> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/tr/yonetici-kosesi/account-and-endpoint-management/sso-field-guide.md).

# SSO Alan Kılavuzu

## Giriş

Zoom ile Çoklu Oturum Açma (SSO) entegrasyonu, yöneticilere Kullanıcı yönetimi ve güvenlik seçenekleri sunar; bu da hesap yönetimini basitleştirebilir. Yapılandırıldıktan sonra, kullanıcılar, üçüncü taraf bir uygulama üzerinden OAuth gibi alternatif kimlik doğrulama yöntemleri ya da Zoom ile doğrudan Kullanıcı Adı ve parola kullanmak yerine şirketinizin kimlik sağlayıcısına karşı şirket kimlik bilgilerini kullanarak kimlik doğrulama yapar.

Bu belge, Zoom içindeki SSO yapılandırmaları ve Ayarlar hakkında kapsamlı bir genel bakış sunmanın yanı sıra sorun giderme ve güvenlik bilgileri de sağlar.

## Çoklu Oturum Açma'yı Yapılandırma

#### <mark style="color:mavi;">Çoklu Oturum Açma (SSO) başlamak için bir gösterim URL'si gerektirir</mark>

SSO'yu yapılandırmadan önce bir hesabın onaylanmış bir gösterim URL'si olması gerekir. Gösterim URL'si onaylandıktan sonra Zoom yöneticileri erişebilir [Çoklu Oturum Açma yapılandırması](https://zoom.us/account/sso) web portalındaki gelişmiş seçenekler alt menüsü üzerinden sayfaya gidin. Şu konuda Destek makalemize bakın [Gösterim URL'leri](https://support.zoom.us/hc/en-us/articles/215062646-Guidelines-for-Vanity-URL-requests) daha fazla bilgi için.

#### <mark style="color:mavi;">Zoom SSO, herhangi bir SAML 2.0 veya OIDC kimlik sağlayıcısıyla çalışır</mark>

Zoom, Güvenlik Onayı Biçimlendirme Dili (SAML) 2.0 veya OpenID Connect (OIDC) kimlik doğrulama desteği sunan herhangi bir kimlik sağlayıcıyla entegre olabilir.

#### <mark style="color:mavi;">Zoom yöneticileri, kullanıcı profil bilgilerini ve lisanslamayı yanıt eşlemesi veya SCIM entegrasyonları aracılığıyla yönetebilir</mark>

Yöneticiler, kimlik sağlayıcısından gelen Uygun özelliklere bağlı olarak, yanıt eşlemesi veya Alanlar Arası Kimlik Yönetimi Sistemi (SCIM) Uygulama Programlama Arabirimi (API) istekleri aracılığıyla kullanıcı profil bilgilerini ve lisanslamayı yönetebilir. Her iki Kullanıcı yönetimi yöntemi de profil bilgisi eşlemesi ve lisans yönetimi için neredeyse eşdeğer işlevsellik sunar, ancak bazı SCIM eşlemeleri manuel yapılandırma gerektirir.

SCIM yeteneklerinin kapsamlı bir listesi için, [SCIM API belgeleri](https://developers.zoom.us/docs/api/?ampDeviceId=157cfe5d-7f7a-45eb-afb0-efde5a7d3feb\&ampSessionId=1778697171616).

#### <mark style="color:mavi;">Zoom yöneticileri kullanıcı hesap durumunu SCIM aracılığıyla yönetebilir, ancak SAML veya OIDC aracılığıyla değil</mark>

SCIM, kimlik sağlayıcılarının Zoom ile istedikleri zaman doğrudan iletişim kurmasına izin verdiği için, kullanıcı hesapları *etkinleştirilmiş*, *devre dışı bırakıldı*, *oluşturuldu*, veya *silindi* SCIM tümleşimleri üzerinden otomatik olarak. Örneğin, bir kullanıcının Active Directory içindeki hesabı devre dışı bırakılırsa veya uygulama ataması kaldırılırsa SCIM, kullanıcının hesabı için Zoom içinde otomatik bir devre dışı bırakma isteği gönderebilir. Bu Özellik, kimlik sağlayıcısının SCIM uygulamasının olanaklarına bağlıdır ve işlevsellik sağlayıcıya göre değişebilir.

#### <mark style="color:mavi;">Sınırlı sayıda kimlik sağlayıcısı Zoom için SCIM sunar</mark>

Birçok kimlik sağlayıcısında, hizmetlerinin bir parçası olarak Zoom için oluşturulmuş bir SCIM Entegrasyonlar yoktur. Zoom ile SCIM'i Desteklemeyen bir kimlik sağlayıcısı kullanan hesaplar, otomatik Kullanıcı yönetimi için yanıt eşlemesini kullanmalıdır.

#### <mark style="color:mavi;">SCIM, kullanıcıları otomatik olarak sağlamak için ilişkili bir alan adı gerektirir</mark>

SSO için kullanıcıları yönetmek ve sağlamak amacıyla SCIM kullanan hesaplar **gerekir** e-posta etki alanını Zoom ile ilişkilendirin. Etki alanını ilişkilendirmemeniz, kullanıcı sağlama hatalarına yol açacaktır. Şu konudaki Destek makalemize bakın [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) süreç hakkında daha fazla bilgi için.

### SAML Yapılandırma Kılavuzu

Aşağıdaki bağlantılar, SAML ile SSO'yu yapılandırmaya yönelik kılavuzlar içerir.

{% hint style="success" %}
**Zoom İpucu**

Talimatları yeni bir pencerede açmak için Sağlayıcı veya Zoom Belgeleri sütunundaki ✔ işaretine tıklayın.
{% endhint %}

<table><thead><tr><th width="211.5616455078125"></th><th align="center">Sağlayıcı Dokümantasyonu</th><th align="center">Zoom Dokümantasyonu</th><th align="center">SCIM'i destekler</th></tr></thead><tbody><tr><td>auth0</td><td align="center"><a href="https://marketplace.auth0.com/integrations/zoom-sso">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>ADFS</td><td align="center"><br></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0062700">✔</a></td><td align="center">AD Sync aracı</td></tr><tr><td>Zeki</td><td align="center"><a href="https://support.clever.com/hc/s/articles/360040481852">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>CyberArk</td><td align="center"><a href="https://docs.cyberark.com/Product-Doc/OnlineHelp/Idaptive/Latest/en/Content/Applications/AppsWeb/Zoom.htm">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>Duo</td><td align="center"><a href="https://duo.com/docs/sso-zoom">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>Entra ID (eskiden Azure)</td><td align="center"><a href="https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/zoom-tutorial">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0064121">✔</a></td><td align="center">✔</td></tr><tr><td>Google</td><td align="center"><a href="https://support.google.com/a/answer/7577316?hl=en">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0066144">✔</a></td><td align="center"><br></td></tr><tr><td>JumpCloud</td><td align="center"><a href="https://support.jumpcloud.com/support/s/article/single-sign-on-sso-with-zoom1-2019-08-21-10-36-47">✔</a></td><td align="center"><br></td><td align="center">✔</td></tr><tr><td>miniOrange</td><td align="center"><a href="https://www.miniorange.com/iam/integrations/zoom-single-sign-on-sso">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>Okta</td><td align="center"><a href="https://saml-doc.okta.com/SAML_Docs/How-to-Configure-SAML-2.0-for-Zoom.us.html">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0063256">✔</a></td><td align="center">✔</td></tr><tr><td>OneLogin</td><td align="center"><a href="https://onelogin.service-now.com/support?id=kb_article&#x26;sys_id=a10d1e2f87bf6850247f4156cebb35d5">✔</a></td><td align="center"></td><td align="center">✔</td></tr><tr><td>Ping Identity</td><td align="center"><a href="https://docs.pingidentity.com/integrations/zoom/setup/pf_zoom_connector_configuring_single_sign_on_in_zoom.html">✔</a></td><td align="center"><br></td><td align="center">✔</td></tr></tbody></table>

İşletmenizin kullandığı kimlik sağlayıcı yukarıda listelenmemişse, sağlayıcının bilgi tabanında Zoom'a özel bir Entegrasyonlar kılavuzu aramanızı öneririz. Böyle bir kılavuz yoksa, Zoom'un SSO yapılandırma ekranında IdP'nizden gelen temel tanımlayıcılar eşleştirilerek SSO yine de yapılandırılabilir. Daha fazla bilgi için Zoom'un Destek Merkezi'ne bakın; bir [SSO'ya hızlı başlangıç kılavuzu](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) ve bu süreci tamamlamak için hangi bilgilerin gerekli olduğu.

### OIDC Yapılandırma Kılavuzu

Zoom, OIDC keşfini destekler; bu, yayımcı, authorization uç nokta, belirteç uç nokta ve imzalama anahtarları gibi yaygın kimlik sağlayıcı ayrıntılarını otomatik olarak doldurabilir. OIDC standartlaştırılmış yapılandırma değerlerine dayandığından, sağlayıcıya özgü Zoom belgeleri genellikle gerekli değildir; keşif kullanılamadığında gerekli değerler elle girilebilir.

Sonuç olarak, standartlara uygun OIDC kimlik sağlayıcıları, sağlayıcıya özgü bir Entegrasyonlar kılavuzu kullanılamasa bile genellikle Zoom ile yapılandırılabilir. Daha fazla bilgi için Zoom'un Destek Merkezi'ne bakın [OIDC SSO'yu yapılandırma](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0083701).

### Ek Yapılandırma Seçenekleri

#### <mark style="color:mavi;">Zoom, birden fazla gösterim URL'si ve/veya birden fazla kimlik sağlayıcı uygulamasını destekleyebilir</mark>

Zoom hesapları, birden fazla gösterim URL'sini, birden fazla kimlik sağlayıcı (IdP) yapılandırmasını veya her ikisinin bir birleşimini destekleyebilir. Desteklenen yapılandırmalar şunlardır:

* Ortak bir IdP yapılandırmasını paylaşan birden fazla gösterim URL'si.
* Her biri bağımsız bir IdP yapılandırmasına sahip birden fazla gösterim URL'si.
* Birden fazla IdP yapılandırmasıyla ilişkilendirilmiş tek bir gösterim URL'si.

Bu yapılandırmalar Zoom Destek aracılığıyla etkinleştirilir ve standart SSO yönetim arayüzü üzerinden yapılandırılmaz. Bir gönderin [Destek talebi](https://support.zoom.com/hc/en/contact?id=contact_us) bu Özellikler'i Etkinleştir, istenen gösterim URL'si ve IdP yapılandırması ile amaçlanan kimlik doğrulama sonucu.

{% hint style="info" %}
**Not**

OIDC kimlik doğrulama şu anda birden fazla Vanity URL veya IdP’yi desteklemiyor. Bu durumun size uygulanıp uygulanmadığından emin değilseniz, daha fazla bilgi için Zoom hesabı ekibinizle konuşun.
{% endhint %}

#### <mark style="color:mavi;">Kuruluş içi Active Directory, SCIM yerine AD Sync aracı kullanabilir</mark>

SCIM aracılığıyla kullanıcı sağlamayı (provisioning) otomatikleştirmek isteyen ancak bulut tabanlı bir kimlik sağlayıcısına sahip olmayan hesaplar, kullanıcılarını yönetmek için Zoom tarafından geliştirilen Active Directory (AD) Eşitle Aracı uygulamasını kullanabilir. Bu uygulama Oracle JDK 8 üzerinde çalışır ve kullanıcıları API komutlarıyla yöneterek SCIM sağlama işlemini simüle eder. Destek makalemize şu konuyla ilgili bakın [AD Sync aracı](https://support.zoom.us/hc/en-us/articles/115005865543-Managing-the-AD-Sync-Tool) daha fazla bilgi için.

{% hint style="success" %}
**Zoom Önerisi**

AD Sync aracı, kullanıcı yönetimi için hassas yapılandırma gerektirir. Hizmet kesintisini önlemek adına tam uygulamadan önce aracın yapılandırmasının kapsamlı test edilmesi ve gözden geçirilmesi gerekir.
{% endhint %}

#### <mark style="color:mavi;">Kimlik sağlayıcıları, Zoom hesabı olmayan toplantı katılımcılarını bile kimlik doğrulayabilir</mark>

Kullanıcıların kimliklerini kimlik doğrulamasını zorunlu kılmak isteyen ancak Zoom hesapları sağlamak istemeyen hesaplar, kimlik sağlayıcılarıyla harici bir kimlik doğrulama profili Yapılandırabilir. Bir toplantı için etkinleştirildiğinde, katılmaya çalışan kullanıcıların erişim elde etmek için oturum açma bilgilerini kimlik sağlayıcınıza karşı kimlik doğrulaması gerekir. Bu, tüm öğrencilere hesap sağlamayan ancak derslere katılmak için kimlik doğrulama gerektiren okullar için yaygın bir yapılandırmadır. Şu konudaki destek makalemize bakın [harici kimlik doğrulamayı Yapılandırma](https://support.zoom.us/hc/en-us/articles/360053351051-Configuring-external-authentication-for-K-12-schools) daha fazla bilgi için.

#### <mark style="color:mavi;">Kimlik sağlayıcısını Değiştirmek, Zoom içinde SSO'nun yeniden Yapılandırılmasını gerektirir</mark>

Kimlik sağlayıcılarını Değiştiren hesaplar, Zoom içinde SSO yapılandırmalarını yeniden yapmalıdır. Bu, yapılandırma sayfasındaki tüm alanların yeni kimlik sağlayıcılarıyla eşleşecek şekilde güncellenmesini içerir. Hesapların, yanıt eşlemelerinin yeni kimlik sağlayıcıyla Değiştirilmeyeceğini doğrulamaları önerilir.

Başka değişiklikler olmadığı varsayıldığında, ek yapılandırmalar veya değişiklikler gerekmemelidir.

#### <mark style="color:mavi;">Alt hesapları olan Müşteriler, SSO'yu ana hesaptan veya alt hesaptan Yapılandırabilir</mark>

Alt hesapları olan Müşterilerin SSO'yu Yapılandırmak için iki seçeneği vardır:

1. Tüm kullanıcılar, ana hesabın gösterim URL'si kullanılarak kimlik doğrular ve gelişmiş yanıt eşleme aracılığıyla alt hesaba otomatik olarak oturum açar ([bazı eşleme sınırlamaları geçerlidir](#mapping-users-to-a-sub-account-will-only-apply-a-meeting-license-and-add-ons))
2. Her alt hesabın benzersiz bir gösterim URL'si ve bağımsız SSO yapılandırması vardır; bunlar yalnızca o alt hesabın üyeleri tarafından kullanılır.

Her yapılandırma benzersiz avantajlar sunar ve ikinci seçenek en fazla esnekliği sağlar. İki yapılandırmadan herhangi birinin uygulanmasını düşünen Müşteriler, ihtiyaçları için hangi yapılandırmanın en uygun olduğunu hesap ekipleriyle görüşmelidir.

## Sağlama Yöntemleri

#### <mark style="color:mavi;">Sağlama modları ve SCIM iki farklı mekanizmadır ve birlikte kullanılabilirler</mark>

Sağlama *Oturum Açarken* ve *Oturum Açmadan Önce* tek bir SSO ayarının iki Uygun değeridir. Bunlar, Zoom'un bir kullanıcı için hesabı kimlik doğruladığı anda oluşturup oluşturmayacağını ya da hesabın zaten mevcut olmasını gerektirip gerektirmeyeceğini belirler. SCIM, bu ayarın üçüncü bir değeri değildir — kullanıcıları kimlik doğrulamadan bağımsız olarak sağlayan, API odaklı ayrı bir mekanizmadır ve seçilen sağlama modu ne olursa olsun onunla birlikte çalışır.

| Sağlama Yöntemi                                                   | Nasıl Çalışır                                                                            | Ön Koşullar                                                                     | Hesaplar Oluşturur                          | Hesapları Devre Dışı Bırakır                |
| ----------------------------------------------------------------- | ---------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------- | ------------------------------------------- | ------------------------------------------- |
| <p><strong>Oturum Açarken</strong><br>(Tam zamanında)</p>         | Kullanıcı ilk kez kimlik doğrulaması yaptığında hesabı oluşturur                         | Yok                                                                             | Evet                                        | Hayır                                       |
| <p><strong>Oturum Açmadan Önce</strong><br>(Ön provizyonlama)</p> | Bir kullanıcının SSO üzerinden oturum açmaya yetkili olduğunu doğrular                   | SSO oturum açma türüne sahip bir hesap. Genellikle SCIM sağlama ile kullanılır. | Hayır, ancak genellikle SCIM ile kullanılır | Hayır, ancak genellikle SCIM ile kullanılır |
| **SCIM**                                                          | Kullanıcı verilerini kimlik sağlayıcıdan API'ler aracılığıyla kendi Planına göre eşitler | IdP SCIM desteği ve ilişkili bir alan adı                                       | Evet                                        | Evet, IdP tarafından destekleniyorsa        |

### Oturum Açarken

#### <mark style="color:mavi;">Oturum açma sırasında sağlama, hesabı ve SSO oturum açma türünü tek adımda oluşturur</mark>

ile *Oturum Açarken* Bu ayar (aynı zamanda just-in time provisioning olarak da bilinir), kimlik sağlayıcı içinde Zoom uygulaması atanan ve desteklenen herhangi bir Zoom lisansı alan bir kullanıcı için, ilk kez kimlik doğruladığında bir hesap oluşturulacaktır. Zoom'da önceden hiçbir şeyin mevcut olması gerekmez. Bu, kurulumu en basit seçenek haline getirir ve bu nedenle bir hesapta SSO'yu ilk kez yapılandırırken önerilir.

Oturum açarken sağlama, SCIM ile de uyumludur — ikisi aynı anda çalışabilir. Ancak pratikte SCIM genellikle buna olan ihtiyacı ortadan kaldırır, çünkü hesaplar zaten bir kullanıcı ilk kez kimlik doğrula işlemini yapmadan önce mevcut olur.

### Oturum Açmadan Önce

#### <mark style="color:mavi;">Oturum açmadan önce sağlama, hesabı ya da giriş türünü önce başka bir şeyin oluşturmuş olmasına bağlıdır</mark>

Bu *Oturum Açmadan Önce* ayar (ön sağlama olarak da bilinir) otomatik olarak hiçbir şey sağlamaz. Bunun yerine bir koşul uygular: bir kullanıcı yalnızca Zoom hesabı zaten mevcutsa ve SSO giriş türüne sahipse kimlik doğrula işlemini yapabilir. Bu nedenle bu hesapları oluşturmak başka bir şeyin sorumluluğunda olmalıdır ve bunun için iki pratik seçenek vardır.

* **SCIM sağlama**, bu da kullanıcılar uygulama atandıkça kimlik sağlayıcıdan otomatik olarak hesaplar oluşturur.
* **Toplu CSV yükleme** ile *SSO kullanıcı* seçeneği seçili, bu da hesaplar oluşturur ve SSO giriş türünü tek bir içe aktarmada uygular.

Bu nedenle önceden sağlama ve SCIM sıklıkla eşleştirilir. Önceden sağlama bir gereksinim ortaya koyar; SCIM ise bunu ölçek düzeyinde karşılayan mekanizmadır.

Zoom yöneticileri, bir hesabın SSO oturum açma türüne sahip olup olmadığını, kullanıcı hesaplarını görüntüleyerek web portalındaki [Kullanıcı yönetimi](https://zoom.us/account/user#/) sayfasında ve kullanıcının e-postasının altındaki “SSO” simgesine bakarak.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcreMLZApFm8ejVa0ka9Z8eqYuNxu79PNBLNRQMSXiYuhd7i_yVll8yuREcJto4NqP1PWcodZJcONRGl97_uQx7fIg7XIaESAtwqFmtg94DGrwzWgJJSPITSivg8XydSZEJPGMY7Q?key=ug1dFE_WGWGnyMfD5tJnNw" alt="A user profile showing an SSO login type" width="375"><figcaption><p>Bir kullanıcının e-postasının altındaki SSO simgesinin Konumu.</p></figcaption></figure></div>

Eğer simge sergileniyorsa, kullanıcı SSO için sağlanmıştır; simge eksikse, kullanıcı önceden sağlama etkin durumdayken o eklenene kadar SSO aracılığıyla Giriş yapın işlemi yapamayacaktır. Bir Zoom yöneticisi, bu oturum açma türünü, kullanıcıları bir CSV dosyası aracılığıyla toplu olarak Ekle ve “SSO Kullanıcısı” seçeneğini seçerek ekleyebilir ya da Provision at Sign-in etkin durumdayken kullanıcının kimlik doğrula işlemini yapmasına izin verebilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcoPrIr5MH76SjZUpz7giqvgeI20rLRN6ZRT__7ltUhhuaWNyH4nM0EePcE7V3aFx1tbMqPICLZ_9dHs7Gc3_tXWOGZ4KOKQzPCdb4meMTpRxcBvNOJ2QwQmAisWT-KtWUzl_B1gQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>SSO Kullanıcısı seçeneğinin toplu yükleme için örnek gösterimi.</p></figcaption></figure></div>

### SCIM

#### <mark style="color:mavi;">SCIM, kullanıcıları API'ler aracılığıyla sağlar ve SAML ya da OIDC gibi kimlik değerlerini hiçbir zaman ileri sürmez</mark>

SCIM, açıkça belirtilmesi gereken bir şekilde yanıt eşlemesinden farklıdır. Yanıt eşlemesi — ister SAML beyanları ister OIDC talepleri aracılığıyla olsun — kullanıcı bilgilerini taşır *bir kimlik doğrulama Etkinliği kapsamında*. Hiçbir şey, kullanıcı oturum açana kadar uygulanmaz ve bilgiler beyanın içinde taşınır.

SCIM hiçbir beyan ya da talep taşımaz. Kimlik sağlayıcı, Zoom'un API'sini doğrudan kendi Planına göre çağırır ve kullanıcı daha önce hiç oturum açmamış olsa da kullanıcı bilgilerini gönderir. İşte SCIM'in kullanıcı müdahalesi olmadan hesapları oluşturmasına, güncellemesine, devre dışı bırakmasına ve silmesine izin veren şey budur ve SCIM'in hesap durumunu yönetebilmesinin, yanıt eşlemesinin ise bunu yapamamasının nedeni budur.

SCIM, her iki sağlama modu ile de uyumludur ve çoğu zaman ön sağlama ile birlikte dağıtılır.

Şuna başvurun [Entra ID ve Okta için SCIM Alan Kılavuzu](/technical-library/tr/yonetici-kosesi/account-and-endpoint-management/scim-guide.md) hesap için Entra ID ya da Okta ile SCIM'i yapılandırma hakkında daha fazla bilgi için.&#x20;

{% hint style="success" %}
**Zoom Önerisi**

Yeni bir hesapta SSO ve SCIM'i birlikte yapılandırırken, Etkinleştir *Oturum Açmada Sağlama* ilk olarak. Bu, kullanıcıların kimlik doğrulayabilmesini, SCIM Entegrasyonlar hâlâ doğrulanırken sağlamaya yardımcı olur. SCIM'in SSO oturum açma türü uygulanmış hesaplar oluşturduğunu doğruladıktan sonra, şuna geçin *Oturum Açmadan Önce* daha sıkı kontrol isteniyorsa.
{% endhint %}

## Güvenlik Ayarları

#### <mark style="color:mavi;">Zoom yöneticileri, tanımlı bir süre sonunda otomatik çıkış yapmayı zorunlu kılabilir</mark>

Zoom yöneticileri, Zoom'u 15 dakikadan 180 güne kadar özelleştirilebilir tanımlı süreler sonunda kullanıcıları aktif oturumlardan otomatik olarak çıkış yaptıracak şekilde Yapılandırabilir. Bu işlem, belirteç oluşturulduğunda Zoom erişim belirtecinin önceden belirlenmiş sürenin sonunda sona ermesini sağlar. Bu belirteç bir kimlik sağlayıcıyla ilişkili değildir ve yalnızca Zoom'a özeldir.

#### <mark style="color:mavi;">SSO kimlik doğrulama'yı zorunlu kılmak için bir etki alanı ilişkilendirilmiş ve yönetiliyor olmalıdır</mark>

Zoom yöneticileri SSO kimlik doğrulama'yı zorunlu kılabilir *yalnızca* e-posta etki alanı Zoom içinde ilişkilendirilmiş ve yönetiliyorsa. Bu etkinleştirildiğinde, şirket etki alan(lar)ınızı kullanarak kimlik doğrulaması yapan tüm kullanıcılar, platformdan bağımsız olarak, otomatik olarak kimlik sağlayıcınızın kimlik doğrulama sayfasına yönlendirilir.

Etki alanı onaylanıp yönetildiğinde, bir Zoom yöneticisi hesabınızın [güvenlik sayfası](https://zoom.us/account/setting/security) altında **Giriş Yöntemleri**. Destek makalemize bakın [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) bir alan adı ilişkilendirme ve yönetme hakkında daha fazla bilgi için.

#### <mark style="color:mavi;">Belirtilen kullanıcılar zorunlu SSO kimlik doğrulamasından muaf tutulabilir</mark>

Zoom yöneticileri, zorunlu SSO kimlik doğrulamasından belirli kullanıcıları hariç tutabilir. Belirli kullanıcıları (örneğin bir yönetici hesabı) hariç tutmak, bir SSO yapılandırması bozulursa ve bir hesap yöneticisinin Zoom hesabına yönelik SSO dışı erişime ihtiyaç duyması durumunda faydalı olabilir. Muaf olan yöneticiler, hesap kilitlenmesi veya bozuk bir SSO yapılandırması durumunda her zaman admin.zoom.us üzerinden oturum açabilir (kullanıcı Standart **yönetici** Rol). Eğer bir Zoom yöneticisi hesaba erişemiyorsa, yardım için Zoom Destek kişiyle iletişime geçmelidir.

Bir kullanıcı istisnasını Etkinleştirmek için, hesap bölümüne gidin [güvenlik sayfası](https://zoom.us/account/setting/security) web portalında gelişmiş seçenekler altında, zorunlu kılınan alan adları listesini bulun ve düzenleme listesi üzerinden bir istisna Ekle.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe23kx3YxMdjE3_CZSecp2CF3HA42tOP80rwvDJo5JApEYW3sPKjo4p2qyJFQ912BHysKjQ51M5p04hb_ODjApxTyL3bh9-PooZZ1lrf1odC8z1n8xtOcDjROAjCO-45Idn5nVglw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>SSO için alan adı listesi örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Mobil ve masaüstü istemcileri, kullanıcıların SSO kimlik doğrulama kullanmasını gerektirecek şekilde yapılandırılabilir</mark>

Zoom istemcileri, Grup İlkesi, mobil cihaz yönetimi (MDM) hizmetleri ve toplu dağıtım istemcileri aracılığıyla otomatik giriş, otomatik çıkış, Cihaz üzerinde yalnızca SSO kimlik doğrulama ve daha fazlası dahil olmak üzere SSO işlevselliğini otomatikleştirmek için önceden yapılandırılabilir.

Yapılandırma olanaklarının tam listesi için, şu öğe için yapılandırma seçeneklerimize bakın [Grup İlkesi](https://support.zoom.us/hc/en-us/articles/360039100051), [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Using-MDM-to-configure-Zoom-on-iOS), [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Using-MDM-to-configure-Zoom-on-Android), [Mac](https://support.zoom.us/hc/en-us/articles/115001799006-Mass-deploying-preconfigured-settings-for-Mac) ve [Windows](https://support.zoom.us/hc/en-us/articles/201362163-Mass-deployment-with-preconfigured-settings-for-Windows).

#### <mark style="color:mavi;">Office 365 kullanıcıları, SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisine otomatik olarak giriş yapabilir</mark>

Office 365 kullanan Müşteriler, kullanıcılarını SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisine otomatik olarak giriş yaptırabilir. Bu, bir [özel eklenti manifesti](https://support.zoom.us/hc/en-us/articles/360041403311) hesabın gösterim URL'sini önceden doldurarak kullanıcılar için kesintisiz bir kimlik doğrulama deneyimi oluşturur. Bu Özellikler, etkinse kullanıcının SSO oturum belirtecini kullanır veya etkin bir oturum bulunmazsa kimlik sağlayıcınızla yeni bir kimlik doğrulama ister.

Bir Zoom yöneticisi bu ayarı hesabın [güvenlik sayfası](https://zoom.us/account/setting/security) altında **gelişmiş** menü.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfEdymeE4sK16jjdIFscCwWJFRXrCOOa_JUC8l0P7qxR3mXD4HFeDP9V3SUEsJCFMFqn41oKdwmS2Rk7Ilu-NgPfaPj0IpVnYxYUCPYdtcVCU63p7GfceHm5GrhvgdFEPC67hpP?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Outlook eklentisiyle SSO için yönetici ayarı örneği.</p></figcaption></figure></div>

## Yanıt Eşlemesi

Yanıt eşlemesinde, **öznitelikler** tarafından tanımlanan veri kategorileridir **değerler**, ve kimlik sağlayıcıdan Zoom gibi bir hizmet sağlayıcıya bilgi aktarmak için kullanılır. Özniteliklerin ve değerlerin eşleştirilmesi, kullanıcı profil bilgilerini otomatikleştirmek ve kullanıcı lisanslarını yönetmek için önemlidir.

Zoom yanıt eşlemesi iki bölüme ayrılır: *temel* ve *gelişmiş*. Temel eşleme, ad, telefon numarası, departman vb. temel profil bilgilerini eşlemek için kullanılır; gelişmiş eşleme ise dinamik lisans atamalarını yönetmek, kullanıcı gruplarını Ata etmek, kullanıcı rolleri ve daha fazlasını yönetmek için kullanılır.

Bu bölüm, temel ve gelişmiş yanıt eşlemesinin temellerini kapsar ve bazı Özellikler için gereken benzersiz koşulları vurgular.

#### <mark style="color:mavi;">Zoom, yanıt eşlemesini hem SAML hem de OIDC aracılığıyla destekler</mark>

Zoom, yanıt eşlemesini SAML veya OIDC aracılığıyla yapılandırabilir. SAML kimlik bilgileri XML biçimindeki onaylamalarda değiş tokuş edilirken, OIDC kimlik bilgileri JSON Web Anahtar kümeleri (JWK'ler) aracılığıyla sağlanır. Her iki durumda da Zoom, kullanıcı profil bilgilerini, lisanslamayı, grupları ve diğer desteklenen hesap Ayarlarını eşlemek için kimlik sağlayıcıdan alınan öznitelikleri veya talepleri kullanabilir.

#### <mark style="color:mavi;">Temeller: Öznitelikler ve Değerler</mark>

Çoğu kimlik sağlayıcı, temel profil bilgilerini düz öznitelik adları ve değerleri kullanarak geçirir. Örneğin, bir çalışanının departmanı department özniteliği ve Human Resources değeriyle gelebilir. Aşağıdaki tablo, bir kullanıcı hakkında bilgi aktarırken öznitelikler ve değerler arasındaki ilişkiyi gösterir.

| Öznitelik  | Değer                          |
| ---------- | ------------------------------ |
| firstName  | John                           |
| lastName   | Smith                          |
| e-posta    | <john.smith@companydomain.com> |
| department | Human Resources                |

Bir özniteliği bir yanıt eşlemesine doğru şekilde Ata edilmesiyle, kullanıcı bilgileri hesap oluşturma ve yönetme sürecini basitleştirmek için bir kullanıcı profiline otomatik olarak uygulanabilir.

### Temel Eşleme: Profil Bilgileri

Temel Eşleme, bir dizinden bir kullanıcının profiline ilk ad, soyad, departman, telefon numarası, maliyet merkezi ve Konum gibi profil bilgilerini uygulamak için kullanılır. Bu kategorilerin çoğu kendiliğinden anlaşılır ve kolayca Yapılandırılabilir; ancak bazı kategoriler, beklenmeyen sonuçları veya uygulama hatalarını engellemek için doğru Yapılandırma açısından açıklama gerektirir. Aşağıdaki bölüm, Temel Eşleme için benzersiz eşleme seçeneklerini ve Yapılandırma Ayarlar'ını vurgular. Desteklenen özniteliklerin tam listesi için Temel Eşleme makalemize bakın. [Temel Eşleme makalesi](https://support.zoom.us/hc/en-us/articles/115005888686-Setting-up-basic-SAML-mapping) desteklenen özniteliklerin tam listesi için.

#### <mark style="color:mavi;">Varsayılan lisans türü yalnızca</mark> *<mark style="color:mavi;">yepyeni kullanıcılar</mark>*

Varsayılan lisans türü seçeneği, ilk kez kimlik doğrulama yoluyla hesapta sağlanan tüm yepyeni kullanıcılara belirlenen lisansı uygular. Bu, ikinci kez kimlik doğrulaması yapan kullanıcılara, önceki bir hesaptan hesaba birleştirilen kullanıcılara, SCIM üzerinden sağlanan kullanıcılara veya manuel olarak davet edilen kullanıcılara uygulanmaz. *yepyeni* kullanıcılar

Hakkında bilgi için *güncelleme* kimlik doğrulama ile kullanıcı lisanslarını güncelleme için, altındaki lisans yapılandırmasına bakın [Gelişmiş Eşleme](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:mavi;">varsayılan bir lisans türü</mark> *<mark style="color:mavi;">Yok</mark>* <mark style="color:mavi;">gelişmiş eşleme bir lisans atamak üzere yapılandırılmadıkça yeni kullanıcıların kimlik doğrulaması yapmasına izin vermez</mark>

Zoom kullanıcılarının, Zoom hizmetine giriş yapmak için atanmış bir lisans türüne (Atanmamış, Zoom Meetings Temel, Zoom Workplace vb. olmadan) sahip olması gerekir. Varsayılan bir lisans türü olarak None seçilirse, kullanıcılar bir lisansı üzerinden almadıkça Giriş yapın ya da yeni bir hesap oluşturamazlar [Gelişmiş Eşleme](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:mavi;">Çoğu temel eşleme, aksi belirtilmedikçe girişte yeniden uygulanır</mark>

Çoğu temel eşleme, varsayılan olarak bir kullanıcı her giriş yaptığında güncellenir, *hariç* *için* ad, soyad, görünen ad ve telefon numarası. Varsayılan olarak, bu dört eşleme yalnızca bir kullanıcı ilk kez kimlik doğrulaması yaptığında uygulanır ve kullanıcı veya yönetici tarafından güncellense bile yeniden uygulanmaz. Zoom yöneticileri, bu davranışı seçenek için etkinleştirerek değiştirebilir **Her SSO girişinde güncelle** yanıt eşleme sayfasında.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdgxB7nSeT9EXKL47NDJoqfiLnUAkydR2-yPdvgvQW178LJscVd-Jo8TfyuPBb2sez6c5cRwwK0FwoEhCwG8TlOfZV1MzpWoZxXOYHu1WCcPZYBryituG7Fyq-T88isb7-ofUn_MQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Her SSO girişinde güncelle seçeneğine örnek.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Telefon numarası eşlemeleri, Amerika Birleşik Devletleri dışında ise bir ülke kodu ve alan kodu içermelidir</mark>

Beyanlar aracılığıyla eşlenen Telefon numaraları mümkün olduğunda kullanıcının ülke kodunu ve alan kodunu içermelidir. Varsayılan olarak tanımlanmadıysa Zoom +1 ülke kodunu varsayar.

Dizinleri içinde ülke kodlarını saklamayan hesaplar, gerekirse bunları otomatik olarak eklemek için kimlik sağlayıcısı içindeki beyanlarını düzenleyebilir.

#### <mark style="color:mavi;">Her kullanıcı profiline en fazla üç Telefon numaraları ve bir faks numarası eşlenebilir</mark>

Zoom yöneticileri, her kullanıcı için en fazla üç ayrı Telefon numaraları ve bir faks numarası eşlemesi yapılandırabilir. Her telefon numarası benzersiz olmalı ve başka bir alanın değeriyle yinelenmemelidir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdYCqP1aO_ELJdgruJRApKiNSEQ96i1dThBbMwG0rH-XT4P64DcgadLpi_4dFm4tybOmAkUaH22Jg0Qs6WMhyanQ7FrFSHu7DFMJv6FzABVhdz6NvN_E0pX26mymjGHe5UjUcxRNg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Her kullanıcı için telefon numarası seçeneklerine örnek.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Profil resimleri, ya herkese açık bir URL'den eşlenmeli ya da Base64 ile kodlanmalıdır</mark>

Dizinlerinden profil resimlerini eşlemek isteyen hesaplar, beyan ederken görüntüleri ya herkese açık bir URL kullanarak eşlemeli ya da görüntüyü Base64 ile kodlamalıdır.

### Çalışan Benzersiz Kimliği

<mark style="color:mavi;">**Çalışan Benzersiz Kimliği, Zoom'un kullanıcıları tanımlamak için kullandığı birincil tanımlayıcıyı değiştirir ve bir e-posta değişikliğinden sonra yinelenen kullanıcı hesaplarını önlemeye yardımcı olur**</mark>

Bu *Çalışan Benzersiz Kimliği* Zoom'un kimlik yönetimine yardımcı olmak için sunduğu bir Özelliklerdir. Varsayılan olarak, bir Zoom kullanıcısı için birincil kimlik onun **e-posta** **adresidir**. Bu, iş e-postası giriş türü ise **<john.smith@company.com>**, o zaman Zoom bu kullanıcıyı her zaman bu e-posta adresiyle tanımlar. Bu tanımlayıcı, SSO veya Facebook ve Google OAuth hesapları gibi entegrasyonların kullanıcıyı aynı Zoom hesabıyla ilişkilendirmesini sağlar.

Bununla birlikte, bir kullanıcının adı veya e-postası değişirse bu kimlik belirleme süreci sorunlu olabilir. Örneğin, eğer **<john.smith@company.com>** bir e-posta değişikliğiyle **<jonathan.smith@company.com>**, Zoom bunların aynı kişi olduğunu güvenli bir şekilde belirleyemez (çünkü temel tanımlayıcı farklıdır), bu nedenle Zoom ilk kez yeni bir hesap oluşturacaktır **<jonathan.smith@company.com>** giriş yaptığında.

Bu sorunu basitleştirmek için Zoom, bir kullanıcının birincil tanımlayıcısını e-posta adresinden belirlenmiş benzersiz bir kimliğe değiştiren Çalışan Benzersiz Kimliği Özellikler sunar. *Bu, bir kullanıcının Zoom Kullanıcı Adı'nı değiştirmez*, bunun yerine alternatif bir tanımlayıcı öznitelik sunar. Bu değişiklik, aşağıdakiler durumunda Zoom'un bir kullanıcının e-posta adresini Zoom içinde dinamik olarak güncellemesine olanak tanır:

* bir *yeni* e-posta adresine bilinen bir Çalışan Benzersiz Kimliği eşlik ediyorsa; ve
* etkilenen kullanıcının e-posta alan adı Zoom içinde İlişkili Etki Alanları arasındaysa

Örneğin, eğer **<john.smith@company.com>** kimlik doğrulaması yapar ve Çalışan Benzersiz Kimliği özniteliği için 12345 (çalışan numarası) değerini geçirirse, Zoom artık kullanıcıyı hesap içinde beyan edilen değerle tanımlar. Eğer John tekrar şu e-posta adresini kullanarak kimlik doğrulaması yaparsa **<jonathan.smith@company.com>** ve hâlâ 12345 Çalışan Benzersiz Kimliği değerini geçirirken, Zoom <john.smith@company.com>'un artık **<jonathan.smith@company.com>** olduğunu tanımlar ve etki alanı ilişkiliyse kullanıcının e-postasını hesap içinde dinamik olarak günceller.

Kimlik yöneticileri *emin* bu kategori için bir eşleme oluşturmadan önce aynı Çalışan Benzersiz Kimliği değerine sahip iki kullanıcının çakışmayacağından emin olmalıdır. Başka bir kullanıcı kimlik doğrulaması yapar ve aynı değeri geçirirse, e-posta yeniden yeni kullanıcıya güncellenir ve kullanıcı hizmetlerinde ve deneyiminde önemli kesintilere neden olabilir.

<mark style="color:mavi;">**Çalışan Benzersiz Kimliği Özellikler, bir kullanıcının e-postasını değiştirmek için İlişkili Etki Alanları gerektirir**</mark>

Çalışan Benzersiz Kimlik Özellikler'i, e-posta alan adı hesap profili ile resmi olarak ilişkilendirilmedikçe bir kullanıcının e-posta adresi güncelleyemez. Şu konudaki destek makalemize başvurun: [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) daha fazla bilgi için.

<mark style="color:mavi;">**yönetici ve Sahipler, e-postalarını Çalışan Benzersiz Kimliği aracılığıyla güncelleyemez**</mark>

Zoom içindeki yönetici ve Sahip e-postaları, Çalışan Benzersiz Kimliği Özellikler'i aracılığıyla güncellenemez. Bu, yetkisiz Access'i engellemek için tasarlanmış bir güvenlik önlemidir. yönetici ve Sahipler e-postalarını profil sayfalarından Değiştir yapmalıdır.

<mark style="color:mavi;">**kullanıcı e-postaları, Çalışan Benzersiz Kimliği aracılığıyla günde yalnızca bir kez güncellenebilir**</mark>

kullanıcı e-postaları, Çalışan Benzersiz Kimliği Özellikler'i aracılığıyla yalnızca her 24 saatte bir güncellenebilir. Bir kullanıcı, e-postasını SSO aracılığıyla tekrar güncellemeden önce önceki güncellemeden itibaren tam bir takvim günü beklemelidir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXct3ljK0YW8k8R82DXpS2__Hf8KB0qkleCQ_il6l4GcgeuhekPfPn55csfETIAauFfPQkmW7VBQOTDd2C9o39lzcTWDnMXZMW9FixnWOhCxraDttTdnKbXXF4aU1TrSOrh-9U388A?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>kullanıcı e-postalarının güncellenmesine yönelik örnek bir akışın diyagramı.</p></figcaption></figure></div>

<mark style="color:mavi;">**Özniteliği \<NameID> olarak ayarlamak, kullanıcının doğrulanmış NameID'sini kullanır**</mark>

Çalışan Benzersiz Kimliği özniteliğinin şununla eşlenmesi: **\<NameID>** kullanıcının doğrulanmış NameID değerini benzersiz tanımlayıcısı olarak otomatik şekilde kullanır. Kimlik sağlayıcınız, kullanıcının e-postasından farklı olarak Kullanıcı Asıl Adı (UPN) ya da Değiştir olmayan benzer bir değer gibi bir NameID doğruluyorsa bu yararlı bir araç olabilir. kullanıcıların NameID'leri e-postalarıyla eşleşiyorsa bu değeri kullanmayın.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfc-LwwficUxnJVa6raeHY3XwO_bRUnOo3Px-FpVWxCXKTEVRI2zoCRbp9Mjzsj1gyiTVmPy-gHryvIjpBuxrM8Me38KvWu0gf-mrPrnwxnaK9tk_hsywxF25Slq3Yh99iKINVPmw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>&#x3C;NameID> yönetici ayarının bir örneği.</p></figcaption></figure></div>

### Gelişmiş Eşleştirme: Lisanslar ve Ekleler

Gelişmiş Bilgi Eşleştirme bölümü, kullanıcılar kimlik doğrula işlemi yaptıklarında lisansları (Zoom Phone dahil), Ekleleri ve kullanıcı erişim gruplarını dinamik olarak uygulayabilir. Temel eşleştirmeden farklı olarak, gelişmiş eşleştirme, ortamınızın karmaşıklığına bağlı olarak yapılandırılırken dikkatli bir ilgi gerektirebilecek birçok nüans içerir. Bu bölüm, gelişmiş yanıt eşleştirmeyi yapılandırmaya ilişkin nüansları vurgular. Şuraya bakın: [Gelişmiş Eşleştirme makalesi](https://support.zoom.us/hc/en-us/articles/115005081403-Setting-up-advanced-SAML-mapping) desteklenen özniteliklerin tam listesi için.

#### <mark style="color:mavi;">Gelişmiş eşleştirme, bir kullanıcı kimlik doğrula işlemi yaptığında her seferinde uygulanır</mark>

Bazı kategoriler için İsteğe Bağlı güncellemeleri olan Temel eşleştirmeden farklı olarak, gelişmiş eşleştirme yapılandırmaları, uygulamanın yukarıdan aşağıya sırasına göre bir kullanıcı kimlik doğrula işlemi yaptığında her seferinde uygulanacaktır.

Örneğin, bir kullanıcının Temel bir lisansı varsa ve ardından SSO üzerinden, tam lisans verme ile eşleştirilmiş bir öznitelik ve değer geçirilerek kimlik doğrula işlemi yaparsa, kullanıcıya anında tam lisans verilecektir. Kullanıcının profili daha sonra kimlik sağlayıcısı içinde onu Temel lisansa geri taşımak üzere değiştirilirse, Zoom içinde yeniden kimlik doğrula işlemi yaptıklarında kendilerine Temel lisans yeniden atanacaktır.

#### <mark style="color:mavi;">Gelişmiş eşleştirme, kategori başına birden çok öznitelik ve değere izin verir</mark>

Kategori başına yalnızca bir özniteliğe izin veren Temel eşleştirmeden farklı olarak, gelişmiş eşleştirme her kategori için birden çok öznitelik ve değeri destekleyebilir. Bu, aşağıdaki yapılandırmada görüldüğü gibi kimlik sağlayıcınız içindeki güvenlik grupları aracılığıyla kullanıcı lisanslama ve erişimi yönetirken önemli ölçüde esneklik sağlar.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcw0QbtEMEhc4KtDF3LZsfAIgir_-AB2XGFaJ6qWplazLgxbyRSunevolbVjRFe196QBnWeqwA8dPSnvGbyhg-TSH1yJ2iZvElnIDPU6j1wRuka_5MndC3rAjXADRJIqPmoeESo?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Gelişmiş öznitelik eşleştirmesinin bir örneği.</p></figcaption></figure></div>

{% hint style="success" %}
**Zoom İpucu**

Öznitelikler, özellikle güvenlik grupları için, kimlik sağlayıcısına göre değişebilir. Kimlik sağlayıcınızla veya aracılığıyla [yanıt günlükleri](#response-logs-tell-you-which-saml-values-and-attributes-are-being-asserted) özniteliklerin nasıl beyan edildiği.
{% endhint %}

#### <mark style="color:mavi;">Gelişmiş eşleme, birden çok öznitelik beyan edildiğinde lisansları yukarıdan aşağıya uygular</mark>

Bir kullanıcı, gelişmiş eşleme için yapılandırılmış birden çok öznitelik veya değer geçirirse, Zoom lisansları yukarıdan aşağıya eşler. Aşağıdaki örneğe bakın:

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXd6ejdpzRIK8EUzyzdyomoHNChq-XkoS85btacDjLOAKyBQVwIQ15dzUKqsE_l8iFDOJiYGUjh4W7XaTRapGaZp5tx7R2J06yvpbwSna1YVjR9_ms8nn1haaJiNxaaL6wQ7XdC1QA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Yönetici Ayarlar'ında lisans türü seçimi örneği.</p></figcaption></figure></div>

Yukarıdaki yapılandırmaya göre, bir kullanıcı her ikisi için de bir öznitelik gönderirse **global\_kullanıcılar** ve **pazarlama**, çünkü **pazarlama** yapılandırmada en yüksek olan budur; bu öznitelik kullanıcıya uygulanacak ve geçerli olan diğer öznitelikler göz ardı edilecektir.

Alternatif olarak, yapılandırma şu şekilde ayarlanmışsa **global\_kullanıcılar** aşağıdaki ekran görüntüsünde görüldüğü gibi en yüksek olarak, bir kullanıcının beyanı şunları içeriyorsa **global\_kullanıcılar**, **pazarlama**, **insan** **kaynaklar**ve **BT**, çünkü **global\_kullanıcılar** en yüksek öncelikse, yalnızca Temel lisans atanacaktır.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfdQrc0QA5GFNzFVBIa9y1HH0GdkDMzeSomo4GdhE8xHCQzwozv2CXWRkdedXemhuAoZ81rfa21kPlO_0DalY2oasz6XDJkLD88NaNQiH686EX9Rfuxb-mje5go5uep9Fp3RBQuKw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Öncelik sırasını ayarlama örneği</p></figcaption></figure></div>

Zoom yöneticileri, düzenleyicinin içindeki ↑↓ oklarını kullanarak eşleme değerlerini düzenlerken uygulama sırasını ayarlayabilir.

{% hint style="success" %}
**Zoom Önerisi**

Lisansın yanlış uygulanmasını engellemek için gelişmiş yapılandırmaları en özelden en genele doğru Yapılandırın.
{% endhint %}

#### <mark style="color:mavi;">Web semineri ve Büyük Toplantı eşlemeleri, her iki Ekle eklentisini uygulamak için ortak bir değeri paylaşabilir</mark>

Uygulama sürecini basitleştirmek için Zoom yöneticileri, aşağıdaki görüntüde görüldüğü üzere hem web semineri hem de Büyük Toplantı Ekle eklentilerini kullanıcılara uygulamak amacıyla aynı özniteliği ve değeri iki kez Yapılandırabilir. **global\_kullanıcılar** değeri. İstenirse, bu Ekle eklentileri, gösterildiği gibi, bağımsız olarak da Yapılandırılabilir **yalnızca\_web\_semineri** ve **yalnızca\_büyük\_toplantı** değerleri.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdY6Py9Rb7L7iKsez3UXpg9ZwL-gxgmpO5QjLDXdeZC42EJDCHEw82ghcAm4m5Rb8fZ8GQvT5rd47j-p4JeR6DUUAujw7ARMynCsLKPLrJVGjlkiEp2YtRk-sOZNaQPUQWYRRTsmQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>yalnızca_büyük_toplantı ve yalnızca_web_semineri için öznitelik örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Belirtilen kullanıcılar ve kullanıcı Grupları belirli eşlemelerden muaf tutulabilir</mark>

Gelişmiş Eşleme altındaki her seçenek, belirli kullanıcıları ve kullanıcı Gruplarını eşleme davranışından muaf tutacak şekilde Yapılandırılabilir. Bu, VIP kullanıcıların lisanstaki olası bir Değiştir nedeniyle hizmet kesintisi yaşamasını engellemek açısından faydalı olabilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXftnv80dtlXFIYqMKvlB0mecwcoX7_IEQIFXed3x-9szHtQv3X-h_aLv5gkJ4_9q0wIJI3YlxNdPS3aR--_TOt3Xv8_ZGfv2Fqrv9hSSAEvaY4e69nEPQIpVGHMk6fTbKareeawww?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>kullanıcı istisnaları örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Zoom, en fazla beş özel özniteliği destekler</mark>

Zoom yöneticileri en fazla şunu Yapılandırabilir: *beş* Zoom profilindeki kullanıcı verilerini eklemek için özel öznitelikler [gelişmiş Kullanıcı yönetimi](https://zoom.us/account/user#/advanced) sayfası. Özel alanlar eklendikten sonra Zoom Yöneticileri eşlemeyi şu sayfada Yapılandırabilir: [Yanıt Eşlemesi](https://zoom.us/account/sso/mapping) sayfası.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcxmWWYpKRYP078q0iwYdK9tfmcmAHLuwZtoSn7VoUeeRbdki2udbiF0Yh7pUczEG_rXqZGS1zBbDl4-OODAZYMFEkISb4L55mahN_6hAqt87dCo8fT4Yj7aQVw1ivuZtzksdmhQg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Özel Öznitelik Örneği</p></figcaption></figure></div>

#### <mark style="color:mavi;">Kullanıcıları bir alt hesaba eşlemek</mark> *<mark style="color:mavi;">yalnızca</mark>* <mark style="color:mavi;">bir toplantı lisansı ve eklentiler uygular</mark>

Bir kullanıcıyı alt hesaba eşlemek, yalnızca kullanıcının toplantı lisansını ve Web Semineri ile Büyük Toplantılar gibi eklentileri alt hesaba uygular. Kullanıcı Grupları, IM Grupları, Kullanıcı Rolleri vb. uygulanmaz ve alt hesap içinde Yapılandırılmalıdır.

Alt hesaplarla yanıt eşleme için daha fazla esnekliğe ihtiyaç duyan Müşteriler, alt hesap içinde benzersiz bir gösterim URL'si ve yeni SSO yapılandırması gerektirir.

### Gelişmiş Eşleme: Kullanıcı ve Kişi Grubu Ataması

Kullanıcı Grubu ve Kişi Grubu ataması, iki farklı modda çalışan gelişmiş eşlemenin tek alanıdır: *standart eşleme* ve *çoklu eşleme*.

* **Standart eşleme** tek bir eşleşme uygular. Bir yönetici birçok öznitelik ve değer çifti Yapılandırabilir; ancak bir kullanıcı kimlik doğruladığında yalnızca ilk eşleşen giriş etkili olur ve geri kalanı yok sayılır. Bu nedenle belirli bir sonuca ulaşmak, hassas ve tam yapılandırmaya bağlıdır. Bu, tüm hesaplar için varsayılan davranıştır.
* **Çoklu eşleme** her eşleşmeyi uygulayan İsteğe Bağlı bir moddur. Tek bir kimlik doğrulama aynı anda birden çok öznitelik ve değerle eşleşerek kullanıcıyı tek seferde birden çok gruba atayabilir. Bu, kullanıcıları çok çeşitli Kullanıcı Grupları ve Kişi Gruplarına yerleştiren karmaşık grup yapılarına sahip hesaplar için çok uygundur. Çoklu eşleme, Zoom Destek aracılığıyla etkinleştirilmelidir.

#### <mark style="color:mavi;">**Standart eşleme, bir kullanıcıyı ilk eşleşen Kullanıcı Grubuna veya Kişi Grubuna atar**</mark>

Standart eşleme kapsamında, bir kullanıcının bildirimi Kullanıcı Grubu veya Kişi Grubu kategorisinde yapılandırılmış birden fazla değerle eşleştiğinde Zoom, yapılandırmadaki yalnızca en üstteki eşleşen girişi uygular. Girişler yukarıdan aşağıya doğru değerlendirilir ve eşleşen ilk giriş uygulanır. Bu kategoride kalan tüm eşleşmeler yok sayılır.

Örneğin, farklı Kullanıcı Gruplarına eşlenmiş yirmi öznitelik ve değer çifti içeren bir yapılandırmada, bildirimi bu çiftlerin birkaçıyla eşleşen bir kullanıcı yalnızca en yüksek eşleşen girişle ilişkili gruba yerleştirilir.

#### <mark style="color:mavi;">Tek bir değer, bir kullanıcıyı birden çok gruba ekleyebilir ve eklenen ilk grup Birincil Grup olur</mark>

Zoom yöneticileri, tek bir değerle bir kullanıcıyı birden çok gruba eklemek için Kullanıcı Grubu eşlemesini Yapılandırabilir. Bu davranış hem standart eşlemede hem de çoklu eşlemede geçerlidir.

Eklenen ilk kullanıcı grubu, kullanıcının Birincil Grubu olarak ayarlanır ve kullanıcının varsayılan Ayarlarını belirler *temel bir grupta kilitli bir ayar olmadığı sürece*. Kullanıcı Grupları hakkında daha fazla bilgi için [Destek makalemize](https://support.zoom.us/hc/en-us/articles/204519819-Managing-user-groups-and-settings).

Aşağıdaki görüntüde, bir kullanıcı şu değerleri iletseydi: **Liderlik**, **Human Resources**ve **Düzenlemeye Tabi**, yalnızca şu gruplara yerleştirilirdi: **Liderlik**, çünkü bu ilk eşleşmedir ve başka eşleşme uygulanmaz.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdER0NnN7GSalp5YpVpM9EW068VLrDgdHOJty4Hm6blWIOEghH5Woj7B8s7io1X2U3ywZEiyvU5cJE4pEcCJtSrlhAsaPnzLK44CVAlU_k1Igqt4y8ejYfFAw-ILkKulqXUGqohrg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Standart Kullanıcı Grubu eşlemesi örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Çoklu eşleme, bir kullanıcıyı 50'ye kadar kural eşleşmesi için eşleşen her Kullanıcı Grubuna ve Kişi Grubuna atar</mark>

Çoklu eşleme etkinleştirildiğinde Zoom şunu uygular: *her* yalnızca en üstteki eşleşme yerine Kullanıcı Grubu ve Kişi Grubu kategorilerindeki eşleşen giriş. Aynı öznitelik elli defaya kadar yapılandırılabilir ve bir bildirimle eşleşen yapılandırılmış her değer, kullanıcıyı ilişkili grubuna yerleştirir.

Bu, her biri farklı bir grupla eşlenmiş elli ayrı değerle iletilen tek bir özniteliğin, bir kullanıcıyı tek bir kimlik doğrulamada elli grubun tümüne yerleştirebileceği anlamına gelir. Bu, kimlik sağlayıcı güvenlik grupları ile Zoom grupları arasında bire bir ilişki kurulmasını sağlar; böylece kimlik sağlayıcı içindeki bir güvenlik grubuna kullanıcı eklemek, sonraki kimlik doğrulamasında onu karşılık gelen Zoom grubuna atar.

Aşağıdaki görüntüde, bir kullanıcı şu değerleri iletseydi: **liderlik**, **test**, **YZ**ve **insan\_kaynakları** çoklu eşleme etkinleştirildiğinde kullanıcı tüm kullanıcı gruplarına yerleştirilir; çünkü çoklu eşleme etkinleştirildiğinde Zoom ilk 50 kural eşleşmesini uygular.

<div data-with-frame="true"><figure><img src="https://4003797241-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2F1BU0JBMg5uBirl6FGTX4%2FScreenshot%202026-08-19%20at%2012.17.26%E2%80%AFPM.png?alt=media&amp;token=cd1aba57-b23c-4989-a24d-e2dc37cf9785" alt="" width="563"><figcaption><p>Çoklu eşlemeli Kullanıcı Grupları örneği</p></figcaption></figure></div>

Birincil Grup tanımı eşleme modundan etkilenmez. Hem standart eşlemede hem de çoklu eşlemede, eklenen ilk eşleşen grup, temel bir grupta kilitli bir ayar olmadığı sürece kullanıcının Birincil Grubu olur.

#### <mark style="color:mavi;">Çoklu eşleme, büyük Kurumsal ortamlarda grup atamasını basitleştirir</mark>

Çoklu eşleme, kullanıcıları birden çok Kullanıcı Grubuna veya Kişi Grubuna atamak için gereken yapılandırma hassasiyetini azaltır. Standart eşlemede, bir kullanıcıyı birkaç gruba yerleştirmek, tek değerlendirmede doğru çözümlenen tam bir yukarıdan aşağıya yapılandırmaya bağlıdır. Çoklu eşleme, tüm eşleşen girişleri aynı anda uygulayarak bu kısıtlamayı ortadan kaldırır; bu da kullanıcıların birçok gruba ait olduğu ve öznitelik başına, değer başına yapılandırmaların tek seferde gerçekleştirilmesinin aksi takdirde zor olacağı ortamları destekler.

#### <mark style="color:mavi;">Çoklu eşleme, Zoom Destek aracılığıyla etkinleştirme gerektirir</mark>

Çoklu eşleme, standart SSO yönetim arabirimi üzerinden etkinleştirilmez. Özelliğin etkinleştirilmesi için bir [Destek talebi](https://support.zoom.com/hc/en/contact?id=contact_us) çoklu eşlemenin hesap için etkinleştirilmesini isteyen Zoom'a gönderilmelidir. İstek işlenene kadar Kullanıcı Grubu ve Kişi Grubu ataması, standart ilk eşleşme davranışı kapsamında çalışır.

### Gelişmiş Eşleme: Otomatik Eşleme

#### <mark style="color:mavi;">Otomatik Eşleme, açık bir kural eşleşmediğinde kullanıcıları bildirilen değerleriyle adlandırılmış bir Kullanıcı, Kanal veya IM grubuna atayan bir geri dönüş işlevi görür</mark>

Otomatik Eşleme, kullanıcıları bildirilen değerleriyle adlandırılmış bir Kullanıcı Grubuna, Kanala ve IM Grubuna otomatik olarak atamak için kullanılabilir. Değere dayalı olarak bir kullanıcıyı herhangi bir gruba atamak üzere Yapılandırılabilen diğer gelişmiş eşleme bileşenlerinden farklı olarak Otomatik Eşleme, kullanıcıyı her zaman tam değere dayalı bir gruba atar. Grup daha önce mevcut değilse otomatik olarak oluşturulur.

Otomatik Eşleme bir geri dönüş işlevi görür ve yalnızca kullanıcının bildirimi yukarıdaki gelişmiş eşleme bölümlerinde yapılandırılmış açık kurallardan herhangi biriyle eşleşmediğinde uygulanır. Bir kullanıcı zaten açık bir kural aracılığıyla bir gruba atanmışsa —örneğin, kimlik sağlayıcı güvenlik grubu üyeliğine göre bir Kullanıcı Grubuna yerleştirilmişse— bu açık atama önceliklidir ve karşılık gelen Otomatik Eşleme kuralı yok sayılır. Aynı örnekte, kullanıcının departman değerinden otomatik eşlenen bir Kullanıcı Grubu uygulanmaz; çünkü açık Kullanıcı Grubu kuralı zaten eşleşmiştir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcleVut-f8Pq1AdmwMk0CU5uE4MYhIFAdSPSxxVbyoMyS2e24V3RL9AD_VhcVCTtoh0PFswB_8JTwlOMYm_TCTKria2nIAOVtg7iI3rlKdsWAwpe5UlM-AfuthKuAnG8_mu71VPcw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Otomatik Eşleme yapılandırması örneği.</p></figcaption></figure></div>

Örneğin, Otomatik Eşleme bir kullanıcıyı departmanına göre gruplara eşlemek üzere ayarlanmışsa ve kullanıcı bu kategori için açık bir kuralla eşleşmediyse, departman değeri Kullanıcı Grubu, Kanal veya IM Grubu için henüz tanımlı değilse kullanıcılar aşağıdaki tabloda gösterildiği gibi departman adlarıyla eşleşen bir gruba otomatik olarak atanır:

| Öznitelik | Değer           | Zoom Grubu zaten mevcut mu? | Sonuç                                                    |
| --------- | --------------- | --------------------------- | -------------------------------------------------------- |
| Departman | Human Resources | Evet                        | Kullanıcı İnsan Kaynakları grubuna eklendi               |
| Departman | Pazarlama       | Evet                        | Kullanıcı Pazarlama grubuna eklendi                      |
| Departman | Satış           | Hayır                       | Satış grubu oluşturulur, kullanıcı Satış grubuna eklenir |

## SSO Sorun Giderme

#### <mark style="color:mavi;">Yanıt günlükleri sorun giderme için kaydedilebilir</mark>

Zoom, kimlik doğrulamadan sonra yedi gün boyunca kimlik doğrulama denemelerinin yanıt günlüklerini kaydedebilir. Bu yanıt günlükleri, yanıt eşleme yapılandırmalarına ek olarak yapılandırma ve kullanıcı hatalarında sorun giderme için paha biçilmez bir araç olabilir. Şu bölümü inceleyin: [yanıt günlükleriyle hata giderme](#using-saml-response-logs-to-troubleshoot) daha fazla bilgi için.

{% hint style="success" %}
**Zoom Önerisi**

Sorun gidermeyi kolaylaştırmak için yanıt günlüklerinin kaydedilmesini Etkinleştirin.
{% endhint %}

#### <mark style="color:mavi;">Sorun Gidermek için Yanıt Günlüklerini Kullanma</mark>

Kaydedilmiş yanıt günlükleri, yanıt eşleme yapılandırmalarına ek olarak yapılandırma ve kullanıcı hatalarında sorun giderme için paha biçilmez bir araç olabilir. Zoom SSO yapılandırmanız yanıt günlüklerini kaydedecek şekilde ayarlanmışsa, bunlara şu yolla erişilebilir: [Yanıt Günlüğü](https://zoom.us/account/sso/saml_logs) Gelişmiş Ayarlar'daki SSO yapılandırma sayfasında bulunan sekme. Yanıt günlüklerini görüntülemek için şuna tıklayın: **Ayrıntıları Görüntüle** bir kimlik doğrulama denemesinin yanında.

#### <mark style="color:mavi;">Çoğu kimlik doğrulama yanıt günlüklerinde görüntülenir</mark>

Başarısız veya sonuçsuz kimlik doğrulama denemelerinin çoğu yanıt günlükleri sayfasında görüntülenir. Bir kimlik doğrulama denemesi görüntülenmiyorsa, büyük olasılıkla Zoom kimlik sağlayıcınızdan bir bildirim almamıştır veya yanıt günlüklerinin kaydedilmesi devre dışıdır.

#### <mark style="color:mavi;">Yanıt günlükleri, yapılandırmanızın yanlış olup olmadığını veya sertifikanızın güncel olmadığını söyleyebilir</mark>

Yanıt günlüklerinin kaydedilmesi etkinleştirildiğinde, kimlik sağlayıcının bilgileri her tarafın kimliğini doğrulamak için Zoom'a bildirilir. X509 sertifikası veya veren kimliği gibi bildirilen bir ayar ya da bilgi dizisi, Zoom'un geçerli yapılandırmasından farklıysa bilginin “geçerli SSO Ayarlarıyla eşleşmediğini” bildiren bir hata görünür. Değerler doğruysa, bir Zoom yöneticisi hatayı çözmek için SSO yapılandırmasını bu bildirilen değerlerle eşleşecek şekilde güncelleyebilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe5ElE9oAkqrfuutEG32SjtnF-aPpSu_MbRIy3h6oRhTiHnBC3okBRHk57sWwuJgg3a8_WD_mYoK_Wd5bJ1zMkLScazjdXshmBUZyXvBVtmyQO75Rl7ox_MCgT6X-AzcA?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Yanlış yapılandırma uyarıları örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Yanıt günlükleri, hangi değerlerin ve özniteliklerin bildirildiğini gösterir</mark>

Yanıt günlüklerini incelemek, kullanıcıların kimlik doğrularken hangi öznitelikleri ve değerleri bildirdiğini doğrulayarak yanıt eşleme yapılandırmalarını çözmeye yardımcı olabilir. Özniteliklerin ve değerlerin eşleştiğinden emin olmak için bunlar yapılandırmayla karşılaştırılabilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe-BD98pFvpYplXC-sVB4KKlUFDc0dOzjv-VzEOyH5tOBQbt-yiK8e82nkLGC7FmBJIekP-VVqEBVnullP173ydJLkNDFh6nCcOfup1UHlTTYl2l0DDitymKeid4NO7ZZYaw6J3sQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Kimlik sağlayıcı hizmeti tarafından bildirilen bilgi örneği.</p></figcaption></figure></div>

Öznitelikler veya değerler eksikse, bilgiler kimlik sağlayıcı hizmeti tarafından bildirilmemektedir. Bu sorunu yaşayan kullanıcıların daha fazla yardım için kimlik sağlayıcı Destek hizmetleriyle iletişime geçmeleri önerilir.

#### <mark style="color:mavi;">Yanıt Günlükleri, başarısızsa bir hata kodu ve kısa açıklama içerir</mark>

Bir kullanıcı kimlik doğrulayamıyorsa veya hata alıyorsa, yanıt günlükleri bir hata kodu ve hatanın kısa açıklamasını içerir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcUxXpQNQM4ZUpgIHUF2s__t4s3fM4sjWqXqv5y4i4oop4ygRKYcxxdeC7pIX7_O8sgxFmbrkPd6PrlLam4zptYZNKleBKEXFEUd0o97IvJZvRfZi81sSfKr6wwvfxemuzg_UDi?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Hata kodu ve açıklama örneği.</p></figcaption></figure></div>

Çoğu sorun bu hata mesajları kullanılarak tanımlanabilir ve çözülebilir. Hatayı çözemezseniz, ek yardım için Zoom Destek ile iletişime geçin.

#### <mark style="color:mavi;">Web İzleme Kimliği Hataları</mark>

Bir kullanıcı SSO kimlik doğrulamasında başarısız olursa WEB İzleme Kimliği hata kodu alır. Bu kodlar belirli bir hatayla ilgili hata mesajı değildir; bunun yerine, kimlik doğrulama sorunlarını belirlemek için Yanıt Eşlemede incelenebilen benzersiz bir günlük kimliğidir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdg3Btc3wYZ71fAL7VX5G0OiLOQ-YKOAmt1-fytPE2xDRktbVLQqw_r2rURYLExtZ2rSfIIqelDEM8oZ47-gFBKdn2Ze9V6kx5nB_kuxZlYIKP2Hy24Ot0SXrobSdLg4BfudOs_?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>WEB İzleme Kimliği hata koduyla kullanıcıya yönelik hata örneği.</p></figcaption></figure></div>

Hatayı belirlemek için, yanıt günlüğü etkinleştirilmişse şuraya gidin: [Yanıt Günlüğü](https://zoom.us/account/sso/saml_logs) Gelişmiş Ayarlar'daki SSO yapılandırma sayfasında bulunan sekme. Buradan WEB izleme kimliğini İzleme Kimliği alanına Girin ve yanıt günlüğünü doldurmak için arayın

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcbDm_F5qgN7TwBk0PiItomqHcaoFUFU8VAmTECFtzogW1sjvlJiIYaK2pXniGKDIEUnEZOg1-xHYrpteg6foFyec_SlpRVjqjUmrNa1lbPvdCEwnuZtOU1yvqfuGYh-enXmq5f?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Yukarıda belirtilen WEB İzleme Kimliği hata koduyla Yanıt Günlüğünde arama örneği.</p></figcaption></figure></div>

Yanıt günlükleri, alınan bildirimi ve ek sorun giderme için kullanılabilecek, yanıtın altında yer alan bir hata kodu ile mesajı görüntülemelidir.

### SCIM Sorun Giderme

### Hatalar

#### <mark style="color:mavi;">Kullanıcı mevcut değil veya bu hesaba ait değil</mark>

Bu hata, hedeflenen kullanıcının e-posta adresi zaten var olan bir hesap nedeniyle sağlanamaması durumunda oluşur. Zoom yöneticilerinin kullanıcıyla doğrudan iletişime geçmesi ve kullanıcıyı hesaba manuel olarak davet etmesi önerilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Bir sağlama hatası örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Ücretli kullanıcıları Ekleyemezsiniz</mark>

Bu hata, SCIM bir kullanıcıyı sağlama girişiminde bulunduğunda ve hesapta yetersiz lisans olduğunda oluşur. Hatayı çözmek için kullanıcı Temel kullanıcı olarak sağlanmalı ya da sağlama için bir lisans kullanılabilir hale getirilmelidir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Bir sağlama hatası örneği.</p></figcaption></figure></div>

### Kullanıcı sağlama sorunlarını gidermek için SCIM günlüklerini kullanma

Zoom, en son 100 API istek günlüğünü [Zoom Marketplace](https://marketplace.zoom.us/). Bir Zoom yöneticisi, bu günlükleri sağlama API'leri aracılığıyla hangi bilgilerin gönderilip alındığını doğrulamak için kullanabilir. Günlüklere erişmek için Zoom Marketplace'e bir Zoom yöneticisi olarak oturum açın ve tıklayın **Yönet**. Sonraki sayfada, Seç **Çağrı günlükleri** altında **Kişisel uygulama yönetimi**. Buradan bir girdiye tıklayarak API günlüklerini genişletin ve içeriği inceleyin.

Aşağıdaki görsel, kullanıcının kimlik ve lisanslama özniteliklerinin referans için vurgulandığı bir SCIM kullanıcı sağlama isteği örneğini göstermektedir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Bir SCIM kullanıcı sağlama isteği örneği.</p></figcaption></figure></div>

Yanıt eşleştirmesinde olduğu gibi, Zoom yalnızca sağlama isteğinde kimlik sağlayıcıdan gönderilen bilgileri uygulayabilir. Kullanıcı kimliği ve lisanslama özniteliklerinin kimlik sağlayıcı tarafından gönderildiğini doğrulamak için bu günlükleri kullanın. Beklenen bilgiler bu ifadelerde eksikse, Destek için kimlik sağlayıcınızla iletişime geçin.

## Veri Akışları ve Kimlik Doğrulama

#### <mark style="color:mavi;">SAML Kimlik Doğrulama</mark>

Aşağıdaki diyagram, Zoom ile tek oturum açma oturumu başlatılırken bir kullanıcının SAML kimlik doğrulama akışını ayrıntılarıyla gösterir.

<div data-with-frame="true"><figure><img src="https://4003797241-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fn4Ai7NfBYzUEjqKsNoVv%2FArtboard%2044.png?alt=media&amp;token=e49cfac0-e0bb-4c8a-803d-21f47d429dd1" alt=""><figcaption><p>Örnek bir SAML kimlik doğrulama akışı diyagramı.</p></figcaption></figure></div>

#### <mark style="color:mavi;">OIDC Kimlik Doğrulama</mark>

Aşağıdaki diyagram, Zoom ile tek oturum açma oturumu başlatılırken bir kullanıcının OIDC kimlik doğrulama akışını ayrıntılarıyla gösterir.

<div data-with-frame="true"><figure><img src="https://4003797241-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2FcjmgOKsyrj2jyyoIawfb%2FArtboard%2045.png?alt=media&amp;token=91662b66-e166-41b1-a1ee-a9351ae9a348" alt="Diagram of an example SAML authentication flow."><figcaption><p>Örnek bir SAML kimlik doğrulama akışı diyagramı.</p></figcaption></figure></div>

#### <mark style="color:mavi;">SSO Web Oturum Açma Belirteci</mark>

Bir kullanıcı kimlik doğruladıktan sonra kullanıcının oturumu tarayıcısında oluşturulur ve varsayılan olarak iki saat sürer. Kullanıcı Zoom web sayfasını etkin olarak kullanmaya devam ederse oturum yenilenir; ancak kullanıcı web sayfasını iki saat kullanmazsa belirtecin süresi dolar ve kullanıcının yeniden kimlik doğrulaması gerekir. Zoom yöneticileri bu aktif oturum süresini şu sayfada Yapılandırabilir: [Güvenlik](https://zoom.us/account/setting/security) Kullanıcıların bir hareketsizlik döneminden sonra yeniden oturum açması gerekir altındaki sayfa ve **Web'de hareketsizlik süresini ayarla (dakika)**.

#### <mark style="color:mavi;">İstemci Oturum Açma Belirteci</mark>

Bir kullanıcı istemci içinde SSO aracılığıyla kimlik doğrulamaya çalıştığında, kullanıcının makinesi bir web tarayıcısı açar ve onu kimlik sağlayıcının oturum açma sayfasına yönlendirir. Kullanıcı kimlik doğruladıktan sonra kullanıcının tarayıcısı bir Zoom istemcisi başlatma belirteci alır. Kullanıcı “aç” veya “başlat” düğmesine tıkladığında tarayıcı, Zoom istemcisini açmak için başlatma belirteciyle birleştirilmiş URL şemasını kullanır.

Zoom istemcisi, Zoom sunucusundan erişim belirtecini ve yenileme belirtecini almak için başlatma belirtecini kullanır. İstemci, erişim belirtecini her seferinde iki saat boyunca kullanır ve süresi dolduğunda, istemcinin yerel veritabanında saklanan yeni bir belirteç kümesi edinmek için yenileme belirtecini kullanır. Bu yenileme işlemi varsayılan olarak sınırsızdır ve bir kullanıcı oturumu kapatana veya belirteçlerin süresi dolana kadar belirteçler arasında sürekli döngü yapabilir. Zoom yöneticileri oturum süresini şu sayfada özelleştirebilir: [SSO Ayarlar](https://zoom.us/account/sso) altındaki sayfa [*otomatik oturum kapatmayı zorunlu kıl*](#zoom-administrators-can-enforce-automatic-logout-after-a-defined-length-of-time).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/tr/yonetici-kosesi/account-and-endpoint-management/sso-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
