Forum

Google + win ADFS S...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Google + win ADFS SSO sorunu

3 Yazılar
2 Üyeler
0 Reactions
915 Görüntüleme
(@erkangulmez)
Gönderiler: 316
Reputable Member
Konu başlatıcı
 

Merhaba arkadaslar

Google sorunuma 3rd party sorunu (microsoftu kasdediyor) diyerek cozum bulmadi ya da bulamadi. Belki sizler yardimci olabilirsiniz.
Win server 2019 uzerinde ADFS kurulumum var ve calisiyor. Musteri maillerini google uzerinde host ediyor. Bunda da sorun yok. Google admin ile her seyi yonetebiliyoruz. Musterinin 3 domaini var ve bunlar google admin consolunda gorunuyorlar. 

A.com(default domain), b.com ve c.com

SSO, a.com ve b.com domainine dahil olan kullanicilar icin sorunsuz calisiyor fakat c.com domain kullanicilari icin calismiyor. Yani, ilk iki domainin kullanicilari ADFS logon page'e yonlenirken c.com kullanicilari yonlenmiyor. ADFS consolunda ekledigim relying party trust'in identifier tabina ve endpoint tabina bu c.com domainini de ekledim ama ne yaptiysam olmadi. 

Boyle bir sorun deneyimleyen oldu mu hic?

 

Tesekkurler

 
Gönderildi : 28/09/2020 11:35

(@umitseyhan)
Gönderiler: 367
Üye
 

Selamlar,

 

C.com için ADFS üzerinde yapmış olduğunuz değişiklikten sonra claim mapping ve token sigin certificate bilgilerini export edip, Google paneline import etmeniz gerekiyor. Yani yapmış olduğunuz değişikliği Google'ında bilmesi gerekli.

https://cloud.google.com/architecture/identity/federating-gcp-with-active-directory-configuring-single-sign-on

 

Bilginize.

 

 

 
Gönderildi : 05/10/2020 01:03

(@erkangulmez)
Gönderiler: 316
Reputable Member
Konu başlatıcı
 

Merhaba Umit bey,

 

Yanitiniz icin tesekkurler ederim. 

Bunu daha once diger domainlari hazirlarken yapmistim zaten. Simdi c.com icin yaptigimda onceki sertifikalarimi ezecek/silecek mi google yoksa hepsini tutmaya devam edecek mi? Yani, c.comu duzeltirken a.com ve b.comu bozmayim. Replace diyor cunku google. Bilemedim.

simdi farkettim ki soylemeyi unuttugum onemli bir sey var.

b.com ve c.com same tenant altinda google accountta. A.com'un kendi google admin login accountu var, b.com'un da oyle ama c.com, b.com google admin hesabina ekli domain.

Tesekkurler

Bu ileti 4 yıl önce 3 defa Erkan GULMEZ tarafından düzenlendi
 
Gönderildi : 05/10/2020 10:08

Paylaş: