सिक्योरिटी असर्शन मार्कअप लैंग्वेज (एसएएमएल) का इस्तेमाल करके, आपके उपयोगकर्ता एंटरप्राइज़-क्लाउड ऐप्लिकेशन में साइन इन करने के लिए, अपने Google Cloud क्रेडेंशियल का इस्तेमाल कर सकते हैं.
AgileApps Cloud के लिए, एसएएमएल का इस्तेमाल करके एसएसओ (SSO) सेट अप करना
ध्यान दें: एसएसओ को कॉन्फ़िगर करने से पहले, आपके पास AgileApps Cloud डोमेन होना चाहिए. उदाहरण के लिए, आपकी कंपनी का डोमेन yourcompany.agileappscloud.com हो सकता है. अगर आपके पास AgileApps डोमेन नहीं है, तो इसे सेट अप करने के लिए AgileApps की सहायता टीम से संपर्क करें.
पहला चरण: Google को एसएएमएल की पहचान देने वाली सेवा (IdP) के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- खोज फ़ील्ड में AgileApps Cloud डालें.
- खोज के नतीजों में, AgileApps एसएएमएल ऐप्लिकेशन पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google Identity Provider की जानकारी पेज पर:
- एसएसओ यूआरएल और इकाई का आईडी कॉपी करके सेव करें.
- सर्टिफ़िकेट डाउनलोड करें.
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, ACS यूआरएल और इकाई आईडी में बदलाव करें. इसके लिए, {your‑domain} को अपने AgileApps डोमेन से बदलें.
- जारी रखें पर क्लिक करें.
- एट्रिब्यूट मैपिंग पेज पर, फ़ील्ड चुनें मेन्यू पर क्लिक करें. इसके बाद, Google डायरेक्ट्री के इन एट्रिब्यूट को उनके AgileApps एट्रिब्यूट के साथ मैप करें:
Google डायरेक्ट्री एट्रिब्यूट AgileApps एट्रिब्यूट बुनियादी जानकारी > मुख्य ईमेल पता ईमेल बुनियादी जानकारी > पहला नाम fname बुनियादी जानकारी > उपनाम lname -
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के मुताबिक और ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप एट्रिब्यूट का नाम डालें.
आपने ग्रुप के कितने भी नाम डाले हों, एसएएमएल के जवाब में सिर्फ़ उन ग्रुप को शामिल किया जाता है जिनमें उपयोगकर्ता सीधे या परोक्ष तौर पर सदस्य है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता को मैप करने के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: AgileApps Cloud को SAML 2.0 सेवा देने वाली कंपनी (एसपी) के तौर पर सेट अप करना
- नई गुप्त ब्राउज़र विंडो खोलें.
- एडमिन के तौर पर, अपने संगठन के AgileApps खाते में साइन इन करें.
- सबसे ऊपर दाईं ओर मौजूद, सेटिंग आइकॉन पर क्लिक करें. इसके बाद, खाता मैनेजमेंट चुनें.
- सिंगल साइन-ऑन सेटिंग पर क्लिक करें.
- बदलाव करें बटन पर क्लिक करें.
- इनपुट फ़ील्ड में, यहां दिखाई गई वैल्यू डालें:
- इनका इस्तेमाल करके साइन-ऑन करें: एसएएमएल
- एसएएमएल वर्शन: 2.0
- जारी करने वाला: वह इकाई आईडी जिसे आपने पहले चरण में कॉपी किया था.
- एसएएमएल तीसरे पक्ष की पुष्टि करने वाला यूआरएल: यह वह एसएसओ यूआरएल है जिसे आपने पहले चरण में कॉपी किया था.
- एसएएमएल अनुरोध जारी करने वाले का यूआरएल: https://{your-domain}, जहां {your-domain} आपका AgileApps डोमेन है.
- यूज़र आईडी का टाइप: प्लैटफ़ॉर्म यूज़र आईडी
- User-ID की जगह की जानकारी: एट्रिब्यूट
- यूज़र आईडी के लिए एट्रिब्यूट: ईमेल
- उपयोगकर्ता बनाएं: सही का निशान लगा है
- नाम के लिए एट्रिब्यूट: fname
- उपनाम के लिए एट्रिब्यूट: lname
- ईमेल के लिए एट्रिब्यूट: email
- उपयोगकर्ता का डिफ़ॉल्ट टाइप: प्लैटफ़ॉर्म का उपयोगकर्ता
- डिफ़ॉल्ट टीम, ऐक्सेस प्रोफ़ाइल, ऐप्लिकेशन, भूमिका: नए उपयोगकर्ता के लिए डिफ़ॉल्ट सेटिंग चुनें.
- सर्टिफ़िकेट जारी करने वाले का सर्टिफ़िकेट: पहले चरण में डाउनलोड किया गया सर्टिफ़िकेट अपलोड करें.
- सेव करें पर क्लिक करें.
तीसरा चरण: AgileApps Cloud ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- AgileApps Cloud को चुनें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन में सबके लिए किसी सेवा को चालू या बंद करना है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- इनमें से कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन के स्ट्रक्चर के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके AgileApps Cloud उपयोगकर्ता खाते के ईमेल पते, आपके Google डोमेन में मौजूद ईमेल पतों से मेल खाते हों.
चौथा चरण: पुष्टि करना कि एसएसओ काम कर रहा है या नहीं
AgileApps, आइडेंटिटी प्रोवाइडर (आईडीपी) और सर्विस प्रोवाइडर (एसपी), दोनों के ज़रिए शुरू किए गए एसएसओ के साथ काम करता है. किसी भी मोड में एसएसओ की पुष्टि करने के लिए, यह तरीका अपनाएं:
IdP-initiated
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- AgileApps को चुनें.
- सबसे ऊपर बाईं ओर, SAML लॉगिन की जांच करें पर क्लिक करें.
AgileApps को एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो एसएएमएल से जुड़ी गड़बड़ी के मैसेज में दी गई जानकारी का इस्तेमाल करके, IdP और एसपी की सेटिंग को ज़रूरत के मुताबिक अपडेट करें. इसके बाद, एसएएमएल लॉगिन की फिर से जांच करें.
एसपी-इनिशिएटेड
- ब्राउज़र की सभी विंडो बंद करें.
- नई ब्राउज़र विंडो में, AgileApps के लॉगिन पेज पर जाएं और अपने खाते में साइन इन करें. आपको Google के साइन-इन पेज पर अपने-आप रीडायरेक्ट कर दिया जाएगा.
- साइन-इन करने के लिए क्रेडेंशियल डालें.
- साइन-इन क्रेडेंशियल की पुष्टि हो जाने के बाद, आपको अपने-आप AgileApps Cloud पर रीडायरेक्ट कर दिया जाता है और साइन इन कर दिया जाता है.
ध्यान दें: अगर Google से पुष्टि किया गया उपयोगकर्ता खाता, AgileApps में मौजूद नहीं है, तो AgileApps का जस्ट-इन-टाइम प्रोविज़निंग सिस्टम अपने-आप एक नया उपयोगकर्ता खाता बना देता है.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.