অ্যামাজন ক্লাউড অ্যাপ্লিকেশন

এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

সিকিউরিটি অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML) ব্যবহার করে, আপনার ব্যবহারকারীরা তাদের গুগল ক্লাউড ক্রেডেনশিয়াল দিয়ে এন্টারপ্রাইজ-ক্লাউড অ্যাপ্লিকেশনগুলিতে সাইন ইন করতে পারবেন।

অ্যামাজনের জন্য SAML এর মাধ্যমে SSO সেট আপ করুন

অ্যামাজন অ্যাপ্লিকেশনের জন্য SAML-এর মাধ্যমে সিঙ্গেল সাইন-অন (SSO) সেট আপ করার পদ্ধতি এখানে দেওয়া হলো।

ধাপ ১: গুগল আইডেন্টিটি প্রোভাইডার (IdP) তথ্য সংগ্রহ করুন।

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর নিরাপত্তা এবং তারপর প্রমাণীকরণ এবং তারপর SAML অ্যাপ্লিকেশনগুলির সাথে SSO

    এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

  2. নিরাপত্তা সেটিংস পৃষ্ঠার একেবারে নিচে থেকে IdP মেটাডেটা ফাইলটি ডাউনলোড করে সংরক্ষণ করুন।

পরবর্তী ধাপে, আপনি এই তথ্যটি অ্যামাজন সাপোর্টে ইমেল করবেন। তাদের উত্তর পাওয়ার পর, SSO কনফিগারেশন শেষ করার জন্য আপনি নিচের ৩ নং ধাপের অ্যাডমিন কনসোলে ফিরে আসবেন।

ধাপ ২: অ্যামাজনকে একটি SAML 2.0 পরিষেবা প্রদানকারী (SP) হিসেবে সেট আপ করুন।

আপনার অ্যাকাউন্টের জন্য SSO চালু করতে অনুরোধ জানিয়ে অ্যামাজন সাপোর্টে একটি ইমেল পাঠান। ধাপ ১-এ ডাউনলোড করা IdP মেটাডেটা ফাইলটি সংযুক্ত করুন।

অ্যামাজন আপনার অনুরোধটি প্রক্রিয়া করবে এবং পরবর্তী ধাপে অ্যাডমিন কনসোলে SSO কনফিগার করার জন্য প্রয়োজনীয় ACS URL এবং Entity ID ভ্যালুগুলো আপনাকে প্রদান করবে।

ধাপ ৩: গুগলকে একটি SAML আইডেন্টিটি প্রোভাইডার (IdP) হিসেবে সেট আপ করুন।

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব ও মোবাইল অ্যাপ

    এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

  2. অ্যাপ যোগ করুন ক্লিক করুন এবং তারপর অ্যাপগুলো অনুসন্ধান করুন
  3. সার্চ ফিল্ডে Amazon লিখুন।
  4. অনুসন্ধানের ফলাফলে, Amazon SAML অ্যাপটির উপর মাউস রাখুন এবং 'Select'-এ ক্লিক করুন।
  5. চালিয়ে যান-এ ক্লিক করুন।
  6. সার্ভিস প্রোভাইডার ডিটেইলস পেজে, ACS URL এবং Entity ID-এর ভ্যালুগুলো Amazon সাপোর্ট থেকে পাওয়া URL দিয়ে প্রতিস্থাপন করুন।
  7. চালিয়ে যান-এ ক্লিক করুন।
  8. (ঐচ্ছিক) গুগল ডিরেক্টরি অ্যাট্রিবিউটগুলোকে সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটের সাথে ম্যাপ করতে, অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে:
    1. অ্যাড ম্যাপিং-এ ক্লিক করুন।
    2. ক্ষেত্র নির্বাচন করতে ক্লিক করুন এবং তারপর একটি গুগল ডিরেক্টরি অ্যাট্রিবিউট নির্বাচন করুন।
    3. অ্যাপ অ্যাট্রিবিউটের জন্য, সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটটি প্রবেশ করান।
  9. (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নামগুলো লিখতে:
    1. গ্রুপ সদস্যপদের জন্য (ঐচ্ছিক) , ‘একটি গ্রুপ অনুসন্ধান করুন’-এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নামটি নির্বাচন করুন।
    2. প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
    3. App অ্যাট্রিবিউটের জন্য, সার্ভিস প্রোভাইডারের সংশ্লিষ্ট groups অ্যাট্রিবিউটের নামটি লিখুন।

    আপনি যতগুলোই গ্রুপের নাম প্রবেশ করান না কেন, SAML রেসপন্সে শুধুমাত্র সেই গ্রুপগুলোই অন্তর্ভুক্ত থাকে যেগুলোর একজন ব্যবহারকারী (প্রত্যক্ষ বা পরোক্ষভাবে) সদস্য। আরও তথ্যের জন্য, ‘গ্রুপ মেম্বারশিপ ম্যাপিং সম্পর্কে’ অংশে যান।

  10. অ্যাট্রিবিউট ম্যাপিং পৃষ্ঠায়, ফিনিশ-এ ক্লিক করুন।

ধাপ ৪: অ্যামাজন সক্রিয় করুন

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব ও মোবাইল অ্যাপ

    এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

  2. অ্যামাজন নির্বাচন করুন।
  3. ব্যবহারকারীর অ্যাক্সেস-এ ক্লিক করুন।
  4. আপনার প্রতিষ্ঠানের সকলের জন্য কোনো পরিষেবা চালু বা বন্ধ করতে, ‘সকলের জন্য চালু’ বা ‘সকলের জন্য বন্ধ’ -এ ক্লিক করুন এবং তারপরে ‘সংরক্ষণ করুন’-এ ক্লিক করুন।

  5. (ঐচ্ছিক) কোনো সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
    1. বাম দিকে, সাংগঠনিক ইউনিটটি নির্বাচন করুন।
    2. সার্ভিসের স্ট্যাটাস পরিবর্তন করতে অন অথবা অফ নির্বাচন করুন।
    3. একটি বেছে নিন:
      • যদি সার্ভিসের স্ট্যাটাস ‘ইনহেরিটেড’ সেট করা থাকে এবং আপনি প্যারেন্ট সেটিং পরিবর্তিত হলেও আপডেট করা সেটিংটি রাখতে চান, তাহলে ‘ওভাররাইড’-এ ক্লিক করুন।
      • যদি সার্ভিসের স্ট্যাটাস 'ওভাররিডেন' সেট করা থাকে, তাহলে হয় 'ইনহেরিট'- এ ক্লিক করে এর প্যারেন্টের সেটিং-এ ফিরে যান, অথবা 'সেভ'-এ ক্লিক করে নতুন সেটিংটি রাখুন, এমনকি প্যারেন্ট সেটিং পরিবর্তিত হলেও।

        সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।

  6. (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা অভ্যন্তরে একদল ব্যবহারকারীর জন্য কোনো পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানতে, ‘অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন’ অংশে যান।
  7. নিশ্চিত করুন যে আপনার অ্যামাজন ইউজার অ্যাকাউন্টের ইমেল আইডিগুলো আপনার গুগল ডোমেইনের ইমেল আইডিগুলোর সাথে মিলে যায়।

ধাপ ৫: SSO কাজ করছে কিনা তা যাচাই করুন।

অ্যামাজন আইডেন্টিটি প্রোভাইডার (IdP) এবং সার্ভিস প্রোভাইডার (SP) উভয় প্রকারের SSO সমর্থন করে। যেকোনো মোডে SSO যাচাই করতে এই ধাপগুলো অনুসরণ করুন:

IdP-প্রবর্তিত

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব ও মোবাইল অ্যাপ

    এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

  2. অ্যামাজন নির্বাচন করুন।
  3. উপরের বাম দিকে, ‘Test SAML login’-এ ক্লিক করুন।

    অ্যামাজন একটি আলাদা ট্যাবে খোলা উচিত। যদি তা না হয়, তাহলে প্রাপ্ত SAML ত্রুটির বার্তাগুলিতে থাকা তথ্য ব্যবহার করে প্রয়োজন অনুযায়ী আপনার IdP এবং SP সেটিংস আপডেট করুন, তারপর পুনরায় SAML লগইন পরীক্ষা করুন।

এসপি-প্রবর্তিত

  1. ব্রাউজারের সমস্ত উইন্ডো বন্ধ করুন।
  2. https://{ subdomain }.Amazon.com/ খুলুন, যেখানে {subdomain}- এর জায়গায় আপনার অ্যামাজন অ্যাকাউন্টের সাবডোমেইনটি বসান, এবং সাইন ইন করার চেষ্টা করুন। আপনাকে স্বয়ংক্রিয়ভাবে গুগল সাইন ইন পেজে পাঠিয়ে দেওয়া হবে।
  3. আপনার সাইন ইন করার তথ্য প্রবেশ করান।
  4. আপনার সাইন-ইন তথ্য যাচাই হয়ে গেলে, আপনাকে স্বয়ংক্রিয়ভাবে অ্যামাজনে ফেরত পাঠানো হবে।


গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।