एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, क्लाउड पर मौजूद कई ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) की सुविधा कॉन्फ़िगर की जा सकती है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Digicert के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.शुरू करने से पहले
Google Admin console में एसएसओ सेट अप करने के लिए, आपको Digicert से कुछ जानकारी चाहिए.
- छुपा मोड में ब्राउज़र विंडो खोलें. इसके बाद, Digicert के साइन-इन पेज पर जाएं और अपने Digicert एडमिन खाते से साइन इन करें.
- सेटिंग
सिंगल साइन-ऑन
फ़ेडरेशन सेटिंग में बदलाव करें पर क्लिक करें.
- NameID के लिए, चुनें कि किसी उपयोगकर्ता की पहचान कैसे की जाएगी.
- फ़ेडरेशन के लिए कोई यूनीक नाम चुनें.
- सेव करें और पूरा करें पर क्लिक करें.
- एसपी इनिशिएटेड कस्टम एसएसओ यूआरएल को कॉपी करें.
- इस ब्राउज़र विंडो को खुला छोड़ दें. Google Admin console में सेट अप करने के चरणों को पूरा करने के बाद, Digicert में कॉन्फ़िगरेशन जारी रखें.
पहला चरण: Google को एसएएमएल आइडेंटिटी प्रोवाइडर के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, Digicert डालें.
- खोज के नतीजों में, Digicert पर कर्सर ले जाएं और चुनें पर क्लिक करें.
- Google आइडेंटिटी प्रोवाइडर की जानकारी विंडो में, आइडेंटिटी प्रोवाइडर का मेटाडेटा डाउनलोड करें.
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, स्टार्ट यूआरएल के लिए, एसपी इनिशिएटेड कस्टम एसएसओ यूआरएल चिपकाएं. इसे आपने पहले कॉपी किया था.
- एट्रिब्यूट मैपिंग विंडो में:
- फ़ेडरेशन के लिए चुने गए यूनीक नाम को, कस्टम एट्रिब्यूट की एट्रिब्यूट वैल्यू के तौर पर मैप करें. साथ ही, एट्रिब्यूट को organization नाम दें.
- फ़ील्ड चुनें पर क्लिक करें और Google डायरेक्ट्री के इन एट्रिब्यूट को, Digicert के इनसे जुड़े एट्रिब्यूट के साथ मैप करें. common_name, ईमेल, और संगठन एट्रिब्यूट ज़रूरी हैं.
Google डायरेक्ट्री एट्रिब्यूट Digicert एट्रिब्यूट बेसिक जानकारी > पहला नाम common_name बेसिक जानकारी > आखिरी नाम email Digicert > संगठन organization
- (ज़रूरी नहीं) अतिरिक्त मैपिंग जोड़ने के लिए, मैपिंग जोड़ें पर क्लिक करें और वे फ़ील्ड चुनें जिन्हें आपको मैप करना है.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम का एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के हिसाब से, अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का नाम डालें.
आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनका कोई उपयोगकर्ता सदस्य है. भले ही, वह सीधे तौर पर सदस्य हो या किसी अन्य ग्रुप के ज़रिए. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Digicert को एसएएमएल 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- Digicert की ब्राउज़र विंडो पर वापस जाएं.
- सेटिंग
सिंगल साइन-ऑन
फ़ेडरेशन सेटिंग में बदलाव करें पर क्लिक करें.
- एक्सएमएल मेटाडेटा चुनें और आइडेंटिटी प्रोवाइडर का वह मेटाडेटा अपलोड करें जिसे आपने पहले चरण में डाउनलोड किया था.
- सेव करें और पूरा करें पर क्लिक करें.
तीसरा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Digicert पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन की संरचना के बारे में ज़्यादा जानें.
-
(ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Digicert उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.
चौथा चरण: पुष्टि करना कि एसएसओ काम कर रहा है
Digicert, आइडेंटिटी प्रोवाइडर और सेवा देने वाली कंपनी, दोनों के ज़रिए शुरू किए गए एसएसओ के साथ काम करता है.
पुष्टि करना कि आइडेंटिटी प्रोवाइडर के ज़रिए शुरू किया गया एसएसओ काम कर रहा है
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Digicert पर क्लिक करें.
- Digicert सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
ऐप्लिकेशन, अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करने की कोशिश करें और फिर से कोशिश करें. गड़बड़ी को ठीक करने के बारे में ज़्यादा जानकारी के लिए, एसएएमएल ऐप्लिकेशन से जुड़े गड़बड़ी के मैसेज पर जाएं.
पुष्टि करना कि सेवा देने वाली कंपनी के ज़रिए शुरू किया गया एसएसओ काम कर रहा है
- ब्राउज़र की सभी विंडो बंद करें.
- Digicert साइन-इन पेज पर जाएं और अपने Digicert एडमिन खाते से साइन इन करें.
आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा. - अपना खाता चुनें और पासवर्ड डालें.
क्रेडेंशियल की पुष्टि होने के बाद, ऐप्लिकेशन खुल जाना चाहिए.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.