SAML 2.0 স্ট্যান্ডার্ড ব্যবহার করে, আপনি বেশ কয়েকটি ক্লাউড অ্যাপের জন্য একক সাইন-অন (SSO) কনফিগার করতে পারেন। SSO সেট আপ করার পরে, আপনার ব্যবহারকারীরা SSO ব্যবহার করে একটি অ্যাপে সাইন ইন করতে তাদের Google Workspace শংসাপত্র ব্যবহার করতে পারবেন।
Docusign-এর জন্য SSO সেট আপ করতে SAML ব্যবহার করুন
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।ধাপ ১: গুগলকে একটি SAML পরিচয় প্রদানকারী হিসেবে সেট আপ করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাপ যোগ করুন ক্লিক করুন
অ্যাপস খুঁজুন ।
- অ্যাপের নাম লিখতে , Docusign লিখুন।
- অনুসন্ধানের ফলাফলে, Docusign- এ যান এবং Select-এ ক্লিক করুন।
- Google পরিচয় প্রদানকারীর বিবরণ উইন্ডোতে, বিকল্প ২ এর জন্য: SSO URL, সত্তা আইডি এবং সার্টিফিকেট কপি করুন :
- SSO URL এর পাশে, কপি করুন এ ক্লিক করুন
এবং URL টি সংরক্ষণ করুন।
- এন্টিটি আইডি এর পাশে, কপি ক্লিক করুন
এবং সত্তা আইডি সংরক্ষণ করুন।
- সার্টিফিকেটের পাশে, ডাউনলোড ক্লিক করুন।
এবং সার্টিফিকেটটি সংরক্ষণ করুন।
Docusign-এ সেটআপ সম্পূর্ণ করার জন্য আপনার এই বিবরণগুলির প্রয়োজন।
- SSO URL এর পাশে, কপি করুন এ ক্লিক করুন
- অ্যাডমিন কনসোলটি খোলা রাখুন। অ্যাপে সেটআপ ধাপগুলি সম্পন্ন করার পরে আপনি অ্যাডমিন কনসোলে কনফিগারেশনটি চালিয়ে যাবেন।
ধাপ ২: SAML 2.0 পরিষেবা প্রদানকারী হিসেবে Docusign সেট আপ করুন
- একটি ছদ্মবেশী ব্রাউজার উইন্ডো খুলুন, https://{your_subdomain}.docusign.com এ যান, {your_subdomain} কে আপনার Docusign সাবডোমেন দিয়ে প্রতিস্থাপন করুন এবং আপনার Docusign অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে সাইন ইন করুন।
- সংগঠন বিভাগে, ডোমেইন ক্লিক করুন
ডোমেইন দাবি করুন ।
- ডোমেইন নামের জন্য, আপনার প্রতিষ্ঠানের ইমেল ডোমেইন লিখুন, এবং তারপর দাবি করুন ক্লিক করুন।
"Validate Your Domain" উইন্ডোটি খোলে, যেখানে দেখানো হবে যে আপনার জন্য একটি TXT টোকেন তৈরি করা হয়েছে।
- জেনারেট করা TXT টোকেন অন্তর্ভুক্ত করার জন্য আপনার ডোমেনের DNS রেকর্ড আপডেট করুন।
- TXT টোকেন সক্রিয় হওয়ার পরে, Actions নির্বাচন করুন
যাচাই করুন ।
যখন একটি ডোমেন যাচাই করা হয়, তখন এর স্থিতি Pending Validation থেকে Validated এ পরিবর্তিত হয়।
- আইডেন্টিটি প্রোভাইডারে ক্লিক করুন
পরিচয় প্রদানকারী যোগ করুন ।
- নিম্নলিখিত ধাপগুলি সম্পূর্ণ করুন:
- আইডেন্টিটি প্রোভাইডার লগইন URL এর জন্য, ধাপ ১ এ কপি করা SSO URL টি পেস্ট করুন।
- আইডেন্টিটি প্রোভাইডার ইস্যুয়ারের জন্য, ধাপ ১-এ কপি করা সত্তা আইডিটি পেস্ট করুন।
- "সার্টিফিকেট যোগ করুন" এ ক্লিক করুন এবং ধাপ ১-এ ডাউনলোড করা সার্টিফিকেটটি আপলোড করুন।
- সংরক্ষণ করুন ক্লিক করুন।
- আপনার তালিকার পাশে, অ্যাকশন
শেষবিন্দু ।
- নিম্নলিখিত মানগুলি লক্ষ্য করুন। পরবর্তী ধাপে SSO কনফিগারেশন সম্পূর্ণ করার জন্য আপনার এগুলি প্রয়োজন হবে।
- পরিষেবা প্রদানকারীর দাবি গ্রাহক পরিষেবা URL
- পরিষেবা প্রদানকারীর ইস্যুকারীর URL
- পরিষেবা প্রদানকারী লগইন URL
ধাপ ৩: অ্যাডমিন কনসোলে SSO কনফিগারেশন শেষ করুন
- অ্যাডমিন কনসোল ব্রাউজার ট্যাবে ফিরে যান।
- গুগল আইডেন্টিটি প্রোভাইডার ডিটেইলস উইন্ডোতে, চালিয়ে যান এ ক্লিক করুন।
- পরিষেবা প্রদানকারীর বিবরণ পৃষ্ঠায়, ধাপ ২ থেকে URL গুলি ব্যবহার করে নিম্নলিখিত পদক্ষেপগুলি সম্পূর্ণ করুন:
- ACS URL এর জন্য, পরিষেবা প্রদানকারীর দাবির গ্রাহক পরিষেবা URL টি পেস্ট করুন।
- সত্তা আইডির জন্য, পরিষেবা প্রদানকারীর ইস্যুকারীর URL পেস্ট করুন।
- স্টার্ট URL এর জন্য, পরিষেবা প্রদানকারীর লগইন URL টি পেস্ট করুন।
- অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে, Select ফিল্ডে ক্লিক করুন এবং নিম্নলিখিত Google ডিরেক্টরি অ্যাট্রিবিউটগুলিকে তাদের সংশ্লিষ্ট Docusign অ্যাট্রিবিউটের সাথে ম্যাপ করুন। নাম এবং ইমেল ঠিকানা অ্যাট্রিবিউটগুলি প্রয়োজন:
বিভাগ নির্বাচন করুন ডকুসাইন অ্যাট্রিবিউট মৌলিক তথ্য > প্রথম নাম নাম মৌলিক তথ্য > প্রাথমিক ইমেল ইমেল ঠিকানা - নতুন ম্যাপিং যোগ করুন ক্লিক করুন এবং নিম্নলিখিত 2টি বৈশিষ্ট্য যোগ করুন:
বিভাগ নির্বাচন করুন ডকুসাইন অ্যাট্রিবিউট মৌলিক তথ্য > পদবি উপাধি মৌলিক তথ্য > প্রথম নাম প্রদত্ত নাম - (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নাম লিখতে:
- গ্রুপ সদস্যপদ (ঐচ্ছিক) এর জন্য, একটি গ্রুপ অনুসন্ধান করুন এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নাম নির্বাচন করুন।
- প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
- অ্যাপ অ্যাট্রিবিউটের জন্য, পরিষেবা প্রদানকারীর সংশ্লিষ্ট গ্রুপ অ্যাট্রিবিউটের নাম লিখুন।
আপনি যত গ্রুপের নামই লিখুন না কেন, SAML প্রতিক্রিয়ায় কেবলমাত্র সেই গ্রুপগুলি অন্তর্ভুক্ত থাকে যার একজন ব্যবহারকারী সদস্য (প্রত্যক্ষ বা পরোক্ষভাবে)। আরও তথ্যের জন্য, About group membership mapping -এ যান।
- Finish এ ক্লিক করুন।
ধাপ ৪: ব্যবহারকারীদের জন্য অ্যাপ চালু করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- ডকুসাইন এ ক্লিক করুন।
- ব্যবহারকারীর অ্যাক্সেস ক্লিক করুন।
আপনার প্রতিষ্ঠানের সকলের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, সকলের জন্য চালু করুন অথবা সকলের জন্য বন্ধ করুন এ ক্লিক করুন, এবং তারপর সংরক্ষণ করুন এ ক্লিক করুন।
- (ঐচ্ছিক) একটি সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
- বাম দিকে, সাংগঠনিক ইউনিট নির্বাচন করুন।
- পরিষেবার স্থিতি পরিবর্তন করতে, চালু বা বন্ধ নির্বাচন করুন।
- একটি বেছে নিন:
- যদি পরিষেবার অবস্থা Inherited এ সেট করা থাকে এবং আপনি আপডেট করা সেটিংটি রাখতে চান, এমনকি যদি প্যারেন্ট সেটিং পরিবর্তন হয়, তাহলে Override এ ক্লিক করুন।
- যদি পরিষেবার অবস্থা Overridden এ সেট করা থাকে, তাহলে হয় Inherit এ ক্লিক করে প্যারেন্টের মতো একই সেটিংয়ে ফিরে যান, অথবা নতুন সেটিংটি রাখতে Save এ ক্লিক করুন, এমনকি প্যারেন্ট সেটিং পরিবর্তন হলেও।
সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
- (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা এর মধ্যে ব্যবহারকারীদের একটি সেটের জন্য একটি পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানার জন্য, অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন এ যান।
- আপনার Docusign ব্যবহারকারী অ্যাকাউন্টের ইমেল ডোমেনগুলি আপনার প্রতিষ্ঠানের পরিচালিত Google অ্যাকাউন্টের প্রাথমিক ডোমেনের সাথে মেলে কিনা তা নিশ্চিত করুন।
ধাপ ৫: SSO কাজ করছে কিনা তা যাচাই করুন
ডকুসাইন পরিচয় প্রদানকারী-প্রবর্তিত এবং পরিষেবা প্রদানকারী-প্রবর্তিত SSO উভয়কেই সমর্থন করে।
পরিচয় প্রদানকারী-প্রবর্তিত SSO যাচাই করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- ডকুসাইন এ ক্লিক করুন।
- DocuSign বিভাগে, Test SAML Login এ ক্লিক করুন।
অ্যাপটি একটি পৃথক ট্যাবে খুলতে হবে। যদি এটি না হয়, তাহলে ত্রুটি বার্তাটি সমস্যা সমাধান করুন এবং আবার চেষ্টা করুন। সমস্যা সমাধানের বিস্তারিত জানতে, SAML অ্যাপ ত্রুটি বার্তাগুলিতে যান।
পরিষেবা প্রদানকারী-প্রবর্তিত SSO যাচাই করুন
- সমস্ত ব্রাউজার উইন্ডো বন্ধ করুন।
- Docusign সাইন-ইন পৃষ্ঠায় যান, আপনার Google Workspace ইমেল ঠিকানা লিখুন এবং Continue এ ক্লিক করুন।
- পরবর্তী স্ক্রিনে, আপনার পাসওয়ার্ড লিখবেন না। পরিবর্তে, "কোম্পানি লগইন ব্যবহার করুন" এ ক্লিক করুন।
আপনাকে গুগল সাইন-ইন পৃষ্ঠায় পুনঃনির্দেশিত করা উচিত। - আপনার অ্যাকাউন্ট নির্বাচন করুন এবং আপনার পাসওয়ার্ড লিখুন।
আপনার শংসাপত্রগুলি প্রমাণীকরণের পরে, অ্যাপটি খুলবে।
ধাপ ৬: ব্যবহারকারীর প্রভিশনিং সেট আপ করুন
Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।