সিকিউরিটি অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML) ব্যবহার করে, আপনার ব্যবহারকারীরা তাদের গুগল ক্লাউড ক্রেডেনশিয়াল দিয়ে এন্টারপ্রাইজ-ক্লাউড অ্যাপ্লিকেশনগুলিতে সাইন ইন করতে পারবেন।
অ্যামাজনের জন্য SAML এর মাধ্যমে SSO সেট আপ করুন
অ্যামাজন অ্যাপ্লিকেশনের জন্য SAML-এর মাধ্যমে সিঙ্গেল সাইন-অন (SSO) সেট আপ করার পদ্ধতি এখানে দেওয়া হলো।
ধাপ ১: গুগল আইডেন্টিটি প্রোভাইডার (IdP) তথ্য সংগ্রহ করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিরাপত্তা
প্রমাণীকরণ
SAML অ্যাপ্লিকেশনগুলির সাথে SSO ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- নিরাপত্তা সেটিংস পৃষ্ঠার একেবারে নিচে থেকে IdP মেটাডেটা ফাইলটি ডাউনলোড করে সংরক্ষণ করুন।
পরবর্তী ধাপে, আপনি এই তথ্যটি অ্যামাজন সাপোর্টে ইমেল করবেন। তাদের উত্তর পাওয়ার পর, SSO কনফিগারেশন শেষ করার জন্য আপনি নিচের ৩ নং ধাপের অ্যাডমিন কনসোলে ফিরে আসবেন।
ধাপ ২: অ্যামাজনকে একটি SAML 2.0 পরিষেবা প্রদানকারী (SP) হিসেবে সেট আপ করুন।
আপনার অ্যাকাউন্টের জন্য SSO চালু করতে অনুরোধ জানিয়ে অ্যামাজন সাপোর্টে একটি ইমেল পাঠান। ধাপ ১-এ ডাউনলোড করা IdP মেটাডেটা ফাইলটি সংযুক্ত করুন।
অ্যামাজন আপনার অনুরোধটি প্রক্রিয়া করবে এবং পরবর্তী ধাপে অ্যাডমিন কনসোলে SSO কনফিগার করার জন্য প্রয়োজনীয় ACS URL এবং Entity ID ভ্যালুগুলো আপনাকে প্রদান করবে।
ধাপ ৩: গুগলকে একটি SAML আইডেন্টিটি প্রোভাইডার (IdP) হিসেবে সেট আপ করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাপ যোগ করুন ক্লিক করুন
অ্যাপগুলো অনুসন্ধান করুন ।
- সার্চ ফিল্ডে Amazon লিখুন।
- অনুসন্ধানের ফলাফলে, Amazon SAML অ্যাপটির উপর মাউস রাখুন এবং 'Select'-এ ক্লিক করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- সার্ভিস প্রোভাইডার ডিটেইলস পেজে, ACS URL এবং Entity ID-এর ভ্যালুগুলো Amazon সাপোর্ট থেকে পাওয়া URL দিয়ে প্রতিস্থাপন করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- (ঐচ্ছিক) গুগল ডিরেক্টরি অ্যাট্রিবিউটগুলোকে সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটের সাথে ম্যাপ করতে, অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে:
- অ্যাড ম্যাপিং-এ ক্লিক করুন।
- ক্ষেত্র নির্বাচন করতে ক্লিক করুন
একটি গুগল ডিরেক্টরি অ্যাট্রিবিউট নির্বাচন করুন।
- অ্যাপ অ্যাট্রিবিউটের জন্য, সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটটি প্রবেশ করান।
- (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নামগুলো লিখতে:
- গ্রুপ সদস্যপদের জন্য (ঐচ্ছিক) , ‘একটি গ্রুপ অনুসন্ধান করুন’-এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নামটি নির্বাচন করুন।
- প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
- App অ্যাট্রিবিউটের জন্য, সার্ভিস প্রোভাইডারের সংশ্লিষ্ট groups অ্যাট্রিবিউটের নামটি লিখুন।
আপনি যতগুলোই গ্রুপের নাম প্রবেশ করান না কেন, SAML রেসপন্সে শুধুমাত্র সেই গ্রুপগুলোই অন্তর্ভুক্ত থাকে যেগুলোর একজন ব্যবহারকারী (প্রত্যক্ষ বা পরোক্ষভাবে) সদস্য। আরও তথ্যের জন্য, ‘গ্রুপ মেম্বারশিপ ম্যাপিং সম্পর্কে’ অংশে যান।
- অ্যাট্রিবিউট ম্যাপিং পৃষ্ঠায়, ফিনিশ-এ ক্লিক করুন।
ধাপ ৪: অ্যামাজন সক্রিয় করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যামাজন নির্বাচন করুন।
- ব্যবহারকারীর অ্যাক্সেস-এ ক্লিক করুন।
আপনার প্রতিষ্ঠানের সকলের জন্য কোনো পরিষেবা চালু বা বন্ধ করতে, ‘সকলের জন্য চালু’ বা ‘সকলের জন্য বন্ধ’ -এ ক্লিক করুন এবং তারপরে ‘সংরক্ষণ করুন’-এ ক্লিক করুন।
- (ঐচ্ছিক) কোনো সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
- বাম দিকে, সাংগঠনিক ইউনিটটি নির্বাচন করুন।
- সার্ভিসের স্ট্যাটাস পরিবর্তন করতে অন অথবা অফ নির্বাচন করুন।
- একটি বেছে নিন:
- যদি সার্ভিসের স্ট্যাটাস ‘ইনহেরিটেড’ সেট করা থাকে এবং আপনি প্যারেন্ট সেটিং পরিবর্তিত হলেও আপডেট করা সেটিংটি রাখতে চান, তাহলে ‘ওভাররাইড’-এ ক্লিক করুন।
- যদি সার্ভিসের স্ট্যাটাস 'ওভাররিডেন' সেট করা থাকে, তাহলে হয় 'ইনহেরিট'- এ ক্লিক করে এর প্যারেন্টের সেটিং-এ ফিরে যান, অথবা 'সেভ'-এ ক্লিক করে নতুন সেটিংটি রাখুন, এমনকি প্যারেন্ট সেটিং পরিবর্তিত হলেও।
সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
- (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা অভ্যন্তরে একদল ব্যবহারকারীর জন্য কোনো পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানতে, ‘অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন’ অংশে যান।
- নিশ্চিত করুন যে আপনার অ্যামাজন ইউজার অ্যাকাউন্টের ইমেল আইডিগুলো আপনার গুগল ডোমেইনের ইমেল আইডিগুলোর সাথে মিলে যায়।
ধাপ ৫: SSO কাজ করছে কিনা তা যাচাই করুন।
অ্যামাজন আইডেন্টিটি প্রোভাইডার (IdP) এবং সার্ভিস প্রোভাইডার (SP) উভয় প্রকারের SSO সমর্থন করে। যেকোনো মোডে SSO যাচাই করতে এই ধাপগুলো অনুসরণ করুন:
IdP-প্রবর্তিত
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যামাজন নির্বাচন করুন।
- উপরের বাম দিকে, ‘Test SAML login’-এ ক্লিক করুন।
অ্যামাজন একটি আলাদা ট্যাবে খোলা উচিত। যদি তা না হয়, তাহলে প্রাপ্ত SAML ত্রুটির বার্তাগুলিতে থাকা তথ্য ব্যবহার করে প্রয়োজন অনুযায়ী আপনার IdP এবং SP সেটিংস আপডেট করুন, তারপর পুনরায় SAML লগইন পরীক্ষা করুন।
এসপি-প্রবর্তিত
- ব্রাউজারের সমস্ত উইন্ডো বন্ধ করুন।
- https://{ subdomain }.Amazon.com/ খুলুন, যেখানে {subdomain}- এর জায়গায় আপনার অ্যামাজন অ্যাকাউন্টের সাবডোমেইনটি বসান, এবং সাইন ইন করার চেষ্টা করুন। আপনাকে স্বয়ংক্রিয়ভাবে গুগল সাইন ইন পেজে পাঠিয়ে দেওয়া হবে।
- আপনার সাইন ইন করার তথ্য প্রবেশ করান।
- আপনার সাইন-ইন তথ্য যাচাই হয়ে গেলে, আপনাকে স্বয়ংক্রিয়ভাবে অ্যামাজনে ফেরত পাঠানো হবে।
গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।