe bakın:

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXd6ejdpzRIK8EUzyzdyomoHNChq-XkoS85btacDjLOAKyBQVwIQ15dzUKqsE_l8iFDOJiYGUjh4W7XaTRapGaZp5tx7R2J06yvpbwSna1YVjR9_ms8nn1haaJiNxaaL6wQ7XdC1QA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>yönetici Ayarlar'ında örnek lisans türü seçimi.</p></figcaption></figure>

Yukarıdaki yapılandırmaya göre, bir kullanıcı hem için bir öznitelik geçirirse **global\_kullanıcılar** ve **pazarlama**, çünkü **pazarlama** yapılandırmada en yüksek olan bu öznitelik, kullanıcıya uygulanacak ve kalan uygulanabilir öznitelikler göz ardı edilecektir.

Alternatif olarak, yapılandırma **global\_kullanıcılar** en yüksek olarak ayarlanmışsa, aşağıdaki ekran görüntüsünde görüldüğü gibi, bir kullanıcının beyanı **global\_kullanıcılar**, **pazarlama**, **insan** **kaynaklar**, ve **BT**, çünkü **global\_kullanıcılar** en yüksek önceliğe sahipse, yalnızca Temel bir lisans atanacaktır.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfdQrc0QA5GFNzFVBIa9y1HH0GdkDMzeSomo4GdhE8xHCQzwozv2CXWRkdedXemhuAoZ81rfa21kPlO_0DalY2oasz6XDJkLD88NaNQiH686EX9Rfuxb-mje5go5uep9Fp3RBQuKw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Öncelik sırasını ayarlamaya örnek</p></figcaption></figure>

Zoom yöneticileri, eşleme değerlerini düzenlerken uygulama sırasını düzenleyicideki ↑↓ oklarını kullanarak ayarlayabilir.

{% hint style="success" %}
**Zoom Önerisi**

Lisansın yanlış uygulanmasını engellemek için gelişmiş yapılandırmaları en özelden en genele doğru Yapılandırın.
{% endhint %}

#### <mark style="color:mavi;">Web semineri ve Büyük Toplantı eşlemeleri, her iki eklentiyi de uygulamak için ortak bir değeri paylaşabilir.</mark>

Zoom yöneticileri, kullanıcılar için hem web semineri hem de Büyük Toplantı eklentilerini uygulamak üzere aynı SAML özniteliğini ve değeri iki kez Yapılandırabilir; aşağıdaki görselde gösterildiği gibi **global\_kullanıcılar** değer. Bu eklentiler, istenirse bağımsız olarak da Yapılandırılabilir; aşağıda gösterildiği gibi **web semineri\_yalnızca** ve **Büyük Toplantı\_yalnızca** değerler.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdY6Py9Rb7L7iKsez3UXpg9ZwL-gxgmpO5QjLDXdeZC42EJDCHEw82ghcAm4m5Rb8fZ8GQvT5rd47j-p4JeR6DUUAujw7ARMynCsLKPLrJVGjlkiEp2YtRk-sOZNaQPUQWYRRTsmQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>large_toplantı_only ve web semineri_only için SAML özniteliklerine örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Kullanıcılar, tek bir SAML değeri kullanılarak birden fazla kullanıcı grubuna Ekle seçeneğiyle eklenebilir.</mark>

Zoom Yöneticileri, tek bir SAML değeriyle bir kullanıcıyı birden fazla gruba Eklemek için kullanıcı grup eşlemesini Yapılandırabilir.

Eklenen ilk kullanıcı grubu, kullanıcının Birincil grup olarak ayarlanacak ve kullanıcının varsayılan Ayarlar'ını belirleyecektir *aksi takdirde, alttaki grup kilitli bir ayara sahipse*. Kullanıcı grupları hakkında daha fazla bilgi için bizim [Destek makalesi](https://support.zoom.us/hc/en-us/articles/204519819-Managing-user-groups-and-settings).

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdER0NnN7GSalp5YpVpM9EW068VLrDgdHOJty4Hm6blWIOEghH5Woj7B8s7io1X2U3ywZEiyvU5cJE4pEcCJtSrlhAsaPnzLK44CVAlU_k1Igqt4y8ejYfFAw-ILkKulqXUGqohrg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Birden fazla kullanıcı grup eşlemesine örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Belirtilen kullanıcılar ve kullanıcı grupları, belirli SAML eşlemelerinden muaf tutulabilir</mark>

Gelişmiş SAML Eşlemesi altındaki her seçenek, belirli kullanıcıları ve kullanıcı gruplarını eşleme davranışından muaf tutacak şekilde Yapılandırılabilir. Bu, VIP kullanıcıların olası bir lisanslama Değiştirme nedeniyle hizmet kesintisi yaşamasını önlemek için yararlı olabilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXftnv80dtlXFIYqMKvlB0mecwcoX7_IEQIFXed3x-9szHtQv3X-h_aLv5gkJ4_9q0wIJI3YlxNdPS3aR--_TOt3Xv8_ZGfv2Fqrv9hSSAEvaY4e69nEPQIpVGHMk6fTbKareeawww?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Kullanıcı istisnalarına örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Otomatik Eşleme, değer daha önce bir grupla eşlenmemişse, kullanıcıları beyan edilen SAML değerlerinin adını taşıyan bir kullanıcı, kanal veya IM grubuna Ata eder</mark>

Otomatik Eşleme, kullanıcıları beyan edilen SAML değerlerinin adını taşıyan bir Kullanıcı Grubu, Kanal ve IM Grubuna otomatik olarak Ata etmek için kullanılabilir. Kullanıcıyı SAML değerine göre herhangi bir gruba atayacak şekilde yapılandırılabilen diğer gelişmiş eşleme bileşenlerinden farklı olarak, Otomatik Eşleme her zaman bir kullanıcıyı tam SAML değerine göre bir gruba Ata eder. Grup daha önce mevcut değilse, otomatik olarak oluşturulur.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcleVut-f8Pq1AdmwMk0CU5uE4MYhIFAdSPSxxVbyoMyS2e24V3RL9AD_VhcVCTtoh0PFswB_8JTwlOMYm_TCTKria2nIAOVtg7iI3rlKdsWAwpe5UlM-AfuthKuAnG8_mu71VPcw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>SAML Otomatik Eşleme örneği.</p></figcaption></figure>

Örneğin, Otomatik Eşleme bir kullanıcıyı departmanlarına göre gruplara eşlemek üzere ayarlanmışsa ve departman değeri Kullanıcı Grubu, kanal veya IM Grubu için henüz tanımlanmamışsa, kullanıcılar aşağıdaki tabloda gösterildiği gibi departman adlarıyla eşleşen bir gruba otomatik olarak Ata edilecektir:

| SAML Özniteliği | SAML Değeri      | Zoom Grubu zaten mevcut mu? | Sonuç                                                    |
| --------------- | ---------------- | --------------------------- | -------------------------------------------------------- |
| Departman       | İnsan Kaynakları | Evet                        | Kullanıcı İnsan Kaynakları grubuna eklendi               |
| Departman       | Pazarlama        | Evet                        | Kullanıcı Pazarlama grubuna eklendi                      |
| Departman       | Satış            | Hayır                       | Satış grubu oluşturuldu, kullanıcı Satış grubuna eklendi |

#### Zoom, beş adede kadar özel SAML özniteliğini destekler

Zoom yöneticileri en fazla Yapılandırabilir *beş* kullanıcı verilerini Zoom profiline eklemek için özel SAML öznitelikleri altında [gelişmiş Kullanıcı yönetimi](https://zoom.us/account/user#/advanced) sayfa. Özel alanları ekledikten sonra, Zoom Yöneticileri eşlemeyi şu sayfada Yapılandırabilir [SAML Yanıt Eşlemesi](https://zoom.us/account/sso/mapping) sayfa.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcxmWWYpKRYP078q0iwYdK9tfmcmAHLuwZtoSn7VoUeeRbdki2udbiF0Yh7pUczEG_rXqZGS1zBbDl4-OODAZYMFEkISb4L55mahN_6hAqt87dCo8fT4Yj7aQVw1ivuZtzksdmhQg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Özel SAML Özniteliklerine Örnek</p></figcaption></figure>

#### <mark style="color:mavi;">Kullanıcıları bir alt hesaba eşlemek</mark> *<mark style="color:mavi;">yalnızca</mark>* <mark style="color:mavi;">bir toplantı lisansı ve eklentileri uygular</mark>

Bir kullanıcıyı bir alt hesaba eşlemek, yalnızca kullanıcının toplantı lisansını ve Web semineri ve Büyük Toplantılar gibi eklentilerini alt hesaba uygular. Kullanıcı Grupları, IM Grupları, Kullanıcı Rolleri vb. uygulanmaz ve alt hesap içinde yapılandırılmalıdır.

Alt hesaplarla SAML yanıt eşlemesi için daha fazla esneklik gerektiren Müşteriler, alt hesap içinde benzersiz bir gösterim URL'si ve yeni SSO yapılandırması gerektirecektir.

### SSO Sorun Giderme

#### <mark style="color:mavi;">Sorun gidermek için SAML Yanıt Günlüklerini Kullanma</mark>

Kaydedilen SAML yanıt günlükleri, SAML yanıt eşleme yapılandırmalarına ek olarak yapılandırma ve kullanıcı hatalarını gidermede paha biçilmez bir araç olabilir. SSO yapılandırmanız SAML yanıt günlüklerini kaydedecek şekilde ayarlandıysa, bunlara şu yoldan erişilebilir [SAML Yanıt Günlüğü](https://zoom.us/account/sso/saml_logs) Gelişmiş Ayarlar'daki SSO yapılandırma sayfasında bulunan Uygun sekme. SAML yanıt günlüklerini görmek için, tıklayın **Ayrıntıları Görüntüle** bir kimlik doğrulama denemesinin yanında.

#### <mark style="color:mavi;">Çoğu kimlik doğrulama yanıt günlüklerinde gösterilir</mark>

Başarısız veya başarısız olmuş kimlik doğrulama denemelerinin çoğu yanıt günlükleri sayfasında gösterilir. Bir kimlik doğrulama denemesi gösterilmezse, büyük olasılıkla Zoom, kimlik sağlayıcınızdan bir SAML bildirimi almadı ya da SAML yanıt günlüklerini kaydetme devre dışıdır.

#### <mark style="color:mavi;">Yanıt günlükleri, yapılandırmanızın yanlış olup olmadığını veya sertifikanızın güncel olmadığını size söyleyebilir</mark>

SAML yanıt günlükleri etkinleştirildiğinde, her tarafın kimliklerini kimlik doğrulamak için kimlik sağlayıcısının bilgileri Zoom'a iletilir. X509 sertifikası veya veren kimliği gibi iletilen bir ayar ya da bilgi dizesi Zoom'un geçerli SSO Ayarlar'ından farklıysa, bilginin “geçerli SSO Ayarlar ile eşleşmediğini.” belirten bir hata görünür. Bir Zoom yöneticisi, hata çözmek için doğruysa SSO yapılandırmasını bu iletilen değerlere uyacak şekilde güncelleyebilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe5ElE9oAkqrfuutEG32SjtnF-aPpSu_MbRIy3h6oRhTiHnBC3okBRHk57sWwuJgg3a8_WD_mYoK_Wd5bJ1zMkLScazjdXshmBUZyXvBVtmyQO75Rl7ox_MCgT6X-AzcA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Yanlış yapılandırma uyarılarına örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Yanıt günlükleri, hangi SAML değerlerinin ve özniteliklerinin iletildiğini size söyler</mark>

Yanıt günlüklerini incelemek, kullanıcılar kimlik doğrula yaparken hangi özniteliklerin ve değerlerin beyan edildiğini doğrulayarak SAML yanıt eşleme yapılandırmalarının çözülmesine yardımcı olabilir. Özniteliklerin ve değerlerin eşleştiğinden emin olmak için bunlar yapılandırmayla karşılaştırılabilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe-BD98pFvpYplXC-sVB4KKlUFDc0dOzjv-VzEOyH5tOBQbt-yiK8e82nkLGC7FmBJIekP-VVqEBVnullP173ydJLkNDFh6nCcOfup1UHlTTYl2l0DDitymKeid4NO7ZZYaw6J3sQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Kimlik sağlayıcı hizmeti tarafından beyan edilen bilgilere örnek.</p></figcaption></figure>

SAML öznitelikleri veya değerleri eksikse, bilgi kimlik sağlayıcı hizmeti tarafından beyan edilmiyor demektir. Bu sorunu yaşayan kullanıcıların daha fazla yardım için kimlik sağlayıcı Destek hizmetleriyle iletişime geçmeleri önerilir.

#### <mark style="color:mavi;">Başarısız olması durumunda Yanıt Günlükleri bir hata kodu ve kısa bir açıklama içerir</mark>

Bir kullanıcı kimlik doğrula yapamıyorsa veya bir hata alıyorsa, SAML yanıt günlükleri bir hata kodu ve hatanın kısa bir açıklamasını içerir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcUxXpQNQM4ZUpgIHUF2s__t4s3fM4sjWqXqv5y4i4oop4ygRKYcxxdeC7pIX7_O8sgxFmbrkPd6PrlLam4zptYZNKleBKEXFEUd0o97IvJZvRfZi81sSfKr6wwvfxemuzg_UDi?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Örnek hata kodu ve açıklama.</p></figcaption></figure>

Sorunların çoğu bu hata mesajları kullanılarak tanımlanıp çözülebilir. Hatanın çözülmesi mümkün değilse, ek yardım için Zoom Destek ile iletişime geçin.

#### <mark style="color:mavi;">Web İzleme Kimliği Hataları</mark>

Bir kullanıcı Çoklu Oturum Açma kimlik doğrulaması başarısız olursa, bir WEB Tracking ID hata kodu alır. Bu kodlar belirli bir başarısızlıkla ilişkili bir hata mesajı değildir; bunun yerine kimlik doğrulama sorunlarını belirlemek için SAML Response Mapping içinde incelenebilen benzersiz bir günlük kimliğidir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdg3Btc3wYZ71fAL7VX5G0OiLOQ-YKOAmt1-fytPE2xDRktbVLQqw_r2rURYLExtZ2rSfIIqelDEM8oZ47-gFBKdn2Ze9V6kx5nB_kuxZlYIKP2Hy24Ot0SXrobSdLg4BfudOs_?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>WEB Tracking ID hata koduna sahip, kullanıcıya gösterilen bir hataya örnek.</p></figcaption></figure>

Hatanın belirlenmesi için, SAML yanıt günlüğe kaydetme etkinleştirilmişse, [SAML Yanıt Günlüğü](https://zoom.us/account/sso/saml_logs) Gelişmiş Ayarlar'daki Çoklu Oturum Açma yapılandırma sayfasında Uygun olan sekmeye gidin. Buradan, WEB izleme kimliğini Tracking ID alanına Girin ve yanıt günlüğünü doldurmak için arama yapın

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcbDm_F5qgN7TwBk0PiItomqHcaoFUFU8VAmTECFtzogW1sjvlJiIYaK2pXniGKDIEUnEZOg1-xHYrpteg6foFyec_SlpRVjqjUmrNa1lbPvdCEwnuZtOU1yvqfuGYh-enXmq5f?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Yukarıda belirtilen WEB Tracking ID hata koduyla SAML Yanıt Günlüğünde arama yapmaya örnek.</p></figcaption></figure>

SAML yanıt günlükleri, ek sorun giderme için kullanılabilecek SAML beyanını ve yanıtın alt kısmında bir hata kodu ile mesajı göstermelidir.

### SCIM Hataları

#### <mark style="color:mavi;">Kullanıcı Yok veya bu Hesaba Ait Değil</mark>

Bu hata, hedeflenen kullanıcının e-posta adresi zaten var olan bir hesap nedeniyle sağlanamadığında oluşur. Zoom yöneticilerinin kullanıcıyla doğrudan iletişime geçmesi ve kullanıcıyı hesaba manuel olarak Davet Etmesi önerilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Bir sağlama hatasına örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Ücretli Kullanıcılar Ekleyemezsiniz</mark>

Bu hata, hesapta yetersiz lisans olduğunda SCIM bir kullanıcıyı sağlamaya çalıştığında oluşur. Hatanın çözülmesi için kullanıcı Temel kullanıcı olarak sağlanmalı ya da sağlama için bir lisans uygun hale getirilmelidir.

### Kullanıcı Sağlamadaki Sorunları Gidermek için SCIM Günlüklerini Kullanma

Zoom, en son 100 API istek günlüğünü [Zoom Marketplace](https://marketplace.zoom.us/). Bir Zoom yöneticisi, sağlama API'leri aracılığıyla hangi bilgilerin gönderildiğini ve alındığını doğrulamak için bu günlükleri kullanabilir. Günlüklere erişmek için Zoom Marketplace'te bir Zoom yöneticisi olarak oturum açın ve tıklayın **Yönet**. Sonraki sayfada, Seç **Çağrı Günlükleri** altında **Kişisel Uygulama Yönetimi**. Buradan, API günlüklerini genişletmek ve içeriği incelemek için bir girişe tıklayın.

Aşağıdaki görüntü, kullanıcının kimlik ve lisanslama özniteliklerinin referans için vurgulandığı bir SCIM kullanıcı sağlama isteğini gösterir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Bir SCIM kullanıcı sağlama isteğine örnek.</p></figcaption></figure>

SAML yanıt eşlemeye benzer şekilde, Zoom yalnızca sağlama isteğinde kimlik sağlayıcıdan gönderilen bilgileri uygulayabilir. Kullanıcı kimliği ve lisanslama özniteliklerinin kimlik sağlayıcıdan gönderildiğini doğrulamak için bu günlükleri kullanın. Beklenen bilgi bu beyanlarda eksikse, Destek için kimlik sağlayıcınızla iletişime geçin.

### Veri Akışları ve kimlik doğrulama

#### <mark style="color:mavi;">SAML kimlik doğrulama</mark>

Aşağıdaki diyagram, bir kullanıcı Zoom ile Çoklu Oturum Açma oturumu başlatırken gerçekleşen SAML kimlik doğrulama akışını ayrıntılarıyla açıklar.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfkEMRTb806bc8m6p0o2PoRatl-YUcolK_42gs9cSFWW10jHIeMvgjn7uLfItLOKYtg4Ps97WAUWRgHXmSc0oF8kgDBXwqYdnDt1aZhxIXgyoUJa-M6gxtRMiMPxW8pGek27TNw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Örnek bir SAML kimlik doğrulama akışının diyagramı.</p></figcaption></figure>

#### <mark style="color:mavi;">Çoklu Oturum Açma Web Giriş belirteci</mark>

Bir kullanıcı SAML aracılığıyla kimlik doğrula yaptıktan sonra, kullanıcının oturumu tarayıcısında oluşturulur ve

varsayılan olarak iki saatlik bir ömre sahiptir. Kullanıcı Zoom web sayfasını etkin olarak kullanmaya devam ederse oturum yenilenir; ancak kullanıcı web sayfasını iki saat boyunca kullanmazsa belirteçin süresi dolar ve kullanıcının yeniden kimlik doğrulaması yapması gerekir. Zoom yöneticileri bu Aktif oturum süresini Yapılandırabilir [Güvenlik](https://zoom.us/account/setting/security) sayfasında, Kullanıcılar bir süre etkinlik olmadıktan sonra yeniden Giriş yapın ve **Web'de etkinlik olmama süresini ayarlayın (dakika)**.

#### <mark style="color:mavi;">İstemci Giriş Belirteci</mark>

Bir kullanıcı bir istemci içinde Çoklu Oturum Açma aracılığıyla kimlik doğrulama yapmaya çalıştığında, kullanıcının makinesi bir web tarayıcısı açar ve onları kimlik sağlayıcının giriş sayfasına yönlendirir. Kullanıcı kimlik doğruladıktan sonra, kullanıcının tarayıcısı bir Zoom istemcisi başlatma belirteci alır. Kullanıcı “open” veya “launch” düğmesine tıkladığında, tarayıcı URL şemasını başlatma belirteciyle birlikte kullanarak Zoom istemcisini açar.

Zoom istemcisi, Access belirtecini ve yenileme belirtecini Zoom sunucusundan almak için başlatma belirtecini kullanır. İstemci, Access belirtecini her seferinde iki saat boyunca kullanır ve süresi dolduğunda yeni bir belirteç kümesi elde etmek için yenileme belirtecini kullanır; bu belirteçler istemcinin yerel veritabanında saklanır. Bu yenileme işlemi varsayılan olarak sınırsızdır ve bir kullanıcı çıkış yapana veya belirteçlerin süresi dolana kadar belirteçler arasında sürekli döngü yapabilir. Zoom yöneticileri oturum süresini şu [Çoklu Oturum Açma ayarları](https://zoom.us/account/sso) sayfasında [*otomatik çıkışı zorunlu kıl*](#zoom-administrators-can-enforce-automatic-logout-after-a-defined-length-of-time).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/tr/yonetici-kosesi/account-and-endpoint-management/sso-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
