> ## Documentation Index
> Fetch the complete documentation index at: https://docs.apinizer.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API Manager LDAP Entegrasyonu

> Apinizer'da LDAPs giriş bilgilerinin nasıl ekleneceğini ve Apinizer'a LDAP kullanıcılarınız ile nasıl giriş yapabileceği örnek olarak anlatılmaktadır.

Bu döküman, Apinizer'da LDAPs giriş bilgilerinin nasıl ekleneceğini ve Apinizer'a LDAP kullanıcılarınız ile nasıl giriş yapabileceği örnek olarak anlatılmaktadır.

## 1) LDAPs Bağlantı Bilgilerini Ekleme

**Connection Management → LDAP/Active Directory** sayfasını açınız ve bilgilerinizi ekleyiniz.

**Server Address** alanında **ldaps\://** ile başlayarak **ldap domaini** ve daha sonra **636** **portu** eklenmeli.

LDAPs bağlantı ayarlarını içeren örnek bir görsele aşağıda yer verilmiştir:

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/01-ldaps-baglanti-ayarlari.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=8dff4269006bf333b1703b25d7cf7dad" alt="LDAPs Bağlantı Ayarları" width="1000" height="462" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/01-ldaps-baglanti-ayarlari.png" />

SSL kullanımı için **Use SSL** butonunun işaretleyiniz.

**Certificate Status** alanında **Certificate Required** (sertifika gerekli) seçildiyse, sertifika eklemek için [şu adrese bakınız.](/tr/admin/secrets-management/sertifikalar)

**Custom Filter** alanını kullanarak ayrıca aramada bir sınırlandırma yapabilirsiniz.

Örnek olarak **(&(objectClass=inetOrgPerson)(mail=[example@example.com](mailto:example@example.com)))** bu filtre, **"inetOrgPerson"** sınıfına ait ve eposta adresi **"[example@example.com](mailto:example@example.com)"** olan kullanıcılar için çalışacaktır.

LDAP'ta kullanıcılar ve gruplar genellikle farklı organizasyonel birimler altında saklanır.

Bu nedenle, kullanıcılar ve gruplar için farklı **base DN** adresleri verilebilir:

* Kullanıcılar için base DN: `ou=Users,dc=example,dc=com`
* Gruplar için base DN: `ou=Groups,dc=example,dc=com`

LDAP bilgilerinizin girişi tamamlandıktan sonra aynı sayfada bulunan **Environment** alanından bir tane seçilerek **Test Connection** butonuna tıklayıp işlem başarılı olduğunda aşağıdaki örnek görseldeki gibi bir çıktı görülecektir.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/02-test-connection-success.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=0adb9a3ac1f142cedfdf1b5ddebc1fdb" alt="Test Connection Başarılı" width="400" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/02-test-connection-success.png" />

LDAPs bilgilerini **Save and Deploy** butonuna tıklayarak sisteminize ekleme işlemini tamamlayabilirsiniz.

## 2) LDAPs Giriş Ayarları

Bu bölüm, kullanıcıların Apinizer'a girebilmesi için kurumlarında bulunan ve LDAP bağlantısı ile erişilebilen kimlik yönetim sistemlerine entegre olmalarını sağlayacak LDAP bağlantı yapılandırmalarını içerir.

**Administration → System Settings → LDAP Settings** sayfasını açınız.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/03-ldap-settings-page.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=974205547c05708ecbbe12d2a5338609" alt="LDAP Settings Sayfası" width="1000" height="471" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/03-ldap-settings-page.png" />

Yukarıdaki görseldeki gibi bağlantıya bir isim veriniz ve **LDAP Connection** kısmından eklediğiniz bir önceki adımda eklediğiniz LDAP bağlantısını seçiniz. Kırmızı alanlar ile işaretli düzenleme butonuna tıklayarak ilgili bilgileri giriniz.

**User Object Class Definition** açılır sayfası için aşağıdaki görselde örnek kullanım gösterilmiştir:

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/04-user-object-class-definition.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=9e077d79215572705791424f6fae5a8e" alt="User Object Class Definition" width="1000" height="565" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/04-user-object-class-definition.png" />

Yukarıdaki örnek görseldeki **User** için ilgili alanların nasıl doldurabileceğini, mevcut LDAP uygulamanıza bağlanarak görüntüleyebilirsiniz.

Dikkat edilmesi gereken kısımlardan biri **User Object Class Name** alanında **object class** değeri yazılır.

**Attribute** olarak belirtilen diğer alanlarda sadece **attribute** ifadesi yazılır.

Bu örnek için JXplorer uygulamasını kullanarak LDAP bağlantısı yapıp aşağıdaki görselden kullanımını inceleyebilirsiniz.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/05-jxplorer-example.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=38dc72b66351797ac647f23b81604ea5" alt="JXplorer Kullanıcı Örneği" width="400" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/05-jxplorer-example.png" />

Yukarıdaki örnek görsele göre Object Class Name kullanıcı için **inetOrgPerson** olduğunu görebilirsiniz. Sizin ilgili **LDAP** uygulamanıza göre bu bilgiler değişkenlik gösterebilir.

**Group Object Class Definition** açılır sayfası için aşağıdaki görselde örnek kullanım gösterilmiştir:

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/06-group-object-class-definition.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=e24f006e5fc5f3a7a56c6e30e3010934" alt="Group Object Class Definition" width="1000" height="550" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/06-group-object-class-definition.png" />

Yukarıdaki örnek görselde **Group** için ilgili alanların nasıl doldurabileceğini, mevcut LDAP uygulamanıza bağlanarak görüntüleyebilirsiniz.

Dikkat edilmesi gereken kısımlardan biri **Group Object Class Name** alanında **object class** değeri yazılır.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/07-jxplorer-group-example.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=9c28b461ac79d53725f13cc0bed8caf3" alt="JXplorer Grup Örneği" width="800" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/07-jxplorer-group-example.png" />

Bilgileri girdikten sonra aşağıdaki görseldeki gibi sağ üst köşede bulunan **Test Configuration** butonuna tıklayınız.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/08-test-configuration.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=16ae956ba40722cf570090dfb348b0b9" alt="Test Configuration" width="800" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/08-test-configuration.png" />

Açılan sayfada giriş bilgisi olarak yukarıdaki örnek görselde belirtilen **uid** değeri **member2** olan **LDAP kullanıcısı** ve şifresi ile test giriş yapıldığında **Success** yanıtını dönecektir.

Sizde LDAP uygulamanızda bulunan kullanıcı bilginiz ile test ediniz.

Başarılı yanıtını gördükten sonra bilgileri **Save** butonuna tıklayarak kaydediniz.

## 3) LDAP Kullanıcılarını veya Grup Üyelerini Projede Yetkilendirme

Bu bölümde, LDAP kullanıcıları ve grupları proje bazında yetkilendirme işlemlerini anlatmaktadır.

Aşağıda bulunan görseldeki gibi projelerinizin bulunduğu alandan bir proje seçiniz.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/09-project-selection.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=656a4addfddf7ec20c9d42328e6a875c" alt="Proje Seçimi" width="600" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/09-project-selection.png" />

Proje seçimi yaptıktan sonra projenize kullanıcı yetkisi vermek için:

**Project Settings → Members** sayfasını açınız.

Aşağıda bulunan görseldeki gibi **LDAP User Members** alanına LDAP kullanıcınızı yazıp **Search in LDAP** butonuna tıklayınız.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/10-ldap-user-members.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=c499fdcab969e1f007f47b06412da2d0" alt="LDAP User Members" width="1000" height="486" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/10-ldap-user-members.png" />

Aşağıda bulunan görseldeki gibi LDAP kullanıcınız ekranda gözükecek **Choose** alanında bir yetki seçip **Add** ile ekleyebilirsiniz.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/11-add-user-permission.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=6b196dafd5439f47410f342a950ff507" alt="Kullanıcı Yetkisi Ekleme" width="1000" height="216" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/11-add-user-permission.png" />

Aşağıda bulunan görseldeki alanda **Grup üyeleri içinde yetkiler** ekleyebilirsiniz.

<img src="https://mintcdn.com/apinizer/gLS8K_ShIG974XDA/images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/12-group-members-permissions.png?fit=max&auto=format&n=gLS8K_ShIG974XDA&q=85&s=3e60b3c3646ae85b79268dfdeda23af0" alt="Grup Üyeleri Yetkileri" width="1000" height="210" data-path="images/tutorials/nasil-yapilir-kilavuzlari/yonetici-kilavuzlari/api-manager-ldap-entegrasyonu/12-group-members-permissions.png" />

Yetki verme işlemleri tamamladıktan sonra sayfanın sağ üst tarafında bulunan **Save Changes** butonuna tıklayarak kaydetme işlemini tamamlayabilirsiniz.

Bu aşamadan sonra ilgili kullanıcılar veya gruplar sizin projenizde belirttiğiniz yetkilere sahip olacaktır.
