সিকিউরিটি অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML)-এর মাধ্যমে আপনার ব্যবহারকারীরা তাদের গুগল ক্লাউড ক্রেডেনশিয়াল ব্যবহার করে এন্টারপ্রাইজ ক্লাউড অ্যাপ্লিকেশনগুলিতে সাইন ইন করতে পারেন।
Mingle-এর জন্য SAML-এর মাধ্যমে SSO সেট আপ করুন।
ধাপ ১: গুগলকে একটি SAML আইডেন্টিটি প্রোভাইডার (IdP) হিসেবে সেট আপ করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাপ যোগ করুন ক্লিক করুন
অ্যাপগুলো অনুসন্ধান করুন ।
- সার্চ ফিল্ডে Mingle লিখুন।
- অনুসন্ধানের ফলাফলে, Mingle SAML অ্যাপটির উপর মাউস রাখুন এবং 'Select'-এ ক্লিক করুন।
- গুগল আইডেন্টিটি প্রোভাইডার বিবরণ পৃষ্ঠায়:
- SSO URL- টি কপি করে সংরক্ষণ করুন।
- সার্টিফিকেটটি ডাউনলোড করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- সার্ভিস প্রোভাইডার ডিটেইলস পেজে, স্টার্ট ইউআরএল (Start URL) এডিট করুন এবং {your-subdomain} এর জায়গায় আপনার মিঙ্গল সাবডোমেইনটি বসান। উদাহরণস্বরূপ, যদি আপনার ডোমেইন https://abc.mingle.thoughtworks.com হয়, তাহলে স্টার্ট ইউআরএল (Start URL) ফিল্ডে সাবডোমেইন হিসেবে abc লিখুন।
- চালিয়ে যান-এ ক্লিক করুন।
- (ঐচ্ছিক) গুগল ডিরেক্টরি অ্যাট্রিবিউটগুলোকে সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটের সাথে ম্যাপ করতে, অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে:
- অ্যাড ম্যাপিং-এ ক্লিক করুন।
- ক্ষেত্র নির্বাচন করতে ক্লিক করুন
একটি গুগল ডিরেক্টরি অ্যাট্রিবিউট নির্বাচন করুন।
- অ্যাপ অ্যাট্রিবিউটের জন্য, সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটটি প্রবেশ করান।
- (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নামগুলো লিখতে:
- গ্রুপ সদস্যপদের জন্য (ঐচ্ছিক) , ‘একটি গ্রুপ অনুসন্ধান করুন’-এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নামটি নির্বাচন করুন।
- প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
- App অ্যাট্রিবিউটের জন্য, সার্ভিস প্রোভাইডারের সংশ্লিষ্ট groups অ্যাট্রিবিউটের নামটি লিখুন।
আপনি যতগুলোই গ্রুপের নাম প্রবেশ করান না কেন, SAML রেসপন্সে শুধুমাত্র সেই গ্রুপগুলোই অন্তর্ভুক্ত থাকে যেগুলোর একজন ব্যবহারকারী (প্রত্যক্ষ বা পরোক্ষভাবে) সদস্য। আরও তথ্যের জন্য, ‘গ্রুপ মেম্বারশিপ ম্যাপিং সম্পর্কে’ অংশে যান।
- অ্যাট্রিবিউট ম্যাপিং পৃষ্ঠায়, ফিনিশ-এ ক্লিক করুন।
ধাপ ২: Mingle-কে একটি SAML 2.0 পরিষেবা প্রদানকারী (SP) হিসেবে সেট আপ করুন।
- একটি নতুন ইনকগনিটো ব্রাউজার উইন্ডো খুলুন।
- আপনার প্রতিষ্ঠানের Mingle অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে আপনার Mingle অ্যাপ্লিকেশনে সাইন ইন করুন।
- Mingle হোম পেজ থেকে, Admin-এ ক্লিক করুন।
- তালিকা থেকে SSO কনফিগারেশন নির্বাচন করুন।
- ধাপ ১-এ ডাউনলোড করা গুগল আইডিপি সার্টিফিকেটটি আপলোড করুন।
- পরিবর্তনগুলি সংরক্ষণ করুন- এ ক্লিক করুন।
ধাপ ৩: Mingle অ্যাপটি সক্রিয় করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- মিঙ্গল নির্বাচন করুন।
- ব্যবহারকারীর অ্যাক্সেস-এ ক্লিক করুন।
আপনার প্রতিষ্ঠানের সকলের জন্য কোনো পরিষেবা চালু বা বন্ধ করতে, ‘সকলের জন্য চালু’ বা ‘সকলের জন্য বন্ধ’ -এ ক্লিক করুন এবং তারপরে ‘সংরক্ষণ করুন’-এ ক্লিক করুন।
- (ঐচ্ছিক) কোনো সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
- বাম দিকে, সাংগঠনিক ইউনিটটি নির্বাচন করুন।
- সার্ভিসের স্ট্যাটাস পরিবর্তন করতে অন অথবা অফ নির্বাচন করুন।
- একটি বেছে নিন:
- যদি সার্ভিসের স্ট্যাটাস ‘ইনহেরিটেড’ সেট করা থাকে এবং আপনি প্যারেন্ট সেটিং পরিবর্তিত হলেও আপডেট করা সেটিংটি রাখতে চান, তাহলে ‘ওভাররাইড’-এ ক্লিক করুন।
- যদি সার্ভিসের স্ট্যাটাস 'ওভাররিডেন' সেট করা থাকে, তাহলে হয় 'ইনহেরিট'- এ ক্লিক করে এর প্যারেন্টের সেটিং-এ ফিরে যান, অথবা 'সেভ'-এ ক্লিক করে নতুন সেটিংটি রাখুন, এমনকি প্যারেন্ট সেটিং পরিবর্তিত হলেও।
সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
- (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা অভ্যন্তরে একদল ব্যবহারকারীর জন্য কোনো পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানতে, ‘অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন’ অংশে যান।
- নিশ্চিত করুন যে আপনার Mingle ব্যবহারকারী অ্যাকাউন্টের ইমেল আইডিগুলো আপনার Google ডোমেনের ইমেল আইডিগুলোর সাথে মেলে।
ধাপ ৪: SSO কাজ করছে কিনা তা যাচাই করুন।
Mingle আইডেন্টিটি প্রোভাইডার (IdP) এবং সার্ভিস প্রোভাইডার (SP) উভয় দ্বারাই শুরু করা SSO সমর্থন করে। যেকোনো মোডে SSO যাচাই করতে এই ধাপগুলো অনুসরণ করুন:
IdP-প্রবর্তিত
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব ও মোবাইল অ্যাপ ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- মিঙ্গল নির্বাচন করুন।
- উপরের বাম দিকে, ‘Test SAML login’-এ ক্লিক করুন।
Mingle একটি আলাদা ট্যাবে খোলা উচিত। যদি তা না হয়, তাহলে প্রাপ্ত SAML ত্রুটির বার্তাগুলিতে থাকা তথ্য ব্যবহার করে প্রয়োজন অনুযায়ী আপনার IdP এবং SP সেটিংস আপডেট করুন, তারপর পুনরায় SAML লগইন পরীক্ষা করুন।
এসপি-প্রবর্তিত
- ব্রাউজারের সমস্ত উইন্ডো বন্ধ করুন।
- https://your-subdomain.mingle.thoughtworks.com খুলুন এবং সাইন ইন করার চেষ্টা করুন। আপনাকে গুগল সাইন ইন পেজে রিডাইরেক্ট করা হবে।
- আপনার ইউজারনেম ও পাসওয়ার্ড লিখুন।
আপনার পরিচয়পত্র যাচাই হয়ে গেলে, আপনাকে Mingle-এ ফেরত পাঠানো হবে।
Google IdP দ্বারা প্রমাণীকৃত ব্যবহারকারী অ্যাকাউন্টটি যদি Mingle-এ আগে থেকে বিদ্যমান না থাকে, তাহলে সাইন-ইন করা ব্যবহারকারীর জন্য Mingle স্বয়ংক্রিয়ভাবে একটি নতুন ব্যবহারকারী অ্যাকাউন্ট তৈরি করে দেয়।