एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, कई क्लाउड ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) कॉन्फ़िगर किया जा सकता है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Figma के लिए एसएसओ सेट अप करने के लिए एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.पहला चरण: Google को SAML की पहचान देने वाली सेवा के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, Figma डालें.
- खोज के नतीजों में, Figma Web (SAML) पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google Identity Provider की जानकारी विंडो में, दूसरा विकल्प: एसएसओ (SSO) यूआरएल, इकाई का आईडी कॉपी करें और सर्टिफ़िकेट डाउनलोड करें के लिए:
- एसएसओ यूआरएल के बगल में, कॉपी करें
पर क्लिक करें और यूआरएल सेव करें.
- इकाई का आईडी के बगल में, कॉपी करें
पर क्लिक करें और यूआरएल सेव करें.
- सर्टिफ़िकेट डाउनलोड करने के लिए, सर्टिफ़िकेट के बगल में मौजूद
पर क्लिक करें.
Figma में सेटअप पूरा करने के लिए, आपको यह जानकारी देनी होगी.
- एसएसओ यूआरएल के बगल में, कॉपी करें
- Google Admin console को खुला रखें. ऐप्लिकेशन में सेटअप के चरण पूरे करने के बाद, Admin console में कॉन्फ़िगरेशन जारी रखें.
दूसरा चरण: Figma को SAML 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- ब्राउज़र की गुप्त विंडो खोलें. इसके बाद, Figma के साइन-इन पेज पर जाएं और Figma के एडमिन खाते से साइन इन करें.
- साइडबार में जाकर, एडमिन को चुनें.
- सबसे ऊपर मौजूद, सेटिंग टैब को चुनें.
- लॉगिन और प्रोविज़निंग सेक्शन में, Authentication पर क्लिक करें.
- पक्का करें कि पुष्टि करने की सुविधा, सदस्य, ईमेल और पासवर्ड (डिफ़ॉल्ट) के साथ-साथ, उपलब्ध किसी भी तरीके से लॉग इन कर सकते हैं पर सेट हो.
- हो गया पर क्लिक करें.
- लॉगिन और प्रोविज़निंग सेक्शन में जाकर, एसएएमएल एसएसओ पर क्लिक करें.
- किरायेदार आईडी के लिए, आईडी नंबर के बगल में मौजूद कॉपी करें पर क्लिक करें और आईडी सेव करें.
Admin console में कॉन्फ़िगरेशन पूरा करते समय, आपको इस आईडी की ज़रूरत होगी. - कॉन्फ़िगरेशन में बदलाव करें पर क्लिक करें.
- आइडेंटिटी प्रोवाइडर (IdP) सेक्शन में जाकर, अन्य को चुनें.
- आईडीपी (IdP) इकाई आईडी के लिए,ऊपर दिए गए पहले चरण में सेव किया गया इकाई आईडी चिपकाएं.
- आईडीपी एसएसओ टारगेट यूआरएल के लिए,ऊपर दिए गए पहले चरण में सेव किया गया एसएसओ यूआरएल चिपकाएं.
- हस्ताक्षर करने का सर्टिफ़िकेट के लिए,फ़ाइल चुनें पर क्लिक करें.
- इस पेज पर, पहले चरण में डाउनलोड किए गए आइडेंटिटी प्रोवाइडर सर्टिफ़िकेट पर जाएं. इसके बाद, उसे चुनें और चुनें पर क्लिक करें.
- समीक्षा करें पर क्लिक करें.
- यह जानकारी सही है बॉक्स पर सही का निशान लगाएं.
- एसएएमएल एसएसओ कॉन्फ़िगर करें पर क्लिक करें.
तीसरा चरण: Admin console में एसएसओ कॉन्फ़िगरेशन पूरा करना
- Admin console के ब्राउज़र टैब पर वापस जाएं.
- Google Identity Provider की जानकारी विंडो में, जारी रखें पर क्लिक करें.
- एसीएस यूआरएल, इकाई का आईडी, और स्टार्ट यूआरएल के लिए, इस पेज पर ऊपर दिए गए दूसरे चरण में, Figma से कॉपी की गई वैल्यू से {tenant-id} को बदलें.
- जारी रखें पर क्लिक करें.
- फ़ील्ड चुनें पर क्लिक करें और Google डायरेक्ट्री के इन एट्रिब्यूट को उनके संबंधित Figma एट्रिब्यूट के साथ मैप करें. familyName, givenName, title, और emailaddress एट्रिब्यूट की वैल्यू देना ज़रूरी है.
Google डायरेक्ट्री के एट्रिब्यूट ऐप्लिकेशन की विशेषताएं बुनियादी जानकारी > उपनाम familyName बुनियादी जानकारी > पहला नाम givenName कर्मचारी की जानकारी > पद title बुनियादी जानकारी > प्राइमरी ईमेल पता emailaddress - (ज़रूरी नहीं) अतिरिक्त मैपिंग जोड़ने के लिए, मैपिंग जोड़ें पर क्लिक करें. इसके बाद, वे फ़ील्ड चुनें जिन्हें आपको मैप करना है.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के मुताबिक और ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप एट्रिब्यूट का नाम डालें.
आपने ग्रुप के कितने भी नाम डाले हों, एसएएमएल के जवाब में सिर्फ़ उन ग्रुप को शामिल किया जाता है जिनका उपयोगकर्ता सदस्य है. भले ही, वह सीधे तौर पर सदस्य हो या किसी अन्य ग्रुप के ज़रिए. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता को मैप करने के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
चौथा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Figma पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन में सबके लिए किसी सेवा को चालू या बंद करना है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- इनमें से कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन के स्ट्रक्चर के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Figma उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के मुख्य डोमेन से मेल खाते हों.
पांचवां चरण: पुष्टि करें कि एसएसओ काम कर रहा है
Figma, आइडेंटिटी प्रोवाइडर और सर्विस प्रोवाइडर, दोनों के ज़रिए शुरू किए गए एसएसओ (SSO) के साथ काम करता है.
पहचान की पुष्टि करने वाली कंपनी की ओर से शुरू किए गए एसएसओ की पुष्टि करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Figma पर क्लिक करें.
- Figma सेक्शन में जाकर, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
Figma को अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करने की कोशिश करें और फिर से कोशिश करें. गड़बड़ी को ठीक करने के बारे में ज़्यादा जानने के लिए, SAML ऐप्लिकेशन से जुड़ी गड़बड़ी के मैसेज पर जाएं.
सेवा देने वाली कंपनी की ओर से शुरू किए गए एसएसओ की पुष्टि करना
- ब्राउज़र की सभी विंडो बंद करें और Figma का साइन-इन पेज खोलें.
- सिंगल साइन-ऑन का इस्तेमाल करें पर क्लिक करें.
- अपना Google Workspace ईमेल पता डालें और लॉग इन करें पर क्लिक करें.
आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा. - अपने Google Workspace खाते के क्रेडेंशियल डालें.
आपके क्रेडेंशियल की पुष्टि हो जाने के बाद, Figma खुल जाएगा.
छठा चरण: उपयोगकर्ता के लिए प्रावधान सेट अप करना
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.