সিকিউরিটি অ্যাসার্শন মার্কআপ ল্যাঙ্গুয়েজ (SAML) এর মাধ্যমে, আপনার ব্যবহারকারীরা তাদের Google ক্লাউড শংসাপত্র ব্যবহার করে এন্টারপ্রাইজ ক্লাউড অ্যাপ্লিকেশনগুলিতে সাইন ইন করতে পারবেন।
Mingle-এর জন্য SAML-এর মাধ্যমে SSO সেট আপ করুন
ধাপ ১: গুগলকে একটি SAML পরিচয় প্রদানকারী (আইডিপি) হিসেবে সেট আপ করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- অ্যাপ যোগ করুন ক্লিক করুন
অ্যাপস খুঁজুন ।
- অনুসন্ধান ক্ষেত্রে Mingle লিখুন।
- অনুসন্ধানের ফলাফলে, Mingle SAML অ্যাপের উপর কার্সার রাখুন এবং Select এ ক্লিক করুন।
- গুগল আইডেন্টিটি প্রোভাইডার বিশদ পৃষ্ঠায়:
- SSO URL টি কপি করে সংরক্ষণ করুন।
- সার্টিফিকেটটি ডাউনলোড করুন।
- চালিয়ে যান ক্লিক করুন।
- পরিষেবা প্রদানকারীর বিবরণ পৃষ্ঠায়, {your-subdomain} কে আপনার Mingle সাবডোমেন দিয়ে প্রতিস্থাপন করে Start URL টি সম্পাদনা করুন। উদাহরণস্বরূপ, যদি আপনার ডোমেন https://abc.mingle.thoughtworks.com হয়, তাহলে Start URL ক্ষেত্রে সাবডোমেন হিসেবে abc লিখুন।
- চালিয়ে যান ক্লিক করুন।
- (ঐচ্ছিক) অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে, সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটের সাথে গুগল ডিরেক্টরি অ্যাট্রিবিউট ম্যাপ করতে:
- ম্যাপিং যোগ করুন-এ ক্লিক করুন।
- নির্বাচন ক্ষেত্র ক্লিক করুন
একটি Google ডিরেক্টরি বৈশিষ্ট্য নির্বাচন করুন।
- অ্যাপ অ্যাট্রিবিউটের জন্য, সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটটি লিখুন।
- (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নাম লিখতে:
- গ্রুপ সদস্যপদ (ঐচ্ছিক) এর জন্য, একটি গ্রুপ অনুসন্ধান করুন এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নাম নির্বাচন করুন।
- প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
- অ্যাপ অ্যাট্রিবিউটের জন্য, পরিষেবা প্রদানকারীর সংশ্লিষ্ট গ্রুপ অ্যাট্রিবিউটের নাম লিখুন।
আপনি যত গ্রুপের নামই লিখুন না কেন, SAML প্রতিক্রিয়ায় কেবলমাত্র সেই গ্রুপগুলি অন্তর্ভুক্ত থাকে যার একজন ব্যবহারকারী সদস্য (প্রত্যক্ষ বা পরোক্ষভাবে)। আরও তথ্যের জন্য, About group membership mapping -এ যান।
- অ্যাট্রিবিউট ম্যাপিং পৃষ্ঠায়, Finish এ ক্লিক করুন।
ধাপ ২: Mingle কে SAML 2.0 পরিষেবা প্রদানকারী (SP) হিসেবে সেট আপ করুন।
- একটি নতুন ছদ্মবেশী ব্রাউজার উইন্ডো খুলুন।
- আপনার প্রতিষ্ঠানের Mingle অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে আপনার Mingle অ্যাপ্লিকেশনে সাইন ইন করুন।
- Mingle হোম পেজ থেকে, Admin এ ক্লিক করুন।
- তালিকা থেকে SSO কনফিগ নির্বাচন করুন।
- ধাপ ১-এ ডাউনলোড করা গুগল আইডিপি সার্টিফিকেট আপলোড করুন।
- পরিবর্তনগুলি সংরক্ষণ করুন ক্লিক করুন।
ধাপ ৩: Mingle অ্যাপটি সক্ষম করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- মিঙ্গল নির্বাচন করুন।
- ব্যবহারকারীর অ্যাক্সেস ক্লিক করুন।
আপনার প্রতিষ্ঠানের সকলের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, সকলের জন্য চালু করুন অথবা সকলের জন্য বন্ধ করুন এ ক্লিক করুন, এবং তারপর সংরক্ষণ করুন এ ক্লিক করুন।
- (ঐচ্ছিক) একটি সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
- বাম দিকে, সাংগঠনিক ইউনিট নির্বাচন করুন।
- পরিষেবার স্থিতি পরিবর্তন করতে, চালু বা বন্ধ নির্বাচন করুন।
- একটি বেছে নিন:
- যদি পরিষেবার অবস্থা Inherited এ সেট করা থাকে এবং আপনি আপডেট করা সেটিংটি রাখতে চান, এমনকি যদি প্যারেন্ট সেটিং পরিবর্তন হয়, তাহলে Override এ ক্লিক করুন।
- যদি পরিষেবার অবস্থা Overridden এ সেট করা থাকে, তাহলে হয় Inherit এ ক্লিক করে প্যারেন্টের মতো একই সেটিংয়ে ফিরে যান, অথবা নতুন সেটিংটি রাখতে Save এ ক্লিক করুন, এমনকি প্যারেন্ট সেটিং পরিবর্তন হলেও।
সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
- (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা এর মধ্যে ব্যবহারকারীদের একটি সেটের জন্য একটি পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানার জন্য, অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন এ যান।
- আপনার Mingle ব্যবহারকারীর অ্যাকাউন্টের ইমেল আইডিগুলি আপনার Google ডোমেনের সাথে মেলে কিনা তা নিশ্চিত করুন।
ধাপ ৪: SSO কাজ করছে কিনা তা যাচাই করুন
Mingle আইডেন্টিটি প্রোভাইডার (IdP) এবং সার্ভিস প্রোভাইডার (SP) উভয় মোডেই SSO যাচাই করতে এই পদক্ষেপগুলি অনুসরণ করুন:
আইডিপি-প্রবর্তিত
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
অ্যাপস
ওয়েব এবং মোবাইল অ্যাপস ।
এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- মিঙ্গল নির্বাচন করুন।
- উপরের বাম দিকে, Test SAML login এ ক্লিক করুন।
Mingle একটি পৃথক ট্যাবে খুলবে। যদি তা না হয়, তাহলে প্রয়োজন অনুসারে আপনার IdP এবং SP সেটিংস আপডেট করার জন্য SAML ত্রুটি বার্তাগুলিতে থাকা তথ্য ব্যবহার করুন, তারপর SAML লগইন পুনরায় পরীক্ষা করুন।
এসপি-ইনিশিয়েটেড
- সমস্ত ব্রাউজার উইন্ডো বন্ধ করুন।
- https://your-subdomain.mingle.thoughtworks.com খুলুন এবং সাইন ইন করার চেষ্টা করুন। আপনাকে গুগল সাইন ইন পৃষ্ঠায় পুনঃনির্দেশিত করা হবে।
- আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ড লিখুন।
আপনার শংসাপত্রগুলি প্রমাণীকরণের পরে, আপনাকে আবার Mingle-এ পুনঃনির্দেশিত করা হবে।
যদি Google IdP দ্বারা প্রমাণীকৃত ব্যবহারকারী অ্যাকাউন্টটি ইতিমধ্যেই Mingle-এ বিদ্যমান না থাকে, তাহলে সাইন-ইন করা ব্যবহারকারীর জন্য Mingle স্বয়ংক্রিয়ভাবে একটি নতুন ব্যবহারকারী অ্যাকাউন্ট সরবরাহ করে।