Kurumlar
Yeni bir kurum eklemek için sağ üstteki + Create tuşuna basılır.
Create tuşuna basınca çıkan ekranda aşağıdaki bilgiler doldurularak kurum kaydedilir.
Kurum konfigürasyonu için kullanılan alanlar aşağıdaki tabloda görülmektedir.
| Alan | Açıklama |
|---|---|
| Kod (Code) | Kurumu tanımlayan kısa koddur. |
| Adı (tr) / Adı (en) | Kurumun Türkçe ve İngilizce adıdır. |
| Üst Kurum (Parent Organization) | Kurumun bağlı olduğu üst kurum/organizasyon bilgisidir. |
| Bildirim E-postaları (Notification E-mails) | Kurum kota uyarılarında dinamik alıcı olarak kullanılan e-posta adresleridir. |
Senkronizasyon Bilgisi
Kurum listesinde ve detayında bir Kaynak Tipi etiketi görüntülenir: elle oluşturulmuş kurumlarda Manuel, bir kimlik sağlayıcısından senkronize edilmiş kurumlarda ise LDAP OU, LDAP Grup veya OIDC Grup görünür — bkz. Kimlik Bilgisi Senkronizasyonu. Senkron kaynaklı kurumların detayında ayrıca Kaynak Adı (senkronize eden sağlayıcının adı), LDAP DN ve Son Senkronizasyon bilgileri yer alır.
Senkron kaynaklı bir kurum salt-okurdur — kod, ad ve üst kurum alanları düzenlenemez. Değişiklikler kaynak dizininde yönetilir.
Kimlik yönetme yetkisi olan kullanıcılar için detayda bir Senkronize Et düğmesi de bulunur. Bu düğme yalnızca ilgili kurumu değil, kurumun bağlı olduğu kaynak sağlayıcının tamamını senkronize eder; zamanlama, geçmiş ve toplu izleme için Kimlik Bilgisi Senkronizasyonu sayfasına bakabilirsiniz.
Kurumu Globalleştirme
Kurumlar "Globalleştir" seçeneği ile Admin sayfasına taşınarak tüm projelerde kullanılabilir hale gelir ve yönetimi Admin kullanıcısına bırakılır.
Kurum'u globalleştirmek için satır sonundaki menüden Globalleştir (Move to Global) seçilir.
Metadata
Kurumlar üzerinde serbest tanımlı anahtar/değer metadata girişleri tanımlayabilirsiniz. Kurum metadata'sı, o kuruma bağlı tüm kimlik bilgileri için varsayılan olarak uygulanır; aynı anahtar bir kimlik bilgisi üzerinde de tanımlıysa kimlik bilgisinin değeri öncelik kazanır.
Bu girişler token üretiminde JWT claim'i veya OAuth token yanıt alanı olarak yayınlanabilir, hassas değerler şifrelenerek saklanır ve script politikalarından erişilebilir. Alan ayrıntıları, rezerve isimler ve script erişimi için bkz. Kimlik Bilgisi Metadata.