एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, क्लाउड पर मौजूद कई ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) कॉन्फ़िगर किया जा सकता है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Genea के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.पहला चरण: Google को एसएएमएल की पहचान देने वाली सेवा के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, Sequr डालें.
- खोज के नतीजों में, Sequr पर कर्सर ले जाएं और चुनें पर क्लिक करें.
-
Google की पहचान देने वाली सेवा की जानकारी विंडो में, दूसरा विकल्प: एसएसओ (SSO) यूआरएल, इकाई का आईडी, और सर्टिफ़िकेट कॉपी करें के लिए:
- एसएसओ (SSO) यूआरएल के बगल में, कॉपी करें
पर क्लिक करें और यूआरएल सेव करें.
- सर्टिफ़िकेट के बगल में, कॉपी करें
पर क्लिक करें और सर्टिफ़िकेट सेव करें.
Genea में सेटअप पूरा करने के लिए, आपको इस जानकारी की ज़रूरत होगी.
- एसएसओ (SSO) यूआरएल के बगल में, कॉपी करें
-
Admin console को खुला छोड़ दें. ऐप्लिकेशन में सेटअप के चरण पूरे करने के बाद, Admin console में कॉन्फ़िगरेशन जारी रखें.
दूसरा चरण: Genea को एसएएमएल 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- गुप्त मोड में ब्राउज़र विंडो खोलें. इसके बाद, Genea के साइन-इन पेज पर जाएं और अपने Genea एडमिन खाते से साइन इन करें.
- इंटिग्रेशन पर क्लिक करें.
- सिंगल साइन-ऑन सेक्शन में, मैनेज करें पर क्लिक करें.
- पहचान देने वाली सेवा का सिंगल साइन-ऑन यूआरएल में, वह एसएसओ (SSO) यूआरएल चिपकाएं जिसे आपने पहले चरण में कॉपी किया था.
- पहचान देने वाली सेवा का X.509 सर्टिफ़िकेट में, वह सर्टिफ़िकेट चिपकाएं जिसे आपने पहले चरण में कॉपी किया था.
- सेव करें पर क्लिक करें.
- RelayState नंबर कॉपी करके सेव करें.
Admin console में कॉन्फ़िगरेशन पूरा करने के बाद, आपको इस वैल्यू की ज़रूरत होगी.
तीसरा चरण: Admin console में एसएसओ (SSO) का कॉन्फ़िगरेशन पूरा करना
- Admin console के ब्राउज़र टैब पर वापस जाएं.
- Google की पहचान देने वाली सेवा की जानकारी विंडो में, जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, एसीएस (ACS) यूआरएल में, {relaystate_id} की जगह वह RelayState नंबर डालें जिसे आपने दूसरे चरण में कॉपी किया था.
- जारी रखें पर क्लिक करें.
-
(ज़रूरी नहीं) Google डायरेक्ट्री एट्रिब्यूट को ऐप्लिकेशन के एट्रिब्यूट से मैप करने के लिए, एट्रिब्यूट मैपिंग विंडो में:
- मैपिंग जोड़ें पर क्लिक करें.
- फ़ील्ड चुनें
Google डायरेक्ट्री का कोई एट्रिब्यूट चुनें.
- ऐप्लिकेशन के एट्रिब्यूट में, ऐप्लिकेशन का वह एट्रिब्यूट डालें जिसे आपने चुना है.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) में, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम का एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के मुताबिक, अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन का एट्रिब्यूट में, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का वह नाम डालें जिसे आपने चुना है.
आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनमें कोई उपयोगकर्ता सीधे या घुमा-फिराकर सदस्य होता है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
चौथा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Sequr पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संस्थान के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन की संरचना के बारे में ज़्यादा जानें.
-
(ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Genea उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.
पांचवा चरण: पुष्टि करना कि एसएसओ (SSO) काम कर रहा है
Genea, पहचान देने वाली सेवा और सेवा देने वाली कंपनी, दोनों की ओर से शुरू किए गए एसएसओ (SSO) के साथ काम करता है.
पुष्टि करना कि पहचान देने वाली सेवा की ओर से शुरू किया गया एसएसओ (SSO) काम कर रहा है
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Sequr पर क्लिक करें.
- Sequr सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करने की कोशिश करें और फिर से कोशिश करें. गड़बड़ी ठीक करने के बारे में ज़्यादा जानकारी के लिए, एसएएमएल ऐप्लिकेशन से जुड़े गड़बड़ी के मैसेज पर जाएं.
पुष्टि करना कि सेवा देने वाली कंपनी की ओर से शुरू किया गया एसएसओ (SSO) काम कर रहा है
- ब्राउज़र की सभी विंडो बंद करें.
- Genea साइन-इन पेज पर जाएं और अपने Genea एडमिन खाते से साइन इन करें.
आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा. - अपना खाता चुनें और पासवर्ड डालें.
आपके क्रेडेंशियल की पुष्टि होने के बाद, ऐप्लिकेशन खुल जाना चाहिए.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.