Okta’dan mı ayrılıyorsunuz?
Paralel çalıştırın. Uygulama uygulama.
Bir IdP geçişi hafta sonu projesi değildir; aksini söyleyen, hiç yapmamıştır. İyi haber: iki IdP paralel çalışırken ve geçiş uygulama bazında yapılırken, süreç tek büyük bir anahtar değişimi değil, küçük ve geri alınabilir adımlar dizisidir. İşte dürüst versiyonu.
- Paralel IdP çalıştırma
- Uygulama bazlı geçiş
- ~8 dakikalık okuma
Okta tenant’ından temiz bir geçişe.
Altı adım. Sıra önemli: önce kullanıcılar, ortada uygulamalar, en sonda MFA.
- 01
Uygulama ve kullanıcı envanterini dışa aktarın
Okta yönetim konsolundan veya API’den tüm uygulama, kullanıcı ve atama listesini çekin. Oturum açma loglarıyla karşılaştırın: aylardır kimsenin açmadığı uygulamalar taşınmaz, emekliye ayrılır. Kalan liste — her uygulamaya bir sahip atanmış hâliyle — geçiş planınızdır.
- 02
SSO yapılandırmalarını ve grupları eşleyin
Her uygulamanın bugün nasıl federasyon yaptığını kaydedin: SAML metadata (entity ID’ler, ACS URL’leri, öznitelik ifadeleri) veya OIDC istemci ayarları (client ID’ler, redirect URI’lar, scope’lar). Okta gruplarını ve atama kurallarını Monosign karşılıklarına eşleyin ki erişim politikası geçişten sağlam çıksın.
- 03
Kullanıcıları Monosign’a aktarın
Kullanıcıları SCIM veya dizin senkronizasyonu ile taşıyın — Okta, Active Directory ya da başka bir dizinden besleniyorduysa Monosign’ı aynı kaynağa yönlendirin; kaynak iki IdP için de ortak doğruluk hâline gelir. Herhangi bir uygulamaya dokunmadan önce sayıları, grup üyeliklerini ve örnek öznitelikleri doğrulayın.
İpucu — Parolalar genellikle Okta’dan dışa aktarılamaz. Dizin destekli kimlik doğrulama veya ilk girişte parola sıfırlama akışı planlayın — bu karar geçiş anında değil, şimdi verilmeli. - 04
İki IdP’yi paralel çalıştırın, uygulama bazında geçin
Monosign uygulamaları teker teker devralırken Okta her şeye hizmet vermeye devam etsin; düşük riskli bir pilotla başlayın. Uygulamayı eşlediğiniz yapılandırmayla Monosign’a kaydedin, uygulamayı yönlendirin, gerçek kullanıcılarla test edin, sonra sıradakine geçin. Hiçbir an kimse yarım taşınmış bir IdP’ye bağımlı kalmaz.
İpucu — Sabit kodlanmış issuer URL’lerine dikkat: Okta issuer’ını, JWKS endpoint’ini veya SAML entity ID’sini kodda ya da konfigürasyonda sabitleyen uygulamalar sessizce bozulur. Her geçişten önce konfigürasyon depolarınızda okta.com alan adınızı aratın. - 05
MFA kayıtlarını en son taşıyın
MFA faktörleri IdP’ler arasında aktarılamaz — TOTP tohumları ve passkey’ler eski tenant’a bağlıdır; kullanıcılar faktörlerini Monosign’da yeniden kaydedecektir. Bu, her IdP geçişinin dürüst gerçeğidir. Yeniden kaydı kullanıcı grubu bazında, net bir duyuruyla planlayın ve en sona bırakın ki herkes yalnızca bir kez kayıt yenilesin.
- 06
Doğrulayın, sonra Okta tenant’ını emekliye ayırın
Okta oturum açma logları sessizleştiğinde son bir tarama yapın: aktif uygulama ataması, kullanımda API token’ı ve unutulmuş SCIM bağlantısı kalmasın. Ardından uygulamaları devre dışı bırakın, sözleşmeyi sonlandırın ve tenant dışa aktarımını denetim kayıtlarınız için arşivleyin.
Eksiksiz rehber — tüm ekran görüntüleri, tüm parametreler ve sürüme özel notlarla — yardım merkezimizde.
İlgili Monofor yetenekleri.
Kimlikleri doğru şekilde
yönetmeye hazır mısınız?
Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.