SAML 2.0 স্ট্যান্ডার্ড ব্যবহার করে, আপনি বেশ কয়েকটি ক্লাউড অ্যাপের জন্য একক সাইন-অন (SSO) কনফিগার করতে পারেন। SSO সেট আপ করার পরে, আপনার ব্যবহারকারীরা SSO ব্যবহার করে একটি অ্যাপে সাইন ইন করতে তাদের Google Workspace শংসাপত্র ব্যবহার করতে পারবেন।
LumApps এর জন্য SSO সেট আপ করতে SAML ব্যবহার করুন
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।শুরু করার আগে
আপনার LumApps সাইন-ইন পৃষ্ঠার URLটি খুঁজুন। আপনার অ্যাকাউন্ট সেট আপ করার সময় আপনি URLটি তৈরি করেছিলেন। বিস্তারিত জানার জন্য, LumApps প্ল্যাটফর্ম তৈরিতে যান।
ধাপ ১: গুগলকে একটি SAML পরিচয় প্রদানকারী হিসেবে সেট আপ করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাপ যোগ করুন ক্লিক করুন
অ্যাপস খুঁজুন ।
- অ্যাপের নাম লিখতে , LumApps লিখুন।
- অনুসন্ধানের ফলাফলে, LumApps Web (SAML) এ যান এবং Select এ ক্লিক করুন।
- Google Identity Provider details উইন্ডোতে, বিকল্প ১: IdP মেটাডেটা ডাউনলোড করার জন্য, মেটাডেটা ডাউনলোড করুন এ ক্লিক করুন।
- চালিয়ে যান ক্লিক করুন।
অ্যাডমিন কনসোলটি খোলা রাখুন। অ্যাপে সেটআপ ধাপগুলি সম্পন্ন করার পরে আপনি অ্যাডমিন কনসোলে কনফিগারেশনটি চালিয়ে যাবেন।
ধাপ ২: SAML 2.0 পরিষেবা প্রদানকারী হিসেবে LumApps সেট আপ করুন
- একটি ছদ্মবেশী ব্রাউজার উইন্ডো খুলুন, LumApps সাইন-ইন পৃষ্ঠায় যান এবং আপনার LumApps প্রশাসক অ্যাকাউন্ট দিয়ে সাইন ইন করুন।
- উপরে, সেটিংসে ক্লিক করুন।
সেটিংস ।
- প্ল্যাটফর্মের জন্য, প্রোভাইডার সেটিংসে ক্লিক করুন।
পরিচয় প্রদানকারী ।
- নতুন ক্লিক করুন
SAML V2 ।
- Name এর জন্য, আপনার প্রদানকারীর জন্য একটি নাম লিখুন।
- বিকল্পগুলির জন্য, লগইন সক্ষম করুন চালু করুন।
- (প্রস্তাবিত) দ্রুত নতুন ব্যবহারকারী তৈরি এবং যুক্ত করতে, "অন-দ্য-ফ্লাই ব্যবহারকারী তৈরির অনুমতি দিন" চালু করুন।
- লগইন বোতামের দৃশ্যমানতার জন্য, আপনি কোথায় লগইন বোতামটি দেখাতে চান তা নির্বাচন করুন:
- ওয়েব এবং মোবাইল অ্যাপ্লিকেশন
- ওয়েব
- মোবাইল অ্যাপ্লিকেশন
- প্রোভাইডার রেফারেন্সটি কপি করে সংরক্ষণ করুন।
অ্যাডমিন কনসোলে সেটআপ সম্পূর্ণ করার জন্য আপনার কোডটি প্রয়োজন। - মেটাডেটার জন্য, আমদানি করুন এ ক্লিক করুন।
- ধাপ ১-এ ডাউনলোড করা মেটাডেটা ফাইলটিতে যান, ফাইলটি নির্বাচন করুন এবং নির্বাচন করুন ক্লিক করুন।
- সংরক্ষণ করুন ক্লিক করুন।
- অ্যাডভান্সড ডিবাগ তথ্য উইন্ডো খুলতে Ctrl + Shift + ? টিপুন।
- গ্রাহকের জন্য, আইডি নম্বরের পাশে, কপি করুন ক্লিক করুন
এবং আইডিটি সংরক্ষণ করুন।
অ্যাডমিন কনসোলে সেটআপ সম্পূর্ণ করার জন্য আপনার আইডিটি প্রয়োজন। - অ্যাডভান্সড ডিবাগ ইনফো উইন্ডোটি বন্ধ করতে এর বাইরে যেকোনো জায়গায় ক্লিক করুন।
ধাপ ৩: অ্যাডমিন কনসোলে SSO কনফিগারেশন শেষ করুন
- অ্যাডমিন কনসোল ব্রাউজার ট্যাবে ফিরে যান।
- পরিষেবা প্রদানকারীর বিবরণ পৃষ্ঠায়, সত্তা ID এর জন্য, ধাপ ২-এ LumApps থেকে কপি করা মানগুলি দিয়ে {customer-id} এবং {saml-provider-reference} প্রতিস্থাপন করুন।
- (ঐচ্ছিক) স্টার্ট URL এর জন্য, নিম্নলিখিত ফর্ম্যাটগুলির মধ্যে একটি ব্যবহার করে আপনার LumApps সাইন-ইন পৃষ্ঠার URL লিখুন:
- ভ্যানিটি URL এর জন্য, https:// custom-name.mydomain.com ব্যবহার করুন
- যদি আপনার ভ্যানিটি URL না থাকে, তাহলে https:// environment ব্যবহার করুন। lumapps.com/a/ platform /
- চালিয়ে যান ক্লিক করুন।
- অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে, Select ফিল্ডে ক্লিক করুন এবং নিম্নলিখিত Google ডিরেক্টরি অ্যাট্রিবিউটগুলিকে তাদের সংশ্লিষ্ট LumApps অ্যাট্রিবিউটের সাথে ম্যাপ করুন। প্রাথমিক ইমেল, প্রথম নাম এবং শেষ নাম অ্যাট্রিবিউটগুলি প্রয়োজন।
গুগল ডিরেক্টরি বৈশিষ্ট্যাবলী LumApps বৈশিষ্ট্যাবলী মৌলিক তথ্য > প্রাথমিক ইমেল ইমেইল মৌলিক তথ্য > প্রথম নাম প্রথম নাম মৌলিক তথ্য > পদবি শেষ নাম - (ঐচ্ছিক) অতিরিক্ত ম্যাপিং যোগ করতে, "ম্যাপিং যোগ করুন" এ ক্লিক করুন এবং আপনার যে ক্ষেত্রগুলি ম্যাপ করতে হবে তা নির্বাচন করুন।
- (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নাম লিখতে:
- গ্রুপ সদস্যপদ (ঐচ্ছিক) এর জন্য, একটি গ্রুপ অনুসন্ধান করুন এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নাম নির্বাচন করুন।
- প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
- অ্যাপ অ্যাট্রিবিউটের জন্য, পরিষেবা প্রদানকারীর সংশ্লিষ্ট গ্রুপ অ্যাট্রিবিউটের নাম লিখুন।
আপনি যত গ্রুপের নামই লিখুন না কেন, SAML প্রতিক্রিয়ায় কেবলমাত্র সেই গ্রুপগুলি অন্তর্ভুক্ত থাকে যার একজন ব্যবহারকারী সদস্য (প্রত্যক্ষ বা পরোক্ষভাবে)। আরও তথ্যের জন্য, About group membership mapping -এ যান।
- Finish এ ক্লিক করুন।
ধাপ ৪: ব্যবহারকারীদের জন্য অ্যাপ চালু করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- LumApps-এ ক্লিক করুন।
- ব্যবহারকারীর অ্যাক্সেস ক্লিক করুন।
আপনার প্রতিষ্ঠানের সকলের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, সকলের জন্য চালু করুন অথবা সকলের জন্য বন্ধ করুন এ ক্লিক করুন, এবং তারপর সংরক্ষণ করুন এ ক্লিক করুন।
- (ঐচ্ছিক) একটি সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
- বাম দিকে, সাংগঠনিক ইউনিট নির্বাচন করুন।
- পরিষেবার স্থিতি পরিবর্তন করতে, চালু বা বন্ধ নির্বাচন করুন।
- একটি বেছে নিন:
- যদি পরিষেবার অবস্থা Inherited এ সেট করা থাকে এবং আপনি আপডেট করা সেটিংটি রাখতে চান, এমনকি যদি প্যারেন্ট সেটিং পরিবর্তন হয়, তাহলে Override এ ক্লিক করুন।
- যদি পরিষেবার অবস্থা Overridden এ সেট করা থাকে, তাহলে হয় Inherit এ ক্লিক করে প্যারেন্টের মতো একই সেটিংয়ে ফিরে যান, অথবা নতুন সেটিংটি রাখতে Save এ ক্লিক করুন, এমনকি প্যারেন্ট সেটিং পরিবর্তন হলেও।
সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
- (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা এর মধ্যে ব্যবহারকারীদের একটি সেটের জন্য একটি পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানার জন্য, অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন এ যান।
- নিশ্চিত করুন যে আপনার LumApps ব্যবহারকারী অ্যাকাউন্টের ইমেল ডোমেনগুলি আপনার প্রতিষ্ঠানের পরিচালিত Google অ্যাকাউন্টের প্রাথমিক ডোমেনের সাথে মেলে।
ধাপ ৫: SSO কাজ করছে কিনা তা যাচাই করুন
LumApps পরিচয় প্রদানকারী-প্রবর্তিত এবং পরিষেবা প্রদানকারী-প্রবর্তিত SSO উভয়কেই সমর্থন করে।
পরিচয় প্রদানকারী-প্রবর্তিত SSO যাচাই করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- LumApps-এ ক্লিক করুন।
- LumApps বিভাগে, Test SAML Login এ ক্লিক করুন।
অ্যাপটি একটি পৃথক ট্যাবে খুলতে হবে। যদি এটি না হয়, তাহলে ত্রুটি বার্তাটি সমস্যা সমাধান করুন এবং আবার চেষ্টা করুন। সমস্যা সমাধানের বিস্তারিত জানতে, SAML অ্যাপ ত্রুটি বার্তাগুলিতে যান।
পরিষেবা প্রদানকারী-প্রবর্তিত SSO যাচাই করুন
- সমস্ত ব্রাউজার উইন্ডো বন্ধ করুন।
- একটি ছদ্মবেশী ব্রাউজার উইন্ডোতে, LumApps সাইন-ইন পৃষ্ঠাটি খুলুন।
- নাম দিয়ে সাইন ইন করুন -এ ক্লিক করুন, যেখানে নাম ধাপ ২-এ আপনার যোগ করা প্রোভাইডার নামের সাথে মিলে যায়।
আপনাকে গুগল সাইন-ইন পৃষ্ঠায় পুনঃনির্দেশিত করা উচিত। - আপনার অ্যাকাউন্ট নির্বাচন করুন এবং আপনার পাসওয়ার্ড লিখুন।
আপনার শংসাপত্রগুলি প্রমাণীকরণের পরে, অ্যাপটি খুলবে।
ধাপ ৬: ব্যবহারকারীর প্রভিশনিং সেট আপ করুন
Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।