सिक्योरिटी असर्शन मार्कअप लैंग्वेज (एसएएमएल) का इस्तेमाल करके, आपके उपयोगकर्ता एंटरप्राइज़-क्लाउड ऐप्लिकेशन में साइन इन करने के लिए, अपने Google Cloud क्रेडेंशियल का इस्तेमाल कर सकते हैं.
GoToTraining के लिए, एसएएमएल का इस्तेमाल करके एसएसओ (SSO) सेट अप करना
GoToTraining ऐप्लिकेशन के लिए, एसएएमएल के ज़रिए सिंगल साइन-ऑन (एसएसओ) सेट अप करने का तरीका यहां बताया गया है.
पहला चरण: Google को एसएएमएल की पहचान देने वाली सेवा (IdP) के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- खोज फ़ील्ड में GoToTraining डालें.
- खोज के नतीजों में, GoToTraining एसएएमएल ऐप्लिकेशन पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google Identity Provider की जानकारी पेज पर:
- एसएसओ यूआरएल और इकाई का आईडी कॉपी करके सेव करें.
- सर्टिफ़िकेट डाउनलोड करें.
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पर,जारी रखें पर क्लिक करें.
-
(ज़रूरी नहीं) Google डायरेक्ट्री एट्रिब्यूट को ऐप्लिकेशन के एट्रिब्यूट से मैप करने के लिए, एट्रिब्यूट मैपिंग विंडो में जाकर:
- मैपिंग जोड़ें पर क्लिक करें.
- फ़ील्ड चुनें
Google डायरेक्ट्री का कोई एट्रिब्यूट चुनें पर क्लिक करें.
- ऐप्लिकेशन की विशेषताओं के लिए, ऐप्लिकेशन की संबंधित विशेषता डालें.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के मुताबिक और ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप एट्रिब्यूट का नाम डालें.
आपने ग्रुप के कितने भी नाम डाले हों, एसएएमएल के जवाब में सिर्फ़ उन ग्रुप को शामिल किया जाता है जिनमें उपयोगकर्ता सीधे या परोक्ष तौर पर सदस्य है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता को मैप करने के बारे में जानकारी पर जाएं.
- एट्रिब्यूट मैपिंग पेज पर, पूरा करें पर क्लिक करें.
दूसरा चरण: GoToTraining को SAML 2.0 सेवा देने वाली कंपनी (एसपी) के तौर पर सेट अप करना
- नई गुप्त ब्राउज़र विंडो खोलें.
- अपने संगठन के GoToTraining एडमिन खाते से https://organization.logmeininc.com पर साइन इन करें.
- आइडेंटिटी प्रोवाइडर टैब पर जाएं.
- आपको SAML आईडीपी को कैसे कॉन्फ़िगर करना है? ड्रॉपडाउन से, मैन्युअल चुनें.
- साइन-आउट बाइंडिंग फ़ील्ड में, POST रेडियो बटन पर क्लिक करें.
- Sign-in पेज का यूआरएल फ़ील्ड में, वह एसएसओ यूआरएल डालें जिसे आपने ऊपर पहले चरण में कॉपी किया था.
- साइन-इन बाइंडिंग फ़ील्ड में, POST रेडियो बटन पर क्लिक करें.
- पुष्टि करने का प्रमाणपत्र फ़ील्ड में, पहले चरण में डाउनलोड किया गया X.509 प्रमाणपत्र डालें.
- पहचान देने वाली कंपनी का Entity ID फ़ील्ड में, वह Entity ID डालें जिसे आपने पहले चरण में कॉपी किया था.
- सेव करें पर क्लिक करें.
तीसरा चरण: GoToTraining ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- GoToTraining को चुनें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन में सबके लिए किसी सेवा को चालू या बंद करना है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- इनमें से कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन के स्ट्रक्चर के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके GoToTraining उपयोगकर्ता खाते के ईमेल आईडी, आपके Google डोमेन में मौजूद ईमेल आईडी से मेल खाते हों.
चौथा चरण: पुष्टि करना कि एसएसओ काम कर रहा है या नहीं
GoToTraining, आइडेंटिटी प्रोवाइडर (आईडीपी) और सेवा देने वाली कंपनी (एसपी), दोनों के ज़रिए शुरू किए गए एसएसओ के साथ काम करता है. किसी भी मोड में एसएसओ की पुष्टि करने के लिए, यह तरीका अपनाएं:
IdP-initiated
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- GoToTraining को चुनें.
- सबसे ऊपर बाईं ओर, SAML लॉगिन की जांच करें पर क्लिक करें.
GoToTraining, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो एसएएमएल से जुड़ी गड़बड़ी के मैसेज में दी गई जानकारी का इस्तेमाल करके, IdP और एसपी की सेटिंग को ज़रूरत के मुताबिक अपडेट करें. इसके बाद, एसएएमएल लॉगिन की फिर से जांच करें.
एसपी-इनिशिएटेड
- ब्राउज़र की सभी विंडो बंद करें.
- GoToTraining का वेबपेज खोलें और साइन इन करने की कोशिश करें. आपको Google के साइन इन पेज पर अपने-आप रीडायरेक्ट कर दिया जाएगा.
- साइन इन करने के लिए क्रेडेंशियल डालें.
- साइन इन करने के क्रेडेंशियल की पुष्टि हो जाने के बाद, आपको अपने-आप वापस GoToTraining पर रीडायरेक्ट कर दिया जाएगा.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.