एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, क्लाउड पर मौजूद कई ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) की सुविधा कॉन्फ़िगर की जा सकती है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Amazon Web Services के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.शुरू करने से पहले
एसएसओ कॉन्फ़िगर करने से पहले, आपको उपयोगकर्ता के लिए कोई कस्टम एट्रिब्यूट बनाना होगा.
-
Google Admin console में, मेन्यू
डायरेक्ट्री
उपयोगकर्ता पर जाएं.
इसके लिए, आपके पास उपयोगकर्ता के मैनेजमेंट से जुड़ा सही अधिकार होना चाहिए. सही अधिकार न होने पर, आपको इन चरणों को पूरा करने के लिए ज़रूरी सभी कंट्रोल नहीं दिखेंगे.
- ज़्यादा विकल्प
कस्टम एट्रिब्यूट मैनेज करें पर क्लिक करें.
- सबसे ऊपर, कस्टम एट्रिब्यूट जोड़ें पर क्लिक करें.
- कस्टम फ़ील्ड जोड़ें सेक्शन में:
- कैटगरी में, Amazon डालें.
- **जानकारी** में, **Amazon के कस्टम एट्रिब्यूट** डालें.
- नाम में, भूमिका डालें.
- जानकारी का टाइप पर क्लिक करें और टेक्स्ट चुनें.
- विज़िबिलिटी पर क्लिक करें और उपयोगकर्ता और एडमिन को दिखे चुनें.
- वैल्यू की संख्या पर क्लिक करें और एक से ज़्यादा वैल्यू चुनें.
-
जोड़ें पर क्लिक करें.
कस्टम एट्रिब्यूट, उपयोगकर्ता के एट्रिब्यूट मैनेज करें पेज पर मौजूद कस्टम एट्रिब्यूट सेक्शन में दिखता है.
पहला चरण: Google की पहचान देने वाली सेवा की जानकारी पाना
-
Google Admin console में, मेन्यू
सुरक्षा
निजता और सुरक्षा
एसएएमएल ऐप्लिकेशन के साथ एसएसओ (SSO) पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- पहचान देने वाली सेवा का मेटाडेटा डाउनलोड करें.
- Admin console को खुला रखें. ऐप्लिकेशन में सेट अप के चरण पूरे करने के बाद, Admin console में कॉन्फ़िगरेशन जारी रखें.
दूसरा चरण: Amazon Web Services को एसएएमएल 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- गुप्त मोड में ब्राउज़र विंडो खोलें और AWS Management Console में साइन इन करें.
- IAM console खोलें.
- पहचान देने वाली सेवाएं
सेवा जोड़ें पर जाएं.
- सेवा का टाइप पर क्लिक करें और एसएएमएल चुनें.
- सेवा का नाम में, कोई नाम डालें. जैसे, GoogleWorkspace.
ध्यान दें: सेवा के नाम में स्पेस नहीं होना चाहिए.
- फ़ाइल चुनें पर क्लिक करें और पहले चरण में डाउनलोड की गई मेटाडेटा फ़ाइल चुनें.
- सेवा जोड़ें पर क्लिक करें.
पहचान देने वाली सेवाएं पेज पर, डाला गया सेवा का नाम, जैसे कि GoogleWorkspace, पहचान देने वाली सेवाओं की सूची में दिखना चाहिए.
- भूमिकाएं
भूमिका बनाएं
भरोसेमंद इकाई का टाइप
एसएएमएल 2.0 फ़ेडरेशन पर क्लिक करें.
- एसएएमएल 2.0 फ़ेडरेशन में, पहले से जोड़ा गया एसएएमएल सेवा का नाम चुनें और ऐक्सेस का कोई विकल्प चुनें.
- आगे बढ़ें पर क्लिक करें.
- अनुमतियों की नीतियां में, उन नीतियों को खोजें और चुनें जिनसे Amazon Web Services में एसएसओ (SSO) का इस्तेमाल करके साइन इन करने वाले उपयोगकर्ताओं को अनुमतियां दी जा सकें. जैसे, AdministratorAccess.
- आगे बढ़ें पर क्लिक करें.
- भूमिका की जानकारी सेक्शन में, भूमिका का नाम डालें. जैसे, GoogleSSO.
- भूमिका बनाएं पर क्लिक करें.
- भूमिकाएं पेज पर, 12वें चरण में बनाए गए भूमिका के नाम के लिए, पहचान देने वाली सेवा का एआरएन कॉपी करें और सेव करें.
चौथे चरण में, हर उपयोगकर्ता के लिए Amazon के कस्टम एट्रिब्यूट को कॉन्फ़िगर करने के लिए, इस वैल्यू की ज़रूरत होती है. - पहले से बनाए गए भूमिका के नाम पर क्लिक करें.
- खास जानकारी पेज पर, भूमिका का एआरएन कॉपी करें और सेव करें.
चौथे चरण में, हर उपयोगकर्ता के लिए Amazon के कस्टम एट्रिब्यूट को कॉन्फ़िगर करने के लिए, इस वैल्यू की ज़रूरत होती है.
तीसरा चरण: Google को एसएएमएल की पहचान देने वाली सेवा के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, Amazon Web Services डालें.
- खोज के नतीजों में, Amazon Web Services पर कर्सर ले जाएं और चुनें पर क्लिक करें.
-
Google की पहचान देने वाली सेवा की जानकारी विंडो में, जारी रखें पर क्लिक करें.
सेवा देने वाली कंपनी की जानकारी पेज पर, ऐप्लिकेशन की जानकारी डिफ़ॉल्ट रूप से कॉन्फ़िगर होती है. - जारी रखें पर क्लिक करें.
- एट्रिब्यूट मैपिंग विंडो में, फ़ील्ड चुनें पर क्लिक करें और Google डायरेक्ट्री के इन एट्रिब्यूट को, Amazon Web Services के इनसे जुड़े एट्रिब्यूट के साथ मैप करें. https://aws.amazon.com/SAML/Attributes/RoleSessionName और https://aws.amazon.com/SAML/Attributes/Role एट्रिब्यूट ज़रूरी हैं.
* वह कस्टम एट्रिब्यूट जो आपने शुरू करने से पहले सेक्शन में बनाया था.Google डायरेक्ट्री का एट्रिब्यूट Amazon Web Services का एट्रिब्यूट बेसिक जानकारी > प्राइमरी ईमेल https://aws.amazon.com/SAML/Attributes/RoleSessionName Amazon > भूमिका* https://aws.amazon.com/SAML/Attributes/Role - (ज़रूरी नहीं) अतिरिक्त मैपिंग जोड़ने के लिए, मैपिंग जोड़ें पर क्लिक करें और वे फ़ील्ड चुनें जिन्हें आपको मैप करना है.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) में, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के हिसाब से अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट में, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का नाम डालें.
चाहे आपने कितने भी ग्रुप के नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनका कोई उपयोगकर्ता सदस्य है. भले ही, वह सीधे तौर पर सदस्य हो या किसी अन्य ग्रुप के ज़रिए. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
चौथा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Amazon Web Services पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संस्थान के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि Amazon Web Services के उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.
- एसएसओ का इस्तेमाल करके Amazon Web Services में साइन इन करने वाले हर उपयोगकर्ता के लिए, पहले से बनाए गए उपयोगकर्ता के कस्टम एट्रिब्यूट को कॉन्फ़िगर करें:
- उपयोगकर्ता के खाते वाले पेज पर, उपयोगकर्ता की जानकारी
Amazon के कस्टम एट्रिब्यूट पर क्लिक करें.
- भूमिका में, भूमिका का एआरएन और पहचान देने वाली सेवा का एआरएन डालें. ये दोनों एआरएन, दूसरे चरण में कॉपी किए गए थे. इन्हें कॉमा लगाकर अलग करना ज़रूरी है. उदाहरण के लिए:
arn:aws:iam::ACCOUNT_NUMBER:role/GoogleSSO,arn:aws:iam::ACCOUNT_NUMBER:provider/GoogleWorkspace
- सेव करें पर क्लिक करें.
- उपयोगकर्ता के खाते वाले पेज पर, उपयोगकर्ता की जानकारी
पांचवां चरण: पुष्टि करना कि एसएसओ काम कर रहा है
Amazon Web Services, सिर्फ़ पहचान देने वाली सेवा की मदद से शुरू किए गए एसएसओ के साथ काम करता है.
पुष्टि करना कि पहचान देने वाली सेवा की मदद से शुरू किया गया एसएसओ काम कर रहा है
शुरू करने से पहले: पक्का करें कि आपने उस खाते में साइन इन किया हो जिसमें Amazon Web Services को कॉन्फ़िगर किया गया है.
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Amazon Web Services पर क्लिक करें.
- Amazon Web Services सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को हल करें और फिर से कोशिश करें. समस्या हल करने के बारे में ज़्यादा जानकारी के लिए, एसएएमएल ऐप्लिकेशन से जुड़े गड़बड़ी के मैसेज पर जाएं.
छठा चरण: उपयोगकर्ता के लिए प्रावधान सेट अप करना
सुपर एडमिन के तौर पर, आपके पास ऐप्लिकेशन में उपयोगकर्ताओं के लिए अपने-आप प्रावधान की सुविधा चालू करने का विकल्प होता है. ज़्यादा जानकारी के लिए, Amazon Web Services के लिए उपयोगकर्ता के प्रावधान की सुविधा कॉन्फ़िगर करना पर जाएं.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनियों और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.