सिक्यॉरिटी असर्शन मार्कअप लैंग्वेज (एसएएमएल) का इस्तेमाल करके, आपके उपयोगकर्ता एंटरप्राइज़-क्लाउड ऐप्लिकेशन में साइन इन करने के लिए, अपने Google Cloud क्रेडेंशियल का इस्तेमाल कर सकते हैं.
Amazon Business के लिए, एसएएमएल की मदद से एसएसओ सेट अप करना
Amazon Business ऐप्लिकेशन के लिए, एसएएमएल की मदद से सिंगल साइन-ऑन (एसएसओ) सेट अप करने का तरीका यहां दिया गया है.
पहला चरण: Google की पहचान देने वाली सेवा (IdP) की जानकारी पाना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- खोज फ़ील्ड में Amazon Business डालें.
- खोज के नतीजों में, Amazon Business के एसएएमएल ऐप्लिकेशन पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google की पहचान देने वाली सेवा की जानकारी पेज पर, IdP मेटाडेटा फ़ाइल डाउनलोड करें.
- Admin console को खुला रखें. Amazon Business ऐप्लिकेशन में अगला चरण पूरा करने के बाद, आपको कॉन्फ़िगरेशन विज़र्ड पर ले जाया जाएगा.
दूसरा चरण: Amazon Business को एसएएमएल 2.0 सेवा देने वाली कंपनी (एसपी) के तौर पर सेट अप करना
यह टास्क पूरा करने के लिए, आपके पास Amazon Business का मान्य खाता होना चाहिए.
- amazon.com पर जाकर, अपने Amazon Business खाते में साइन इन करें.
- सबसे ऊपर दाएं कोने में, अपने खाते के नाम पर क्लिक करें. इसके बाद, ड्रॉपडाउन मेन्यू से आपका खाता चुनें.
- अपने खाते की प्रोफ़ाइल वाले पेज पर, Amazon Business की सेटिंग पर क्लिक करें.
- (ज़रूरी नहीं) सिस्टम इंटिग्रेशन में जाकर, डोमेन की पुष्टि पर क्लिक करें. इसके बाद, अपना Google Workspace डोमेन जोड़ने और उसकी पुष्टि करने के लिए, दिया गया तरीका अपनाएं.
- सिस्टम इंटिग्रेशन में जाकर, सिंगल साइन-ऑन (एसएसओ) को चुनें.
- चुनी गई आईडीपी के लिए, बदलें पर क्लिक करें और पुष्टि करें.
- आईडीपी चुनने की सुविधा में बदलाव करें सूची से, Google gSuite को चुनें और कॉन्फ़िगरेशन रीसेट करें पर क्लिक करें.
- डिफ़ॉल्ट ग्रुप के लिए, डिफ़ॉल्ट ग्रुप को चुनें. इसके बाद, डिफ़ॉल्ट खरीदारी की भूमिका के लिए, भूमिका को चुनें और आगे बढ़ें पर क्लिक करें.
- Google IdP का वह मेटाडेटा XML फ़ाइल ढूंढें और अपलोड करें जिसे आपने ऊपर दिए गए पहले चरण में डाउनलोड किया था. Entity ID, IssuerURL, Signing certificate, और HTTP-Redirect URL, XML फ़ाइल से अपने-आप पार्स हो जाते हैं.
- आगे बढ़ें पर क्लिक करें.
- एट्रिब्यूट मैपिंग पेज पर, Amazon के एट्रिब्यूट को एसएएमएल के AttributeName की वैल्यू के साथ इस तरह मैप करें:
Amazon का डेटा एसएएमएल का AttributeName ईमेल ईमेल नाम नाम उपनाम उपनाम - आगे बढ़ें पर क्लिक करें.
- Amazon के कनेक्शन का डेटा में जाकर, एसएसओ यूआरएल को कॉपी करें. इसकी ज़रूरत आपको, नीचे दिए गए तीसरे चरण में Admin console में Google की ओर से कॉन्फ़िगरेशन पूरा करते समय पड़ेगी.
तीसरा चरण: Admin console में एसएसओ का कॉन्फ़िगरेशन पूरा करना
- Admin console वाले ब्राउज़र टैब पर वापस जाएं.
- Google की पहचान देने वाली सेवा की जानकारी पेज पर, जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, ACS यूआरएल को उस एसएसओ यूआरएल से बदलें जिसे आपने ऊपर दिए गए दूसरे चरण के आखिर में, Amazon Business की एसएसओ सेटिंग से कॉपी किया था.
- अपने इलाके के लिए, Entity ID अपडेट करें. उदाहरण के लिए, उत्तरी अमेरिका के लिए https://www.amazon.com का इस्तेमाल करें. जापान के लिए, https://www.amazon.jp का इस्तेमाल करें. यूरोप के लिए, https://www.amazon.de का इस्तेमाल करें.
- जारी रखें पर क्लिक करें.
- एट्रिब्यूट मैपिंग पेज पर, फ़ील्ड चुनें मेन्यू पर क्लिक करें. इसके बाद, Google डायरेक्ट्री के इन एट्रिब्यूट को, Amazon Business के उनसे जुड़े एट्रिब्यूट के साथ मैप करें. ध्यान दें कि firstName, lastName, और email, ज़रूरी एट्रिब्यूट हैं.
Google डायरेक्ट्री का एट्रिब्यूट Amazon Business का एट्रिब्यूट बेसिक जानकारी > मुख्य ईमेल ईमेल बेसिक जानकारी > नाम नाम बेसिक जानकारी > उपनाम उपनाम - (ज़रूरी नहीं) अगर आपको कोई अतिरिक्त मैपिंग जोड़नी है, तो मैपिंग जोड़ें पर क्लिक करें.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के हिसाब से, अतिरिक्त ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन का एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का नाम डालें.
आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनमें कोई उपयोगकर्ता सदस्य है. भले ही, वह सीधे तौर पर सदस्य हो या किसी अन्य ग्रुप के ज़रिए. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
चौथा चरण: Amazon Business ऐप्लिकेशन को चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Amazon Business को चुनें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन की संरचना के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
पांचवा चरण: पुष्टि करना कि एसएसओ काम कर रहा है
Amazon Business, आइडेंटिटी प्रोवाइडर (IdP) और सेवा देने वाली कंपनी (एसपी) की मदद से शुरू किए गए एसएसओ, दोनों के साथ काम करता है. किसी भी मोड में एसएसओ की पुष्टि करने के लिए, यह तरीका अपनाएं:
आईडीपी की मदद से शुरू किया गया एसएसओ
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Amazon Business को चुनें.
- सबसे ऊपर बाईं ओर, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
Amazon Business, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो एसएएमएल से जुड़ी गड़बड़ी के मैसेज में दी गई जानकारी का इस्तेमाल करके, अपनी IdP और एसपी सेटिंग को ज़रूरत के हिसाब से अपडेट करें. इसके बाद, एसएएमएल लॉगिन की फिर से जांच करें.
एसपी की मदद से शुरू किया गया एसएसओ
- Amazon में, एसएसओ कनेक्शन ज़्यादा जानकारी पेज पर जाएं.
- स्टेटस सेक्शन में, जांच शुरू करें पर क्लिक करें.
- जांच करें पर क्लिक करें. एक नई ब्राउज़र विंडो खुलती है, जो आपको पुष्टि के लिए Google पर रीडायरेक्ट करती है.
- उस Google उपयोगकर्ता के तौर पर साइन इन करें जिसके पास आपके Amazon Business खाते का ऐक्सेस है.
- इनकी पुष्टि करें:
- उपयोगकर्ता खाते में, Amazon Business में सफलतापूर्वक साइन इन किया गया हो.
- एसएसओ कनेक्शन की जानकारी पेज पर, एसपी की मदद से शुरू किया गया यूआरएल और IdP की मदद से शुरू किया गया यूआरएल, दोनों दिख रहे हों.
- जब आपको एसपी की मदद से शुरू किया गया यूआरएल, अपने उपयोगकर्ताओं के लिए उपलब्ध कराना हो, तब चालू करें पर क्लिक करें.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.