Bu sayfadaki içerik makine çevirisidir. Zoom makine çevirisinin doğruluğunu garanti etmez.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSO Alan Kılavuzu

Giriş

Tek Oturum Açma (SSO) ile Zoom'u entegre etmek, yöneticilere hesap yönetimini basitleştirebilecek kullanıcı yönetimi ve güvenlik seçenekleri sunar. Yapılandırıldıktan sonra, kullanıcılar şirketlerinin kimlik sağlayıcısı üzerinden şirket kimlik bilgileriyle kimlik doğrular; böylece üçüncü taraf bir uygulama üzerinden Oauth gibi alternatif kimlik doğrulama yöntemlerini veya Zoom ile doğrudan Kullanıcı Adı ve parola kullanımını kullanmaz.

Bu belge, Zoom içindeki SSO yapılandırmaları ve Ayarlar hakkında kapsamlı bir genel bakışın yanı sıra sorun giderme ve güvenlik bilgileri sağlar.

SSO'yu Yapılandırma

Çoklu Oturum Açma'yı kullanmaya başlamak için bir gösterim URL'si gerekir

SSO'yu yapılandırmadan önce bir hesabın onaylanmış bir gösterim URL'sine sahip olması gerekir. Gösterim URL'si onaylandıktan sonra, Zoom yöneticileri erişebilir SSO yapılandırması sayfasına web portalındaki gelişmiş seçenekler alt menüsü üzerinden gidin. Şu konudaki Destek makalemize bakın gösterim URL'leri daha fazla bilgi için.

Zoom SSO, herhangi bir SAML 2.0 veya OIDC kimlik sağlayıcısıyla çalışır

Zoom, Güvenlik Onayı Biçimlendirme Dili (SAML) 2.0 veya OpenID Connect (OIDC) kimlik doğrulamasını destekleyen herhangi bir kimlik sağlayıcısıyla entegre olabilir.

Zoom yöneticileri, kullanıcı profil bilgilerini ve lisanslamayı yanıt eşlemesi veya SCIM entegrasyonları aracılığıyla yönetebilir

Yöneticiler, kimlik sağlayıcısının sunduğu özelliklere bağlı olarak, kullanıcı profil bilgilerini ve lisanslamayı yanıt eşlemesi veya Alanlar Arası Kimlik Yönetimi Sistemi (SCIM) Uygulama Programlama Arayüzü (API) istekleri aracılığıyla yönetebilir. Her iki Kullanıcı yönetimi yöntemi de profil bilgisi eşlemesi ve lisans yönetimi için neredeyse eşdeğer işlevsellik sunar, ancak bazı SCIM eşlemeleri manuel yapılandırma gerektirir.

Kapsamlı bir SCIM yetenekleri listesi için, başvurun SCIM API dokümantasyonu.

Zoom yöneticileri SCIM aracılığıyla kullanıcı hesap durumunu yönetebilir, ancak SAML veya OIDC aracılığıyla değil

Çünkü SCIM, kimlik sağlayıcılarının Zoom ile istedikleri zaman doğrudan iletişim kurmasına izin verdiğinden, kullanıcı hesapları olabilir etkinleştirildi, devre dışı bırakıldı, oluşturuldu, veya silindi SCIM entegrasyonları aracılığıyla otomatik olarak. Örneğin, Active Directory içinde bir kullanıcının hesabı devre dışı bırakılırsa veya söz konusu kullanıcı uygulama ile ilişkilendirilmemişse, SCIM kullanıcı hesabı için Zoom içinde otomatik devre dışı bırakma isteği gönderebilir. Bu Özellikler, kimlik sağlayıcısının SCIM uygulamasının yeteneklerine bağlıdır ve işlevsellik sağlayıcıya göre değişebilir.

Sınırlı kimlik sağlayıcıları Zoom için SCIM sunar

Birçok kimlik sağlayıcı, hizmetlerinin bir parçası olarak Zoom için geliştirilmiş bir SCIM Entegrasyonlarına sahip değildir. Zoom ile SCIM’i desteklemeyen bir kimlik sağlayıcı kullanan hesaplar, otomatik kullanıcı yönetimi için yanıt eşlemesini kullanmalıdır.

SCIM, kullanıcıları otomatik olarak sağlamak için ilişkili bir alan adı gerektirir

SSO için kullanıcıları yönetmek ve sağlamak amacıyla SCIM kullanan hesaplar zorunda e-posta alanını Zoom ile ilişkilendirin. Alanı ilişkilendirememek kullanıcı sağlama hatalarına neden olacaktır. Şu konudaki destek makalemize başvurun: İlişkili Etki Alanları süreç hakkında daha fazla bilgi için.

SAML Yapılandırma Kılavuzu

Aşağıdaki bağlantılar, SAML ile SSO yapılandırmaya yönelik kılavuzlar içerir.

Sağlayıcı Dokümantasyonu
Zoom Dokümantasyonu
SCIM'i destekler

auth0

ADFS

AD Sync aracı

Zeki

CyberArk

Duo

Entra ID (eskiden Azure)

Google

JumpCloud

miniOrange

Okta

OneLogin

Ping Identity

İşletmenizin kullandığı kimlik sağlayıcı yukarıda listelenmemişse, sağlayıcının bilgi tabanında Zoom'a özgü bir Entegrasyonlar kılavuzu aramanızı öneririz. Böyle bir kılavuz Uygun değilse, Zoom'un SSO yapılandırma ekranında IdP'nizdeki temel tanımlayıcılar eşleştirilerek SSO yine de yapılandırılabilir. Şu konudaki daha fazla bilgi için Zoom'un Destek Merkezi'ne başvurun: SSO için hızlı başlangıç kılavuzu ve bu süreci tamamlamak için hangi bilgilerin gerekli olduğu.

OIDC Yapılandırma Kılavuzu

Zoom, issuer, yetkilendirme uç noktası, belirteç uç noktası ve imzalama anahtarları gibi yaygın kimlik sağlayıcı ayrıntılarını otomatik olarak doldurabilen OIDC keşfini destekler. OIDC standartlaştırılmış yapılandırma değerlerine dayandığından, sağlayıcıya özel Zoom belgeleri genellikle gerekli değildir; keşif kullanılamadığında, gerekli değerler elle girilebilir.

Sonuç olarak, standartlarla uyumlu OIDC kimlik sağlayıcıları, sağlayıcıya özel bir Entegrasyonlar kılavuzu mevcut olmadığında bile genellikle Zoom ile yapılandırılabilir. Daha fazla bilgi için Zoom'un Destek Merkezi'ne başvurun OIDC SSO'yu yapılandırma.

Ek Yapılandırma Seçenekleri

Zoom, birden fazla gösterim URL'sini ve/veya birden fazla kimlik sağlayıcı uygulamasını destekleyebilir

Zoom hesapları, birden fazla gösterim URL'sini, birden fazla kimlik sağlayıcı (IdP) yapılandırmasını veya her ikisinin bir kombinasyonunu destekleyebilir. Desteklenen yapılandırmalar şunları içerir:

  • Ortak bir IdP yapılandırmasını paylaşan birden fazla gösterim URL'si.

  • Her biri bağımsız bir IdP yapılandırmasına sahip birden fazla gösterim URL'si.

  • Birden fazla IdP yapılandırmasıyla ilişkilendirilmiş tek bir gösterim URL'si.

Bu yapılandırmalar Zoom Destek aracılığıyla etkinleştirilir ve Standart SSO yönetim arayüzü üzerinden yapılandırılmaz. Bir gönderin Destek talebi bu Özellikler'i, istenen gösterim URL'si ve IdP yapılandırması ile birlikte ve amaçlanan kimlik doğrulama sonucuyla Etkinleştir.

Not

OIDC kimlik doğrulama şu anda birden fazla Vanity URL veya IdP'yi desteklemiyor. Bu durumun sizin için geçerli olup olmadığından emin değilseniz, daha fazla bilgi için Zoom hesabı ekibinizle konuşun.

Kurum içi Active Directory, SCIM yerine AD Sync aracı kullanabilir

SCIM üzerinden kullanıcı sağlamayı otomatikleştirmek isteyen ancak bulut tabanlı bir kimlik sağlayıcısı olmayan hesaplar, kullanıcılarını yönetmek için Zoom tarafından geliştirilen Active Directory (AD) Sync Tool uygulamasını kullanabilir. Bu uygulama Oracle JDK 8 üzerinde çalışır ve API komutları aracılığıyla kullanıcıları yöneterek SCIM sağlamayı simüle eder. Destek makalemizi görün ve AD Sync aracı daha fazla bilgi için.

Kimlik sağlayıcıları, Zoom hesabı olmayan toplantı katılımcılarının bile kimlik doğrulamasını yapabilir

Hesaplar, kullanıcıların kimliklerini doğrulamasını zorunlu kılmak ancak Zoom hesapları sağlamak istememek için kimlik sağlayıcılarıyla harici bir kimlik doğrulama profili Yapılandırabilir. Bir toplantı için etkinleştirildiğinde, Katılmaya çalışan kullanıcıların Access elde etmek için oturum açma bilgilerini kimlik sağlayıcınıza karşı kimlik doğrulamaları gerekir. Bu, tüm öğrencilere hesap sağlamayan ancak derslere katılmak için kimlik doğrulama gerektiren okullar için yaygın bir Yapılandırmadır. Şu konudaki Destek makalemize bakın harici kimlik doğrulama Yapılandırması daha fazla bilgi için.

Kimlik sağlayıcısını Değiştirmek, Zoom içinde SSO'nun yeniden Yapılandırılmasını gerektirir

Kimlik sağlayıcılarını Değiştiren hesaplar, Zoom içindeki SSO yapılandırmalarını yeniden Yapılandırmalıdır. Buna, yapılandırma sayfasındaki tüm alanların yeni kimlik sağlayıcılarıyla eşleşecek şekilde güncellenmesi de dahildir. Hesapların, yanıt eşlemelerinin yeni kimlik sağlayıcıyla Değiştirilmeyeceğini doğrulaması teşvik edilir.

Ek Yapılandırma veya Değiştirme gerekmemelidir, daha fazla değişiklik olmadığı varsayıldığında.

Alt hesapları olan Müşteriler, SSO'yu ana hesaptan veya alt hesaptan Yapılandırabilir

Alt hesapları olan Müşterilerin, SSO'yu Yapılandırmak için iki seçeneği vardır:

  1. Tüm kullanıcılar, ana hesabın gösterim URL'si kullanılarak kimlik doğrulama yapar ve gelişmiş yanıt eşleme yoluyla otomatik olarak alt hesaba giriş yapar (bazı eşleme sınırlamaları uygulanır); veya

  2. Her alt hesabın benzersiz bir gösterim URL'si ve bağımsız SSO yapılandırması vardır; bunlar yalnızca o alt hesabın üyeleri tarafından kullanılır.

Her yapılandırma benzersiz avantajlar sunar; ikinci seçenek en fazla esnekliği sunar. Her iki yapılandırmadan birini uygulamayı düşünen Müşteriler, ihtiyaçları için hangi yapılandırmanın en uygun olduğunu hesap ekipleriyle görüşmelidir.

SSO Ayarlar & Güvenlik

Zoom yöneticileri, Zoom ile bir SSO Entegrasyonlar yapılandırırken kendi Organizasyonları için en uygun güvenlik ve Ayarlar seçeneklerini Seçebilir. Bu bölüm, bu Ayarlar ve bunların bir SSO Entegrasyonlar üzerindeki etkilerini açıklar.

SSO Entegrasyonlar için Ayarlar örneği.

Zoom, imzalı giriş ve çıkış SAML isteklerini destekler

Ek hizmet sağlayıcı kimlik doğrulama gerektiren Zoom yöneticileri, Zoom'u kimlik sağlayıcıya gönderilen tüm giriş ve çıkış isteklerini imzalayacak şekilde Yapılandırabilir.

Bu Ayarı kullanan hesaplar, kimlik sağlayıcıları dinamik meta veri yenilemesini desteklemiyorsa bir sertifika döndürme gerektirebilir. Hakkındaki Destek makalemize bakın sertifika döndürme daha fazla bilgi için.

Zoom, kimlik doğrulama yaparken şifrelenmiş SAML iddialarını destekler

Zoom yöneticileri, kimlik doğrulama yaparken şifrelenmiş iddiaları destekleyecek şekilde Zoom'u Yapılandırabilir. Bu ayar Etkinleştirilirse, şifrelenmemiş iddialar atılır. Bu ayarı kullanan hesaplar, kimlik sağlayıcıları dinamik meta veri yenilemesini desteklemiyorsa SSO sertifika döndürme gerektirebilir. Hakkındaki Destek makalemize bakın sertifika döndürme daha fazla bilgi için.

Zoom yöneticileri, belirli bir süre sonunda otomatik oturumu kapatmayı zorunlu kılabilir

Zoom yöneticileri, Zoom'u kullanıcıları belirli süreler sonunda aktif oturumlardan otomatik olarak çıkış yaptıracak şekilde Yapılandırabilir; bu süre 15 dakikadan 180 güne kadar özelleştirilebilir. Bu işlem, belirteç oluşturulduğunda Zoom Access belirtecinin önceden belirlenmiş sürede sona ermesini sağlar. Bu belirtecin bir kimlik sağlayıcıyla ilişkisi yoktur ve Zoom'a özeldir.

Yanıt günlükleri sorun giderme için kaydedilebilir

Zoom, bir kimlik doğrulama girişiminden sonra yedi gün boyunca kimlik doğrulama girişimlerinden gelen yanıt günlüklerini kaydedebilir. Bu yanıt günlükleri, yanıt eşleme yapılandırmalarına ek olarak yapılandırma ve kullanıcı hatalarını gidermede paha biçilemez bir araç olabilir. Hakkındaki bölümü inceleyin yanıt günlükleriyle sorun giderme hataları daha fazla bilgi için.

Oturum açma sırasında sağlama, hesapları anında oluşturabilir ve en kolay sağlama seçeneğidir

SSO sağlama için ayarlandığında Oturum Açma Sırasında (ayrıca tam zamanında sağlama olarak da bilinir), kimlik sağlayıcı içindeki herhangi bir yetkili kullanıcı Zoom'a kimlik doğrulayabilir. Mevcut bir hesabı olmayan kullanıcılar için, oturum açar açmaz bir hesap oluşturulur.

Oturum açma sırasında sağlama, kullanıcıların hesaplarını kimlik doğrulama anında oluşturmalarına izin vererek, proaktif kullanıcı oluşturma gerektirmek yerine bir şirket için Zoom dağıtımlarını basitleştirebilir. Yanıt eşlemesiyle birlikte, bir kullanıcının ilk kimlik doğrulamasından saniyeler sonra tüm kullanıcı profili ve lisanslama hazır olur.

Ayrıca, oturum açma sırasında sağlama, önceden var olan hesaplar için SSO oturum açma türünü dinamik olarak oluşturabilir. Bir kullanıcının Kullanıcı Adı ve parolası olan mevcut bir Zoom hesabı varsa, bu yapılandırmayla oturum açma sırasında bir SSO oturum açma türü oluşturulur.

Oturum açmadan önce sağlama, bir SSO oturum açma türüne sahip önceden oluşturulmuş hesaplar gerektirir

SSO için kullanıcıları sağlama oturum açmadan önce kimlik doğrulayan kullanıcıların sahip olmasını gerektirir her ikisi mevcut bir Zoom hesabı ve hesabın oluşturulmuş bir SSO oturum açma türüne sahip olması. Bu tür sağlama, otomatik hesap oluşturma süreci nedeniyle çoğu zaman SCIM sağlama ile eşleştirilir, ancak bununla sınırlı değildir. İlişkili Etki Alanları veya doğrudan bir Davet Et yoluyla şirket hesabına Birleştirilen Zoom kullanıcılarının SSO oturum açma türüne sahip olma olasılığı düşüktür.

Zoom yöneticileri, bir hesabın SSO giriş türüne sahip olup olmadığını web portalında kullanıcı hesabını görüntüleyerek doğrulayabilir. Kullanıcı yönetimi web portalındaki sayfada, kullanıcının e-postasının altındaki “SSO” simgesini arayarak.

Bir kullanıcının e-postasının altındaki SSO simgesinin Konumu.

Simge sergileniyorsa, kullanıcı SSO için sağlanmıştır; simge eksikse, eklenene kadar ön sağlama etkin olduğu sürece kullanıcı SSO aracılığıyla Giriş yapın yapamaz. Bir Zoom yöneticisi, kullanıcıları CSV dosyası aracılığıyla toplu olarak ekleyerek ve “SSO Kullanıcısı” seçeneğini seçerek bu giriş türünü ekleyebilir ya da Giriş yapın sırasında Sağlama etkin durumdayken kullanıcının kimlik doğrula işlemi yapmasını sağlayabilir.

Toplu yükleme için SSO Kullanıcısı seçeneğini gösteren örnek.

SSO kimlik doğrulamasını zorunlu kılmak için bir alan adı ilişkilendirilmiş ve yönetiliyor olmalıdır

Zoom yöneticileri SSO kimlik doğrulamasını zorunlu kılabilir yalnızca e-posta alan adı Zoom içinde ilişkilendirilmiş ve yönetiliyorsa. Bu etkinleştirildiğinde, şirket alan adlarınızı kullanarak kimlik doğrulama yapan tüm kullanıcılar, platformdan bağımsız olarak otomatik şekilde kimlik sağlayıcınızın kimlik doğrulama sayfasına yönlendirilir.

Alan adı onaylanıp yönetildikten sonra, bir Zoom yöneticisi hesabınızın aracılığıyla SSO kimlik doğrulamasını zorunlu kılabilir güvenlik sayfası altında Oturum Açma Yöntemleri. Hakkındaki Destek makalemize bakın İlişkili Etki Alanları bir alan adını ilişkilendirme ve yönetme hakkında daha fazla bilgi için.

Belirtilen kullanıcılar zorunlu SSO kimlik doğrulamasından muaf tutulabilir

Zoom yöneticileri belirli kullanıcıları zorunlu SSO kimlik doğrulamasından hariç tutabilir. Belirli kullanıcıları (yönetici hesabı gibi) hariç tutmak, bir SSO yapılandırması bozulursa ve bir hesap yöneticisinin Zoom hesabına SSO dışı Access'e ihtiyacı olursa yararlı olabilir. Muaf tutulan yöneticiler, hesap kilitlenmesi veya bozuk bir SSO yapılandırması Etkinliğinde herhangi bir zamanda yönetici.zoom.us adresinden oturum açabilir (kullanıcının standart yönetici Rol). Eğer bir Zoom yöneticisi hesaba erişemiyorsa, yardım için Zoom Destek kişisi ile iletişime geçmelidir.

Bir kullanıcı istisnasını Etkinleştirmek için, hesaba gidin güvenlik sayfası Gelişmiş seçenekler altındaki web portalında, zorunlu kılınan alan adları listesini bulun ve düzenleme listesi aracılığıyla bir istisna Ekleyin.

SSO için alan adı listesi örneği.

Mobil ve masaüstü istemciler, kullanıcıların SSO kimlik doğrulamasını kullanmasını zorunlu kılacak şekilde yapılandırılabilir

Zoom istemcileri, otomatik giriş, otomatik çıkış, cihazda yalnızca SSO kimlik doğrulaması ve daha fazlası dahil olmak üzere SSO işlevselliğini otomatikleştirmek için grup ilkesi, mobil cihaz yönetimi (MDM) hizmetleri ve toplu dağıtım istemcileri aracılığıyla önceden yapılandırılabilir.

Yapılandırma olanaklarının tam listesi için, yapılandırma seçeneklerimize bakın grup ilkesi, iOS, Android, Mac ve Windows.

Office 365 kullanıcıları, SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisine otomatik olarak giriş yapabilir

Office 365 kullanan Müşteriler, kullanıcılarının SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisine otomatik olarak giriş yapmasını sağlayabilir. Bu, bir özel eklenti bildirimi ile eşleştirilebilir; bu, hesabın gösterim URL'sini önceden doldurarak kullanıcılar için sorunsuz bir kimlik doğrulama deneyimi oluşturur. Bu Özellikler, kullanıcının aktifse SSO oturum belirtecini kullanır veya aktif bir oturum bulunmazsa kimlik sağlayıcınızla yeni bir kimlik doğrulama için istemde bulunur.

Bir Zoom yöneticisi bu ayarı hesabın güvenlik sayfası altında gelişmiş menü.

Outlook Ekle eklentisi ile SSO için yönetici ayarına örnek.

Yanıt Eşleme

Yanıt eşlemede, öznitelikler tarafından tanımlanan veri kategorileridir değerlerve Zoom gibi bir hizmet sağlayıcıya kimlik sağlayıcıdan bilgi aktarmak için kullanılır. Öznitelikleri ve değerleri eşlemek, kullanıcı profil bilgilerini otomatikleştirmek ve kullanıcı lisanslarını yönetmek için önemlidir.

Zoom yanıt eşlemesi iki yarıya ayrılmıştır: temel ve gelişmiş. Temel eşleme, ad, telefon numarası, departman vb. temel profil bilgilerini eşlemek için kullanılırken, gelişmiş eşleme dinamik lisans atamalarını yönetmek, kullanıcı gruplarını Ata, kullanıcı rollerini Ata ve daha fazlası için kullanılır.

Bu bölüm, Temel ve gelişmiş yanıt eşlemesinin temellerini ele alır ve bazı özellikler için gerekli benzersiz koşulları vurgular.

Zoom, SAML ve OIDC aracılığıyla yanıt eşlemesini destekler

Zoom, yanıt eşlemesini SAML veya OIDC aracılığıyla Yapılandırabilir. SAML kimlik bilgileri XML biçimli beyanlarda değiştirilirken, OIDC kimlik bilgileri JSON Web Key kümeleri (JWK'ler) aracılığıyla sağlanır. Her iki durumda da Zoom, kullanıcı profil bilgilerini, lisanslamayı, grupları ve desteklenen diğer hesap Ayarlarını eşlemek için kimlik sağlayıcısından alınan öznitelikleri veya beyanları kullanabilir.

Temeller: Öznitelikler ve Değerler

Çoğu kimlik sağlayıcısı, temel profil bilgilerini düz öznitelik adları ve değerleri kullanarak iletir. Örneğin, bir çalışanının departmanı, department özniteliği ve Human Resources değeriyle gelebilir. Aşağıdaki tablo, bir kullanıcıyla ilgili bilgi aktarılırken öznitelikler ile değerler arasındaki ilişkiyi gösterir.

Öznitelik
Değer

ad

John

soyad

Smith

e-posta

john.smith@companydomain.com

departman

İnsan Kaynakları

Bir özniteliği yanıt eşlemesine doğru şekilde Atayarak, kullanıcı bilgileri hesap oluşturma ve yönetim sürecini basitleştirmek için otomatik olarak bir kullanıcı profiline uygulanabilir.

Temel Eşleme: Profil Bilgileri

Temel Eşleme, bir dizinden ilk ad, soyad, departman, telefon numarası, maliyet merkezi ve Konum gibi profil bilgilerini kullanıcının profiline uygulamak için kullanılır. Bu kategorilerin çoğu kendini açıklar niteliktedir ve kolayca Yapılandırılabilir; ancak bazı kategoriler, beklenmeyen sonuçları veya uygulama hatalarını engellemek için doğru yapılandırma açısından açıklama gerektirir. Aşağıdaki bölüm, Temel eşleme için benzersiz eşleme seçeneklerini ve yapılandırma Ayarlarını vurgular. Şuna bakın Temel Eşleme makalesi desteklenen özniteliklerin tam listesi için.

Varsayılan lisans türü yalnızca yepyeni kullanıcılar

Varsayılan lisans türü seçeneği, belirtilen lisansı tüm yepyeni hesap içinde ilk kez kimlik doğrula işlemiyle sağlanan kullanıcılar için geçerlidir. Bu, ikinci kez kimlik doğrula yapan kullanıcılar, önceki bir hesaptan bu hesaba birleştirilen kullanıcılar, SCIM aracılığıyla sağlanan kullanıcılar veya manuel olarak davet edilen kullanıcılar için geçerli değildir.

Hakkında bilgi için güncelleme kimlik doğrula ile kullanıcı lisanslarını güncelleme için, altındaki lisans yapılandırmasına bakın Gelişmiş Eşleme.

Bir varsayılan lisans türü Yok gelişmiş eşleme bir lisans atayacak şekilde Yapılandırılmadıkça yeni kullanıcıların kimlik doğrula yapmasına İzin Vermez

Zoom kullanıcılarının Zoom hizmetine giriş yapabilmesi için atanmış bir lisans türüne sahip olması gerekir (Atanmamış, Zoom Meetings Temel, Zoom Workplace vb. olmadan). Varsayılan lisans türü Yok seçilirse, yeni kullanıcılar bir lisans aracılığıyla almadıkça oturum açamaz veya yeni bir hesap oluşturamaz; bir lisans aracılığıyla Gelişmiş Eşleme.

Çoğu temel eşleme, aksi belirtilmedikçe girişte yeniden uygulanır

Çoğu temel eşleme, varsayılan olarak bir kullanıcı her giriş yaptığında güncellenir, hariç için ilk ad, soyad, gösterilen ad ve telefon numarası. Varsayılan olarak, bu dört eşleme yalnızca bir kullanıcı ilk kez kimlik doğrulama yaptığında uygulanır ve bir kullanıcı veya yönetici tarafından güncellense bile yeniden uygulanmaz. Zoom yöneticileri, bu davranışı şu seçeneği etkinleştirerek Değiştirebilir Her SSO girişinde güncelle yanıt eşlemesi sayfasında.

Her SSO girişinde güncelle seçeneğinin örneği.

Telefon numarası eşlemeleri, Amerika Birleşik Devletleri dışındaysa bir ülke kodu ve alan kodu içermelidir

Telefon numaraları, beyanlar aracılığıyla eşlenirken mümkünse kullanıcının ülke kodunu ve alan kodunu içermelidir. Zoom, varsayılan olarak tanımlanmamışsa +1 ülke kodunu varsayar.

Hesaplar, dizinlerinde ülke kodlarını tutmuyorsa, gerektiğinde bunları otomatik olarak içerecek şekilde kimlik sağlayıcılarındaki beyanlarını düzenleyebilir.

Her kullanıcı, profiline en fazla üç Telefon numaraları ve bir faks numarası eşlenebilir

Zoom yöneticileri, her kullanıcı için en fazla üç ayrı Telefon numaraları ve bir faks numarası eşlemesini Yapılandırabilir. Her telefon numarası benzersiz olmalı ve başka bir alanın değerini kopyalayamaz.

Her kullanıcı için telefon numarası seçeneklerine örnek.

Profil resimleri ya herkese açık olarak erişilebilir bir URL'den ya da Base64 ile kodlanmış şekilde eşlenmelidir

Dizinlerindeki profil resimlerini eşlemek isteyen hesaplar, gerektiğinde görüntüleri ya herkese açık olarak erişilebilir bir URL kullanarak eşlemeli ya da görüntüyü Base64 olarak kodlamalıdır.

Çalışan Benzersiz Kimliği

Çalışan Benzersiz Kimliği, Zoom'un kullanıcıları tanımlamak için kullandığı birincil tanımlayıcıyı değiştirir ve e-posta değişikliğinden sonra yinelenen kullanıcı hesaplarını engellemeye yardımcı olur

Bu Çalışan Benzersiz Kimliği kimlik yönetimine yardımcı olmak için Zoom'un sunduğu bir özelliktir. Varsayılan olarak, bir Zoom kullanıcısı için birincil tanımlama yöntemi e-posta adres. Bu, iş e-postası oturum açma türü john.smith@company.com, ise Zoom bu kullanıcıyı her zaman bu e-posta adresiyle tanımlayacaktır. Bu tanımlayıcı, SSO veya Facebook ve Google OAuth hesapları gibi entegrasyonların kullanıcıyı aynı Zoom hesabı ile ilişkilendirmesini sağlar.

Ancak, bir kullanıcının adı veya e-postası değişirse bu tanımlama işlemi sorunlu olabilir. Örneğin, john.smith@company.com e-posta adresini şu şekilde değiştirirse: jonathan.smith@company.com, Zoom bunların aynı kişi olduğunu güvenli bir şekilde belirleyemez (çünkü temel tanımlayıcı farklıdır); bu nedenle Zoom, jonathan.smith@company.com ilk kez oturum açtığında yeni bir hesap oluşturur.

Bu sorunu basitleştirmek için Zoom, kullanıcının birincil tanımlayıcısını e-posta adresinden belirlenmiş benzersiz bir kimliğe değiştiren Benzersiz Çalışan Kimliği özelliğini sunar. Bu, kullanıcının Zoom Kullanıcı Adı bilgisini değiştirmez, bunun yerine alternatif bir tanımlayıcı öznitelik sunar. Bu değişiklik, aşağıdaki durumlarda Zoom'un kullanıcının Zoom içindeki e-posta adresini dinamik olarak güncellemesine olanak tanır:

  • bir yeni e-posta adresine bilinen bir Benzersiz Çalışan Kimliği eşlik eder; ve

  • etkilenen kullanıcının e-posta etki alanı Zoom içinde ilişkilendirilmiştir

Örneğin, john.smith@company.com kimlik doğrular ve Çalışan Benzersiz Kimliği özniteliği için 12345 (çalışan numarası) değerini iletirse, Zoom artık kullanıcıyı hesap içinde bildirilen değere göre tanımlayacaktır. John, e-posta adresini kullanarak tekrar kimlik doğrularsa jonathan.smith@company.com ve Çalışan Benzersiz Kimliği olarak 12345 değerini iletmeye devam ederse, Zoom john.smith@company.com adresinin artık jonathan.smith@company.com olduğunu tanımlayacak ve etki alanı ilişkilendirilmişse kullanıcının hesap içindeki e-postasını dinamik olarak güncelleyecektir.

Kimlik yöneticileri emin olmalıdır bu kategori için bir eşleme oluşturmadan önce hiçbir iki kullanıcının aynı Çalışan Benzersiz Kimliği değeriyle çakışmadığından. Başka bir kullanıcı kimlik doğrular ve aynı değeri iletirse, e-posta yeniden yeni kullanıcıya güncellenir ve kullanıcı hizmetlerinde ve deneyiminde önemli aksamalara neden olabilir.

Çalışan Benzersiz Kimliği özelliği, bir kullanıcının e-postasını değiştirmek için ilişkili etki alanları gerektirir

Çalışan Benzersiz Kimliği özelliği, e-posta etki alanı hesap profilinizle resmi olarak ilişkilendirilmedikçe kullanıcının e-posta adresini güncelleyemez. Şu konudaki destek makalemize bakın: İlişkili Etki Alanları daha fazla bilgi için.

Yöneticiler ve Sahipler, e-postalarını Çalışan Benzersiz Kimliği aracılığıyla güncelleyemez

Zoom içindeki yönetici ve Sahip e-postaları, Çalışan Benzersiz Kimliği özelliği aracılığıyla güncellenemez. Bu, yetkisiz erişimi engellemek için bir güvenlik önlemi olarak tasarlanmıştır. Yöneticiler ve sahipler, e-postalarını profil sayfaları üzerinden değiştirmelidir.

Kullanıcı e-postaları, Çalışan Benzersiz Kimliği aracılığıyla günde yalnızca bir kez güncellenebilir

Kullanıcı e-postaları, Çalışan Benzersiz Kimliği özelliği aracılığıyla her 24 saatte yalnızca bir kez güncellenebilir. Bir kullanıcı, e-postasını SSO aracılığıyla yeniden güncellemeden önce önceki güncellemeden itibaren tam bir takvim günü beklemelidir.

Kullanıcı e-postalarını güncellemeye yönelik örnek akış diyagramı.

Özniteliğin <NameID> olarak ayarlanması, kullanıcının bildirilen NameID'sini kullanacaktır

Çalışan Benzersiz Kimliği özniteliğini şununla eşleme: <NameID> kullanıcının bildirilen NameID değerini benzersiz tanımlayıcısı olarak otomatik şekilde kullanacaktır. Kimlik sağlayıcınız, Kullanıcı Asıl Adı (UPN) veya değişmeyen benzer bir değer gibi, kullanıcının e-postasından farklı bir NameID bildiriyorsa bu yararlı bir araç olabilir. Kullanıcıların NameID'leri e-postalarıyla eşleşiyorsa bu değeri kullanmayın.

<NameID> yönetici ayarı örneği.

Gelişmiş Eşleme: Lisanslar, Eklentiler ve Access

Gelişmiş Bilgi Eşleme bölümü, kullanıcılar kimlik doğruladıkça lisansları (Zoom Phone dahil), eklentileri ve kullanıcı erişim gruplarını kullanıcılara dinamik olarak uygulayabilir. Temel eşlemeden farklı olarak gelişmiş eşleme, ortamınızın karmaşıklığına bağlı olarak yapılandırma sırasında dikkatli özen gerektirebilecek birçok ayrıntı içerir. Bu bölüm, gelişmiş yanıt eşlemesini yapılandırmanın ayrıntılarını vurgular. Şu makalemize bakın: Gelişmiş Eşleme makalesi desteklenen özniteliklerin tam listesi için.

Gelişmiş eşleme, bir kullanıcı her kimlik doğruladığında uygulanır

Bazı kategoriler için İsteğe Bağlı güncellemeler içeren temel eşlemenin aksine, gelişmiş eşleme yapılandırmaları, uygulamanın yukarıdan aşağıya sırasına göre bir kullanıcı her kimlik doğruladığında uygulanır.

Örneğin, bir kullanıcının Temel lisansı varsa ve ardından tam lisans verilmesine eşlenmiş bir öznitelik ve değer ileterek SSO aracılığıyla kimlik doğrularsa, kullanıcıya anında tam lisans verilir. Kullanıcının profili daha sonra kimlik sağlayıcısı içinde Temel lisansa geri döndürülecek şekilde değiştirilirse, Zoom içinde yeniden kimlik doğruladığında Temel lisans yeniden atanır.

Gelişmiş eşleme, kategori başına birden çok özniteliğe ve değere izin verir

Kategori başına yalnızca bir özniteliğe izin veren temel eşlemenin aksine, gelişmiş eşleme her kategori için birden çok özniteliği ve değeri destekleyebilir. Bu, aşağıdaki yapılandırmada görüldüğü üzere, kimlik sağlayıcınız içindeki güvenlik grupları aracılığıyla kullanıcı lisanslamasını ve erişimi yönetirken önemli esneklik sağlar.

Gelişmiş öznitelik eşleme örneği.

Gelişmiş eşleme, birden fazla özellik doğrulandığında lisansları yukarıdan aşağıya uygular

Bir kullanıcı gelişmiş eşleme için yapılandırılmış birden fazla özellik veya değer geçirirse, Zoom lisansları yukarıdan aşağıya eşler. Aşağıdaki örneğe bakın:

yönetici Ayarlarındaki örnek lisans türü seçimi.

Yukarıdaki yapılandırmaya göre, bir kullanıcı her ikisi için de bir özellik geçirirse global_users ve pazarlama, çünkü pazarlama yapılandırmada en üst sıradaysa, bu özellik kullanıcıya uygulanacak ve kalan uygulanabilir özellikler yoksayılacaktır.

Alternatif olarak, yapılandırma şu şekilde ayarlanmışsa global_users en yüksek olarak, aşağıdaki ekran görüntüsünde görüldüğü gibi, eğer bir kullanıcının beyanı içeriyorsa global_users, pazarlama, insan kaynaklar, ve BT, çünkü global_users en yüksek öncelikse, yalnızca bir Temel lisans atanacaktır.

Öncelik sırasını ayarlama örneği

Zoom yöneticileri, düzenleyici içindeki ↑↓ oklarını kullanarak eşleme değerlerini düzenlerken uygulama sırasını ayarlayabilir.

Web semineri ve Büyük Toplantı eşleştirmeleri, her iki Ekle eklentisini de uygulamak için ortak bir değer paylaşabilir

Uygulama sürecini basitleştirmek için, Zoom yöneticileri aynı özelliği ve değeri iki kez Yapılandırarak, aşağıdaki görüntüde görüldüğü gibi kullanıcılara hem web semineri hem de Büyük Toplantı eklentilerini uygulayabilirler, ile global_users değeri. Bu Ekle eklentileri de istenirse bağımsız olarak yapılandırılabilir; aşağıda gösterildiği gibi web semineri_only ve büyük_toplantı_yalnızca değerler.

large_toplantı_only ve web semineri_only için öznitelik örneği.

Kullanıcılar tek bir değer kullanılarak birden fazla Kullanıcı Grubuna eklenebilir

Zoom yöneticileri, tek bir değerle bir kullanıcıyı birden fazla gruba eklemek için Kullanıcı Grup eşlemesini Yapılandırabilir.

Eklenen ilk kullanıcı grubu, kullanıcının Birincil grubu olarak ayarlanacak ve kullanıcının varsayılan Ayarlar'ını belirleyecektir altındaki bir grup için bir ayar kilitli olmadıkça. Daha fazla bilgi için Kullanıcı Grupları hakkında Destek makalemize bakın Destek makalesi.

Çoklu Kullanıcı Grup eşlemesinin örneği.

Belirtilen kullanıcılar ve Kullanıcı Grupları belirli eşlemelerden muaf tutulabilir

Gelişmiş Eşleme altındaki her seçenek, belirli kullanıcıları ve Kullanıcı Gruplarını eşleme davranışından muaf tutacak şekilde yapılandırılabilir. Bu, lisanslamadaki olası bir Değiştir nedeniyle VIP kullanıcıların hizmet kesintisini önlemek için faydalı olabilir.

Kullanıcı muafiyetlerine örnek.

Otomatik Eşleme, değer daha önce bir grupla eşlenmemişse, kullanıcıları beyan edilen değerlerinin adına sahip bir Kullanıcıya, Kanal veya IM grubuna otomatik olarak Ata eder

Otomatik Eşleme, kullanıcıları beyan edilen değerlerinin adına sahip bir Kullanıcı Grubuna, Kanal ve IM Grubuna otomatik olarak Ata etmek için kullanılabilir. Kullanıcıyı değere göre herhangi bir gruba Ata edecek şekilde yapılandırılabilen diğer gelişmiş eşleme bileşenlerinin aksine, Otomatik Eşleme her zaman bir kullanıcıyı tam değere göre bir gruba Ata eder. Grup daha önce mevcut değilse, otomatik olarak oluşturulur.

Otomatik Eşleme yapılandırmasının örneği.

Örneğin, Otomatik Eşleme, bir kullanıcıyı departmanlarına göre gruplara eşlemek üzere ayarlanmışsa, departman değeri Kullanıcı Grubu, Kanal veya IM Grubu için henüz tanımlanmamışsa, kullanıcılar aşağıdaki tabloda gösterildiği gibi departman adlarıyla eşleşen bir gruba otomatik olarak atanacaktır:

Öznitelik
Değer
Zoom grup zaten mevcut mu?
Sonuç

Departman

İnsan Kaynakları

Evet

kullanıcı İnsan Kaynakları grupuna eklendi

Departman

Pazarlama

Evet

kullanıcı Pazarlama grupuna eklendi

Departman

Satış

Hayır

Satış grup oluşturuldu, kullanıcı Satış grupuna eklendi

Zoom, en fazla beş özel özniteliği destekler

Zoom yöneticileri en fazla yapılandırabilir beş kullanıcı verilerini Zoom profiline eklemek için özel öznitelikler gelişmiş kullanıcı yönetimi sayfası. Özel alanları ekledikten sonra, Zoom yöneticileri eşlemeyi şu sayfada yapılandırabilir Yanıt Eşleme sayfa.

Özel Özniteliklere Örnek

Kullanıcıları bir alt hesaba eşlemek yalnızca bir toplantı lisansını ve eklentileri uygular

Bir kullanıcıyı bir alt hesaba eşlemek, yalnızca kullanıcının toplantı lisansını ve web semineri ile Büyük Toplantılar gibi eklentileri alt hesaba uygular. Kullanıcı Grupları, IM Grupları, Kullanıcı Rolleri vb. uygulanmaz ve alt hesap içinde yapılandırılmalıdır.

Alt hesaplarla yanıt eşlemesi için daha fazla esneklik gerektiren müşterilerin, alt hesap içinde benzersiz bir gösterim URL'sine ve yeni SSO yapılandırmasına ihtiyacı olacaktır.

SSO Sorun Giderme

Sorun gidermek için Yanıt Günlüklerini Kullanma

Kaydedilen yanıt günlükleri, yanıt eşlemesi yapılandırmalarına ek olarak yapılandırma ve kullanıcı hatalarını gidermede paha biçilmez bir araç olabilir. Zoom SSO yapılandırmanız yanıt günlüklerini kaydetmek üzere ayarlanmışsa, bunlara şu bölümden erişilebilir: Yanıt Günlüğü sekmesi, Gelişmiş Ayarlar'daki SSO yapılandırma sayfasında bulunur. Yanıt günlüklerini görüntülemek için şuna tıklayın: Ayrıntıları Görüntüle bir kimlik doğrulama denemesinin yanında.

Çoğu kimlik doğrulama, yanıt günlüklerinde görüntülenir

Başarısız veya sonuçsuz kimlik doğrulama denemelerinin çoğu yanıt günlükleri sayfasında görüntülenir. Bir kimlik doğrulama denemesi görüntülenmiyorsa, büyük olasılıkla Zoom kimlik sağlayıcınızdan bir beyan almamıştır ya da yanıt günlüklerini kaydetme devre dışıdır.

Yanıt günlükleri, yapılandırmanızın yanlış olup olmadığını veya sertifikanızın süresinin dolup dolmadığını size söyleyebilir

Yanıt günlüklerini kaydetme etkinleştirildiğinde, kimlik sağlayıcının bilgileri her tarafın kimliğini doğrulamak için Zoom'a beyan edilir. X509 sertifikası veya veren kimliği gibi beyan edilen bir ayar ya da bilgi dizisi Zoom'un mevcut yapılandırmasından farklıysa, bilginin “mevcut SSO Ayarlarıyla eşleşmediğini” belirten bir hata görünür. Bir Zoom yöneticisi, hata çözmek için bu beyan edilen değerler doğruysa SSO yapılandırmasını bunlarla eşleşecek şekilde güncelleyebilir.

Yanlış yapılandırma uyarılarına örnek.

Yanıt günlükleri, hangi değerlerin ve özniteliklerin beyan edildiğini size söyler

Yanıt günlüklerini incelemek, kullanıcılar kimlik doğrularken hangi özniteliklerin ve değerlerin beyan edildiğini doğrulayarak yanıt eşlemesi yapılandırmalarını çözmeye yardımcı olabilir. Bunlar, özniteliklerin ve değerlerin eşleştiğinden emin olmak için yapılandırmayla karşılaştırılabilir.

Kimlik sağlayıcı hizmeti tarafından beyan edilen bilgilere örnek.

Öznitelikler veya değerler eksikse, bilgiler kimlik sağlayıcı hizmeti tarafından beyan edilmiyor demektir. Bu sorunu yaşayan kullanıcıların, daha fazla yardım için kimlik sağlayıcı destek hizmetleriyle iletişime geçmeleri önerilir.

Başarısızsa, Yanıt Günlükleri bir hata kodu ve kısa bir açıklama içerir

Bir kullanıcı kimlik doğrulayamazsa veya bir hata alırsa, yanıt günlükleri bir hata kodu ve hatanın kısa açıklamasını içerir.

Örnek hata kodu ve açıklaması.

Bu hata mesajları kullanılarak sorunların çoğu belirlenebilir ve çözülebilir. Hatanın üstesinden gelemezseniz, ek yardım için Zoom Destek ile iletişime geçin.

Web İzleme Kimliği Hataları

Bir kullanıcı SSO kimlik doğrulamasında başarısız olursa, bir WEB İzleme Kimliği hata kodu alır. Bu kodlar belirli bir hatayla ilgili bir hata mesajı değil, bunun yerine kimlik doğrulama sorunlarını belirlemek için Yanıt Eşlemesi'nde incelenebilecek benzersiz bir günlük kimliğidir.

WEB İzleme Kimliği hata koduna sahip, kullanıcıya gösterilen bir hataya örnek.

Hatanın kimliğini belirlemek için, yanıt günlükleme etkinleştirilmişse, şuraya gidin: Yanıt Günlüğü sekmesine. Bu sekme, Gelişmiş Ayarlar'daki SSO yapılandırma sayfasında bulunur. Buradan, WEB izleme kimliğini İzleme Kimliği alanına girin ve yanıt günlüğünü doldurmak için arama yapın

Yukarıda belirtilen WEB İzleme Kimliği hata koduyla Yanıt Günlüğünde arama yapmaya örnek.

Yanıt günlükleri, alınan beyanı ve yanıtın alt kısmında ek sorun giderme için kullanılabilecek bir hata kodu ve mesajı göstermelidir.

SCIM Hataları

Kullanıcı yok veya bu hesaba ait değil

Bu hata, hedeflenen kullanıcının e-posta adresinin halihazırda var olan bir hesap nedeniyle sağlanamaması durumunda oluşur. Zoom yöneticilerinin kullanıcıyla doğrudan iletişime geçmesi ve kullanıcıyı hesaba manuel olarak davet etmesi önerilir.

Bir sağlama hatasına örnek.

Ücretli kullanıcıları ekleyemezsiniz

Bu hata, hesapta yetersiz lisans olduğunda SCIM bir kullanıcıyı sağlamaya çalıştığında oluşur. Hatanın çözümü için kullanıcı Temel kullanıcı olarak sağlanmalı ya da sağlama için bir lisans kullanılabilir hale getirilmelidir.

Kullanıcı sağlamayı sorun gidermek için SCIM günlüklerini kullanma

Zoom, en son 100 API istek günlüğünü içinde sağlar Zoom Marketplace. Bir Zoom yöneticisi, sağlama API'leri aracılığıyla hangi bilgilerin gönderilip alındığını doğrulamak için bu günlükleri kullanabilir. Günlüklere erişmek için, Zoom yöneticisi olarak Zoom Marketplace'e giriş yapın ve şuna tıklayın: Yönet. Sonraki sayfada şunu seçin: Çağrı Günlükleri altında Kişisel Uygulama Yönetimi. Buradan, API günlüklerini genişletmek ve içeriği incelemek için bir girdiye tıklayın.

Aşağıdaki görsel, kullanıcının kimlik ve lisanslama özniteliklerinin referans için vurgulandığı bir SCIM kullanıcı sağlama isteğine örnek göstermektedir.

Bir SCIM kullanıcı sağlama isteğine örnek.

Yanıt eşlemesinde olduğu gibi, Zoom yalnızca sağlama isteğinde kimlik sağlayıcıdan gönderilen bilgileri uygulayabilir. Kullanıcı kimliği ve lisanslama özniteliklerinin kimlik sağlayıcıdan gönderildiğini doğrulamak için bu günlükleri kullanın. Beklenen bilgiler bu beyanlarda eksikse, destek için kimlik sağlayıcınızla iletişime geçin.

Veri Akışları ve Kimlik Doğrulama

SAML Kimlik Doğrulaması

Aşağıdaki diyagram, Zoom ile bir Çoklu Oturum Açma oturumu başlatırken kullanıcının SAML kimlik doğrulama akışını ayrıntılı olarak gösterir.

Örnek bir SAML kimlik doğrulama akışının diyagramı.

SSO Web Giriş Belirteci

Bir kullanıcı kimlik doğruladıktan sonra, kullanıcının oturumu tarayıcısı içinde oluşturulur ve varsayılan olarak iki saat sürer. Kullanıcı Zoom web sayfasını etkin şekilde kullanmaya devam ederse oturum yenilenir; ancak kullanıcı web sayfasını iki saat boyunca kullanmazsa belirtecin süresi dolar ve kullanıcının yeniden kimlik doğrulaması gerekir. Zoom yöneticileri bu etkin oturum süresini şu bölümde yapılandırabilir: Güvenlik sayfası altında, kullanıcıların bir süre etkinlik olmadıktan sonra tekrar giriş yapması gerekir ve Web'de etkin olmama süresini ayarla (dakika).

İstemci Giriş Belirteci

Bir kullanıcı bir istemci içinde SSO aracılığıyla kimlik doğrulamaya çalıştığında, kullanıcının makinesi bir web tarayıcısı açar ve onu kimlik sağlayıcının giriş sayfasına yönlendirir. Kullanıcı kimlik doğruladıktan sonra, tarayıcısı bir Zoom istemcisi başlatma belirteci alır. Kullanıcı “open” veya “launch” düğmesine tıkladığında, tarayıcı URL şemasını başlatma belirteciyle birleştirerek Zoom istemcisini açar.

Zoom istemcisi, erişim belirtecini ve yenileme belirtecini Zoom sunucusundan almak için başlatma belirtecini kullanır. İstemci, erişim belirtecini her seferinde iki saat boyunca kullanır ve süresi dolduğunda, istemcinin yerel veritabanında saklanan yeni bir belirteç kümesi elde etmek için yenileme belirtecini kullanır. Bu yenileme işlemi varsayılan olarak sınırsızdır ve kullanıcı oturumu kapatana veya belirteçlerin süresi dolana kadar sürekli olarak belirteçler arasında döngü yapabilir. Zoom yöneticileri oturum süresini şu bölümde özelleştirebilir: SSO Ayarları sayfası altında otomatik oturumu kapatmayı zorunlu kıl.

Son güncelleme

Bu yararlı oldu mu?