एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, क्लाउड पर मौजूद कई ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) कॉन्फ़िगर किया जा सकता है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Canvas LMS के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.पहला चरण: Google को एसएएमएल की पहचान देने वाली सेवा के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, Canvas LMS डालें.
- खोज के नतीजों में, Canvas LMS पर कर्सर ले जाएं और चुनें पर क्लिक करें.
- Google की पहचान देने वाली सेवा की जानकारी विंडो में, पहला विकल्प: आईडीपी (IdP) मेटाडेटा डाउनलोड करें के लिए, मेटाडेटा डाउनलोड करें
जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, एसीएस (ACS) यूआरएल, इकाई आईडी, और स्टार्ट यूआरएल के लिए, {your-account-id} को अपने Canvas LMS खाते के आईडी से बदलें और जारी रखें पर क्लिक करें.
-
(ज़रूरी नहीं) Google डायरेक्ट्री एट्रिब्यूट को, ऐप्लिकेशन के उनसे जुड़े एट्रिब्यूट से मैप करने के लिए, एट्रिब्यूट मैपिंग विंडो में:
- मैपिंग जोड़ें पर क्लिक करें.
- फ़ील्ड चुनें
Google डायरेक्ट्री का कोई एट्रिब्यूट चुनें पर क्लिक करें.
- ऐप्लिकेशन के एट्रिब्यूट में, ऐप्लिकेशन का उनसे जुड़ा एट्रिब्यूट डालें.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम का एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के हिसाब से, अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन के एट्रिब्यूट में, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का उनसे जुड़ा नाम डालें.
आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनका कोई उपयोगकर्ता सदस्य है. भले ही, वह सीधे तौर पर सदस्य हो या किसी अन्य ग्रुप के ज़रिए. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Google की पहचान देने वाली सेवा के मेटाडेटा को, सार्वजनिक तौर पर ऐक्सेस किए जा सकने वाले फ़ाइल सर्वर पर होस्ट करना
सार्वजनिक तौर पर ऐक्सेस किए जा सकने वाले फ़ाइल सर्वर पर, पहले चरण में डाउनलोड की गई Google की पहचान देने वाली सेवा के मेटाडेटा की फ़ाइल को होस्ट करें. फ़ाइल को सीधे तौर पर ऐक्सेस किया जाना चाहिए. इसे किसी अन्य वेबलिंक पर रीडायरेक्ट नहीं किया जाना चाहिए. फ़ाइल, किसी खास यूआरएल पर हमेशा उपलब्ध होनी चाहिए. जब भी कोई उपयोगकर्ता साइन इन करता है, तो Canvas LMS उस फ़ाइल का अनुरोध करता है.
तीसरा चरण: Canvas LMS को एसएएमएल 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- गुप्त मोड में ब्राउज़र विंडो खोलें. इसके बाद, Canvas LMS के साइन-इन पेज पर जाएं और अपने Canvas LMS एडमिन खाते से साइन इन करें.
- एडमिन पर क्लिक करें और पुष्टि करें को चुनें.
- पुष्टि करने की सेवा देने वाली कंपनी के तौर पर, एसएएमएल को जोड़ें.
- आईडीपी (IdP) मेटाडेटा यूआरएल फ़ील्ड में, फ़ाइल सर्वर पर होस्ट किए गए Google की पहचान देने वाली सेवा के मेटाडेटा का यूआरएल चिपकाएं. इसकी जानकारी दूसरे चरण में दी गई है.
- सेव करें पर क्लिक करें.
बाकी फ़ील्ड की वैल्यू, पहचान देने वाली सेवा के मेटाडेटा के आधार पर अपने-आप भर जाती हैं. - **पहचान का फ़ॉर्मैट** के लिए, **nameid-format:emailAddress** को चुनें.
- पुष्टि करने का कॉन्टेक्स्ट के लिए, classes:Password को चुनें.
- जस्ट इन टाइम प्रोविज़निंग को चालू करें.
- एसएएमएल से पुष्टि करने की सुविधा सेक्शन में, जगह के लिए, 1 को चुनें.
- सेव करें पर क्लिक करें.
चौथा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Canvas LMS पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संस्थान के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Canvas LMS उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.
पांचवा चरण: पुष्टि करना कि एसएसओ काम कर रहा है
Canvas LMS, पहचान देने वाली सेवा और सेवा देने वाली कंपनी, दोनों की ओर से शुरू किए गए एसएसओ के साथ काम करता है.
पुष्टि करना कि पहचान देने वाली सेवा की ओर से शुरू किया गया एसएसओ काम कर रहा है
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Canvas LMS पर क्लिक करें.
- Canvas LMS सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करें और फिर से कोशिश करें.
गड़बड़ी ठीक करने के बारे में ज़्यादा जानकारी के लिए, एसएएमएल ऐप्लिकेशन से जुड़े गड़बड़ी के मैसेज पर जाएं.
पुष्टि करना कि सेवा देने वाली कंपनी की ओर से शुरू किया गया एसएसओ काम कर रहा है
- ब्राउज़र की सभी विंडो बंद करें.
- https://{your-account-id}.instructure.com खोलें. आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा.
- अपना उपयोगकर्ता नाम और पासवर्ड डालें.
आपके क्रेडेंशियल की पुष्टि होने के बाद, आपको वापस Canvas LMS पर रीडायरेक्ट किया जाता है.
अगर Google की पहचान देने वाली सेवा से पुष्टि किया गया उपयोगकर्ता खाता, Canvas LMS में पहले से मौजूद नहीं है, तो Canvas LMS, साइन-इन करने वाले उपयोगकर्ता के लिए एक नया उपयोगकर्ता खाता अपने-आप उपलब्ध कराता है.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.