ক্লাউডবিস ক্লাউড অ্যাপ

SAML 2.0 স্ট্যান্ডার্ড ব্যবহার করে, আপনি বেশ কয়েকটি ক্লাউড অ্যাপের জন্য একক সাইন-অন (SSO) কনফিগার করতে পারেন। SSO সেট আপ করার পরে, আপনার ব্যবহারকারীরা SSO ব্যবহার করে একটি অ্যাপে সাইন ইন করতে তাদের Google Workspace শংসাপত্র ব্যবহার করতে পারবেন।

CloudBees-এর জন্য SSO সেট আপ করতে SAML ব্যবহার করুন

এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

ধাপ ১: গুগলকে একটি SAML পরিচয় প্রদানকারী হিসেবে সেট আপ করুন

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব এবং মোবাইল অ্যাপস

    এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

  2. অ্যাপ যোগ করুন ক্লিক করুন এবং তারপর অ্যাপস খুঁজুন
  3. অ্যাপের নাম লিখতে , CloudBees লিখুন।
  4. অনুসন্ধানের ফলাফলে, CloudBees- এ যান এবং Select এ ক্লিক করুন।
  5. গুগল আইডেন্টিটি প্রোভাইডার ডিটেইলস উইন্ডোতে, আইডিপি মেটাডেটা ডাউনলোড করুন।
  6. চালিয়ে যান ক্লিক করুন।
  7. পরিষেবা প্রদানকারীর বিবরণ পৃষ্ঠায়, নিম্নলিখিত পদক্ষেপগুলি সম্পূর্ণ করুন:
    1. ACS URL এর জন্য, {base-url} কে আপনার CloudBees অ্যাকাউন্টের সাইন-ইন URL দিয়ে প্রতিস্থাপন করুন যা অ্যাকাউন্ট সেটআপের সময় তৈরি করা হয়েছিল।
    2. এন্টিটি আইডির জন্য, {entity-id} কে আপনার পছন্দের একটি মান দিয়ে প্রতিস্থাপন করুন (উদাহরণস্বরূপ, আপনার ACS URL এর একটি সাবস্ট্রিং)। এই মানটি কপি করে সংরক্ষণ করুন। SSO সেট আপ করা শেষ করতে আপনার এই বিবরণগুলির প্রয়োজন।
  8. চালিয়ে যান ক্লিক করুন।
  9. অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে, Select ফিল্ডে ক্লিক করুন এবং নিম্নলিখিত Google ডিরেক্টরি অ্যাট্রিবিউটগুলিকে তাদের সংশ্লিষ্ট CloudBees অ্যাট্রিবিউটের সাথে ম্যাপ করুন। ইমেল এবং ব্যবহারকারীর নাম অ্যাট্রিবিউটগুলি প্রয়োজন।
    গুগল ডিরেক্টরি অ্যাট্রিবিউট ক্লাউডবিস অ্যাট্রিবিউট
    মৌলিক তথ্য > প্রাথমিক ইমেল ইমেইল
    মৌলিক তথ্য > প্রাথমিক ইমেল ব্যবহারকারীর নাম
  10. (ঐচ্ছিক) অতিরিক্ত ম্যাপিং যোগ করতে, "ম্যাপিং যোগ করুন" এ ক্লিক করুন এবং আপনার যে ক্ষেত্রগুলি ম্যাপ করতে হবে তা নির্বাচন করুন।
  11. (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নাম লিখতে:
    1. গ্রুপ সদস্যপদ (ঐচ্ছিক) এর জন্য, একটি গ্রুপ অনুসন্ধান করুন এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নাম নির্বাচন করুন।
    2. প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
    3. অ্যাপ অ্যাট্রিবিউটের জন্য, পরিষেবা প্রদানকারীর সংশ্লিষ্ট গ্রুপ অ্যাট্রিবিউটের নাম লিখুন।

    আপনি যত গ্রুপের নামই লিখুন না কেন, SAML প্রতিক্রিয়ায় কেবলমাত্র সেই গ্রুপগুলি অন্তর্ভুক্ত থাকে যার একজন ব্যবহারকারী সদস্য (প্রত্যক্ষ বা পরোক্ষভাবে)। আরও তথ্যের জন্য, About group membership mapping -এ যান।

  12. Finish এ ক্লিক করুন।

ধাপ ২: SAML 2.0 পরিষেবা প্রদানকারী হিসেবে CloudBees সেট আপ করুন

  1. একটি ছদ্মবেশী ব্রাউজার উইন্ডো খুলুন, CloudBees সাইন-ইন পৃষ্ঠায় যান এবং আপনার CloudBees প্রশাসক অ্যাকাউন্ট দিয়ে সাইন ইন করুন।
  2. পাশে, Manage CloudBees এ ক্লিক করুন। এবং তারপর গ্লোবাল সিকিউরিটি কনফিগার করুন
  3. সিকিউরিটি রিয়েলমে , SSO সক্ষম করতে SAML 2.0 নির্বাচন করুন।
  4. SAML আইডেন্টিটি প্রোভাইডার সেটিংসের জন্য, নিম্নলিখিত ধাপগুলি সম্পূর্ণ করুন:
    • IdP মেটাডেটার জন্য, ধাপ ১-এ ডাউনলোড করা IdP মেটাডেটা ফাইলের বিষয়বস্তু পেস্ট করুন।
    • (ঐচ্ছিক) মেটাডেটা যাচাই করতে "Validate IdP Metadata" এ ক্লিক করুন।
    • Username Attribute এর জন্য, আপনার ব্যবহারকারীর নাম লিখুন।
    • ইমেল অ্যাট্রিবিউটের জন্য, আপনার ইমেল ঠিকানা লিখুন।
    • উন্নত কনফিগারেশন বাক্সটি চেক করুন।
    • SP Entity ID এর জন্য, ধাপ ১ এ সংরক্ষিত কাস্টম entity ID মানটি পেস্ট করুন।
  5. সংরক্ষণ করুন ক্লিক করুন।

ধাপ ৩: ব্যবহারকারীদের জন্য অ্যাপ চালু করুন

শুরু করার আগে: নির্দিষ্ট ব্যবহারকারীদের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, তাদের অ্যাকাউন্টগুলিকে একটি সাংগঠনিক ইউনিটে রাখুন (বিভাগ অনুসারে অ্যাক্সেস নিয়ন্ত্রণ করতে) অথবা তাদের একটি অ্যাক্সেস গ্রুপে যুক্ত করুন (বিভাগ জুড়ে বা এর মধ্যে ব্যবহারকারীদের অ্যাক্সেস দেওয়ার জন্য)।
  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব এবং মোবাইল অ্যাপস

    এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

  2. ক্লাউডবিস-এ ক্লিক করুন।
  3. ব্যবহারকারীর অ্যাক্সেস ক্লিক করুন।
  4. আপনার প্রতিষ্ঠানের সকলের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, সকলের জন্য চালু করুন অথবা সকলের জন্য বন্ধ করুন এ ক্লিক করুন, এবং তারপর সংরক্ষণ করুন এ ক্লিক করুন।

  5. (ঐচ্ছিক) একটি সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
    1. বাম দিকে, সাংগঠনিক ইউনিট নির্বাচন করুন।
    2. পরিষেবার স্থিতি পরিবর্তন করতে, চালু বা বন্ধ নির্বাচন করুন।
    3. একটি বেছে নিন:
      • যদি পরিষেবার অবস্থা Inherited এ সেট করা থাকে এবং আপনি আপডেট করা সেটিংটি রাখতে চান, এমনকি যদি প্যারেন্ট সেটিং পরিবর্তন হয়, তাহলে Override এ ক্লিক করুন।
      • যদি পরিষেবার অবস্থা Overridden এ সেট করা থাকে, তাহলে হয় Inherit এ ক্লিক করে প্যারেন্টের মতো একই সেটিংয়ে ফিরে যান, অথবা নতুন সেটিংটি রাখতে Save এ ক্লিক করুন, এমনকি প্যারেন্ট সেটিং পরিবর্তন হলেও।
        সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
  6. (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা এর মধ্যে ব্যবহারকারীদের একটি সেটের জন্য একটি পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানার জন্য, অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন এ যান।
  7. আপনার CloudBees ব্যবহারকারী অ্যাকাউন্টের ইমেল ডোমেনগুলি আপনার প্রতিষ্ঠানের পরিচালিত Google অ্যাকাউন্টের প্রাথমিক ডোমেনের সাথে মেলে কিনা তা নিশ্চিত করুন।

ধাপ ৪: SSO কাজ করছে কিনা তা যাচাই করুন

CloudBees পরিচয় প্রদানকারী-প্রবর্তিত এবং পরিষেবা প্রদানকারী-প্রবর্তিত SSO উভয়কেই সমর্থন করে।

পরিচয় প্রদানকারী-প্রবর্তিত SSO যাচাই করুন

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব এবং মোবাইল অ্যাপস

    এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

  2. ক্লাউডবিস-এ ক্লিক করুন।
  3. CloudBees বিভাগে, Test SAML Login এ ক্লিক করুন।

    অ্যাপটি একটি পৃথক ট্যাবে খুলতে হবে। যদি এটি না হয়, তাহলে ত্রুটি বার্তাটি সমস্যা সমাধান করুন এবং আবার চেষ্টা করুন। সমস্যা সমাধানের বিস্তারিত জানতে, SAML অ্যাপ ত্রুটি বার্তাগুলিতে যান।

পরিষেবা প্রদানকারী-প্রবর্তিত SSO যাচাই করুন

  1. সমস্ত ব্রাউজার উইন্ডো বন্ধ করুন।
  2. CloudBees সাইন-ইন পৃষ্ঠায় যান এবং আপনার CloudBees প্রশাসক অ্যাকাউন্ট দিয়ে সাইন ইন করুন।
    আপনাকে গুগল সাইন-ইন পৃষ্ঠায় পুনঃনির্দেশিত করা উচিত।
  3. আপনার অ্যাকাউন্ট নির্বাচন করুন এবং আপনার পাসওয়ার্ড লিখুন।

আপনার শংসাপত্রগুলি প্রমাণীকরণের পরে, অ্যাপটি খুলবে।


Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।