> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/tr/yonetici-kosesi/account-and-endpoint-management/sso-field-guide.md).

# SSO Alan Kılavuzu

## Giriş

Zoom ile Çoklu Oturum Açma (SSO) entegrasyonu, yöneticilere kullanıcı yönetimi ve güvenlik seçenekleri sunar; bu, hesap yönetimini basitleştirebilir. Yapılandırıldıktan sonra, kullanıcılar şirketinizin kimlik sağlayıcısına karşı şirket kimlik bilgilerini kullanarak kimlik doğrulama yapar; bu da üçüncü taraf bir uygulama üzerinden OAuth gibi alternatif kimlik doğrulama yöntemlerini ya da Zoom ile doğrudan Kullanıcı Adı ve parola kullanmayı gereksiz kılar.

Bu belge, sorun giderme ve güvenlik bilgilerine ek olarak, Zoom içindeki SSO yapılandırmaları ve Ayarlar hakkında kapsamlı bir genel bakış sunar.

## SSO Yapılandırması

#### <mark style="color:mavi;">SSO, başlamak için bir gösterim URL'si gerektirir</mark>

SSO'yu yapılandırmadan önce bir hesabın onaylanmış bir gösterim URL'si olmalıdır. Gösterim URL'si onaylandıktan sonra, Zoom yöneticileri [SSO yapılandırması](https://zoom.us/account/sso) web portalındaki gelişmiş seçenekler alt menüsü üzerinden sayfaya erişebilir. Şu konudaki destek makalemize bakın [gösterim URL'leri](https://support.zoom.us/hc/en-us/articles/215062646-Guidelines-for-Vanity-URL-requests) Daha fazla bilgi için.

#### <mark style="color:mavi;">Zoom SSO, herhangi bir SAML 2.0 veya OIDC kimlik sağlayıcısıyla çalışır</mark>

Zoom, Güvenlik Onayı Biçimlendirme Dili (SAML) 2.0 veya OpenID Connect (OIDC) kimlik doğrulamasını destekleyen herhangi bir kimlik sağlayıcısıyla entegre olabilir.

#### <mark style="color:mavi;">Zoom yöneticileri, kullanıcı profil bilgilerini ve lisanslamayı yanıt eşlemesi veya SCIM entegrasyonları aracılığıyla yönetebilir</mark>

Yöneticiler, kullanıcı profil bilgilerini ve lisanslamayı, kimlik sağlayıcısından sunulan Uygun özelliklere bağlı olarak, yanıt eşlemesi veya Sistemler Arası Alan Kimliği Yönetimi (SCIM) Uygulama Programlama Arayüzü (API) istekleri aracılığıyla yönetebilir. Her iki Kullanıcı yönetimi yöntemi de profil bilgisi eşlemesi ve lisans yönetimi için neredeyse eşdeğer işlevsellik sunar, ancak bazı SCIM eşlemeleri manuel yapılandırma gerektirir.

Kapsamlı bir SCIM özellikleri listesi için, şu kaynağa başvurun [SCIM API dokümantasyonu](https://developers.zoom.us/docs/api/?ampDeviceId=157cfe5d-7f7a-45eb-afb0-efde5a7d3feb\&ampSessionId=1778697171616).

#### <mark style="color:mavi;">Zoom yöneticileri, kullanıcı hesaplarının durumunu SCIM üzerinden yönetebilir, ancak SAML veya OIDC üzerinden değil</mark>

SCIM, kimlik sağlayıcılarının Zoom ile istedikleri zaman doğrudan iletişim kurmasına izin verdiği için, kullanıcı hesapları *etkinleştirilebilir*, *devre dışı bırakıldı*, *oluşturuldu*, veya *silindi* SCIM tümleştirmeleri aracılığıyla otomatik olarak. Örneğin, bir kullanıcının Active Directory içindeki hesabı devre dışı bırakılırsa veya uygulamadan atanmadıysa, SCIM Zoom içinde kullanıcının hesabı için otomatik bir devre dışı bırakma isteği gönderebilir. Bu özellik, kimlik sağlayıcısının SCIM uygulamasının olanaklarına bağlıdır ve işlevsellik sağlayıcıya göre değişebilir.

#### <mark style="color:mavi;">Sınırlı sayıda kimlik sağlayıcısı Zoom için SCIM sunar</mark>

Birçok kimlik sağlayıcısının, hizmetlerinin bir parçası olarak Zoom için oluşturulmuş bir SCIM Entegrasyonlar bulunmaz. Zoom ile SCIM’i desteklemeyen bir kimlik sağlayıcı kullanan hesaplar, otomatik Kullanıcı yönetimi için yanıt eşlemesi kullanmalıdır.

#### <mark style="color:mavi;">SCIM, kullanıcıları otomatik olarak sağlamak için ilişkilendirilmiş bir alan adı gerektirir</mark>

SSO için kullanıcıları yönetmek ve sağlamak üzere SCIM kullanan hesaplar **zorunda** e-posta alan adını Zoom ile ilişkilendirin. Alan adını ilişkilendirmemek, kullanıcı sağlama hatalarına yol açacaktır. Şu konudaki destek makalemize bakın: [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) süreç hakkında daha fazla bilgi için.

### SAML Yapılandırma Kılavuzu

Aşağıdaki bağlantılar, SAML ile SSO'yu yapılandırmaya yönelik kılavuzlar içerir.

{% hint style="success" %}
**Zoom İpucu**

Talimatları yeni bir pencerede açmak için Sağlayıcı veya Zoom Belgeleri sütunundaki ✔ işaretine tıklayın.
{% endhint %}

<table><thead><tr><th width="211.5616455078125"></th><th align="center">Sağlayıcı Dokümantasyonu</th><th align="center">Zoom Dokümantasyonu</th><th align="center">SCIM'i destekler</th></tr></thead><tbody><tr><td>auth0</td><td align="center"><a href="https://marketplace.auth0.com/integrations/zoom-sso">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>ADFS</td><td align="center"><br></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0062700">✔</a></td><td align="center">AD Sync aracı</td></tr><tr><td>Zeki</td><td align="center"><a href="https://support.clever.com/hc/s/articles/360040481852">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>CyberArk</td><td align="center"><a href="https://docs.cyberark.com/Product-Doc/OnlineHelp/Idaptive/Latest/en/Content/Applications/AppsWeb/Zoom.htm">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>Duo</td><td align="center"><a href="https://duo.com/docs/sso-zoom">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>Entra ID (eskiden Azure)</td><td align="center"><a href="https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/zoom-tutorial">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0064121">✔</a></td><td align="center">✔</td></tr><tr><td>Google</td><td align="center"><a href="https://support.google.com/a/answer/7577316?hl=en">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0066144">✔</a></td><td align="center"><br></td></tr><tr><td>JumpCloud</td><td align="center"><a href="https://support.jumpcloud.com/support/s/article/single-sign-on-sso-with-zoom1-2019-08-21-10-36-47">✔</a></td><td align="center"><br></td><td align="center">✔</td></tr><tr><td>miniOrange</td><td align="center"><a href="https://www.miniorange.com/iam/integrations/zoom-single-sign-on-sso">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>Okta</td><td align="center"><a href="https://saml-doc.okta.com/SAML_Docs/How-to-Configure-SAML-2.0-for-Zoom.us.html">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0063256">✔</a></td><td align="center">✔</td></tr><tr><td>OneLogin</td><td align="center"><a href="https://onelogin.service-now.com/support?id=kb_article&#x26;sys_id=a10d1e2f87bf6850247f4156cebb35d5">✔</a></td><td align="center"></td><td align="center">✔</td></tr><tr><td>Ping Identity</td><td align="center"><a href="https://docs.pingidentity.com/integrations/zoom/setup/pf_zoom_connector_configuring_single_sign_on_in_zoom.html">✔</a></td><td align="center"><br></td><td align="center">✔</td></tr></tbody></table>

İşletmenizin kullandığı kimlik sağlayıcısı yukarıda listelenmemişse, sağlayıcının bilgi tabanında Zoom'a özel bir Entegrasyonlar kılavuzu aramanızı öneririz. Eğer böyle bir kılavuz mevcut değilse, SSO yine de IdP'nizden gelen temel tanımlayıcılar, Zoom'un SSO yapılandırma ekranı içinde eşleştirilerek yapılandırılabilir. Daha fazla bilgi için Zoom'un Destek Merkezi'ndeki bir [SSO için hızlı başlangıç kılavuzu](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) ve bu süreci tamamlamak için hangi bilgilerin gerektiği.

### OIDC Yapılandırma Kılavuzu

Zoom, issuer, yetkilendirme uç noktası, belirteç uç noktası ve imzalama anahtarları gibi yaygın kimlik sağlayıcı ayrıntılarını otomatik olarak doldurabilen OIDC keşfini destekler. OIDC, standartlaştırılmış yapılandırma değerlerine dayandığından, genellikle sağlayıcıya özel Zoom belgeleri gerekli değildir; keşif kullanılamadığında, gerekli değerler elle girilebilir.

Sonuç olarak, standartlara uygun OIDC kimlik sağlayıcıları, sağlayıcıya özel bir Entegrasyonlar kılavuzu kullanılamasa bile genel olarak Zoom ile yapılandırılabilir. Daha fazla bilgi için Zoom'un Destek Merkezi'ne bakın [OIDC SSO'yu yapılandırma](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0083701).

### Ek Yapılandırma Seçenekleri

#### <mark style="color:mavi;">Zoom, birden fazla gösterim URL'sini ve/veya birden fazla kimlik sağlayıcı uygulamasını destekleyebilir</mark>

Zoom hesapları birden fazla gösterim URL'sini, birden fazla kimlik sağlayıcı (IdP) yapılandırmasını veya her ikisinin bir kombinasyonunu destekleyebilir. Desteklenen yapılandırmalar şunları içerir:

* Ortak bir IdP yapılandırmasını paylaşan birden fazla gösterim URL'si.
* Her biri bağımsız bir IdP yapılandırmasına sahip birden fazla gösterim URL'si.
* Birden fazla IdP yapılandırmasıyla ilişkili tek bir gösterim URL'si.

Bu yapılandırmalar Zoom Destek aracılığıyla etkinleştirilir ve Standart SSO yönetim arayüzü üzerinden yapılandırılmaz. Bir gönderin [Destek talebi](https://support.zoom.com/hc/en/contact?id=contact_us) bu Özellikler'i Etkinleştir, ayrıca istenen gösterim URL'si, IdP yapılandırması ve amaçlanan kimlik doğrulama sonucuyla birlikte.

{% hint style="info" %}
**Not**

OIDC kimlik doğrulama şu anda birden fazla Vanity URL veya IdP’yi desteklememektedir. Bu durumun sizin için geçerli olup olmadığından emin değilseniz, daha fazla bilgi için Zoom hesabı ekibinizle görüşün.
{% endhint %}

#### <mark style="color:mavi;">Kurum içi Active Directory, SCIM yerine AD Sync aracı kullanabilir</mark>

SCIM aracılığıyla kullanıcı sağlama işlemini otomatikleştirmek isteyen ancak bulut tabanlı bir kimlik sağlayıcısı olmayan hesaplar, kullanıcılarını yönetmek için Zoom tarafından geliştirilen Active Directory (AD) Eşitle Aracı uygulamasını kullanabilir. Bu uygulama Oracle JDK 8 üzerinde çalışır ve API komutlarıyla kullanıcıları yöneterek SCIM sağlama işlemini taklit eder. Kullanıcılar hakkında Destek makalemize bakın [AD Sync aracı](https://support.zoom.us/hc/en-us/articles/115005865543-Managing-the-AD-Sync-Tool) Daha fazla bilgi için.

{% hint style="success" %}
**Zoom önerisi**

AD Sync aracı, kullanıcı yönetimi için hassas yapılandırma gerektirir. Hizmet kesintisini önlemek amacıyla tam uygulamaya geçmeden önce aracın yapılandırmasının kapsamlı test edilmesi ve gözden geçirilmesi gerekir.
{% endhint %}

#### <mark style="color:mavi;">Kimlik sağlayıcıları, Zoom hesabı olmayan toplantı katılımcılarının kimlik doğrulamasını bile yapabilir</mark>

Kullanıcıların kimliklerini kimlik doğrulamalarını zorunlu kılmak isteyen ancak Zoom hesabı sağlamayı istemeyen hesaplar, kimlik sağlayıcılarıyla harici bir kimlik doğrulama profilini Yapılandırabilir. Bir toplantı için etkinleştirildiğinde, katılmayı deneyen kullanıcıların erişim elde etmek için oturum açma bilgilerinin kimlik sağlayıcınızda kimlik doğrulamasını yapması gerekir. Bu, tüm öğrencilere hesap sağlamayan ancak derslere katılmak için kimlik doğrulaması gerektiren okullar için yaygın bir yapılandırmadır. Şu konuda destek makalemize bakın [harici kimlik doğrulamayı Yapılandırma](https://support.zoom.us/hc/en-us/articles/360053351051-Configuring-external-authentication-for-K-12-schools) Daha fazla bilgi için.

#### <mark style="color:mavi;">Kimlik sağlayıcısını değiştirmek, Zoom içinde SSO'nun yeniden Yapılandırılmasını gerektirir</mark>

Kimlik sağlayıcılarını değiştiren hesaplar, Zoom içindeki SSO yapılandırmalarını yeniden Yapılandırmalıdır. Bu, yapılandırma sayfasındaki tüm alanların yeni kimlik sağlayıcılarına uyacak şekilde güncellenmesini içerir. Hesapların, yanıt eşlemelerinin yeni kimlik sağlayıcıyla değişmeyeceğini doğrulamaları teşvik edilir.

Başka değişiklikler yoksa, ek yapılandırma veya değişiklik gerekmemelidir.

#### <mark style="color:mavi;">Alt hesapları olan Müşteriler, SSO'yu ana hesaptan veya alt hesaptan Yapılandırabilir</mark>

Alt hesapları olan Müşterilerin SSO'yu Yapılandırmak için iki seçeneği vardır:

1. Tüm kullanıcılar, ana hesabın gösterim URL'si kullanılarak kimlik doğrulaması yapar ve gelişmiş yanıt eşlemesi aracılığıyla otomatik olarak alt hesaba giriş yapar ([bazı eşleştirme sınırlamaları geçerlidir](#mapping-users-to-a-sub-account-will-only-apply-a-meeting-license-and-add-ons))
2. Her alt hesabın kendine özgü bir gösterim URL'si ve bağımsız SSO yapılandırması vardır; bunlar yalnızca o alt hesabın üyeleri tarafından kullanılır

Her yapılandırma benzersiz avantajlar sunar; ikinci seçenek en fazla esnekliği sunar. Müşteriler, bu yapılandırmalardan herhangi birini uygulamayı düşünürken, hesap ekipleriyle hangi yapılandırmanın ihtiyaçlarına en uygun olduğunu görüşmelidir.

## Sağlama Yöntemleri

#### <mark style="color:mavi;">Sağlama modları ve SCIM iki farklı mekanizmadır ve birlikte kullanılabilirler</mark>

Sağlama *Oturum Açma Anında* ve *Oturum Açmadan Önce* tek bir SSO ayarının Uygun iki değeridir. Zoom'un, bir kullanıcı kimlik doğrula işlemini yaptıkları anda bir hesap oluşturup oluşturmayacağını ya da hesabın zaten mevcut olmasını gerektirip gerektirmeyeceğini belirlerler. SCIM, bu ayarın üçüncü bir değeri değildir — kimlik doğrulama sürecinden bağımsız olarak kullanıcıları sağlayan ayrı, API tabanlı bir mekanizmadır ve seçilen sağlama modu ne olursa olsun onunla birlikte çalışır.

| Sağlama Yöntemi                                                  | Nasıl Çalışır                                                                            | Ön Koşullar                                                               | Hesaplar Oluşturur                          | Hesapları Devre Dışı Bırakır                |
| ---------------------------------------------------------------- | ---------------------------------------------------------------------------------------- | ------------------------------------------------------------------------- | ------------------------------------------- | ------------------------------------------- |
| <p><strong>Oturum Açma Anında</strong><br>(Tam zamanında)</p>    | Kullanıcı ilk kez kimliğini doğruladığında hesabı oluşturur                              | Yok                                                                       | Evet                                        | Hayır                                       |
| <p><strong>Oturum Açmadan Önce</strong><br>(Önceden sağlama)</p> | Bir kullanıcının SSO üzerinden oturum açma yetkisine sahip olduğunu doğrular             | SSO giriş türüne sahip bir hesap. Genellikle SCIM sağlama ile kullanılır. | Hayır, ancak genellikle SCIM ile kullanılır | Hayır, ancak genellikle SCIM ile kullanılır |
| **SCIM**                                                         | API'ler aracılığıyla kullanıcı verilerini kimlik sağlayıcının kendi Planına göre eşitler | IdP SCIM desteği ve ilişkili bir alan adı                                 | Evet                                        | Evet, IdP tarafından destekleniyorsa        |

### Oturum Açma Anında

#### <mark style="color:mavi;">Oturum açarken sağlama, hesabı ve SSO giriş türünü tek adımda oluşturur</mark>

ile *Oturum Açma Anında* Ayarı (tam zamanında sağlama olarak da bilinir), kimlik sağlayıcı içinde Zoom uygulaması atanan ve desteklenen herhangi bir Zoom lisansı alan bir kullanıcı, ilk kez kimlik doğruladığında onun için bir hesap oluşturulur. Önceden Zoom'da hiçbir şeyin mevcut olması gerekmez. Bu, onu kurması en basit seçenek yapar ve bir hesapta SSO'yu ilk kez yapılandırırken neden önerildiğidir.

Oturum açma sırasında sağlama, SCIM ile de uyumludur — ikisi aynı anda çalışabilir. Ancak pratikte SCIM genellikle buna olan ihtiyacı ortadan kaldırır, çünkü bir kullanıcı ilk kez kimlik doğruladığında hesaplar zaten mevcut olur.

### Oturum Açmadan Önce

#### <mark style="color:mavi;">Oturum açmadan önce sağlama, önce hesabı veya giriş türünü başka bir şeyin oluşturmuş olmasına bağlıdır</mark>

Bu *Oturum Açmadan Önce* ayar (ön sağlama olarak da bilinir) otomatik olarak hiçbir şey sağlamaz. Bunun yerine bir koşul uygular: bir kullanıcı yalnızca Zoom hesabı zaten varsa ve SSO giriş türüne sahipse kimlik doğrulayabilir. Bu nedenle bu hesapları oluşturmak başka bir şeyin sorumluluğunda olmalıdır ve bunun için iki pratik seçenek vardır.

* **SCIM sağlama**, kullanıcılar uygulamaya atandıkça kimlik sağlayıcıdan otomatik olarak hesaplar oluşturan.
* **Toplu CSV yükleme** ile *SSO Kullanıcı* seçeneği seçili olarak; bu, tek bir içe aktarma ile hesaplar oluşturur ve SSO giriş türünü uygular.

Bu yüzden ön sağlama ve SCIM sıklıkla birlikte kullanılır. Ön sağlama bir gereksinim ortaya koyar; SCIM, bunu ölçekte karşılayan mekanizmadır.

Zoom yöneticileri, bir hesabın SSO giriş türüne sahip olup olmadığını, kullanıcı hesabını web portalındaki [Kullanıcı yönetimi](https://zoom.us/account/user#/) sayfada ve kullanıcının e-postasının altındaki “SSO” simgesini arayarak.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcreMLZApFm8ejVa0ka9Z8eqYuNxu79PNBLNRQMSXiYuhd7i_yVll8yuREcJto4NqP1PWcodZJcONRGl97_uQx7fIg7XIaESAtwqFmtg94DGrwzWgJJSPITSivg8XydSZEJPGMY7Q?key=ug1dFE_WGWGnyMfD5tJnNw" alt="A user profile showing an SSO login type" width="375"><figcaption><p>Bir kullanıcının e-postasının altındaki SSO simgesinin Konumu.</p></figcaption></figure></div>

Eğer simge sergileniyorsa, kullanıcı SSO için sağlanmıştır; simge eksikse, kullanıcı eklenene kadar ön sağlama etkin durumdayken SSO üzerinden giriş yapamayacaktır. Bir Zoom yöneticisi, kullanıcıları bir CSV dosyası aracılığıyla toplu olarak Ekle ve “SSO Kullanıcısı” seçeneğini seçerek ya da Girişte Sağlama etkin durumdayken kullanıcının kimlik doğrulaması yapmasına izin vererek bu giriş türünü Ekle.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcoPrIr5MH76SjZUpz7giqvgeI20rLRN6ZRT__7ltUhhuaWNyH4nM0EePcE7V3aFx1tbMqPICLZ_9dHs7Gc3_tXWOGZ4KOKQzPCdb4meMTpRxcBvNOJ2QwQmAisWT-KtWUzl_B1gQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Toplu yükleme için SSO Kullanıcısı seçeneğini gösteren örnek.</p></figcaption></figure></div>

### SCIM

#### <mark style="color:mavi;">SCIM, kullanıcıları API'ler aracılığıyla sağlar ve asla SAML ya da OIDC gibi kimlik değerleri beyan etmez</mark>

SCIM, yanıt eşleştirmeden açıkça belirtilmeye değer bir şekilde farklıdır. Yanıt eşleştirmesi — ister SAML onayları ister OIDC beyanları yoluyla olsun — kullanıcı bilgilerini taşır *bir kimlik doğrulama etkinliğinin parçası olarak*. Kullanıcı oturum açana kadar hiçbir şey uygulanmaz ve bilgiler onay ifadesinin içinde taşınır.

SCIM hiçbir onay ifadesi ya da talep taşımaz. Kimlik sağlayıcı, Zoom'un API'sini kendi Planı doğrultusunda doğrudan çağırır ve kullanıcı bilgilerini, kullanıcı daha önce hiç oturum açmış olsun ya da olmasın gönderir. İşte bu, SCIM'in kullanıcı müdahalesi olmadan hesapları oluşturmasına, güncellemesine, devre dışı bırakmasına ve silmesine olanak tanır; bu yüzden SCIM hesap durumunu yönetebilirken yanıt eşlemesi bunu yapamaz.

SCIM, her iki sağlama modu ile de uyumludur ve en sık ön sağlama ile birlikte kullanılır.

{% hint style="success" %}
**Zoom önerisi**

Yeni bir hesapta SSO ve SCIM'i birlikte Yapılandırırken, Etkinleştir *Oturum Açarken Sağlama* ilk olarak. Kullanıcıların, SCIM Entegrasyonlar hâlâ doğrulanırken kimlik doğrulayabilmesini güvence altına almaya yardımcı olur. SCIM'in SSO oturum açma türü uygulanmış hesaplar oluşturduğunu doğruladıktan sonra, şuna geçin *Oturum Açmadan Önce* daha sıkı kontrol isteniyorsa.
{% endhint %}

## Güvenlik Ayarları

#### <mark style="color:mavi;">Zoom yöneticileri, belirlenmiş bir süre sonunda otomatik oturum kapatmayı zorunlu kılabilir</mark>

Zoom yöneticileri, 15 dakikadan 180 güne kadar özelleştirilebilen sürelerle, Zoom'u kullanıcıları Aktif oturumlardan belirlenmiş bir süre sonunda otomatik olarak çıkış yaptıracak şekilde Yapılandırabilir. Bu süreç, belirteç oluşturulduğunda Zoom Access belirtecinin önceden belirlenmiş sürenin sonunda sona ermesini sağlar. Bu belirtecin kimlik sağlayıcıyla hiçbir ilişkisi yoktur ve yalnızca Zoom'a özeldir.

#### <mark style="color:mavi;">SSO kimlik doğrulamayı zorunlu kılmak için bir alan adı ilişkilendirilmeli ve yönetilmelidir</mark>

Zoom yöneticileri SSO kimlik doğrulamayı zorunlu kılabilir *yalnızca* e-posta alan adı Zoom içinde ilişkilendirilip yönetilmişse. Bu etkinleştirildiğinde, şirket alan ad(lar)ınızı kullanarak kimlik doğrulaması yapan tüm kullanıcılar, platformdan bağımsız olarak, kimlik sağlayıcınızın kimlik doğrulama sayfasına otomatik olarak yönlendirilir.

Alan adı onaylanıp yönetildikten sonra, bir Zoom yöneticisi hesabınızın [güvenlik sayfası](https://zoom.us/account/setting/security) altında **Oturum Açma Yöntemleri**. Daha fazla bilgi için Destek makalemize bakın [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) alan adını ilişkilendirme ve yönetme hakkında daha fazla bilgi için.

#### <mark style="color:mavi;">Belirtilen kullanıcılar zorunlu SSO kimlik doğrulamasından muaf tutulabilir</mark>

Zoom yöneticileri, zorunlu SSO kimlik doğrulamasından belirli kullanıcıları hariç tutabilir. Belirli kullanıcıları hariç tutmak (örneğin bir yönetici hesabı) bir SSO yapılandırması bozulursa ve bir hesap yöneticisi Zoom hesabına SSO olmayan erişime ihtiyaç duyarsa faydalı olabilir. Muaf tutulan yöneticiler, hesap kilitlenmesi veya bozulmuş bir SSO yapılandırması durumunda admin.zoom.us’a diledikleri zaman giriş yapabilir (kullanıcının standart **yönetici** Rol). Eğer bir Zoom yöneticisi hesaba erişemiyorsa, yardım için Zoom Destek kişi ile iletişime geçmelidir.

Bir kullanıcı istisnasını Etkinleştirmek için, hesaba gidin [güvenlik sayfası](https://zoom.us/account/setting/security) web portalında gelişmiş seçenekler altında, zorunlu alan adları listesini bulun ve düzenleme listesi üzerinden bir istisna Ekle.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe23kx3YxMdjE3_CZSecp2CF3HA42tOP80rwvDJo5JApEYW3sPKjo4p2qyJFQ912BHysKjQ51M5p04hb_ODjApxTyL3bh9-PooZZ1lrf1odC8z1n8xtOcDjROAjCO-45Idn5nVglw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>SSO için alan adı listesi örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Mobil ve masaüstü istemciler, kullanıcıların SSO kimlik doğrulama kullanmasını gerektirecek şekilde yapılandırılabilir</mark>

Zoom istemcileri, otomatik oturum açma, otomatik oturum kapatma, Cihaz üzerinde yalnızca SSO kimlik doğrulaması ve daha fazlası dahil olmak üzere SSO işlevselliğini otomatikleştirmek için grup İlkesi, mobil Cihaz yönetimi (MDM) hizmetleri ve toplu dağıtım istemcileri aracılığıyla önceden yapılandırılabilir.

Yapılandırma olanaklarının tam listesi için, şu konudaki yapılandırma seçeneklerimize bakın [Grup İlkesi](https://support.zoom.us/hc/en-us/articles/360039100051), [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Using-MDM-to-configure-Zoom-on-iOS), [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Using-MDM-to-configure-Zoom-on-Android), [Mac](https://support.zoom.us/hc/en-us/articles/115001799006-Mass-deploying-preconfigured-settings-for-Mac) ve [Windows](https://support.zoom.us/hc/en-us/articles/201362163-Mass-deployment-with-preconfigured-settings-for-Windows).

#### <mark style="color:mavi;">Office 365 kullanıcıları, SSO kimlik bilgilerini kullanarak Zoom for Outlook eklentisine otomatik olarak Giriş yapınabilir</mark>

Office 365 kullanan Müşteriler, SSO kimlik bilgilerini kullanarak kullanıcılarını Zoom for Outlook eklentisine otomatik olarak Giriş yapınabilir. Bu, bir [özel eklenti manifesti](https://support.zoom.us/hc/en-us/articles/360041403311) hesabın gösterim URL'sini önceden doldurarak kullanıcılar için sorunsuz bir kimlik doğrulama deneyimi oluşturan. Bu Özellikler, kullanıcının Aktif SSO oturum belirtecini kullanır; Aktif bir oturum bulunmazsa kimlik sağlayıcınızla yeni bir kimlik doğrulama için istemde bulunur.

Bir Zoom yöneticisi bu ayarı hesabın [güvenlik sayfası](https://zoom.us/account/setting/security) altında **gelişmiş** menü.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfEdymeE4sK16jjdIFscCwWJFRXrCOOa_JUC8l0P7qxR3mXD4HFeDP9V3SUEsJCFMFqn41oKdwmS2Rk7Ilu-NgPfaPj0IpVnYxYUCPYdtcVCU63p7GfceHm5GrhvgdFEPC67hpP?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Outlook eklentisiyle SSO için yönetici ayarı örneği.</p></figcaption></figure></div>

## Yanıt Eşleştirme

Yanıt eşleştirmede, **öznitelikler** değerler tarafından tanımlanan veri kategorileridir ve **değerler**, ve Zoom gibi bir hizmet sağlayıcıya kimlik sağlayıcıdan bilgi aktarmak için kullanılır. Öznitelikleri ve değerleri eşleştirmek, kullanıcı profili bilgilerini otomatikleştirmek ve kullanıcı lisanslarını yönetmek için esastır.

Zoom yanıt eşleştirmesi iki bölüme ayrılır: *Temel* ve *gelişmiş*. Temel eşleştirme, ad, telefon numarası, departman vb. temel profil bilgilerini bir dizinden bir kullanıcının profiline uygulamak için kullanılırken, gelişmiş eşleştirme dinamik lisans atamalarını yönetmek, kullanıcı grupları Ata, kullanıcı rolleri ve daha fazlasını yönetmek için kullanılır.

Bu bölüm, Temel ve gelişmiş yanıt eşleştirmesinin temellerini kapsar ve bazı Özellikler için gereken benzersiz koşulları vurgular.

#### <mark style="color:mavi;">Zoom, yanıt eşleştirmeyi hem SAML hem de OIDC aracılığıyla destekler</mark>

Zoom, yanıt eşleştirmeyi SAML veya OIDC aracılığıyla Yapılandırabilir. SAML kimlik bilgileri XML biçimli onaylarda değiş tokuş edilirken, OIDC kimlik bilgileri JSON Web Key kümeleri (JWK'ler) aracılığıyla sağlanır. Her iki durumda da Zoom, kimlik sağlayıcıdan alınan öznitelikleri veya talepleri kullanarak kullanıcı profili bilgilerini, lisanslamayı, grupları ve diğer desteklenen hesap Ayarları'nı eşleyebilir.

#### <mark style="color:mavi;">Temeller: Öznitelikler ve Değerler</mark>

Çoğu kimlik sağlayıcı, temel profil bilgilerini düz öznitelik adları ve değerleri kullanarak iletir. Örneğin, bir çalışanın departmanı department özniteliği ve Human Resources değeriyle gelebilir. Aşağıdaki tablo, bir kullanıcı hakkında bilgi aktarılırken öznitelikler ve değerler arasındaki ilişkiyi gösterir.

| Öznitelik  | Değer                          |
| ---------- | ------------------------------ |
| firstName  | John                           |
| lastName   | Smith                          |
| e-posta    | <john.smith@companydomain.com> |
| department | İnsan Kaynakları               |

Bir özniteliği bir yanıt eşleştirmesine doğru şekilde Ata ederek, kullanıcı bilgileri bir kullanıcı profiline otomatik olarak uygulanabilir ve hesap oluşturma ve yönetim süreci basitleştirilebilir.

### Temel Eşleştirme: Profil Bilgileri

Temel Eşleştirme, ad, soyad, departman, telefon numarası, maliyet merkezi ve Konum gibi profil bilgilerini bir dizinden bir kullanıcının profiline uygulamak için kullanılır. Bu kategorilerin çoğu kendi kendini açıklayıcıdır ve kolayca Yapılandırılabilir; ancak bazı kategoriler, beklenmeyen sonuçları veya uygulama hatalarını engellemek için doğru yapılandırma konusunda açıklama gerektirir. Aşağıdaki bölüm, temel eşleştirme için benzersiz eşleştirme seçeneklerini ve yapılandırma Ayarları'nı vurgular. Desteklenen özniteliklerin tam listesi için [Temel Eşleştirme makalesi](https://support.zoom.us/hc/en-us/articles/115005888686-Setting-up-basic-SAML-mapping) makalemize bakın.

#### <mark style="color:mavi;">Varsayılan lisans türü yalnızca</mark> *<mark style="color:mavi;">yepyeni kullanıcılar</mark>*

Varsayılan lisans türü seçeneği, belirlenen lisansı tüm *yepyeni* hesapta ilk kez kimlik doğrulama yoluyla sağlanan kullanıcılara uygular. Bu, ikinci kez kimlik doğrulama yapan kullanıcılara, önceki bir hesaptan hesaba birleştirilen kullanıcılara, SCIM aracılığıyla sağlanan kullanıcılara veya manuel olarak davet edilen kullanıcılara uygulanmaz.

hakkında bilgi için *güncelleme* kimlik doğrulama içeren kullanıcı lisansları için, lisans yapılandırmasına bakın: [Gelişmiş Eşleme](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:mavi;">Şu türde bir varsayılan lisans:</mark> *<mark style="color:mavi;">Yok</mark>* <mark style="color:mavi;">bir lisans Ata etmek üzere gelişmiş eşleme yapılandırılmadıkça yeni kullanıcıların kimlik doğrulama yapmasına İzin Vermez</mark>

Zoom kullanıcılarının, Zoom hizmetinde oturum açabilmeleri için atanmış bir lisans türüne (Zoom Meetings Temel, Zoom Workplace vb. olmadan Atanmamış) sahip olmaları gerekir. Hiçbiri varsayılan lisans türü seçilirse, yeni kullanıcılar şu yolla lisans almayacaklarsa Giriş yapın veya yeni hesap oluşturamazlar: [Gelişmiş Eşleme](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:mavi;">Aksi belirtilmedikçe, çoğu temel eşleme oturum açıldığında yeniden uygulanır</mark>

Çoğu temel eşleme, varsayılan olarak bir kullanıcı her Giriş yapın yaptığında güncellenir, *hariç* *için* ad, soyad, görünen ad ve Telefon numarası. Varsayılan olarak, bu dört eşleme yalnızca bir kullanıcı ilk kez kimlik doğrulama yaptığında uygulanır ve bir kullanıcı veya yönetici tarafından güncellense bile yeniden uygulanmaz. Zoom yöneticileri, şu seçenek için etkinleştirerek bu davranışı Değiştir değiştirebilir: **Her SSO oturum açılışında güncelle** yanıt eşleme sayfasında.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdgxB7nSeT9EXKL47NDJoqfiLnUAkydR2-yPdvgvQW178LJscVd-Jo8TfyuPBb2sez6c5cRwwK0FwoEhCwG8TlOfZV1MzpWoZxXOYHu1WCcPZYBryituG7Fyq-T88isb7-ofUn_MQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Her SSO oturum açılışında güncelle seçeneği örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Telefon numarası eşlemeleri, Amerika Birleşik Devletleri dışındaysa ülke kodu ve alan kodu içermelidir</mark>

Beyanlar aracılığıyla eşlenen Telefon numaraları, mümkün olduğunda kullanıcının ülke kodunu ve alan kodunu içermelidir. Zoom, varsayılan olarak tanımlanmamışsa +1 ülke kodunu varsayar.

Dizinlerinde ülke kodlarını tutmayan hesaplar, gerekirse bunları otomatik olarak eklemek için kimlik sağlayıcılarındaki beyanlarını düzenleyebilir.

#### <mark style="color:mavi;">Her kullanıcının profiline eşlenmiş en fazla üç Telefon numarası ve bir faks numarası olabilir</mark>

Zoom yöneticileri, her kullanıcı için en fazla üç ayrı Telefon numarası ve bir faks numarası eşlemesi Yapılandırabilir. Her Telefon numarası benzersiz olmalı ve başka bir alanın değerini kopyalamamalıdır.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdYCqP1aO_ELJdgruJRApKiNSEQ96i1dThBbMwG0rH-XT4P64DcgadLpi_4dFm4tybOmAkUaH22Jg0Qs6WMhyanQ7FrFSHu7DFMJv6FzABVhdz6NvN_E0pX26mymjGHe5UjUcxRNg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Her kullanıcı için Telefon numarası seçenekleri örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Profil resimleri, herkese açık erişilebilir bir URL'den eşlenmeli veya Base64 ile kodlanmalıdır</mark>

Dizinlerinden profil resimlerini eşlemek isteyen hesaplar, beyan ederken resimleri herkese açık erişilebilir bir URL kullanarak eşlemeli veya resmi Base64 ile kodlamalıdır.

### Çalışan Benzersiz Kimliği

<mark style="color:mavi;">**Çalışan Benzersiz Kimliği, Zoom'un kullanıcıları tanımlamak için kullandığı birincil tanımlayıcıyı değiştirir ve bir e-posta değişikliğinden sonra yinelenen kullanıcı hesaplarını engellemeye yardımcı olur**</mark>

Bu *Çalışan Benzersiz Kimliği* kimlik yönetimine yardımcı olmak için Zoom'un sunduğu bir Özelliklerdir. Varsayılan olarak, bir Zoom kullanıcısı için birincil tanımlama, kullanıcının **e-posta** **adresidir**. Bu, iş e-postası oturum açma türü şu ise **<john.smith@company.com>**, Zoom bu kullanıcıyı her zaman bu e-posta adresiyle tanımlayacağı anlamına gelir. Bu tanımlayıcı, SSO veya Facebook ve Google OAuth hesapları gibi entegrasyonların kullanıcıyı aynı Zoom hesabı ile ilişkilendirmesini sağlar.

Ancak, bir kullanıcının adı veya e-postası değişirse bu tanımlama süreci sorunlu olabilir. Örneğin, eğer **<john.smith@company.com>** e-postasını şu şekilde değiştirirse: **<jonathan.smith@company.com>**, Zoom bunların aynı kişi olduğunu güvenli bir şekilde belirleyemez (çünkü temel tanımlayıcı farklıdır); bu nedenle Zoom, ilk kez **<jonathan.smith@company.com>** oturum açtığında yeni bir hesap oluşturur.

Bu sorunu basitleştirmek için Zoom, bir kullanıcının birincil tanımlayıcısını e-posta adresinden belirlenmiş benzersiz bir kimliğe değiştiren Benzersiz Çalışan Kimliği özelliğini sunar. *Bu, kullanıcının Zoom Kullanıcı Adı'nı değiştirmez*, bunun yerine alternatif bir tanımlayıcı öznitelik sunar. Bu değişiklik, şu durumlarda Zoom'un bir kullanıcının Zoom içindeki e-posta adresini dinamik olarak güncellemesine olanak tanır:

* bir *yeni* e-posta adresine bilinen bir Benzersiz Çalışan Kimliği eşlik eder; ve
* etkilenen kullanıcının e-posta etki alanı Zoom içinde ilişkilidir

Örneğin, eğer **<john.smith@company.com>** kimlik doğrulama yapar ve Çalışan Benzersiz Kimliği özniteliği için 12345 (çalışan numarası) değerini iletirse, Zoom artık kullanıcıyı hesap içinde beyan edilen değerle tanımlayacaktır. John, e-postayı kullanarak yeniden kimlik doğrulama yaparsa **<jonathan.smith@company.com>** Çalışan Benzersiz Kimliği olarak yine 12345'i iletirken, Zoom <john.smith@company.com>'un artık **<jonathan.smith@company.com>** olduğunu tanımlayacak ve etki alanı ilişkilendirilmişse kullanıcının hesap içindeki e-postasını dinamik olarak güncelleyecektir.

Kimlik yöneticileri *emin olmalıdır* bu kategori için bir eşleme oluşturmadan önce iki kullanıcının aynı Çalışan Benzersiz Kimliği değeriyle çakışmayacağından. Başka bir kullanıcı kimlik doğrulama yapar ve aynı değeri iletirse, e-posta yeniden yeni kullanıcıya güncellenir ve kullanıcı hizmetleri ile deneyiminde önemli aksamalara neden olabilir.

<mark style="color:mavi;">**Çalışan Benzersiz Kimliği özelliği, bir kullanıcının e-postasını değiştirmek için ilişkili etki alanları gerektirir**</mark>

Çalışan Benzersiz Kimliği özelliği, e-posta etki alanı resmi olarak hesap profili ile ilişkilendirilmedikçe kullanıcının e-posta adresini güncelleyemez. Şu konudaki Destek makalemize bakın: [İlişkili Etki Alanları](https://support.zoom.us/hc/en-us/articles/203395207) Daha fazla bilgi için.

<mark style="color:mavi;">**Yöneticiler ve Sahipler, Çalışan Benzersiz Kimliği aracılığıyla e-postalarını güncelleyemez**</mark>

Zoom içindeki yönetici ve Sahip e-postaları, çalışan Benzersiz Kimliği Özellikler aracılığıyla güncellenemez. Bu, yetkisiz Access'i engelle amacıyla tasarlanmış bir güvenlik önlemidir. Yöneticiler ve Sahipler, e-postalarını profil sayfalarındaki Değiştir seçeneğiyle değiştirmelidir.

<mark style="color:mavi;">**kullanıcı e-postaları, çalışan Benzersiz Kimliği aracılığıyla günde yalnızca bir kez güncellenebilir**</mark>

kullanıcı e-postaları, çalışan Benzersiz Kimliği Özellikler aracılığıyla her 24 saatte yalnızca bir kez güncellenebilir. Bir kullanıcı, SSO aracılığıyla e-postasını yeniden güncellemeden önce önceki güncellemeden itibaren tam bir takvim günü beklemelidir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXct3ljK0YW8k8R82DXpS2__Hf8KB0qkleCQ_il6l4GcgeuhekPfPn55csfETIAauFfPQkmW7VBQOTDd2C9o39lzcTWDnMXZMW9FixnWOhCxraDttTdnKbXXF4aU1TrSOrh-9U388A?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>kullanıcı e-postalarını güncellemeye yönelik örnek bir akış diyagramı.</p></figcaption></figure></div>

<mark style="color:mavi;">**Özniteliğin \<NameID> olarak ayarlanması, kullanıcının beyan edilen NameID'sini kullanır**</mark>

çalışan Benzersiz Kimliği özniteliğini şuna eşleme **\<NameID>** kullanıcının beyan edilen NameID değerini benzersiz tanımlayıcı olarak otomatik şekilde kullanır. Kimlik sağlayıcınız, kullanıcı e-postası dışında, Değiştir olmayan bir Kullanıcı Asıl Adı (UPN) veya benzer bir değer gibi bir NameID beyan ediyorsa bu yararlı bir araç olabilir. Kullanıcıların NameID'leri e-postalarıyla eşleşiyorsa bu değeri kullanmayın.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfc-LwwficUxnJVa6raeHY3XwO_bRUnOo3Px-FpVWxCXKTEVRI2zoCRbp9Mjzsj1gyiTVmPy-gHryvIjpBuxrM8Me38KvWu0gf-mrPrnwxnaK9tk_hsywxF25Slq3Yh99iKINVPmw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>&#x3C;NameID> yönetici ayarı örneği.</p></figcaption></figure></div>

### Gelişmiş Eşleme: Lisanslar ve Eklentiler

Gelişmiş Bilgi Eşleme bölümü, kullanıcılar kimlik doğruladıkça onlara dinamik olarak lisanslar (Zoom Phone dahil), eklentiler ve kullanıcı Access grupları uygulayabilir. Temel eşlemenin aksine, gelişmiş eşleme ortamınızın karmaşıklığına bağlı olarak yapılandırma sırasında titiz bir dikkat gerektirebilecek birçok nüans içerir. Bu bölüm, gelişmiş yanıt eşlemesini yapılandırmaya yönelik nüansları vurgular. Makalemize göz atın [Gelişmiş Eşleme makalesi](https://support.zoom.us/hc/en-us/articles/115005081403-Setting-up-advanced-SAML-mapping) makalemize bakın.

#### <mark style="color:mavi;">Gelişmiş eşleme, bir kullanıcı her kimlik doğruladığında uygulanır</mark>

Bazı kategoriler için İsteğe Bağlı güncellemeler sunan Temel eşlemenin aksine, gelişmiş eşleme yapılandırmaları, uygulama sırasına göre bir kullanıcı her kimlik doğruladığında uygulanır.

Örneğin, bir kullanıcının Temel bir lisansı varsa ve ardından SSO üzerinden tam lisans verilmesine eşlenen bir öznitelik ve değer geçirerek kimlik doğruluyorsa, kullanıcıya anında tam lisans verilir. Kullanıcının profili daha sonra kimlik sağlayıcısı içinde Temel lisansa geri döndürülürse, Zoom içinde yeniden kimlik doğruladıktan sonra ona Temel lisans yeniden atanır.

#### <mark style="color:mavi;">Gelişmiş eşleme, kategori başına birden fazla öznitelik ve değere izin verir</mark>

Temel eşlemenin, kategori başına yalnızca bir özniteliğe izin vermesinin aksine, gelişmiş eşleme her kategori için birden fazla öznitelik ve değeri destekleyebilir. Bu, aşağıdaki yapılandırmada görüldüğü gibi, kimlik sağlayıcınızdaki güvenlik grupları aracılığıyla kullanıcı lisanslamasını ve Access yönetimini yaparken önemli bir esneklik sağlar.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcw0QbtEMEhc4KtDF3LZsfAIgir_-AB2XGFaJ6qWplazLgxbyRSunevolbVjRFe196QBnWeqwA8dPSnvGbyhg-TSH1yJ2iZvElnIDPU6j1wRuka_5MndC3rAjXADRJIqPmoeESo?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Gelişmiş öznitelik eşlemesine örnek.</p></figcaption></figure></div>

{% hint style="success" %}
**Zoom İpucu**

Öznitelikler, özellikle güvenlik grupları için, kimlik sağlayıcısına göre değişebilir. Kimlik sağlayıcınızla veya aracılığıyla doğrulayın [yanıt günlükleri](#response-logs-tell-you-which-saml-values-and-attributes-are-being-asserted) özniteliklerin nasıl belirtildiği.
{% endhint %}

#### <mark style="color:mavi;">Gelişmiş eşleme, birden fazla öznitelik belirtildiğinde lisansları yukarıdan aşağıya uygular</mark>

Bir kullanıcı, gelişmiş eşleme için yapılandırılmış birden fazla öznitelik veya değer iletirse, Zoom lisansları yukarıdan aşağıya eşleyecektir. Aşağıdaki örneğe bakın:

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXd6ejdpzRIK8EUzyzdyomoHNChq-XkoS85btacDjLOAKyBQVwIQ15dzUKqsE_l8iFDOJiYGUjh4W7XaTRapGaZp5tx7R2J06yvpbwSna1YVjR9_ms8nn1haaJiNxaaL6wQ7XdC1QA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>yönetici Ayarlar'ında örnek lisans türü seçimi.</p></figcaption></figure></div>

Yukarıdaki yapılandırmaya göre, bir kullanıcı hem **global\_users** ve **marketing**, çünkü **marketing** yapılandırmada en yüksek önceliğe sahip olduğu için, bu öznitelik kullanıcıya uygulanacak ve kalan uygulanabilir öznitelikler yok sayılacaktır.

Alternatif olarak, yapılandırma şu şekilde ayarlanmış olsaydı **global\_users** en yüksek olarak, aşağıdaki ekran görüntüsünde görüldüğü gibi, eğer bir kullanıcının beyanı içeriyorsa **global\_users**, **marketing**, **insan** **kaynaklar**, ve **BT**, çünkü **global\_users** en yüksek öncelikse, yalnızca bir Temel lisans atanacaktır.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfdQrc0QA5GFNzFVBIa9y1HH0GdkDMzeSomo4GdhE8xHCQzwozv2CXWRkdedXemhuAoZ81rfa21kPlO_0DalY2oasz6XDJkLD88NaNQiH686EX9Rfuxb-mje5go5uep9Fp3RBQuKw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Öncelik sırasını ayarlama örneği</p></figcaption></figure></div>

Zoom yöneticileri, düzenleyici içindeki ↑↓ oklarını kullanarak eşleme değerlerini düzenlerken uygulama sırasını ayarlayabilir.

{% hint style="success" %}
**Zoom önerisi**

Lisansın yanlış uygulanmasını engellemek için gelişmiş yapılandırmaları en spesifik olandan en genele doğru Yapılandır.
{% endhint %}

#### <mark style="color:mavi;">Web semineri ve Büyük Toplantı eşlemeleri, her iki Ekle eklentisini de uygulamak için ortak bir değeri paylaşabilir</mark>

uygulama sürecini basitleştirmek için Zoom yöneticileri, aşağıdaki görselde görüldüğü gibi hem web semineri hem de büyük toplantı eklentilerini kullanıcılara uygulamak üzere aynı özniteliği ve değeri iki kez yapılandırabilirler. **global\_users** değeri. Bu eklentiler, istenirse, aşağıdakiyle gösterildiği gibi bağımsız olarak da yapılandırılabilir: **web semineri\_only** ve **large\_toplantı\_only** değerleri.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdY6Py9Rb7L7iKsez3UXpg9ZwL-gxgmpO5QjLDXdeZC42EJDCHEw82ghcAm4m5Rb8fZ8GQvT5rd47j-p4JeR6DUUAujw7ARMynCsLKPLrJVGjlkiEp2YtRk-sOZNaQPUQWYRRTsmQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>large_toplantı_only ve web semineri_only için öznitelik örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Belirtilen kullanıcılar ve Kullanıcı Grupları belirli eşlemelerden muaf tutulabilir</mark>

Gelişmiş Eşleme altındaki her seçenek, belirli kullanıcıları ve Kullanıcı Gruplarını eşleme davranışından muaf tutacak şekilde yapılandırılabilir. Bu, VIP kullanıcıların lisanslamadaki olası bir Değiştir nedeniyle hizmet kesintisi yaşamasını önlemek için yararlı olabilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXftnv80dtlXFIYqMKvlB0mecwcoX7_IEQIFXed3x-9szHtQv3X-h_aLv5gkJ4_9q0wIJI3YlxNdPS3aR--_TOt3Xv8_ZGfv2Fqrv9hSSAEvaY4e69nEPQIpVGHMk6fTbKareeawww?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>kullanıcı muafiyetleri örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Zoom en fazla beş özel özniteliği destekler</mark>

Zoom yöneticileri en fazla şunu Yapılandırabilir: *beş* Zoom profillerine kullanıcı verileri eklemek için özel öznitelikleri şu bölüm altında: [gelişmiş kullanıcı yönetimi](https://zoom.us/account/user#/advanced) sayfası. Özel alanları ekledikten sonra Zoom yöneticileri eşlemeyi şu sayfada Yapılandırabilir: [Yanıt Eşleştirme](https://zoom.us/account/sso/mapping) sayfa.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcxmWWYpKRYP078q0iwYdK9tfmcmAHLuwZtoSn7VoUeeRbdki2udbiF0Yh7pUczEG_rXqZGS1zBbDl4-OODAZYMFEkISb4L55mahN_6hAqt87dCo8fT4Yj7aQVw1ivuZtzksdmhQg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>Özel Öznitelik Örneği</p></figcaption></figure></div>

#### <mark style="color:mavi;">Kullanıcıları bir alt hesaba eşlemek şunu yapar:</mark> *<mark style="color:mavi;">yalnızca</mark>* <mark style="color:mavi;">bir toplantı lisansı ve eklentiler uygular</mark>

Bir kullanıcıyı alt hesaba eşlemek, yalnızca kullanıcının toplantı lisansını ve Web Semineri ile Büyük Toplantılar gibi eklentilerini alt hesaba uygular. Kullanıcı Grupları, IM Grupları, Kullanıcı Rolleri vb. uygulanmaz ve alt hesap içinde Yapılandırılmalıdır.

Alt hesaplarla yanıt eşlemesi için daha fazla esneklik gerektiren Müşteriler, alt hesap içinde benzersiz bir gösterim URL'si ve yeni SSO yapılandırması gerektirir.

### Gelişmiş Eşleme: Kullanıcı ve Kişi Grubu Ataması

Kullanıcı Grubu ve Kişi Grubu ataması, iki ayrı modda çalışan gelişmiş eşlemenin tek alanıdır: *standart eşleme* ve *çoklu eşleme*.

* **Standart eşleme** tek bir eşleşme uygular. Bir yönetici birçok öznitelik ve değer çifti Yapılandırabilir, ancak bir kullanıcı kimlik doğrulama gerçekleştirdiğinde yalnızca ilk eşleşen giriş geçerli olur ve geri kalanı yok sayılır. Bu nedenle belirli bir sonuca ulaşmak, kesin ve doğru yapılandırmaya bağlıdır. Bu, tüm hesaplar için varsayılan davranıştır.
* **Çoklu eşleme** her eşleşmeyi uygulayan İsteğe Bağlı bir moddur. Tek bir kimlik doğrulama aynı anda birden fazla öznitelik ve değerle eşleşebilir, kullanıcıyı tek geçişte birden fazla gruba atar. Bu, kullanıcıları çok çeşitli Kullanıcı Grupları ve Kişi Gruplarına yerleştiren karmaşık grup yapılarına sahip hesaplar için çok uygundur. Çoklu eşleme, Zoom Destek aracılığıyla etkinleştirilmelidir.

#### <mark style="color:mavi;">**Standart eşleme, bir kullanıcıyı ilk eşleşen Kullanıcı Grubuna veya Kişi Grubuna atar**</mark>

Standart eşlemede, bir kullanıcının bildirimi Kullanıcı Grubu veya Kişi Grubu kategorisindeki birden fazla yapılandırılmış değerle eşleştiğinde Zoom, yapılandırmadaki yalnızca en üstteki eşleşen girişi uygular. Girişler yukarıdan aşağıya sırayla değerlendirilir ve eşleşen ilk giriş uygulanır. Bu kategoride kalan tüm eşleşmeler yok sayılır.

Örneğin, farklı Kullanıcı Gruplarına eşlenmiş yirmi öznitelik ve değer çifti içeren bir yapılandırmada, bildirimi bu çiftlerden birkaçıyla eşleşen bir kullanıcı yalnızca en üstteki eşleşen girişle ilişkili gruba yerleştirilir.

#### <mark style="color:mavi;">Tek bir değer, bir kullanıcıyı birden fazla gruba ekleyebilir ve eklenen ilk grup Birincil Grup olur</mark>

Zoom yöneticileri, tek bir değerle bir kullanıcıyı birden fazla gruba eklemek için Kullanıcı Grubu eşlemesini Yapılandırabilir. Bu davranış hem standart eşlemede hem de çoklu eşlemede geçerlidir.

Eklenen ilk kullanıcı grubu, kullanıcının Birincil Grubu olarak ayarlanır ve kullanıcının varsayılan Ayarlar'ını belirler *temel bir grubun ayarı kilitli olmadığı sürece*. Kullanıcı Grupları hakkında daha fazla bilgi için şu [Destek makalemize](https://support.zoom.us/hc/en-us/articles/204519819-Managing-user-groups-and-settings).

Aşağıdaki görüntüde, bir kullanıcı şu değerleri ilettiyse: **Liderlik**, **İnsan Kaynakları**, ve **Düzenlemeye Tabi**, yalnızca şu gruplara yerleştirilirler: **Liderlik**, çünkü bu ilk eşleşmedir ve başka eşleşme uygulanmaz.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdER0NnN7GSalp5YpVpM9EW068VLrDgdHOJty4Hm6blWIOEghH5Woj7B8s7io1X2U3ywZEiyvU5cJE4pEcCJtSrlhAsaPnzLK44CVAlU_k1Igqt4y8ejYfFAw-ILkKulqXUGqohrg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Standart Kullanıcı Grubu eşlemesi örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Çoklu eşleme, bir kullanıcıyı en fazla 50 kural eşleşmesi için eşleşen her Kullanıcı Grubuna ve Kişi Grubuna atar</mark>

Çoklu eşleme etkinleştirildiğinde Zoom şunu uygular: *her* Kullanıcı Grubu ve Kişi Grubu kategorilerindeki eşleşen giriş, yalnızca en üstteki eşleşme yerine uygulanır. Aynı öznitelik elli kez Yapılandırılabilir ve bir bildirimle eşleşen her yapılandırılmış değer, kullanıcıyı ilişkili grubuna yerleştirir.

Bu, elli farklı değerle iletilen tek bir özniteliğin, her biri farklı bir gruba eşlenmiş olarak, bir kullanıcıyı tek bir kimlik doğrulamada elli grubun tümüne yerleştirebileceği anlamına gelir. Bu, kimlik sağlayıcı güvenlik grupları ile Zoom grupları arasında bire bir ilişki sağlar; böylece kimlik sağlayıcı içindeki bir güvenlik grubuna kullanıcı eklemek, bir sonraki kimlik doğrulamalarında onları karşılık gelen Zoom grubuna atar.

Aşağıdaki görüntüde, bir kullanıcı şu değerleri ilettiyse: **liderlik**, **test**, **AI**, ve **insan\_kaynakları** çoklu eşleme etkinleştirildiğinde kullanıcı, tüm kullanıcı gruplarına yerleştirilir; çünkü Zoom, çoklu eşleme etkinleştirildiğinde ilk 50 kural eşleşmesini uygular.

<div data-with-frame="true"><figure><img src="/files/37c0fce6182dca03aa990fedbee679be9598b5d1" alt="" width="563"><figcaption><p>Çoklu eşleme Kullanıcı Grupları örneği</p></figcaption></figure></div>

Birincil Grup tanımı eşleme modundan etkilenmez. Hem standart eşlemede hem de çoklu eşlemede, eklenen ilk eşleşen grup kullanıcının Birincil Grubu olur; temel bir grubun ayarı kilitli olmadığı sürece.

#### <mark style="color:mavi;">Çoklu eşleme, büyük Kurumsal ortamlarda grup atamasını basitleştirir</mark>

Çoklu eşleme, kullanıcıları birden fazla Kullanıcı Grubuna veya Kişi Grubuna atamak için gereken yapılandırma hassasiyetini azaltır. Standart eşlemede, bir kullanıcıyı çeşitli gruplara yerleştirmek, tek değerlendirmede doğru şekilde çözümlenen kesin bir yukarıdan aşağıya yapılandırmaya bağlıdır. Çoklu eşleme, eşleşen tüm girişleri aynı anda uygulayarak bu kısıtlamayı kaldırır; bu da kullanıcıların birçok gruba ait olduğu ve öznitelik başına, değer başına yapılandırmaların tek geçişte uygulanmasının aksi takdirde zor olacağı ortamları destekler.

#### <mark style="color:mavi;">Çoklu eşleme, Zoom Destek aracılığıyla etkinleştirme gerektirir</mark>

Çoklu eşleme, standart SSO yönetim arayüzü üzerinden etkinleştirilmez. Özelliği etkinleştirmek için bir istek gönderilmesi gerekir [Destek talebi](https://support.zoom.com/hc/en/contact?id=contact_us) çoklu eşlemenin hesap için etkinleştirilmesini isteyen Zoom'a. İstek işlenene kadar Kullanıcı Grubu ve Kişi Grubu ataması, standart ilk eşleşme davranışıyla çalışır.

### Gelişmiş Eşleme: Otomatik Eşleme

#### <mark style="color:mavi;">Otomatik Eşleme, açık bir kural eşleşmediğinde kullanıcıları, kanalları veya IM gruplarını bildirilen değerlerinin adını taşıyan bir Kullanıcı Grubuna atayan yedek işlevi görür</mark>

Otomatik Eşleme, kullanıcıları bildirilen değerlerinin adını taşıyan bir Kullanıcı Grubuna, Kanal'a ve IM Grubuna otomatik olarak atamak için kullanılabilir. Değere göre bir kullanıcıyı herhangi bir gruba atamak üzere Yapılandırılabilen diğer gelişmiş eşleme bileşenlerinden farklı olarak Otomatik Eşleme, kullanıcıyı her zaman tam değere göre bir gruba atar. Grup daha önce mevcut değilse otomatik olarak oluşturulur.

Otomatik Eşleme, yedek işlevi görür ve yalnızca kullanıcının bildirimi yukarıdaki gelişmiş eşleme bölümlerinde yapılandırılmış açık kurallardan hiçbiriyle eşleşmediğinde uygulanır. Bir kullanıcı zaten açık bir kural aracılığıyla bir gruba atanmışsa — örneğin, kimlik sağlayıcı güvenlik grubu üyeliğine göre bir Kullanıcı Grubuna yerleştirilmişse — bu açık atama önceliklidir ve ilgili Otomatik Eşleme kuralı yok sayılır. Aynı örnekte, kullanıcının departman değerinden otomatik eşlenen bir Kullanıcı Grubu uygulanmaz; çünkü açık Kullanıcı Grubu kuralı zaten eşleşmiştir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcleVut-f8Pq1AdmwMk0CU5uE4MYhIFAdSPSxxVbyoMyS2e24V3RL9AD_VhcVCTtoh0PFswB_8JTwlOMYm_TCTKria2nIAOVtg7iI3rlKdsWAwpe5UlM-AfuthKuAnG8_mu71VPcw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Otomatik Eşleme yapılandırması örneği.</p></figcaption></figure></div>

Örneğin, Otomatik Eşleme bir kullanıcıyı departmanına göre gruplara eşlemek üzere ayarlanmışsa ve kullanıcı bu kategori için açık bir kuralla eşleşmemişse, departman değeri Kullanıcı Grubu, Kanal veya IM Grubu için henüz tanımlanmamış olduğunda kullanıcılar aşağıdaki tabloda gösterildiği gibi departman adlarıyla eşleşen bir gruba otomatik olarak atanır:

| Öznitelik | Değer            | Zoom Grubu zaten mevcut mu? | Sonuç                                                    |
| --------- | ---------------- | --------------------------- | -------------------------------------------------------- |
| Departman | İnsan Kaynakları | Evet                        | Kullanıcı İnsan Kaynakları grubuna eklendi               |
| Departman | Pazarlama        | Evet                        | Kullanıcı Pazarlama grubuna eklendi                      |
| Departman | Satış            | Hayır                       | Satış grubu oluşturulur, kullanıcı Satış grubuna eklenir |

## SSO Sorun Giderme

#### <mark style="color:mavi;">Yanıt günlükleri sorun giderme için kaydedilebilir</mark>

Zoom, kimlik doğrulamadan sonra yedi gün boyunca kimlik doğrulama girişimlerindeki yanıt günlüklerini kaydedebilir. Bu yanıt günlükleri, yanıt eşleme yapılandırmalarına ek olarak yapılandırma ve kullanıcı hatalarında sorun giderme için çok değerli bir araç olabilir. Şu bölümü inceleyin: [yanıt günlükleriyle hataları giderme](#using-saml-response-logs-to-troubleshoot) Daha fazla bilgi için.

{% hint style="success" %}
**Zoom önerisi**

Sorun gidermeyi kolaylaştırmak için yanıt günlüklerinin kaydedilmesini Etkinleştir.
{% endhint %}

#### <mark style="color:mavi;">Sorun Gidermek için Yanıt Günlüklerini Kullanma</mark>

Kaydedilen yanıt günlükleri, yanıt eşleme yapılandırmalarına ek olarak yapılandırma ve kullanıcı hatalarında sorun giderme için çok değerli bir araç olabilir. Zoom SSO yapılandırmanız yanıt günlüklerini kaydedecek şekilde ayarlanmışsa, bunlara şu yolla Access sağlanabilir: [Yanıt Günlüğü](https://zoom.us/account/sso/saml_logs) Gelişmiş Ayarlar'daki SSO yapılandırma sayfasında bulunan sekme. Yanıt günlüklerini görüntülemek için şuna tıklayın: **Ayrıntıları Görüntüle** bir kimlik doğrulama girişiminin yanında.

#### <mark style="color:mavi;">Çoğu kimlik doğrulama, yanıt günlüklerinde görüntülenir</mark>

Başarısız veya sonuçsuz kimlik doğrulama girişimlerinin çoğu, yanıt günlükleri sayfasında görüntülenir. Bir kimlik doğrulama girişimi görüntülenmiyorsa, büyük olasılıkla Zoom kimlik sağlayıcınızdan bir bildirim almamıştır veya yanıt günlüklerinin kaydedilmesi devre dışıdır.

#### <mark style="color:mavi;">Yanıt günlükleri, yapılandırmanızın yanlış veya sertifikanızın güncel olmadığını söyleyebilir</mark>

Yanıt günlüklerinin kaydedilmesi etkinleştirildiğinde, kimlik sağlayıcının bilgileri her tarafın kimliğini kimlik doğrulamak için Zoom'a bildirilir. X509 sertifikası veya düzenleyici kimliği gibi bildirilen bir ayar ya da bilgi dizisi Zoom'un mevcut yapılandırmasından farklıysa, bilgilerin “mevcut SSO Ayarlar ile eşleşmediğini” bildiren bir hata görüntülenir. Zoom yöneticisi, hata çözmek için doğru olmaları halinde bu bildirilen değerlerle eşleşecek şekilde SSO yapılandırmasını güncelleyebilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe5ElE9oAkqrfuutEG32SjtnF-aPpSu_MbRIy3h6oRhTiHnBC3okBRHk57sWwuJgg3a8_WD_mYoK_Wd5bJ1zMkLScazjdXshmBUZyXvBVtmyQO75Rl7ox_MCgT6X-AzcA?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Yanlış yapılandırma uyarıları örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Yanıt günlükleri, hangi değerlerin ve özniteliklerin bildirildiğini söyler</mark>

Yanıt günlüklerini incelemek, kullanıcıların kimlik doğrulama gerçekleştirirken hangi öznitelikleri ve değerleri bildirdiğini doğrulayarak yanıt eşleme yapılandırmalarının çözülmesine yardımcı olabilir. Özniteliklerin ve değerlerin eşleştiğinden emin olmak için bunlar yapılandırmayla karşılaştırılabilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe-BD98pFvpYplXC-sVB4KKlUFDc0dOzjv-VzEOyH5tOBQbt-yiK8e82nkLGC7FmBJIekP-VVqEBVnullP173ydJLkNDFh6nCcOfup1UHlTTYl2l0DDitymKeid4NO7ZZYaw6J3sQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Kimlik sağlayıcı hizmeti tarafından bildirilen bilgi örneği.</p></figcaption></figure></div>

Öznitelikler veya değerler eksikse bilgiler kimlik sağlayıcı hizmeti tarafından bildirilmemektedir. Bu sorunu yaşayan kullanıcıların daha fazla yardım için kimlik sağlayıcı Destek hizmetleriyle iletişim kurmaları önerilir.

#### <mark style="color:mavi;">Yanıt Günlükleri, başarısız olursa bir hata kodu ve kısa açıklama içerir</mark>

Bir kullanıcı kimlik doğrulama gerçekleştiremezse veya hata alırsa, yanıt günlükleri hata kodunu ve hatanın kısa açıklamasını içerir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcUxXpQNQM4ZUpgIHUF2s__t4s3fM4sjWqXqv5y4i4oop4ygRKYcxxdeC7pIX7_O8sgxFmbrkPd6PrlLam4zptYZNKleBKEXFEUd0o97IvJZvRfZi81sSfKr6wwvfxemuzg_UDi?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Hata kodu ve açıklama örneği.</p></figcaption></figure></div>

Çoğu sorun bu hata mesajları kullanılarak belirlenebilir ve çözülebilir. Hatayı çözemezseniz ek yardım için Zoom Destek ile iletişim kurun.

#### <mark style="color:mavi;">Web İzleme Kimliği Hataları</mark>

Bir kullanıcı SSO kimlik doğrulamasında başarısız olursa WEB İzleme Kimliği hata kodu alır. Bu kodlar belirli bir başarısızlıkla ilgili hata mesajı değildir; bunun yerine kimlik doğrulama sorunlarını belirlemek için Yanıt Eşlemede incelenebilen benzersiz günlük kimlikleridir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdg3Btc3wYZ71fAL7VX5G0OiLOQ-YKOAmt1-fytPE2xDRktbVLQqw_r2rURYLExtZ2rSfIIqelDEM8oZ47-gFBKdn2Ze9V6kx5nB_kuxZlYIKP2Hy24Ot0SXrobSdLg4BfudOs_?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>WEB İzleme Kimliği hata kodu içeren kullanıcıya yönelik hata örneği.</p></figcaption></figure></div>

Hatayı belirlemek için, yanıt günlüğü etkinleştirilmişse şuraya gidin: [Yanıt Günlüğü](https://zoom.us/account/sso/saml_logs) Gelişmiş Ayarlar'daki SSO yapılandırma sayfasında bulunan sekme. Buradan WEB izleme kimliğini İzleme Kimliği alanına Girin ve yanıt günlüğünü doldurmak için arayın

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcbDm_F5qgN7TwBk0PiItomqHcaoFUFU8VAmTECFtzogW1sjvlJiIYaK2pXniGKDIEUnEZOg1-xHYrpteg6foFyec_SlpRVjqjUmrNa1lbPvdCEwnuZtOU1yvqfuGYh-enXmq5f?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Yukarıda bahsedilen WEB İzleme Kimliği hata koduyla Yanıt Günlüğünde arama örneği.</p></figcaption></figure></div>

Yanıt günlükleri, alınan bildirimi ve ek sorun giderme için kullanılabilecek bir hata kodu ile yanıtın altında bir mesaj görüntülemelidir.

### SCIM Hataları

#### <mark style="color:mavi;">Kullanıcı Mevcut Değil veya Bu Hesaba Ait Değil</mark>

Bu hata, hedeflenen kullanıcının e-posta adresi mevcut bir hesap nedeniyle sağlanamadığında oluşur. Zoom yöneticilerinin doğrudan kullanıcıyla iletişim kurmaları ve kullanıcıyı hesaba manuel olarak Davet Etmeleri önerilir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Sağlama hatası örneği.</p></figcaption></figure></div>

#### <mark style="color:mavi;">Ücretli Kullanıcılar Ekleyemezsiniz</mark>

Bu hata, SCIM hesapta yetersiz lisans varken bir kullanıcı sağlamaya çalıştığında oluşur. Hatayı çözmek için kullanıcı Temel kullanıcı olarak sağlanmalı veya sağlama için bir lisans Uygun hâle getirilmelidir.

### Kullanıcı Sağlamada Sorun Gidermek için SCIM Günlüklerini Kullanma

Zoom, en son 100 API istek günlüğünü şurada sağlar: [Zoom Marketplace](https://marketplace.zoom.us/). Zoom yöneticisi, sağlama API'leri aracılığıyla hangi bilgilerin gönderildiğini ve alındığını doğrulamak için bu günlükleri kullanabilir. Günlüklere Access sağlamak için Zoom Marketplace'te Zoom yöneticisi olarak Giriş yapın ve şuna tıklayın: **Yönet**. Sonraki sayfada şunu Seç: **Çağrı Günlükleri** altında **Kişisel Uygulama Yönetimi**. Buradan API günlüklerini genişletmek ve içerikleri incelemek için bir girişe tıklayın.

Aşağıdaki görüntü, başvuru amacıyla kullanıcının kimlik ve lisanslama öznitelikleri vurgulanmış bir SCIM kullanıcı sağlama isteği örneğini gösterir.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>SCIM kullanıcı sağlama isteği örneği.</p></figcaption></figure></div>

Yanıt eşlemesinde olduğu gibi Zoom, yalnızca sağlama isteğinde kimlik sağlayıcıdan gönderilen bilgileri uygulayabilir. Kullanıcı kimliği ve lisanslama özniteliklerinin kimlik sağlayıcıdan gönderildiğini doğrulamak için bu günlükleri kullanın. Bu bildirimlerde beklenen bilgiler eksikse Destek için kimlik sağlayıcınızla iletişim kurun.

## Veri Akışları ve Kimlik Doğrulama

#### <mark style="color:mavi;">SAML Kimlik Doğrulama</mark>

Aşağıdaki diyagram, Zoom ile tek oturum açma oturumu başlatılırken kullanıcının SAML kimlik doğrulama akışını ayrıntılarıyla gösterir.

<div data-with-frame="true"><figure><img src="/files/805874878ceee97b52e968556fd9dcfe5259a089" alt=""><figcaption><p>Örnek SAML kimlik doğrulama akışı diyagramı.</p></figcaption></figure></div>

#### <mark style="color:mavi;">OIDC Kimlik Doğrulama</mark>

Aşağıdaki diyagram, Zoom ile tek oturum açma oturumu başlatılırken kullanıcının OIDC kimlik doğrulama akışını ayrıntılarıyla gösterir.

<div data-with-frame="true"><figure><img src="/files/7db0c573a8b0d161198231527952b2cb0132fee6" alt="Diagram of an example SAML authentication flow."><figcaption><p>Örnek SAML kimlik doğrulama akışı diyagramı.</p></figcaption></figure></div>

#### <mark style="color:mavi;">SSO Web Giriş Belirteci</mark>

Bir kullanıcı kimlik doğrulama gerçekleştirdikten sonra, kullanıcının oturumu tarayıcılarında oluşturulur ve varsayılan olarak iki saat sürer. Kullanıcı Zoom web sayfasını aktif olarak kullanmaya devam ederse oturum yenilenir; ancak kullanıcı web sayfasını iki saat boyunca kullanmazsa belirteç sona erer ve kullanıcının yeniden kimlik doğrulama gerçekleştirmesi gerekir. Zoom yöneticileri bu Aktif oturum süresini şurada Yapılandırabilir: [Güvenlik](https://zoom.us/account/setting/security) Kullanıcıların belirli bir hareketsizlik süresinden sonra yeniden Giriş yapınmaları gerekir altında bulunan sayfa ve **Web'de hareketsizlik süresini ayarla (dakika)**.

#### <mark style="color:mavi;">İstemci Giriş Belirteci</mark>

Bir kullanıcı bir istemci içinden SSO aracılığıyla kimlik doğrulama gerçekleştirmeye çalıştığında, kullanıcının cihazı bir web tarayıcısı açar ve onları kimlik sağlayıcının Giriş sayfasına yönlendirir. Kullanıcı kimlik doğrulama gerçekleştirdikten sonra kullanıcının tarayıcısı bir Zoom istemcisi başlatma belirteci alır. Kullanıcı “aç” veya “başlat” düğmesine tıkladığında, tarayıcı Zoom istemcisini açmak için başlatma belirteciyle birleştirilmiş URL şemasını kullanır.

Zoom istemcisi, Zoom sunucusundan erişim belirtecini ve yenileme belirtecini almak için başlatma belirtecini kullanır. İstemci erişim belirtecini her seferinde iki saat boyunca kullanır ve süresi dolduğunda, istemcinin yerel veritabanında depolanan yeni bir belirteç kümesi edinmek için yenileme belirtecini kullanır. Bu yenileme işlemi varsayılan olarak sınırsızdır ve kullanıcı oturumu kapatana veya belirteçlerin süresi dolana kadar belirteçler arasında sürekli döngü oluşturabilir. Zoom yöneticileri oturum süresini şurada özelleştirebilir: [SSO Ayarlar](https://zoom.us/account/sso) sayfasında, [*otomatik oturum kapatmayı zorunlu kıl*](#zoom-administrators-can-enforce-automatic-logout-after-a-defined-length-of-time).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/tr/yonetici-kosesi/account-and-endpoint-management/sso-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
