Meraki क्लाउड ऐप्लिकेशन

एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, क्लाउड पर मौजूद कई ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) कॉन्फ़िगर किया जा सकता है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.

Meraki के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

शुरू करने से पहले

एसएसओ कॉन्फ़िगर करने से पहले, आपको Google Admin console में एक नया कस्टम एट्रिब्यूट बनाना होगा. आपको इस एट्रिब्यूट (जिसे भूमिका कहा जाता है) को Meraki में मौजूद भूमिका एट्रिब्यूट के साथ मैप करना होगा. एट्रिब्यूट बनाने के चरणों के लिए, यहां जाएं.

पहला चरण: Google को एसएएमएल आइडेंटिटी प्रोवाइडर के तौर पर सेट अप करना

  1. Google Admin console में, मेन्यू इसके बाद ऐप्लिकेशन इसके बाद वेब और मोबाइल ऐप्लिकेशन पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. ऐप्लिकेशन जोड़ें इसके बाद ऐप्लिकेशन खोजें पर क्लिक करें.
  3. ऐप्लिकेशन का नाम डालें में, Meraki डालें.
  4. खोज के नतीजों में, Meraki पर कर्सर घुमाएं और चुनें पर क्लिक करें.
  5. Google आइडेंटिटी प्रोवाइडर की जानकारी विंडो में, सर्टिफ़िकेट को कॉपी करें. इसके बाद, SHA-1 एल्गोरिदम का इस्तेमाल करके, फ़िंगरप्रिंट का हिसाब लगाएं.
  6. जारी रखें पर क्लिक करें.
  7. सेवा देने वाली कंपनी की जानकारी पेज पर, एसीएस (ACS) यूआरएल के लिए, {consumer-url-provided-by-sp} को अपने Meraki कंज्यूमर यूआरएल से बदलें.
  8. एट्रिब्यूट मैपिंग विंडो में, फ़ील्ड चुनें पर क्लिक करें. इसके बाद, Google डायरेक्ट्री के इन एट्रिब्यूट को, Meraki के इनसे जुड़े एट्रिब्यूट के साथ मैप करें. भूमिका और उपयोगकर्ता नाम एट्रिब्यूट ज़रूरी हैं:
    Google डायरेक्ट्री का एट्रिब्यूट Meraki का एट्रिब्यूट
    भूमिका > Meraki में भूमिका role
    बुनियादी जानकारी > पहला नाम username
  9. (ज़रूरी नहीं) अतिरिक्त मैपिंग जोड़ने के लिए, मैपिंग जोड़ें पर क्लिक करें. इसके बाद, वे फ़ील्ड चुनें जिन्हें आपको मैप करना है.
  10. (ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
    1. ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
    2. ज़रूरत के हिसाब से, अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
    3. ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का नाम डालें.

    आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनमें कोई उपयोगकर्ता सदस्य होता है. भले ही, वह सीधे तौर पर सदस्य हो या किसी अन्य ग्रुप के ज़रिए. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.

  11. पूरा करें पर क्लिक करें.

दूसरा चरण: Meraki को एसएएमएल 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना

  1. ब्राउज़र में गुप्त विंडो खोलें. इसके बाद, Meraki के साइन-इन पेज पर जाएं और अपने Meraki एडमिन खाते से साइन इन करें.
  2. संगठन इसके बाद सेटिंग पर जाएं.
  3. एसएएमएल एसएसओ सूची में, एसएएमएल कॉन्फ़िगरेशन के लिए, एसएएमएल एसएसओ चालू है को चुनें.
  4. X.509 सर्टिफ़िकेट SHA1 फ़िंगरप्रिंट के लिए, SHA-1 फ़िंगरप्रिंट डालें. यह फ़िंगरप्रिंट, आपने पहले चरण में कैलकुलेट किया था.
  5. बदलाव सेव करें पर क्लिक करें.

तीसरा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना

शुरू करने से पहले: अगर कुछ उपयोगकर्ताओं के लिए किसी सेवा को चालू या बंद करना है, तो उनके खातों को संगठन की किसी इकाई में शामिल करें, ताकि डिपार्टमेंट उनके ऐक्सेस को कंट्रोल कर सके. इसके बजाय, उपयोगकर्ताओं के खातों को किसी ऐक्सेस ग्रुप में भी जोड़ा जा सकता है, ताकि उन्हें पूरे संगठन या डिपार्टमेंट का ऐक्सेस मिल सके.
  1. Google Admin console में, मेन्यू इसके बाद ऐप्लिकेशन इसके बाद वेब और मोबाइल ऐप्लिकेशन पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. Meraki पर क्लिक करें.
  3. उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
  4. अगर आपको अपने संस्थान के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.

  5. (ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
    1. बाईं ओर, संगठन की इकाई चुनें.
    2. सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
    3. कोई एक विकल्प चुनें:
      • अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
      • अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.

        संगठन की संरचना के बारे में ज़्यादा जानें.

  6. (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
  7. पक्का करें कि आपके Meraki उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.

चौथा चरण: पुष्टि करना कि एसएसओ काम कर रहा है

Meraki, सिर्फ़ आइडेंटिटी प्रोवाइडर की मदद से शुरू किए गए एसएसओ के साथ काम करता है. अगर सीधे Meraki में साइन इन किया जाता है, तो एसएसओ का इस्तेमाल नहीं किया जा सकता.

पुष्टि करना कि आइडेंटिटी प्रोवाइडर की मदद से शुरू किया गया एसएसओ काम कर रहा है

  1. Google Admin console में, मेन्यू इसके बाद ऐप्लिकेशन इसके बाद वेब और मोबाइल ऐप्लिकेशन पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. Meraki पर क्लिक करें.
  3. Meraki सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.

    ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करने की कोशिश करें और फिर से कोशिश करें. गड़बड़ी ठीक करने के बारे में ज़्यादा जानकारी के लिए, एसएएमएल ऐप्लिकेशन से जुड़े गड़बड़ी के मैसेज पर जाएं.


Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.