Security Assertion Markup Language (SAML) का इस्तेमाल करके, आपके उपयोगकर्ता एंटरप्राइज़-क्लाउड ऐप्लिकेशन में साइन इन करने के लिए, अपने Google Cloud क्रेडेंशियल का इस्तेमाल कर सकते हैं.
Mozy Enterprise के लिए, एसएएमएल का इस्तेमाल करके एसएसओ (SSO) सेट अप करना
ध्यान दें: एसएसओ को कॉन्फ़िगर करने से पहले, आपके पास Mozy Enterprise डोमेन होना चाहिए. उदाहरण के लिए, "आपकी कंपनी" का डोमेन yourcompany.mozyenterprise.com हो सकता है. अगर आपके पास Mozy Enterprise डोमेन नहीं है, तो इसे सेट अप करने के लिए Mozy Enterprise की सहायता टीम से संपर्क करें.
पहला चरण: Google को एसएएमएल की पहचान देने वाली सेवा (IdP) के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- खोज फ़ील्ड में Mozy Enterprise डालें.
- खोज के नतीजों में, Mozy Enterprise SAML ऐप्लिकेशन पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google Identity Provider की जानकारी पेज पर:
- एसएसओ यूआरएल और इकाई का आईडी कॉपी करके सेव करें.
- सर्टिफ़िकेट डाउनलोड करें.
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, ACS यूआरएल और इकाई आईडी में बदलाव करें. इसके लिए, {your‑domain} को अपने Mozy Enterprise डोमेन से बदलें.
- जारी रखें पर क्लिक करें.
- एट्रिब्यूट मैपिंग पेज पर, फ़ील्ड चुनें मेन्यू पर क्लिक करें. इसके बाद, Google डायरेक्ट्री के इन एट्रिब्यूट को Mozy Enterprise के उनसे मिलते-जुलते एट्रिब्यूट से मैप करें:
Google डायरेक्ट्री एट्रिब्यूट Mozy Enterprise एट्रिब्यूट बुनियादी जानकारी > मुख्य ईमेल पता ईमेल बुनियादी जानकारी > पहला नाम नाम -
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के मुताबिक और ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप एट्रिब्यूट का नाम डालें.
आपने ग्रुप के कितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ उन ग्रुप की जानकारी शामिल होती है जिनका उपयोगकर्ता सदस्य है. भले ही, वह सीधे तौर पर सदस्य हो या किसी अन्य ग्रुप के ज़रिए. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता को मैप करने के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Mozy Enterprise को SAML 2.0 सेवा देने वाली कंपनी (एसपी) के तौर पर सेट अप करना
- गुप्त मोड वाली नई ब्राउज़र विंडो में, एडमिन के तौर पर अपने Mozy Enterprise खाते में साइन इन करें.
- पुष्टि करने से जुड़ी नीति में जाकर, डायरेक्ट्री सेवा और एलडीएपी पुल का इस्तेमाल करें को चुनें.
- SAML ऑथेंटिकेशन टैब पर क्लिक करें.
- इनपुट फ़ील्ड में यह जानकारी डालें:
- पुष्टि करने वाला यूआरएल: वह यूआरएल जिसे आपने तीसरे चरण में कॉपी किया था.
- SAML एंडपॉइंट: यह वह SAML एंडपॉइंट यूआरएल है जिसे आपने तीसरे चरण में कॉपी किया था.
- एसएएमएल सर्टिफ़िकेट: ऊपर दिए गए पहले चरण: Google को एसएएमएल आइडेंटिटी प्रोवाइडर (आईडीपी) के तौर पर सेट अप करें में डाउनलोड किया गया सर्टिफ़िकेट चिपकाएं. "BEGIN CERTIFICATE" और "END CERTIFICATE" टेक्स्ट के बीच मौजूद कॉन्टेंट चिपकाएं.
- बदलाव सेव करें पर क्लिक करें.
तीसरा चरण: Mozy Enterprise ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Mozy Enterprise को चुनें.
-
उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन में सबके लिए किसी सेवा को चालू या बंद करना है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन की संरचना के बारे में ज़्यादा जानें.
-
(ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Mozy Enterprise उपयोगकर्ता खाते के ईमेल पते, आपके Google डोमेन में मौजूद ईमेल पतों से मेल खाते हों.
चौथा चरण: पुष्टि करें कि एसएसओ काम कर रहा है
Mozy Enterprise, आइडेंटिटी प्रोवाइडर (आईडीपी) और सेवा देने वाली कंपनी (एसपी), दोनों के ज़रिए शुरू किए गए एसएसओ के साथ काम करता है. किसी भी मोड में एसएसओ की पुष्टि करने के लिए, यह तरीका अपनाएं:
IdP-initiated
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Mozy Enterprise को चुनें.
- सबसे ऊपर बाईं ओर, SAML लॉगिन की जांच करें पर क्लिक करें.
Mozy Enterprise, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो एसएएमएल से जुड़ी गड़बड़ी के मैसेज में दी गई जानकारी का इस्तेमाल करके, IdP और एसपी की सेटिंग को ज़रूरत के मुताबिक अपडेट करें. इसके बाद, एसएएमएल लॉगिन की फिर से जांच करें.
एसपी-इनिशिएटेड
- https://{your-domain}.mozyenterprise.com खोलें.
- लॉगिन करें पर क्लिक करें. आपको Google के साइन-इन पेज पर अपने-आप रीडायरेक्ट कर दिया जाएगा.
- साइन-इन करने के लिए क्रेडेंशियल डालें.
साइन-इन क्रेडेंशियल की पुष्टि होने के बाद, आपको Mozy Enterprise पर अपने-आप वापस रीडायरेक्ट कर दिया जाता है.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.