Security Assertion Markup Language (SAML) की मदद से, आपके उपयोगकर्ता अपने Google Cloud क्रेडेंशियल का इस्तेमाल करके, एंटरप्राइज़ क्लाउड ऐप्लिकेशन में साइन इन कर सकते हैं.
Mingle के लिए, एसएएमएल का इस्तेमाल करके एसएसओ (SSO) सेट अप करना
पहला चरण: Google को एसएएमएल की पहचान देने वाली सेवा (IdP) के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- खोज फ़ील्ड में Mingle डालें.
- खोज के नतीजों में, Mingle एसएएमएल ऐप्लिकेशन पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google Identity Provider की जानकारी पेज पर:
- एसएसओ यूआरएल को कॉपी करें और सेव करें.
- सर्टिफ़िकेट डाउनलोड करें.
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर जाकर, स्टार्ट यूआरएल में बदलाव करें. इसके लिए,{your-subdomain} की जगह अपना Mingle सबडोमेन डालें. उदाहरण के लिए, अगर आपका डोमेन https://abc.mingle.thoughtworks.com है, तो स्टार्ट यूआरएल फ़ील्ड में abc को सबडोमेन के तौर पर डालें.
- जारी रखें पर क्लिक करें.
-
(ज़रूरी नहीं) Google डायरेक्ट्री एट्रिब्यूट को ऐप्लिकेशन के एट्रिब्यूट से मैप करने के लिए, एट्रिब्यूट मैपिंग विंडो में जाकर:
- मैपिंग जोड़ें पर क्लिक करें.
- फ़ील्ड चुनें
Google डायरेक्ट्री का कोई एट्रिब्यूट चुनें पर क्लिक करें.
- ऐप्लिकेशन की विशेषताओं के लिए, ऐप्लिकेशन की संबंधित विशेषता डालें.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के मुताबिक और ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप एट्रिब्यूट का नाम डालें.
आपने ग्रुप के कितने भी नाम डाले हों, एसएएमएल के जवाब में सिर्फ़ उन ग्रुप को शामिल किया जाता है जिनमें उपयोगकर्ता सीधे या परोक्ष तौर पर सदस्य है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता को मैप करने के बारे में जानकारी पर जाएं.
- एट्रिब्यूट मैपिंग पेज पर, पूरा करें पर क्लिक करें.
दूसरा चरण: Mingle को SAML 2.0 सेवा देने वाली कंपनी (एसपी) के तौर पर सेट अप करना
- नई गुप्त ब्राउज़र विंडो खोलें.
- अपने संगठन के Mingle एडमिन खाते से, Mingle ऐप्लिकेशन में साइन इन करें.
- Mingle के होम पेज पर जाकर, एडमिन पर क्लिक करें.
- सूची से SSO कॉन्फ़िगरेशन चुनें.
- पहले चरण में डाउनलोड किया गया Google IdP सर्टिफ़िकेट अपलोड करें.
- बदलाव सेव करें पर क्लिक करें.
तीसरा चरण: Mingle ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Mingle को चुनें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन में सबके लिए किसी सेवा को चालू या बंद करना है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- इनमें से कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन के स्ट्रक्चर के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Mingle उपयोगकर्ता खाते के ईमेल पते, आपके Google डोमेन में मौजूद ईमेल पतों से मेल खाते हों.
चौथा चरण: पुष्टि करना कि एसएसओ काम कर रहा है या नहीं
Mingle, आइडेंटिटी प्रोवाइडर (आईडीपी) और सेवा देने वाली इकाई (एसपी), दोनों के ज़रिए शुरू किए गए एसएसओ के साथ काम करता है. किसी भी मोड में एसएसओ की पुष्टि करने के लिए, यह तरीका अपनाएं:
IdP-initiated
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Mingle को चुनें.
- सबसे ऊपर बाईं ओर, SAML लॉगिन की जांच करें पर क्लिक करें.
Mingle, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो एसएएमएल से जुड़ी गड़बड़ी के मैसेज में दी गई जानकारी का इस्तेमाल करके, IdP और एसपी की सेटिंग को ज़रूरत के मुताबिक अपडेट करें. इसके बाद, एसएएमएल लॉगिन की फिर से जांच करें.
एसपी-इनिशिएटेड
- ब्राउज़र की सभी विंडो बंद करें.
- https://your-subdomain.mingle.thoughtworks.com खोलें और साइन इन करने की कोशिश करें. आपको Google के साइन इन पेज पर रीडायरेक्ट किया जाएगा.
- अपना उपयोगकर्ता नाम और पासवर्ड डालें.
आपके क्रेडेंशियल की पुष्टि हो जाने के बाद, आपको वापस Mingle पर रीडायरेक्ट कर दिया जाता है.
अगर Google IdP से पुष्टि किए गए उपयोगकर्ता खाते का इस्तेमाल Mingle में पहले से नहीं किया जा रहा है, तो Mingle में साइन इन किए गए उपयोगकर्ता के लिए, Mingle अपने-आप एक नया उपयोगकर्ता खाता बना देता है.