সিকিউরিটি অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML) ব্যবহার করে, আপনার ব্যবহারকারীরা তাদের গুগল ক্লাউড ক্রেডেনশিয়াল দিয়ে এন্টারপ্রাইজ-ক্লাউড অ্যাপ্লিকেশনগুলিতে সাইন ইন করতে পারবেন।
Adobe-এর জন্য SAML-এর মাধ্যমে SSO সেট আপ করুন
অ্যাডোবি অ্যাপ্লিকেশনের জন্য SAML-এর মাধ্যমে সিঙ্গেল সাইন-অন (SSO) সেট আপ করার পদ্ধতি এখানে দেওয়া হলো।
ধাপ ১: অ্যাডোবি অ্যাডমিন কনসোলে একটি ডিরেক্টরি তৈরি করুন।
- আপনার অ্যাডোবি অ্যাডমিন কনসোলে সাইন ইন করুন।
- সেটিংসের অধীনে
পরিচয় (Identity) নির্বাচন করে ডিরেক্টরি তৈরি করুন (Create Directory)- এ ক্লিক করুন।
- ডিরেক্টরিটির নাম দিন এবং প্রমাণীকরণ পদ্ধতি হিসেবে ফেডারেটেড আইডি নির্বাচন করুন।
- পরিচয় প্রদানকারী হিসেবে গুগলকে নির্বাচন করুন।
- Google-এ লগ ইন-এ ক্লিক করুন এবং আপনার Google ক্রেডেনশিয়ালগুলি প্রবেশ করান।
- আপনার গুগল অ্যাকাউন্ট অ্যাক্সেস করার জন্য অ্যাডোবিকে অনুমোদন দিন।
- গুগল ডিরেক্টরির তথ্য যাচাই করুন।
- সিঙ্ক করার জন্য ডোমেইনগুলো নির্বাচন করুন।
- ‘Configure Google’ পেজে, একটি নতুন ট্যাব খোলার জন্য ‘Go to Google Admin Console’-এ ক্লিক করুন, তারপর নিচে দেওয়া Google-এর সেটআপ ধাপগুলো অনুসরণ করুন। সেটআপের সময় প্রয়োজনীয় তথ্য অ্যাক্সেস করার জন্য ‘Configure Google’ ট্যাবটি খোলা রাখুন।
ধাপ ২: গুগলকে একটি SAML আইডেন্টিটি প্রোভাইডার (IdP) হিসেবে সেট আপ করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাপ যোগ করুন ক্লিক করুন
অ্যাপগুলো অনুসন্ধান করুন ।
- সার্চ ফিল্ডে Adobe লিখুন।
- অনুসন্ধানের ফলাফলে, Adobe SAML অ্যাপটির উপর মাউস রাখুন এবং 'Select'-এ ক্লিক করুন।
- Google Identity Provider-এর বিবরণ পেজ থেকে IDP মেটাডেটা ডাউনলোড করুন (বিকল্প ১)।
- চালিয়ে যান-এ ক্লিক করুন।
- সার্ভিস প্রোভাইডার ডিটেইলস পেজে, ডিফল্ট ACS URL এবং এনটিটি আইডি-কে Adobe অ্যাডমিন কনসোলের কনফিগার গুগল পেজে দেওয়া ভ্যালুগুলো দিয়ে প্রতিস্থাপন করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- (ঐচ্ছিক) গুগল ডিরেক্টরি অ্যাট্রিবিউটগুলোকে সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটের সাথে ম্যাপ করতে, অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে:
- অ্যাড ম্যাপিং-এ ক্লিক করুন।
- ক্ষেত্র নির্বাচন করতে ক্লিক করুন
একটি গুগল ডিরেক্টরি অ্যাট্রিবিউট নির্বাচন করুন।
- অ্যাপ অ্যাট্রিবিউটের জন্য, সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটটি প্রবেশ করান।
- (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নামগুলো লিখতে:
- গ্রুপ সদস্যপদের জন্য (ঐচ্ছিক) , ‘একটি গ্রুপ অনুসন্ধান করুন’-এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নামটি নির্বাচন করুন।
- প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
- App অ্যাট্রিবিউটের জন্য, সার্ভিস প্রোভাইডারের সংশ্লিষ্ট groups অ্যাট্রিবিউটের নামটি লিখুন।
আপনি যতগুলোই গ্রুপের নাম প্রবেশ করান না কেন, SAML রেসপন্সে শুধুমাত্র সেই গ্রুপগুলোই অন্তর্ভুক্ত থাকে যেগুলোর একজন ব্যবহারকারী (প্রত্যক্ষ বা পরোক্ষভাবে) সদস্য। আরও তথ্যের জন্য, ‘গ্রুপ মেম্বারশিপ ম্যাপিং সম্পর্কে’ অংশে যান।
- অ্যাট্রিবিউট ম্যাপিং পৃষ্ঠায়, ফিনিশ-এ ক্লিক করুন।
ধাপ ৩: অ্যাডোবি অ্যাডমিন কনসোলে সেটআপটি সম্পূর্ণ করুন।
- ব্রাউজারের সেই ট্যাবে ফিরে যান যেখানে অ্যাডোবি অ্যাডমিন কনসোলে ' Configure Google' পেজটি খোলা আছে।
- উপরের ধাপ ২-এ ডাউনলোড করা IDP মেটাডেটা আপলোড করে ডিরেক্টরি কনফিগারেশন সম্পূর্ণ করুন।
ধাপ ৪: অ্যাডোবি অ্যাপটি সক্রিয় করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাডোবি নির্বাচন করুন।
- ব্যবহারকারীর অ্যাক্সেস-এ ক্লিক করুন।
আপনার প্রতিষ্ঠানের সকলের জন্য কোনো পরিষেবা চালু বা বন্ধ করতে, ‘সকলের জন্য চালু’ বা ‘সকলের জন্য বন্ধ’ -এ ক্লিক করুন এবং তারপরে ‘সংরক্ষণ করুন’-এ ক্লিক করুন।
- (ঐচ্ছিক) কোনো সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
- বাম দিকে, সাংগঠনিক ইউনিটটি নির্বাচন করুন।
- সার্ভিসের স্ট্যাটাস পরিবর্তন করতে অন অথবা অফ নির্বাচন করুন।
- একটি বেছে নিন:
- যদি সার্ভিসের স্ট্যাটাস ‘ইনহেরিটেড’ সেট করা থাকে এবং আপনি প্যারেন্ট সেটিং পরিবর্তিত হলেও আপডেট করা সেটিংটি রাখতে চান, তাহলে ‘ওভাররাইড’-এ ক্লিক করুন।
- যদি সার্ভিসের স্ট্যাটাস 'ওভাররিডেন' সেট করা থাকে, তাহলে হয় 'ইনহেরিট'- এ ক্লিক করে এর প্যারেন্টের সেটিং-এ ফিরে যান, অথবা 'সেভ'-এ ক্লিক করে নতুন সেটিংটি রাখুন, এমনকি প্যারেন্ট সেটিং পরিবর্তিত হলেও।
সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
- (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা অভ্যন্তরে একদল ব্যবহারকারীর জন্য কোনো পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানতে, ‘অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন’ অংশে যান।
- নিশ্চিত করুন যে আপনার অ্যাডোবি ইউজার অ্যাকাউন্টের ইমেল আইডিগুলো আপনার গুগল ডোমেইনের ইমেল আইডিগুলোর সাথে মেলে।
ধাপ ৫: SSO কাজ করছে কিনা তা যাচাই করুন।
Adobe আইডেন্টিটি প্রোভাইডার (IdP) এবং সার্ভিস প্রোভাইডার (SP) উভয় প্রকারের SSO সমর্থন করে। যেকোনো মোডে SSO যাচাই করতে এই ধাপগুলো অনুসরণ করুন:
IdP-প্রবর্তিত
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাডোবি নির্বাচন করুন।
- উপরের বাম দিকে, ‘Test SAML login’-এ ক্লিক করুন।
Adobe একটি আলাদা ট্যাবে খোলা উচিত। যদি তা না হয়, তাহলে প্রাপ্ত SAML ত্রুটির বার্তাগুলিতে থাকা তথ্য ব্যবহার করে প্রয়োজন অনুযায়ী আপনার IdP এবং SP সেটিংস আপডেট করুন, তারপর SAML লগইন পুনরায় পরীক্ষা করুন।
এসপি-প্রবর্তিত
- https://www.adobe.com/login খুলুন। আপনার ইমেল ঠিকানা লিখুন। আপনাকে স্বয়ংক্রিয়ভাবে গুগল সাইন-ইন পৃষ্ঠায় নিয়ে যাওয়া হবে।
- আপনার গুগল ইউজারনেম ও পাসওয়ার্ড দিন।
আপনার সাইন-ইন তথ্য যাচাই হয়ে গেলে, আপনাকে স্বয়ংক্রিয়ভাবে Adobe-তে ফেরত পাঠানো হবে।
ধাপ ৬: অটো-প্রোভিশনিং সেট আপ করুন
সুপার অ্যাডমিনিস্ট্রেটর হিসেবে, আপনি অ্যাডোবি অ্যাপ্লিকেশনে স্বয়ংক্রিয়ভাবে ব্যবহারকারীদের যুক্ত করতে পারেন।
গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।