# SSO Saha Kılavuzu

### Giriş

Çoklu Oturum Açma (SSO) ile Zoom'u entegre etmek, yöneticilere hesap yönetimini basitleştirebilen kullanıcı yönetimi ve güvenlik seçenekleri sunar. Yapılandırıldıktan sonra, kullanıcılar Google veya Facebook entegrasyonları ya da Zoom ile doğrudan kullanıcı adı ve parola kullanmak gibi alternatif kimlik doğrulama yöntemleri yerine, şirket kimlik bilgileriyle şirketinizin kimlik sağlayıcısı üzerinden kimlik doğrular.

Bu belge, sorun giderme ve güvenlik bilgilerinin yanı sıra Zoom içindeki SSO yapılandırmaları ve Ayarlar hakkında kapsamlı bir genel bakış sağlar.

### SSO Entegrasyonları

#### <mark style="color:mavi;">Başlamak için SSO, bir gösterim URL'si gerektirir</mark>

Bir hesabın SSO'yu yapılandırmadan önce onaylanmış bir gösterim URL'si olması gerekir. Gösterim URL'si onaylandıktan sonra, Zoom yöneticileri web portalındaki gelişmiş seçenekler alt menüsü üzerinden [SSO yapılandırması](https://zoom.us/account/sso) sayfasına erişebilir. Şuradaki destek makalemize bakın: [Gösterim URL'leri](https://support.zoom.us/hc/en-us/articles/215062646-Guidelines-for-Vanity-URL-requests) daha fazla bilgi için.

#### <mark style="color:mavi;">Zoom SSO, herhangi bir SAML 2.0 kimlik sağlayıcısıyla çalışır</mark>

Zoom, Güvenlik Onayı Biçimlendirme Dili (SAML) 2.0 kimlik doğrulamasını destekleyen herhangi bir kimlik sağlayıcıyla entegrasyon sağlayabilir. Belgelenmiş birçok Entegrasyonlar kılavuzu bulunsa da, bazı kimlik sağlayıcılar Zoom ile entegrasyon için dokümantasyon sunmaz. Yapılandırma talimatlarını bulamayan hesapların daha fazla bilgi için kimlik sağlayıcılarıyla iletişime geçmeleri önerilir.

#### <mark style="color:mavi;">Zoom yöneticileri, kullanıcı profil bilgilerini ve lisanslamayı SAML yanıt eşlemesi veya SCIM Entegrasyonları aracılığıyla yönetebilir</mark>

Yöneticiler, kimlik sağlayıcısından sunulan özelliklere bağlı olarak, kullanıcı profil bilgilerini ve lisanslamayı SAML yanıt eşlemesi veya Farklı Alanlarda Kimlik Yönetimi Sistemi (SCIM) Uygulama Programlama Arayüzü (API) istekleri aracılığıyla yönetebilir. Her iki Kullanıcı yönetimi yöntemi de profil bilgisi eşlemesi ve lisans yönetimi için neredeyse eşit işlevsellik sunar, ancak bazı SCIM eşlemeleri manuel yapılandırma gerektirir.

SCIM yeteneklerinin kapsamlı bir listesi için lütfen [SCIM API dokümantasyonumuza bakın](https://developers.zoom.us/docs/api/?ampDeviceId=157cfe5d-7f7a-45eb-afb0-efde5a7d3feb\&ampSessionId=1778697171616).

#### <mark style="color:mavi;">Zoom yöneticileri, kullanıcı hesap durumunu SCIM üzerinden yönetebilir, ancak SAML üzerinden yönetemez</mark>

SCIM, kimlik sağlayıcılarının Zoom ile istediği zaman doğrudan iletişim kurmasına izin verdiğinden, kullanıcı hesapları *etkinleştirilebilir*, *devre dışı bırakıldı*, *oluşturuldu*, veya *silindi* SCIM entegrasyonları aracılığıyla otomatik olarak. Örneğin, bir kullanıcının Active Directory içindeki hesabı devre dışı bırakılırsa veya kendisine uygulama atanmadıysa, SCIM Zoom içinde kullanıcının hesabı için otomatik bir devre dışı bırakma isteği gönderebilir. Bu Özellikler; kimlik sağlayıcının SCIM uygulamasının yeteneklerine bağlıdır ve işlevsellik sağlayıcıya göre değişebilir.

#### <mark style="color:mavi;">Sınırlı kimlik sağlayıcıları Zoom için SCIM sunar</mark>

Birçok kimlik sağlayıcı, hizmetlerinin bir parçası olarak Zoom için geliştirilmiş bir SCIM Entegrasyonlaruna sahip değildir. Zoom ile SCIM’i desteklemeyen bir kimlik sağlayıcı kullanan hesaplar, otomatik Kullanıcı yönetimi için SAML yanıt eşlemesini kullanmalıdır.

#### <mark style="color:mavi;">SCIM, kullanıcıları otomatik olarak sağlamak için ilişkili bir alan adı gerektirir</mark>

SSO için kullanıcıları yönetmek ve sağlamak üzere SCIM kullanan hesaplar **zorunda** e-posta etki alanını Zoom ile ilişkilendirin. Etki alanını ilişkilendirmemeniz, kullanıcı sağlama hatalarına yol açacaktır. Destek makalemize bakın [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) süreç hakkında daha fazla bilgi için.

#### <mark style="color:mavi;">Aşağıdaki SSO entegrasyonları belgelenmiştir</mark>

{% hint style="success" %}
**Zoom İpucu**

Sağlayıcı veya Zoom Belgelendirme sütunundaki ✔ işaretine tıklayarak yönergelere yeni bir pencere açın.
{% endhint %}

<table><thead><tr><th width="211.5616455078125"></th><th>Sağlayıcı Belgelendirme</th><th>Zoom Belgelendirme</th><th>SCIM'i destekler</th></tr></thead><tbody><tr><td>auth0</td><td><a href="https://marketplace.auth0.com/integrations/zoom-sso">✔</a></td><td><br></td><td><br></td></tr><tr><td>ADFS</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRpBI%2F8Dww6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJXaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMjAyMzc0Mjg3LUNvbmZpZ3VyaW5nLVpvb20tU1NPLXdpdGgtQURGUwY7CFQ6DnNlYXJjaF9pZEkiKTVlZWY5ZWQ2LTJjNWItNDRhMS1hYzdhLTQ3ODc2ZmZjYTM2YgY7CEY6CXJhbmtpBzoLbG9jYWxlSSIKZW4tdXMGOwhUOgpxdWVyeUkiCFNTTwY7CFQ6EnJlc3VsdHNfY291bnRpcQ%3D%3D--06df9ad44c3254348746ce701bdf45cdf6fd36db">✔</a></td><td>AD Sync aracı</td></tr><tr><td>Zeki</td><td><a href="https://support.clever.com/hc/s/articles/360040481852">✔</a></td><td><br></td><td><br></td></tr><tr><td>CyberArk</td><td><a href="https://docs.cyberark.com/Product-Doc/OnlineHelp/Idaptive/Latest/en/Content/Applications/AppsWeb/Zoom.htm">✔</a></td><td><br></td><td><br></td></tr><tr><td>Duo</td><td><a href="https://duo.com/docs/sso-zoom">✔</a></td><td><br></td><td><br></td></tr><tr><td>Entra Kimliği (eski adıyla Azure)</td><td><a href="https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/zoom-tutorial">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/115005887566-Configuring-Zoom-with-Azure">✔</a></td><td>✔</td></tr><tr><td>Google</td><td><a href="https://support.google.com/a/answer/7577316?hl=en">✔</a></td><td><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0066144">✔</a></td><td><br></td></tr><tr><td>JumpCloud</td><td><a href="https://support.jumpcloud.com/support/s/article/single-sign-on-sso-with-zoom1-2019-08-21-10-36-47">✔</a></td><td><br></td><td>✔</td></tr><tr><td>miniOrange</td><td><a href="https://www.miniorange.com/zoom-us-saml-single-sign-on-solution">✔</a></td><td><br></td><td><br></td></tr><tr><td>Okta</td><td><a href="https://saml-doc.okta.com/SAML_Docs/How-to-Configure-SAML-2.0-for-Zoom.us.html">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRsKwiKBeDGGgA6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJYaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMTE1MDA1NzE5OTQ2LU9rdGEtY29uZmlndXJhdGlvbi13aXRoLVpvb20GOwhUOg5zZWFyY2hfaWRJIikxZmJjMjhhNC03OTM1LTRmOGYtOTllMi02YTBiYTgwNzk0NTYGOwhGOglyYW5raQw6C2xvY2FsZUkiCmVuLXVzBjsIVDoKcXVlcnlJIhVjb25maWd1cmluZyB6b29tBjsIVDoScmVzdWx0c19jb3VudGkC6AM%3D--97242e750cce02ed61dfa39c762dcb565fb71ea6">✔</a></td><td>✔</td></tr><tr><td>OneLogin</td><td><a href="https://www.onelogin.com/connector/zoom">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/204752775-Configuring-Zoom-with-OneLogin">✔</a></td><td>✔</td></tr><tr><td>Ping Identity</td><td><a href="https://docs.pingidentity.com/bundle/pingfederate-zoom-connector/page/ejj1584646507320.html">✔</a></td><td><br></td><td>✔</td></tr><tr><td>Shibboleth</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search?utf8=%E2%9C%93&#x26;query=configuring+zoom">✔</a></td><td><br></td></tr></tbody></table>

#### <mark style="color:mavi;">On-premises Active Directory, SCIM yerine AD Sync aracı kullanabilir</mark>

SCIM aracılığıyla kullanıcı sağlamayı otomatikleştirmek isteyen ancak bulut tabanlı bir kimlik sağlayıcısı olmayan hesaplar, kullanıcılarını yönetmek için Zoom tarafından geliştirilen Active Directory (AD) Sync Tool uygulamasını kullanabilir. Bu uygulama Oracle JDK 8 üzerinde çalışır ve API komutları üzerinden kullanıcıları yöneterek SCIM sağlamayı simüle eder. Destek makalemize ilişkin [AD Sync aracı](https://support.zoom.us/hc/en-us/articles/115005865543-Managing-the-AD-Sync-Tool) daha fazla bilgi için.

{% hint style="success" %}
**Zoom Önerisi**

AD Sync aracı, kullanıcı yönetimi için hassas yapılandırma gerektirir. Hizmet kesintisini önlemek için, tam olarak devreye almadan önce aracın yapılandırmasının kapsamlı test edilmesi ve gözden geçirilmesi gerekir.
{% endhint %}

#### <mark style="color:mavi;">Kimlik sağlayıcıları, Zoom hesabı olmayan toplantı Katılımcılarını bile kimlik doğrulayabilir</mark>

Hesaplarında kullanıcıların kimliklerini doğrulamalarını gerektirmek isteyen ancak Zoom hesapları sağlamak istemeyenler, kimlik sağlayıcılarıyla bir harici kimlik doğrulama profili Yapılandırabilir. Bir toplantı için etkinleştirildiğinde, katılmaya çalışan kullanıcıların Access elde etmek için giriş kimlik bilgilerini kimlik sağlayıcınıza karşı kimlik doğrulama işlemiyle doğrulaması gerekir. Bu, tüm öğrencilere hesap sağlamayan ancak sınıflara katılmak için kimlik doğrulama gerektiren okullar için yaygın bir yapılandırmadır. Destek makalemize bakın [harici kimlik doğrulamayı yapılandırma](https://support.zoom.us/hc/en-us/articles/360053351051-Configuring-external-authentication-for-K-12-schools) daha fazla bilgi için.

#### <mark style="color:mavi;">Kimlik sağlayıcısını Değiştirmek, Zoom içinde SSO'nun yeniden Yapılandırılmasını gerektirir</mark>

Kimlik sağlayıcılarını değiştiren hesaplar, Zoom içindeki SSO yapılandırmalarını yeniden yapmak zorundadır. Bu, yapılandırma sayfasındaki tüm alanların yeni kimlik sağlayıcılarıyla eşleşecek şekilde güncellenmesini içerir. Hesapların, SAML yanıt eşlemelerinin yeni kimlik sağlayıcıyla değişmeyeceğini doğrulamaları önerilir.

İlave yapılandırmaların veya Değişikliklerin gerekli olmaması gerekir; sonraki herhangi bir Değişiklik olmadığını varsayarsak.

#### <mark style="color:mavi;">Alt hesapları olan Müşteriler, SSO'yu ana hesapta veya alt hesapta Yapılandırabilir</mark>

Alt hesapları olan Müşterilerin SSO'yu Yapılandırmak için iki seçeneği vardır:

1. Tüm kullanıcılar, ana hesabın Gösterim URL'sini kullanarak kimlik doğrular ve gelişmiş SAML eşlemesi aracılığıyla alt hesaba otomatik olarak oturum açar ([bazı eşleme sınırlamaları geçerlidir](#mapping-users-to-a-sub-account-will-only-apply-a-meeting-license-and-add-ons)); veya
2. Her alt hesabın benzersiz bir Gösterim URL'si ve bağımsız bir SSO yapılandırması vardır; bu yapılandırma yalnızca o alt hesabın üyeleri tarafından kullanılır

Her yapılandırma benzersiz avantajlar sunar ve ikinci seçenek en fazla esnekliği sağlar. Uygulamayı değerlendiren Müşteriler, hangi yapılandırmanın ihtiyaçları için en uygun olduğunu hesap ekipleriyle görüşmelidir.

### SSO Ayarlar ve Güvenlik

Zoom yöneticileri, Zoom ile bir SSO Entegrasyonlar yapılandırırken organizasyonları için en uygun güvenlik ve Ayarlar seçeneklerini Seçebilir. Bu bölüm, bu Ayarlar ve bunların bir SSO Entegrasyonlar üzerindeki etkilerini açıklar.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeXmQBNFuErBRXMkNDUpAzmtzjie--UtxIekSeSTm79LDCCRI-C1Omn7liMtPzVRH3zZkpLLt262eCCw3g-a71DPZ0wqu4qrHV3UnkdMy_gU7YXwYLrM81TYM0yBvm28gBM-tpmpg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>SSO Entegrasyonlar Ayarları örneği.</p></figcaption></figure>

#### <mark style="color:mavi;">Zoom, imzalı giriş ve çıkış SAML isteklerini destekler</mark>

Ek hizmet sağlayıcı kimlik doğrulama gerektiren Zoom yöneticileri, Zoom'u kimlik sağlayıcıya gönderilen tüm giriş ve çıkış isteklerini imzalayacak şekilde Yapılandırabilir.

Bu Ayarları kullanan hesaplar, kimlik sağlayıcıları dinamik metadata yenilemeyi desteklemiyorsa bir sertifika rotasyonu gerektirebilir. Bununla ilgili Destek makalemize bakın [sertifika rotasyonu](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) daha fazla bilgi için.

#### <mark style="color:mavi;">Zoom, kimlik doğrulama sırasında şifrelenmiş SAML onaylamalarını destekler</mark>

Zoom yöneticileri, kimlik doğrulama sırasında şifrelenmiş onaylamaları destekleyecek şekilde Zoom'u Yapılandırabilir. Bu ayar etkinleştirilirse, şifrelenmemiş onaylamalar atılır. Bu Ayarları kullanan hesaplar, kimlik sağlayıcıları dinamik metadata yenilemeyi desteklemiyorsa SSO sertifika rotasyonu gerektirebilir. Bununla ilgili Destek makalemize bakın [sertifika rotasyonu](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) daha fazla bilgi için.

#### <mark style="color:mavi;">Zoom yöneticileri, belirli bir süre sonra otomatik oturumu kapatmayı zorunlu kılabilir</mark>

Zoom yöneticileri, Zoom’u 15 dakikadan 180 güne kadar özelleştirilebilir belirli sürelerin sonunda kullanıcıların aktif oturumlarını otomatik olarak kapatacak şekilde Yapılandırabilir. Bu işlem, belirteç oluşturulduğunda Zoom erişim belirtecinin önceden belirlenen sürenin sonunda sona ermesini sağlayacaktır. Bu belirteç bir kimlik sağlayıcı ile ilişkili değildir ve yalnızca Zoom’a özeldir.

#### <mark style="color:mavi;">Sorun giderme için SAML yanıt günlükleri kaydedilebilir</mark>

Zoom, bir kimlik doğrulama işleminden sonra yedi gün boyunca kimlik doğrulama girişimlerinden gelen SAML yanıt günlüklerini kaydedebilir. Bu yanıt günlükleri, SAML yanıt eşleme yapılandırmalarına ek olarak, yapılandırma ve kullanıcı hatalarını gidermede son derece değerli bir araç olabilir. Bölümü inceleyin [SAML yanıt günlükleriyle hataları giderme](#using-saml-response-logs-to-troubleshoot) daha fazla bilgi için.

{% hint style="success" %}
**Zoom Önerisi**

Sorun gidermeyi kolaylaştırmak için SAML yanıt günlüklerinin kaydedilmesini Etkinleştir.
{% endhint %}

#### <mark style="color:mavi;">Oturum açma sırasında sağlama, hesapları anında oluşturabilir ve en kolay sağlama seçeneğidir</mark>

SSO, sağlama için ayarlandığında *Oturum Açma Sırasında* (tam zamanında sağlama olarak da bilinir), kimlik sağlayıcı içindeki yetkili herhangi bir kullanıcı Zoom’da kimlik doğrulama yapabilir. Mevcut bir hesabı olmayan kullanıcılar, oturum açtıklarında hemen bir hesap oluşturulur.

Kaydolma sırasında sağlama, kullanıcıların hesaplarını kimlik doğrulama anında oluşturmalarına izin vererek, önceden kullanıcı oluşturma gereksinimi olmadan Zoom dağıtımlarını bir şirkete basitleştirebilir. SAML yanıt eşlemesiyle birlikte, bir kullanıcının ilk kimlik doğrulamasından sonraki saniyeler içinde eksiksiz bir kullanıcı profili ve lisanslama hazır olur.

Ayrıca, kaydolma sırasında sağlama, önceden var olan hesaplar için SSO oturum açma türünü dinamik olarak oluşturabilir. Bir kullanıcının Kullanıcı Adı ve parola içeren mevcut bir Zoom hesabı varsa, bu yapılandırmayla kaydolma sırasında bir SSO oturum açma türü oluşturulur.

#### <mark style="color:mavi;">Kaydolmadan önce sağlama, önceden oluşturulmuş SSO oturum açma türüne sahip hesaplar gerektirir</mark>

SSO için kullanıcıları sağlama *kaydolmadan önce* kimlik doğrulaması yapılan kullanıcıların **her ikisine de** mevcut bir Zoom hesabına sahip olmasını ve hesabın oluşturulmuş bir SSO oturum açma türüne sahip olmasını gerektirir. Bu tür sağlama, otomatik hesap oluşturma süreci nedeniyle genellikle SCIM sağlama ile birlikte kullanılır, ancak bununla sınırlı değildir. İlişkili Etki Alanları veya doğrudan bir Davet Et aracılığıyla şirket hesabına Birleştirilen Zoom kullanıcılarının SSO oturum açma türüne sahip olma olasılığı düşüktür.

Zoom Yöneticileri, hesabın üzerinde kullanıcı hesabını görüntüleyerek bir hesabın SSO oturum açma türüne sahip olup olmadığını doğrulayabilir. [Kullanıcı yönetimi](https://zoom.us/account/user#/) web portalı içindeki sayfa ve kullanıcının e-postasının altındaki “SSO” simgesini aramak.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcreMLZApFm8ejVa0ka9Z8eqYuNxu79PNBLNRQMSXiYuhd7i_yVll8yuREcJto4NqP1PWcodZJcONRGl97_uQx7fIg7XIaESAtwqFmtg94DGrwzWgJJSPITSivg8XydSZEJPGMY7Q?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Bir kullanıcının e-postasının altındaki SSO simgesinin Konumu.</p></figcaption></figure>

Simge sergile ise, kullanıcı SSO için sağlanmıştır; simge eksikse, ön sağlama etkinleştirilmişken simge eklenene kadar kullanıcı SSO aracılığıyla oturum açamayacaktır. Bir Zoom yönetici, CSV dosyası aracılığıyla toplu olarak kullanıcılar ekleyip “SSO Kullanıcısı” seçeneğini belirleyerek veya Provision at Sign-in etkinleştirilmişken kullanıcının kimlik doğrula yapmasını sağlayarak bu oturum açma türünü Ekle yapabilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcoPrIr5MH76SjZUpz7giqvgeI20rLRN6ZRT__7ltUhhuaWNyH4nM0EePcE7V3aFx1tbMqPICLZ_9dHs7Gc3_tXWOGZ4KOKQzPCdb4meMTpRxcBvNOJ2QwQmAisWT-KtWUzl_B1gQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Toplu yükleme için SSO kullanıcı seçeneğini gösteren örnek.</p></figcaption></figure>

{% hint style="success" %}
**Zoom Önerisi**

Kullanıcıların giriş yapamamasını engellemek için, bir hesapta SSO'yu ilk kez yapılandırırken oturum açma sırasında sağlama kullanın. Kullanıcılarınızın önceden sağlandığını doğruladıktan ve ön sağlama yöntemleri kurulduktan sonra isterseniz ön sağlamaya geçin.
{% endhint %}

#### <mark style="color:mavi;">SSO kimlik doğrulamasını zorunlu kılmak için bir alan adı ilişkilendirilmeli ve yönetilmelidir</mark>

Zoom yöneticileri SSO kimlik doğrulamasını zorunlu kılabilir *yalnızca* e-posta alan adı Zoom içinde ilişkilendirilmiş ve yönetiliyorsa. Bu etkinleştirildiğinde, şirket alan adınızı(larınızı) kullanarak kimlik doğrulama yapan tüm kullanıcılar, platformdan bağımsız olarak otomatik olarak kimlik sağlayıcınızın kimlik doğrulama sayfasına yönlendirilecektir.

Alan adı onaylanıp yönetildikten sonra, bir Zoom yöneticisi hesabınızın üzerinden SSO kimlik doğrulamasını zorunlu kılabilir [güvenlik sayfası](https://zoom.us/account/setting/security) altında **Oturum Açma Yöntemleri**. Şu konudaki Destek makalemize bakın [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) bir alan adını ilişkilendirme ve yönetme hakkında daha fazla bilgi için.

#### <mark style="color:mavi;">Belirtilen kullanıcılar zorunlu SSO kimlik doğrulamasından muaf tutulabilir</mark>

Zoom yöneticileri, zorunlu SSO kimlik doğrulamasından belirli kullanıcıları hariç tutabilir. Belirli kullanıcıları hariç tutmak (örneğin bir hesap) işe yarayabilir; böylece bir SSO yapılandırması bozulduğunda ve bir hesap yöneticisinin Zoom hesabı için SSO olmayan erişime ihtiyacı olduğunda kullanılabilir. Muaf olan yöneticiler, hesap kilitlenmesi veya bozuk SSO yapılandırması durumunda her zaman admin.zoom.us üzerinden oturum açabilir (kullanıcının Standart **yönetici** Rol). Bir Zoom yöneticisi hesaba erişemezse, yardım için Zoom Destek ile kişi iletişime geçmelidir.

Bir kullanıcı istisnasını Etkinleştirmek için, hesaba gidin [güvenlik sayfası](https://zoom.us/account/setting/security) web portalında, gelişmiş seçenekler altında, zorunlu tutulan alan adları listesini bulun ve düzenleme listesi üzerinden bir istisna Ekle.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe23kx3YxMdjE3_CZSecp2CF3HA42tOP80rwvDJo5JApEYW3sPKjo4p2qyJFQ912BHysKjQ51M5p04hb_ODjApxTyL3bh9-PooZZ1lrf1odC8z1n8xtOcDjROAjCO-45Idn5nVglw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>SSO için alan adı listesi örneği.</p></figcaption></figure>

#### <mark style="color:mavi;">Mobil ve masaüstü istemciler, kullanıcıların SSO kimlik doğrulama kullanmasını gerektirecek şekilde yapılandırılabilir</mark>

Zoom istemcileri, otomatik oturum açma, otomatik oturum kapatma, Cihaz üzerinde yalnızca SSO kimlik doğrulama ve daha fazlası dahil olmak üzere SSO işlevselliğini otomatikleştirmek için Grup İlkesi, mobil Cihaz yönetimi (MDM) hizmetleri ve toplu dağıtım istemcileri aracılığıyla önceden yapılandırılabilir.

Yapılandırma seçeneklerinin tam listesi için, şu öğe için yapılandırma seçeneklerimize bakın [Grup İlkesi](https://support.zoom.us/hc/en-us/articles/360039100051), [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Using-MDM-to-configure-Zoom-on-iOS), [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Using-MDM-to-configure-Zoom-on-Android), [Mac](https://support.zoom.us/hc/en-us/articles/115001799006-Mass-deploying-preconfigured-settings-for-Mac) ve [Windows](https://support.zoom.us/hc/en-us/articles/201362163-Mass-deployment-with-preconfigured-settings-for-Windows).

#### <mark style="color:mavi;">Office 365 kullanıcıları, SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisine otomatik olarak giriş yapabilir</mark>

Office 365 kullanan Müşteriler, kullanıcılarının SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisine otomatik olarak giriş yapmasını sağlayabilir. Bu, bir [özel eklenti bildirimi](https://support.zoom.us/hc/en-us/articles/360041403311) ile birleştirilebilir; bu bildirim hesabın gösterim URL'si’ni önceden doldurarak kullanıcılar için sorunsuz bir kimlik doğrulama deneyimi oluşturur. Bu Özellikler, kullanıcıların aktif SSO oturum belirteci varsa bunu kullanır; aktif bir oturum bulunmazsa kimlik sağlayıcınızla yeni bir kimlik doğrulama isteğinde bulunur.

Bir Zoom yöneticisi bu ayarı hesabın [güvenlik sayfası](https://zoom.us/account/setting/security) altında **gelişmiş** menüsünde etkinleştirebilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfEdymeE4sK16jjdIFscCwWJFRXrCOOa_JUC8l0P7qxR3mXD4HFeDP9V3SUEsJCFMFqn41oKdwmS2Rk7Ilu-NgPfaPj0IpVnYxYUCPYdtcVCU63p7GfceHm5GrhvgdFEPC67hpP?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Outlook eklentisi ile SSO için yönetici ayarına örnek.</p></figcaption></figure>

### SAML Yanıt Eşleştirmesi

SAML öznitelikleri, SAML değerleri tarafından tanımlanan veri kategorileridir ve kimlik sağlayıcıdan Zoom gibi bir hizmet sağlayıcıya bilgi aktarmak için kullanılır. Öznitelikleri ve değerleri eşlemek, kullanıcı profil bilgilerini otomatikleştirmek ve kullanıcı lisanslarını yönetmek için gereklidir.

SAML yanıt eşleştirmesi iki bölüme ayrılır: *temel* ve *gelişmiş*. Temel eşleştirme, ad, telefon numarası, departman vb. dahil olmak üzere temel profil bilgilerini eşlemek için kullanılır. Gelişmiş eşleştirme, dinamik lisans atamalarını yönetmek, kullanıcı gruplarını, kullanıcı rollerini ve daha fazlasını atamak için kullanılır.

Bu bölüm, SAML yanıt eşleştirmenin temellerini, temel ve gelişmiş SAML yanıt eşleştirmeyi kapsar ve bazı özellikler için gereken benzersiz koşulları vurgular.

#### <mark style="color:mavi;">Temeller: SAML Öznitelikleri ve Değerleri</mark>

Çoğu kimlik sağlayıcı, temel profil bilgilerini düz öznitelik adları ve değerleri kullanarak iletir. Örneğin, bir çalışanın departmanı, department özniteliği ve Human Resources değeriyle SAML üzerinden gelebilir. Aşağıdaki tablo, bir kullanıcı hakkında bilgi aktarırken öznitelikler ve değerler arasındaki ilişkiyi gösterir.

| SAML Özniteliği | SAML Değeri                    |
| --------------- | ------------------------------ |
| firstName       | John                           |
| lastName        | Smith                          |
| e-posta         | <john.smith@companydomain.com> |
| department      | İnsan Kaynakları               |

Bir SAML özniteliğini bir yanıt eşlemesine doğru şekilde atayarak, kullanıcı bilgileri otomatik olarak bir kullanıcı profiline uygulanabilir ve hesap oluşturma ile yönetim süreci basitleştirilebilir.

#### <mark style="color:mavi;">Temel Eşleme: Profil Bilgileri</mark>

SAML Temel Bilgi Eşlemesi, bir dizinden ilk ad, soyad, bölüm, telefon numarası, maliyet merkezi ve Konum gibi profil bilgilerini bir kullanıcının profiline uygulamak için kullanılır. Bu kategorilerin çoğu kendiliğinden anlaşılır ve kolayca Yapılandır; ancak bazı kategoriler, beklenmeyen sonuçları veya uygulama hatalarını engellemek için doğru yapılandırma açısından açıklama gerektirir. Aşağıdaki bölüm, temel eşleme için benzersiz eşleme seçeneklerini ve yapılandırma Ayarlarini vurgular. Lütfen [Temel SAML Eşleme makalesine](https://support.zoom.us/hc/en-us/articles/115005888686-Setting-up-basic-SAML-mapping) başvurun; desteklenen özniteliklerin tam listesi için.

#### <mark style="color:mavi;">Varsayılan lisans türü yalnızca</mark> *<mark style="color:mavi;">tamamen yeni kullanıcılar</mark>*

Varsayılan lisans türü seçeneği, belirlenen lisansı SAML aracılığıyla hesap içinde sağlanan tüm *tamamen yeni* kullanıcılara uygular. Bu, ikinci kez kimlik doğrulama yapan kullanıcılara, önceki bir hesaptan hesaba birleştirilen kullanıcılara, SCIM aracılığıyla sağlanan kullanıcılara veya manuel olarak davet edilmiş kullanıcılara uygulanmaz.

Hakkında bilgi için *güncelleme* kullanıcı lisanslarını kimlik doğrulama ile ilgili olarak, [Gelişmiş SAML Eşlemesi](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:mavi;">varsayılan lisans türü</mark> *<mark style="color:mavi;">Yok</mark>* <mark style="color:mavi;">seçilirse, gelişmiş eşleme bir lisans atayacak şekilde yapılandırılmadıkça yeni kullanıcıların kimlik doğrulamasına izin vermez</mark>

Zoom kullanıcılarının Zoom hizmetine giriş yapmak için atanmış bir lisans türüne (Temel, Lisanslı veya yerinde) sahip olması gerekir. Varsayılan lisans türü olarak Yok seçilirse, kullanıcılar üzerinden bir lisans almayacaklarsa yeni kullanıcılar giriş yapamaz veya yeni bir hesap oluşturamaz [Gelişmiş SAML Eşlemesi](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:mavi;">Aksi belirtilmedikçe, çoğu temel eşleme girişte yeniden uygulanır</mark>

Çoğu temel SAML eşlemesi, varsayılan olarak bir kullanıcı her giriş yaptığında güncellenir, *hariç* *şu değerler için:* ilk ad, soyad, görünen ad ve telefon numarası. Varsayılan olarak, bu dört eşleme yalnızca bir kullanıcı ilk kez kimlik doğrulaması yaptığında uygulanır ve bir kullanıcı veya yönetici tarafından güncellense bile tekrar uygulanmaz. Zoom yöneticileri, SAML yanıt eşleme sayfasında **Her SSO girişinde güncelle** seçeneğini etkinleştirerek bu davranışı değiştirebilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdgxB7nSeT9EXKL47NDJoqfiLnUAkydR2-yPdvgvQW178LJscVd-Jo8TfyuPBb2sez6c5cRwwK0FwoEhCwG8TlOfZV1MzpWoZxXOYHu1WCcPZYBryituG7Fyq-T88isb7-ofUn_MQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Her SSO girişinde güncelle seçeneğinin örneği.</p></figcaption></figure>

#### <mark style="color:mavi;">Telefon numarası eşlemeleri, Amerika Birleşik Devletleri dışındaysa ülke kodu ve alan kodu içermelidir</mark>

SAML aracılığıyla eşlenen Telefon numaraları, mümkün olduğunda SAML onayında kullanıcının ülke kodunu ve alan kodunu içermelidir. Zoom, varsayılan olarak tanımlanmadıysa +1 ülke kodunu varsayacaktır.

Dizinlerinde ülke kodlarını tutmayan hesaplar, gerekiyorsa bunları otomatik olarak içerecek şekilde kimlik sağlayıcılarındaki SAML onaylarını düzenleyebilir.

#### <mark style="color:mavi;">Her kullanıcı için en fazla üç telefon numarası ve bir faks numarası profiline eşlenebilir</mark>

Zoom yöneticileri, her kullanıcı için en fazla üç ayrı telefon numarası ve bir faks numarası eşlemesi yapılandırabilir. Her telefon numarası benzersiz olmalı ve başka bir alanın değerini kopyalayamaz.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdYCqP1aO_ELJdgruJRApKiNSEQ96i1dThBbMwG0rH-XT4P64DcgadLpi_4dFm4tybOmAkUaH22Jg0Qs6WMhyanQ7FrFSHu7DFMJv6FzABVhdz6NvN_E0pX26mymjGHe5UjUcxRNg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Her kullanıcı için telefon numarası seçeneklerinin örneği.</p></figcaption></figure>

#### <mark style="color:mavi;">Profil resimleri ya herkese açık olarak erişilebilen bir URL'den eşlenmeli ya da Base64 ile kodlanmalıdır</mark>

Dizinlerindeki profil resimlerini eşlemek isteyen hesaplar, görüntüleri ya herkese açık olarak erişilebilen bir URL kullanarak eşlemeli ya da onay sırasında görüntüyü Base64 olarak kodlamalıdır.

#### Çalışan Benzersiz Kimliği

<mark style="color:mavi;">**Çalışan Benzersiz Kimliği, Zoom'un kullanıcıları tanımlamak için kullandığı birincil tanımlayıcıyı değiştirir**</mark>

The *Çalışan Benzersiz Kimliği* kimlik yönetimine yardımcı olmak için Zoom'un sunduğu bir Özellikler. Varsayılan olarak, bir Zoom kullanıcısı için birincil tanımlama bilgisi onların **e-posta** **adresidir**. Bu, iş e-postası giriş türü **<john.smith@company.com>**&#x69;se, Zoom'un bu kullanıcıyı her zaman bu e-posta adresiyle tanımlayacağı anlamına gelir. Bu tanımlayıcı, SSO veya Facebook ve Google OAuth hesapları gibi entegrasyonların kullanıcıyı aynı Zoom hesabıyla ilişkilendirmesine olanak tanır.

Ancak, bir kullanıcının adı veya e-postası değişirse bu tanımlama süreci sorunlu olabilir. Örneğin, eğer **<john.smith@company.com>** kişisinin e-postası şu şekilde değişirse: **<jonathan.smith@company.com>**, Zoom bunların aynı kişi olduğunu güvenli bir şekilde belirleyemez (çünkü temel tanımlayıcı farklıdır), bu nedenle Zoom, ilk kez **<jonathan.smith@company.com>** oturum açtığında yeni bir hesap oluşturacaktır.

Bu sorunu basitleştirmek için Zoom, Biricik Çalışan Kimliği Özellikler sunar; bu, bir kullanıcının birincil tanımlayıcısını e-posta adresi yerine önceden belirlenmiş benzersiz bir kimliğe değiştirir. *Bu, bir kullanıcının Zoom Kullanıcı Adı'nı değiştirmez*, bunun yerine alternatif bir tanımlayıcı öznitelik sunar. Bu değişiklik, şu durumlarda Zoom'un kullanıcının e-posta adresini Zoom içinde dinamik olarak güncellemesine olanak tanır:

* bir *yeni* e-posta adresine bilinen bir Biricik Çalışan Kimliği eşlik ediyorsa; ve
* etkilenen kullanıcının e-posta etki alanı Zoom içinde ilişkilendirilmişse

Örneğin, eğer **<john.smith@company.com>** kimlik doğrular ve Çalışan Benzersiz Kimliği özniteliği için bir SAML değeri olarak 12345'i (çalışan numarası) geçirirse, Zoom artık kullanıcıyı hesap içinde beyan edilen değerle tanımlayacaktır. John tekrar e-posta adresini kullanarak kimlik doğrularsa **<jonathan.smith@company.com>** 12345 Çalışan Benzersiz Kimliği'ni iletmeye devam ederken, Zoom artık <john.smith@company.com> adresinin **<jonathan.smith@company.com>** olduğunu tanımlayacak ve etki alanı ilişkilendirilmişse kullanıcının e-postasını hesap içinde dinamik olarak güncelleyecektir.

Kimlik yöneticileri, *emin* bu kategori için SAML eşlemesini oluşturmadan önce aynı Çalışan Benzersiz Kimliği değerini hiçbir iki kullanıcının paylaşmayacağından emin olmalıdır. Başka bir kullanıcı kimlik doğrular ve aynı değeri geçirirse, e-posta tekrar yeni kullanıcıya güncellenir ve kullanıcı hizmetleri ile deneyiminde önemli aksamalara neden olabilir.

<mark style="color:mavi;">**Çalışan Benzersiz Kimliği Özellikler, bir kullanıcının e-postasını değiştirmek için ilişkili etki alanları gerektirir**</mark>

Çalışan Benzersiz Kimliği Özellikler, e-posta etki alanı resmi olarak hesap profili ile ilişkilendirilmedikçe bir kullanıcının e-posta adresini güncelleyemez. Şu konudaki destek makalemize bakın: [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) daha fazla bilgi için.

<mark style="color:mavi;">**Yöneticiler ve Sahipler, Çalışan Benzersiz Kimliği aracılığıyla e-postalarını güncelleyemez**</mark>

Zoom içindeki yönetici ve Sahip e-postaları, Çalışan Benzersiz Kimliği Özellikler aracılığıyla güncellenemez. Bu, yetkisiz Access'i engellemeye yönelik bir güvenlik önlemi olarak tasarlanmıştır. Yöneticiler ve sahipler, e-postalarını profil sayfaları üzerinden Değiştir yapmalıdır.

<mark style="color:mavi;">**Kullanıcı e-postaları, Çalışan Benzersiz Kimliği aracılığıyla günde yalnızca bir kez güncellenebilir**</mark>

Kullanıcı e-postaları, Çalışan Benzersiz Kimliği Özellikler aracılığıyla yalnızca her 24 saatte bir güncellenebilir. Bir kullanıcı, e-postasını SSO aracılığıyla yeniden güncellemeden önce önceki güncellemeden itibaren tam bir takvim günü beklemelidir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXct3ljK0YW8k8R82DXpS2__Hf8KB0qkleCQ_il6l4GcgeuhekPfPn55csfETIAauFfPQkmW7VBQOTDd2C9o39lzcTWDnMXZMW9FixnWOhCxraDttTdnKbXXF4aU1TrSOrh-9U388A?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Kullanıcı e-postalarını güncellemeye yönelik örnek akışın diyagramı.</p></figcaption></figure>

<mark style="color:mavi;">**SAML özniteliğini \<NameID> olarak ayarlamak, kullanıcının beyan edilen NameID'sini kullanır**</mark>

Çalışan Benzersiz Kimliği SAML özniteliğini şuna eşlemek: **\<NameID>** kullanıcının beyan edilen NameID değerini otomatik olarak benzersiz tanımlayıcısı olarak kullanacaktır. Kimlik sağlayıcınız, kullanıcının e-postası dışında bir NameID, örneğin Kullanıcı Asıl Adı (UPN) veya değişmeyen benzer bir değer beyan ediyorsa, bu yararlı bir araç olabilir. Kullanıcıların NameID'leri e-postalarıyla eşleşiyorsa bu değeri kullanmayın.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfc-LwwficUxnJVa6raeHY3XwO_bRUnOo3Px-FpVWxCXKTEVRI2zoCRbp9Mjzsj1gyiTVmPy-gHryvIjpBuxrM8Me38KvWu0gf-mrPrnwxnaK9tk_hsywxF25Slq3Yh99iKINVPmw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>&#x3C;NameID> yönetici ayarına örnek.</p></figcaption></figure>

### Gelişmiş Eşleme: Lisanslar, Eklentiler ve Access

SAML Gelişmiş Bilgi Eşleme bölümü, kullanıcılar kimlik doğruladıkça lisansları (Zoom Phone dahil), eklentileri ve kullanıcı erişim gruplarını dinamik olarak uygulayabilir. Yalnızca kategori başına tek bir SAML özniteliğine izin veren temel eşlemeden farklı olarak, gelişmiş eşleme ortamınızın karmaşıklığına bağlı olarak yapılandırma sırasında dikkatli özen gerektirebilecek birçok nüans içerir. Bu bölüm, gelişmiş SAML eşlemesini yapılandırmaya yönelik nüansları vurgular. Şuraya bakın: [Gelişmiş SAML Eşleme makalesi](https://support.zoom.us/hc/en-us/articles/115005081403-Setting-up-advanced-SAML-mapping) başvurun; desteklenen özniteliklerin tam listesi için.

#### <mark style="color:mavi;">Gelişmiş eşleme, bir kullanıcı her kimlik doğruladığında uygulanır</mark>

Bazı kategoriler için İsteğe Bağlı güncellemeleri olan temel eşlemeden farklı olarak, gelişmiş eşleme yapılandırmaları yukarıdan aşağıya uygulama sırasına göre kullanıcı her kimlik doğruladığında uygulanacaktır.

Örneğin, bir kullanıcının temel bir lisansı varsa ve ardından tam lisans verilmesine eşlenmiş bir SAML özniteliği ve değeri geçirerek SSO üzerinden kimlik doğrularsa, kullanıcıya anında tam lisans verilecektir. Ardından kullanıcının profili kimlik sağlayıcı içinde tekrar temel lisansa taşınacak şekilde değiştirilirse, kullanıcı Zoom içinde yeniden kimlik doğruladığında yeniden temel lisansa atanacaktır.

#### <mark style="color:mavi;">Gelişmiş eşleme, kategori başına birden çok SAML özniteliğine ve değere izin verir</mark>

Kategori başına yalnızca bir SAML özniteliğine izin veren temel eşlemeden farklı olarak, gelişmiş eşleme her kategori için birden çok özniteliği ve değeri destekleyebilir. Bu, aşağıdaki yapılandırmada görüldüğü gibi kimlik sağlayıcınız içindeki güvenlik grupları aracılığıyla kullanıcı lisanslamasını ve erişimi yönetirken önemli esneklik sağlar.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcw0QbtEMEhc4KtDF3LZsfAIgir_-AB2XGFaJ6qWplazLgxbyRSunevolbVjRFe196QBnWeqwA8dPSnvGbyhg-TSH1yJ2iZvElnIDPU6j1wRuka_5MndC3rAjXADRJIqPmoeESo?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>SAML için örnek öznitelik eşlemesi.</p></figcaption></figure>

{% hint style="success" %}
**Zoom İpucu**

SAML öznitelikleri, özellikle güvenlik grupları için, kimlik sağlayıcısına göre değişebilir. Kimlik sağlayıcınızla veya şu yol üzerinden doğrulayın: [SAML yanıt günlükleri](#response-logs-tell-you-which-saml-values-and-attributes-are-being-asserted) SAML özniteliklerinin nasıl beyan edildiğini.
{% endhint %}

#### <mark style="color:mavi;">Birden çok öznitelik beyan edildiğinde gelişmiş eşleme lisansları yukarıdan aşağıya uygular</mark>

Bir kullanıcı, gelişmiş SAML eşlemesi için yapılandırılmış birden çok SAML özniteliği veya değeri geçirirse, Zoom lisansları yukarıdan aşağıya eşleyecektir. Aşağıdaki örneğe bakın:

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXd6ejdpzRIK8EUzyzdyomoHNChq-XkoS85btacDjLOAKyBQVwIQ15dzUKqsE_l8iFDOJiYGUjh4W7XaTRapGaZp5tx7R2J06yvpbwSna1YVjR9_ms8nn1haaJiNxaaL6wQ7XdC1QA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>yönetici Ayarlar içinde örnek lisans türü seçimi.</p></figcaption></figure>

Yukarıdaki yapılandırmaya göre, bir kullanıcı hem **global\_users** ve **marketing**, için bir öznitelik geçirirse, çünkü **marketing** yapılandırmada en yüksekse, bu özellik kullanıcıya uygulanacak ve kalan uygulanabilir özellikler yoksayılacaktır.

Alternatif olarak, yapılandırma şu şekilde ayarlandıysa **global\_users** aşağıdaki ekran görüntüsünde görüldüğü gibi en yüksek olarak, eğer bir kullanıcının beyanı içeriyorsa **global\_users**, **marketing**, **insan** **kaynaklar**, ve **BT**, için bir öznitelik geçirirse, çünkü **global\_users** en yüksek öncelikse, yalnızca bir Temel lisans atanacaktır.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfdQrc0QA5GFNzFVBIa9y1HH0GdkDMzeSomo4GdhE8xHCQzwozv2CXWRkdedXemhuAoZ81rfa21kPlO_0DalY2oasz6XDJkLD88NaNQiH686EX9Rfuxb-mje5go5uep9Fp3RBQuKw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Öncelik sırasını ayarlama örneği</p></figcaption></figure>

Zoom yöneticileri, düzenleyicideki ↑↓ oklarını kullanarak eşleştirme değerlerini düzenlerken uygulama sırasını ayarlayabilir.

{% hint style="success" %}
**Zoom Önerisi**

En gelişmiş yapılandırmalardan en genel olanlara doğru Yapılandır, lisansın yanlış uygulanmasını engelle.
{% endhint %}

#### <mark style="color:mavi;">Web semineri ve Büyük Toplantı eşlemeleri, her iki eklentiyi de uygulamak için ortak bir değer paylaşabilir</mark>

Uygulama sürecini basitleştirmek için, Zoom yöneticileri, aşağıdaki görselde görüldüğü gibi, kullanıcılara hem web semineri hem de Büyük Toplantı Ekle'lerini uygulamak üzere aynı SAML özniteliğini ve değeri iki kez Yapılandırabilir. **global\_users** değer. Bu Ekle'ler de istenirse, aşağıda gösterildiği gibi, bağımsız olarak yapılandırılabilir. **web semineri\_only** ve **yalnızca\_büyük\_toplantı** değerler.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdY6Py9Rb7L7iKsez3UXpg9ZwL-gxgmpO5QjLDXdeZC42EJDCHEw82ghcAm4m5Rb8fZ8GQvT5rd47j-p4JeR6DUUAujw7ARMynCsLKPLrJVGjlkiEp2YtRk-sOZNaQPUQWYRRTsmQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>large_toplantı_only ve web semineri_only için SAML özniteliklerine örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Kullanıcılar, bir SAML değeri kullanılarak birden fazla Kullanıcı Grubuna eklenebilir</mark>

Zoom yöneticileri, tek bir SAML değeriyle bir kullanıcıyı birden çok gruba Eklemek için kullanıcı grup eşlemesini Yapılandırabilir.

İlk eklenen kullanıcı grubu, kullanıcının Birincil Grubu olarak ayarlanacak ve kullanıcının varsayılan Ayarlar’ını belirleyecektir *altındaki bir grubun bir Ayarı kilitli değilse*. Kullanıcı Grupları hakkında daha fazla bilgi için lütfen [Destek makalesine](https://support.zoom.us/hc/en-us/articles/204519819-Managing-user-groups-and-settings).

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdER0NnN7GSalp5YpVpM9EW068VLrDgdHOJty4Hm6blWIOEghH5Woj7B8s7io1X2U3ywZEiyvU5cJE4pEcCJtSrlhAsaPnzLK44CVAlU_k1Igqt4y8ejYfFAw-ILkKulqXUGqohrg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Birden çok Kullanıcı Grubu eşleştirmesine örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Belirli kullanıcılar ve Kullanıcı Grupları, belirli SAML eşleştirmelerinden muaf tutulabilir</mark>

Gelişmiş SAML Eşleştirmesi altındaki her seçenek, belirli kullanıcıları ve Kullanıcı Gruplarını eşleştirme davranışından muaf tutacak şekilde yapılandırılabilir. Bu, olası bir lisans değişikliğinden kaynaklanan hizmet kesintisini önleyerek VIP kullanıcıları korumak için yararlı olabilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXftnv80dtlXFIYqMKvlB0mecwcoX7_IEQIFXed3x-9szHtQv3X-h_aLv5gkJ4_9q0wIJI3YlxNdPS3aR--_TOt3Xv8_ZGfv2Fqrv9hSSAEvaY4e69nEPQIpVGHMk6fTbKareeawww?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Kullanıcı muafiyetlerine örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Otomatik Eşleme, değer daha önce bir gruba eşleştirilmemişse, kullanıcıları beyan edilen SAML değerlerinin adını taşıyan bir kullanıcı, kanal veya IM grubuna otomatik olarak atar (Ata)</mark>

Otomatik Eşleme, kullanıcıları beyan edilen SAML değerlerinin adını taşıyan bir Kullanıcı Grubu, kanal ve IM Grubuna otomatik olarak atamak için kullanılabilir. Bir kullanıcıyı SAML değerine göre herhangi bir gruba atacak şekilde yapılandırılabilen diğer gelişmiş eşleme bileşenlerinin aksine, Otomatik Eşleme her zaman bir kullanıcıyı tam SAML değerine göre bir gruba atar. Grup daha önce mevcut değilse, otomatik olarak oluşturulur.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcleVut-f8Pq1AdmwMk0CU5uE4MYhIFAdSPSxxVbyoMyS2e24V3RL9AD_VhcVCTtoh0PFswB_8JTwlOMYm_TCTKria2nIAOVtg7iI3rlKdsWAwpe5UlM-AfuthKuAnG8_mu71VPcw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>SAML Otomatik Eşleştirme örneği.</p></figcaption></figure>

Örneğin, Otomatik Eşleştirme, bir kullanıcıyı departmanına göre gruplara eşleştirecek şekilde ayarlanmışsa ve departman değeri Kullanıcı Grubu, Kanal veya IM Grubu için zaten tanımlı değilse, kullanıcılar aşağıdaki tabloda gösterildiği gibi departman adlarıyla eşleşen bir gruba otomatik olarak atanır:

| SAML Özniteliği | SAML Değeri      | Zoom grup zaten var mı? | Sonuç                                                  |
| --------------- | ---------------- | ----------------------- | ------------------------------------------------------ |
| Departman       | İnsan Kaynakları | Evet                    | Kullanıcı İnsan Kaynakları grubuna eklendi             |
| Departman       | Pazarlama        | Evet                    | Kullanıcı Pazarlama grubuna eklendi                    |
| Departman       | Satış            | Hayır                   | Satış grup oluşturulur, kullanıcı Satış grup'a eklenir |

#### Zoom, en fazla beş özel SAML özniteliğini destekler

Zoom yöneticileri en fazla Yapılandırabilir *beş* kullanıcı verilerini Zoom profillerine eklemek için özel SAML özniteliklerini, altındaki [gelişmiş Kullanıcı yönetimi](https://zoom.us/account/user#/advanced) sayfasını Yapılandırabilir. Özel alanlar eklendikten sonra, Zoom Yöneticileri eşleştirmeyi [SAML Yanıt Eşleştirmesi](https://zoom.us/account/sso/mapping) sayfasında Yapılandırabilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcxmWWYpKRYP078q0iwYdK9tfmcmAHLuwZtoSn7VoUeeRbdki2udbiF0Yh7pUczEG_rXqZGS1zBbDl4-OODAZYMFEkISb4L55mahN_6hAqt87dCo8fT4Yj7aQVw1ivuZtzksdmhQg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Özel SAML Özniteliklerinin Örneği</p></figcaption></figure>

#### <mark style="color:mavi;">kullanıcıları bir alt hesaba eşlemek,</mark> *<mark style="color:mavi;">yalnızca</mark>* <mark style="color:mavi;">bir toplantı lisansı ve eklentiler uygulayacaktır</mark>

Bir kullanıcıyı bir alt hesaba eşlemek yalnızca kullanıcının toplantı lisansını ve Web semineri ile Large Meetings gibi eklentilerini alt hesaba uygular. Kullanıcı Grupları, IM Grupları, Kullanıcı Rolleri vb. uygulanmaz ve alt hesap içinde yapılandırılmalıdır.

SAML yanıt eşlemesi konusunda alt hesaplarla daha fazla esneklik gerektiren Müşteriler için benzersiz bir gösterim URL'si ve alt hesap içinde yeni bir SSO yapılandırması gerekir.

### SSO sorun giderme

#### <mark style="color:mavi;">Sorun Gidermek için SAML Yanıt Günlüklerini Kullanma</mark>

Kaydedilmiş SAML yanıt günlükleri, SAML yanıt eşleme yapılandırmalarına ek olarak yapılandırma ve kullanıcı hatalarını gidermek için paha biçilmez bir araç olabilir. SSO yapılandırmanız SAML yanıt günlüklerini kaydedecek şekilde ayarlanmışsa, bunlara [SAML Yanıt Günlüğü](https://zoom.us/account/sso/saml_logs) sekmesi üzerinden, Gelişmiş Ayarlar içindeki SSO yapılandırma sayfasında erişilebilir. SAML yanıt günlüklerini görüntülemek için, **Ayrıntıları Görüntüle** öğesine, bir kimlik doğrulama girişiminin yanında tıklayın.

#### <mark style="color:mavi;">Çoğu kimlik doğrulama yanıt günlüklerinde görüntülenir</mark>

Başarısız veya sonuçsuz kimlik doğrulama girişimlerinin çoğu yanıt günlükleri sayfasında görüntülenir. Bir kimlik doğrulama girişimi görüntülenmiyorsa, büyük olasılıkla Zoom kimlik sağlayıcınızdan bir SAML assertion almadı veya SAML yanıt günlüklerini kaydetme devre dışıdır.

#### <mark style="color:mavi;">Yanıt günlükleri, yapılandırmanızın yanlış olup olmadığını veya sertifikanızın güncel olmadığını size söyleyebilir</mark>

SAML yanıt günlükleri etkinleştirildiğinde, her bir taraf için kimlikleri kimlik doğrula amacıyla kimlik sağlayıcının bilgileri Zoom'a bildirilir. X509 sertifikası veya issuer ID gibi bildirilen bir ayar ya da bilgi dizisi, Zoom'un mevcut yapılandırmasından farklıysa, bilgilerin “mevcut SSO Ayarları ile eşleşmediğini” bildiren bir hata görünür. Bir Zoom yöneticisi, hata çözmek için bu bildirilen değerler doğruysa SSO yapılandırmasını bunlarla eşleşecek şekilde güncelleyebilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe5ElE9oAkqrfuutEG32SjtnF-aPpSu_MbRIy3h6oRhTiHnBC3okBRHk57sWwuJgg3a8_WD_mYoK_Wd5bJ1zMkLScazjdXshmBUZyXvBVtmyQO75Rl7ox_MCgT6X-AzcA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Yanlış yapılandırma uyarılarına örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Yanıt günlükleri, hangi SAML değerlerinin ve özniteliklerinin bildirildiğini size söyler</mark>

Yanıt günlüklerini incelemek, kullanıcılar kimlik doğrularken hangi özniteliklerin ve değerlerin bildirildiğini doğrulayarak SAML yanıt eşleme yapılandırmalarının çözülmesine yardımcı olabilir. Bunlar, özniteliklerin ve değerlerin eşleştiğinden emin olmak için yapılandırma ile karşılaştırılabilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe-BD98pFvpYplXC-sVB4KKlUFDc0dOzjv-VzEOyH5tOBQbt-yiK8e82nkLGC7FmBJIekP-VVqEBVnullP173ydJLkNDFh6nCcOfup1UHlTTYl2l0DDitymKeid4NO7ZZYaw6J3sQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Kimlik sağlayıcı hizmeti tarafından bildirilen bilgilere örnek.</p></figcaption></figure>

SAML öznitelikleri veya değerleri eksikse, bilgiler kimlik sağlayıcı hizmeti tarafından bildirilmiyor demektir. Bu sorunu yaşayan kullanıcıların daha fazla yardım için kimlik sağlayıcılarının destek hizmetleriyle iletişime geçmeleri önerilir.

#### <mark style="color:mavi;">Yanıt Günlükleri, başarısızsa bir hata kodu ve kısa açıklama içerir</mark>

Bir kullanıcı kimlik doğrulama yapamazsa veya bir hata alırsa, SAML yanıt günlükleri bir hata kodu ve hatanın kısa açıklamasını içerir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcUxXpQNQM4ZUpgIHUF2s__t4s3fM4sjWqXqv5y4i4oop4ygRKYcxxdeC7pIX7_O8sgxFmbrkPd6PrlLam4zptYZNKleBKEXFEUd0o97IvJZvRfZi81sSfKr6wwvfxemuzg_UDi?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Örnek hata kodu ve açıklama.</p></figcaption></figure>

Çoğu sorun bu hata mesajları kullanılarak belirlenebilir ve çözülebilir. Hatayı çözemiyorsanız, ek yardım için Zoom Destek ile iletişime geçin.

#### <mark style="color:mavi;">Web Tracking ID Hataları</mark>

Bir kullanıcı SSO kimlik doğrulamasında başarısız olursa, bir WEB Tracking ID hata kodu alır. Bu kodlar belirli bir başarısızlıkla ilgili bir hata mesajı değildir; bunun yerine, kimlik doğrulama sorunlarını belirlemek için SAML Yanıt Eşleme içinde incelenebilen benzersiz bir günlük kimliğidir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdg3Btc3wYZ71fAL7VX5G0OiLOQ-YKOAmt1-fytPE2xDRktbVLQqw_r2rURYLExtZ2rSfIIqelDEM8oZ47-gFBKdn2Ze9V6kx5nB_kuxZlYIKP2Hy24Ot0SXrobSdLg4BfudOs_?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>WEB Tracking ID hata kodu içeren, kullanıcıya gösterilen bir hata örneği.</p></figcaption></figure>

Hatayı belirlemek için, SAML yanıt günlüğü kaydı etkinse, [SAML Yanıt Günlüğü](https://zoom.us/account/sso/saml_logs) sekmesine gidin; bu sekme Gelişmiş Ayarlar içindeki SSO yapılandırma sayfasında bulunur. Buradan, Tracking ID alanına WEB tracking ID'yi Girin ve yanıt günlüğünü doldurmak için arayın

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcbDm_F5qgN7TwBk0PiItomqHcaoFUFU8VAmTECFtzogW1sjvlJiIYaK2pXniGKDIEUnEZOg1-xHYrpteg6foFyec_SlpRVjqjUmrNa1lbPvdCEwnuZtOU1yvqfuGYh-enXmq5f?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Yukarıda bahsedilen WEB Tracking ID hata kodu ile SAML Yanıt Günlüğünde arama yapılmasına örnek.</p></figcaption></figure>

SAML yanıt günlükleri, ek sorun giderme için kullanılabilecek SAML assertion'ı ve yanıtın alt kısmında bir hata kodu ile mesajını göstermelidir.

### SCIM Hataları

#### <mark style="color:mavi;">kullanıcı Mevcut Değil veya bu hesaba Ait Değil</mark>

Bu hata, hedeflenen bir kullanıcının e-posta adresi zaten mevcut olan bir hesap nedeniyle sağlanamadığında oluşur. Zoom yöneticilerinin doğrudan kullanıcıyla iletişime geçmeleri ve kullanıcıyı hesaba manuel olarak davet etmeleri önerilir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Sağlama hatasına örnek.</p></figcaption></figure>

#### <mark style="color:mavi;">Ücretli Kullanıcılar Ekleyemezsiniz</mark>

Bu hata, SCIM bir kullanıcıyı sağlamaya çalıştığında hesapta yetersiz lisans bulunduğunda oluşur. Hatayı çözmek için kullanıcı bir temel kullanıcı olarak sağlanmalı veya sağlama için bir lisans uygun hale getirilmelidir.

### kullanıcı Sağlamasını Sorun Gidermek için SCIM Günlüklerini Kullanma

Zoom, en son 100 API istek günlüğünü [Zoom Marketplace](https://marketplace.zoom.us/)içinde sağlar. Bir Zoom yöneticisi, sağlama API'leri aracılığıyla hangi bilgilerin gönderildiğini ve alındığını doğrulamak için bu günlükleri kullanabilir. Günlüklere erişmek için, Zoom Marketplace'e bir Zoom yöneticisi olarak oturum açın ve **Yönet**öğesine tıklayın. Sonraki sayfada, **Çağrı Günlükleri** altında **Kişisel Uygulama Yönetimi**öğesini seçin. Buradan, API günlüklerini genişletmek ve içeriği incelemek için bir girişe tıklayın.

Aşağıdaki görsel, başvuru amacıyla kullanıcının kimlik ve lisanslama öznitelikleri vurgulanmış bir SCIM kullanıcı sağlama isteği örneğini göstermektedir.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Bir SCIM kullanıcı sağlama isteği örneği.</p></figcaption></figure>

SAML yanıt eşlemesi gibi, Zoom da yalnızca sağlama isteğinde kimlik sağlayıcıdan gönderilen bilgileri uygulayabilir. Kullanıcı kimliği ve lisanslama özniteliklerinin kimlik sağlayıcı tarafından gönderildiğini doğrulamak için bu günlükleri kullanın. Bu bildirimlerde beklenen bilgiler eksikse, Destek için kimlik sağlayıcınızla iletişime geçin.

### Veri Akışları ve Kimlik Doğrulama

#### <mark style="color:mavi;">SAML kimlik doğrulama</mark>

Aşağıdaki diyagram, bir kullanıcı Zoom ile bir Çoklu Oturum Açma oturumu başlatırken gerçekleşen SAML kimlik doğrulama akışını ayrıntılı olarak açıklar.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfkEMRTb806bc8m6p0o2PoRatl-YUcolK_42gs9cSFWW10jHIeMvgjn7uLfItLOKYtg4Ps97WAUWRgHXmSc0oF8kgDBXwqYdnDt1aZhxIXgyoUJa-M6gxtRMiMPxW8pGek27TNw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Örnek bir SAML kimlik doğrulama akışının diyagramı.</p></figcaption></figure>

#### <mark style="color:mavi;">SSO Web Giriş Belirteci</mark>

Bir kullanıcı SAML üzerinden kimlik doğrulaması yaptıktan sonra, kullanıcının oturumu kendi tarayıcısı içinde oluşturulur ve

varsayılan olarak iki saatlik bir ömre sahiptir. Kullanıcı Zoom web sayfasını aktif olarak kullanmaya devam ederse, oturum yenilenir; ancak kullanıcı web sayfasını iki saat boyunca kullanmazsa, belirteçin süresi dolar ve kullanıcının yeniden kimlik doğrulaması yapması gerekir. Zoom yöneticileri bu aktif oturum süresini [Güvenlik](https://zoom.us/account/setting/security) sayfasında, Kullanıcıların bir süre hareketsiz kaldıktan sonra yeniden giriş yapması gerekir ve **Web’de hareketsizlik süresi belirleyin (dakika)**.

#### <mark style="color:mavi;">İstemci Giriş Belirteci</mark>

Bir kullanıcı bir istemci içinde SSO aracılığıyla kimlik doğrulamaya çalıştığında, kullanıcının makinesi bir web tarayıcısı açar ve onu kimlik sağlayıcısının giriş sayfasına yönlendirir. Kullanıcı kimlik doğrulaması yaptıktan sonra, kullanıcının tarayıcısı bir Zoom istemcisi başlatma belirteci alır. Kullanıcı “aç” veya “başlat” düğmesine tıkladığında, tarayıcı URL şemasını başlatma belirteciyle birleştirerek Zoom istemcisini açar.

Zoom istemcisi, Zoom sunucusundan erişim belirtecini ve yenileme belirtecini almak için başlatma belirtecini kullanır. İstemci, erişim belirtecini her seferinde iki saat boyunca kullanır ve süresi dolduğunda yeni bir belirteç kümesi elde etmek için yenileme belirtecini kullanır; bu belirteçler istemcinin yerel veritabanında saklanır. Bu yenileme süreci varsayılan olarak sınırsızdır ve bir kullanıcı oturumu kapatana ya da belirteçlerin süresi dolana kadar belirteçler arasında sürekli döngü yapabilir. Zoom yöneticileri oturum süresini [SSO Ayarları](https://zoom.us/account/sso) sayfasında [*otomatik çıkışı zorunlu kıl*](#zoom-administrators-can-enforce-automatic-logout-after-a-defined-length-of-time).


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://library.zoom.com/technical-library/tr/yonetici-kosesi/account-and-endpoint-management/sso-field-guide.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
