সিকিউরিটি অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML) ব্যবহার করে, আপনার ব্যবহারকারীরা তাদের গুগল ক্লাউড ক্রেডেনশিয়াল দিয়ে এন্টারপ্রাইজ-ক্লাউড অ্যাপ্লিকেশনগুলিতে সাইন ইন করতে পারবেন।
BlueJeans-এর জন্য SAML-এর মাধ্যমে SSO সেট আপ করুন
ব্লু জিন্স অ্যাপ্লিকেশনের জন্য SAML-এর মাধ্যমে সিঙ্গেল সাইন-অন (SSO) সেট আপ করার পদ্ধতি এখানে দেওয়া হলো।
ধাপ ১: BlueJeans-কে একটি SAML 2.0 পরিষেবা প্রদানকারী (SP) হিসেবে সেট আপ করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিরাপত্তা
প্রমাণীকরণ
SAML অ্যাপ্লিকেশনগুলির সাথে SSO ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- SSO URL- টি কপি করে সেভ করুন এবং X.509 সার্টিফিকেটটি ডাউনলোড করুন।
- একটি নতুন ব্রাউজার ট্যাবে, অ্যাডমিনিস্ট্রেটর হিসেবে আপনার ব্লু জিন্স অ্যাডমিন কনসোলে লগ ইন করুন।
- অ্যাডমিন ট্যাবের অধীনে, গ্রুপ সেটিংস > নিরাপত্তা- তে যান।
- Authentication Options- এর অধীনে, SAML Single Sign On রেডিও বোতামটিতে ক্লিক করুন।
- লগইন ইউআরএল ফিল্ডে, ধাপ ৩-এ কপি করা SSO URL-টি প্রবেশ করান।
- লগআউট ইউআরএল (Logout URL) ফিল্ডটি পূরণ করা ঐচ্ছিক। আপনি এটি খালি রাখতে পারেন।
- সার্টিফিকেট পাথ পূরণ করতে, ধাপ ৩-এ ডাউনলোড করা Google X.509 সার্টিফিকেটটি বেছে নেওয়ার জন্য ' Choose File' বোতামে ক্লিক করুন।
- RelayState- টি কপি করে সংরক্ষণ করুন, যা পরবর্তী ধাপে গুগলে SSO সেটআপ সম্পন্ন করতে আপনার প্রয়োজন হবে।
ধাপ ২: গুগলকে একটি SAML আইডেন্টিটি প্রোভাইডার (IdP) হিসেবে সেট আপ করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাপ যোগ করুন ক্লিক করুন
অ্যাপগুলো অনুসন্ধান করুন ।
- সার্চ ফিল্ডে BlueJeans লিখুন।
- অনুসন্ধানের ফলাফলে, BlueJeans SAML অ্যাপটির উপর মাউস রাখুন এবং 'Select'-এ ক্লিক করুন।
- গুগল আইডেন্টিটি প্রোভাইডার বিবরণ পৃষ্ঠায়, চালিয়ে যান-এ ক্লিক করুন।
- সার্ভিস প্রোভাইডার ডিটেইলস পেজে, উপরের ধাপ ১-এ ব্লু জিন্স থেকে কপি করা RelayState ভ্যালুটি দিয়ে Start URL- টি প্রতিস্থাপন করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাট্রিবিউট ম্যাপিং পৃষ্ঠায়, 'সিলেক্ট ফিল্ড' মেনুতে ক্লিক করুন এবং নিম্নলিখিত গুগল ডিরেক্টরি অ্যাট্রিবিউটগুলোকে তাদের সংশ্লিষ্ট ব্লু জিন্স অ্যাট্রিবিউটের সাথে ম্যাপ করুন:
গুগল ডিরেক্টরি অ্যাট্রিবিউট ব্লু জিন্স বৈশিষ্ট্য মৌলিক তথ্য > প্রাথমিক ইমেল মেইলপথ - (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নামগুলো লিখতে:
- গ্রুপ সদস্যপদের জন্য (ঐচ্ছিক) , ‘একটি গ্রুপ অনুসন্ধান করুন’-এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নামটি নির্বাচন করুন।
- প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
- App অ্যাট্রিবিউটের জন্য, সার্ভিস প্রোভাইডারের সংশ্লিষ্ট groups অ্যাট্রিবিউটের নামটি লিখুন।
আপনি যতগুলোই গ্রুপের নাম প্রবেশ করান না কেন, SAML রেসপন্সে শুধুমাত্র সেই গ্রুপগুলোই অন্তর্ভুক্ত থাকে যেগুলোর একজন ব্যবহারকারী (প্রত্যক্ষ বা পরোক্ষভাবে) সদস্য। আরও তথ্যের জন্য, ‘গ্রুপ মেম্বারশিপ ম্যাপিং সম্পর্কে’ অংশে যান।
- শেষ করুন- এ ক্লিক করুন।
ধাপ ৩: ব্লু জিন্স অ্যাপটি চালু করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- ব্লু জিন্স নির্বাচন করুন।
- ব্যবহারকারীর অ্যাক্সেস-এ ক্লিক করুন।
আপনার প্রতিষ্ঠানের সকলের জন্য কোনো পরিষেবা চালু বা বন্ধ করতে, ‘সকলের জন্য চালু’ বা ‘সকলের জন্য বন্ধ’ -এ ক্লিক করুন এবং তারপরে ‘সংরক্ষণ করুন’-এ ক্লিক করুন।
- (ঐচ্ছিক) কোনো সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
- বাম দিকে, সাংগঠনিক ইউনিটটি নির্বাচন করুন।
- সার্ভিসের স্ট্যাটাস পরিবর্তন করতে অন অথবা অফ নির্বাচন করুন।
- একটি বেছে নিন:
- যদি সার্ভিসের স্ট্যাটাস ‘ইনহেরিটেড’ সেট করা থাকে এবং আপনি প্যারেন্ট সেটিং পরিবর্তিত হলেও আপডেট করা সেটিংটি রাখতে চান, তাহলে ‘ওভাররাইড’-এ ক্লিক করুন।
- যদি সার্ভিসের স্ট্যাটাস 'ওভাররিডেন' সেট করা থাকে, তাহলে হয় 'ইনহেরিট'- এ ক্লিক করে এর প্যারেন্টের সেটিং-এ ফিরে যান, অথবা 'সেভ'-এ ক্লিক করে নতুন সেটিংটি রাখুন, এমনকি প্যারেন্ট সেটিং পরিবর্তিত হলেও।
সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
- (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা অভ্যন্তরে একদল ব্যবহারকারীর জন্য কোনো পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানতে, ‘অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন’ অংশে যান।
- নিশ্চিত করুন যে আপনার BlueJeans ইউজার অ্যাকাউন্টের ইমেল আইডিগুলো আপনার Google ডোমেইনের ইমেল আইডিগুলোর সাথে মিলে যায়।
ধাপ ৪: SSO কাজ করছে কিনা তা যাচাই করুন।
ব্লু জিন্স আইডেন্টিটি প্রোভাইডার (IdP) এবং সার্ভিস প্রোভাইডার (SP) উভয় দ্বারাই শুরু করা SSO সমর্থন করে। যেকোনো মোডে SSO যাচাই করতে এই ধাপগুলো অনুসরণ করুন:
IdP-প্রবর্তিত
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- ব্লু জিন্স নির্বাচন করুন।
- উপরের বাম দিকে, ‘Test SAML login’-এ ক্লিক করুন।
BlueJeans একটি আলাদা ট্যাবে খোলা উচিত। যদি তা না হয়, তাহলে প্রাপ্ত SAML ত্রুটির বার্তাগুলিতে থাকা তথ্য ব্যবহার করে প্রয়োজন অনুযায়ী আপনার IdP এবং SP সেটিংস আপডেট করুন, তারপর SAML লগইন পুনরায় পরীক্ষা করুন।
এসপি-প্রবর্তিত
- https://your-domain-name.bluejeans.com খুলুন। আপনাকে স্বয়ংক্রিয়ভাবে গুগল সাইন ইন পৃষ্ঠায় পুনঃনির্দেশিত করা হবে।
- আপনার সাইন ইন করার তথ্য প্রবেশ করান।
- আপনার সাইন-ইন তথ্য যাচাই হয়ে গেলে আপনাকে স্বয়ংক্রিয়ভাবে ব্লুজিনস-এ ফেরত পাঠানো হবে।
গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।