নেটস্কোপ ক্লাউড অ্যাপ

SAML 2.0 স্ট্যান্ডার্ড ব্যবহার করে, আপনি বেশ কয়েকটি ক্লাউড অ্যাপের জন্য একক সাইন-অন (SSO) কনফিগার করতে পারেন। SSO সেট আপ করার পরে, আপনার ব্যবহারকারীরা SSO ব্যবহার করে একটি অ্যাপে সাইন ইন করতে তাদের Google Workspace শংসাপত্র ব্যবহার করতে পারবেন।

নেটস্কোপের জন্য SSO সেট আপ করতে SAML ব্যবহার করুন

এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

ধাপ ১: গুগলকে একটি SAML পরিচয় প্রদানকারী হিসেবে সেট আপ করুন

১.

গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব এবং মোবাইল অ্যাপস

এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

2. অ্যাপ যোগ করুন এ ক্লিক করুন এবং তারপর অ্যাপগুলি খুঁজুন । ৩. **অ্যাপের নাম লিখুন** এর জন্য, **Netskope** লিখুন। ৪. অনুসন্ধানের ফলাফলে, **Netskope Web (SAML)** এ নির্দেশ করুন এবং **Select** এ ক্লিক করুন। ৫. **Google Identity Provider details** উইন্ডোতে, **বিকল্প ২ এর জন্য: SSO URL, Entity ID এবং সার্টিফিকেট** কপি করুন: ১. **SSO URL** এর পাশে, Copy এ ক্লিক করুন। এবং URL টি সংরক্ষণ করুন। 2. **Entity ID** এর পাশে, Copy এ ক্লিক করুন। এবং URL টি সংরক্ষণ করুন। 3. **Certificate** এর পাশে, Download এ ক্লিক করুন। সার্টিফিকেট ডাউনলোড করতে।
Netskope-এ সেটআপ সম্পূর্ণ করার জন্য আপনার এই বিবরণগুলির প্রয়োজন। ৬. Google Admin কনসোলটি খোলা রাখুন। অ্যাপে সেটআপ ধাপগুলি সম্পন্ন করার পরে আপনি Admin Console-এ কনফিগারেশন চালিয়ে যাবেন।

ধাপ ২: নেটস্কোপকে SAML 2.0 পরিষেবা প্রদানকারী হিসেবে সেট আপ করুন

১. একটি ইনকগনিটো ব্রাউজার উইন্ডো খুলুন, **নেটস্কোপ সাইন-ইন পৃষ্ঠা** তে যান এবং আপনার নেটস্কোপ অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে সাইন ইন করুন। ২. **সেটিংস** তে যান। এবং তারপর **নিরাপত্তা ক্লাউড প্ল্যাটফর্ম** এবং তারপর **ফরোয়ার্ড প্রক্সি** এবং তারপর **SAML**। ৩. **নতুন অ্যাকাউন্ট** এ ক্লিক করুন। ৪. **নাম** এর জন্য, একটি বর্ণনামূলক নাম লিখুন। ৫. **IDP SSO URL** এর জন্য, ধাপ ১ থেকে SSO URL পেস্ট করুন। ৬. **IDP Entity ID** এর জন্য, ধাপ ১ থেকে Entity ID পেস্ট করুন। ৭. **IDP Certificate এর জন্য, **Select File** এ ক্লিক করুন, ধাপ ১ থেকে ডাউনলোড করা সার্টিফিকেটে যান, এটি নির্বাচন করুন এবং **Select** এ ক্লিক করুন। ৮. **Save** এ ক্লিক করুন। ৯. **Netskope Settings** এ ক্লিক করুন। ১০. **SAML Entity ID** এর জন্য, মানটি কপি করে সংরক্ষণ করুন। ১১. **SAML ACS URL* এর জন্য, মানটি কপি করে সংরক্ষণ করুন। অ্যাডমিন কনসোলে কনফিগারেশন সম্পূর্ণ করার সময় আপনার এই মানগুলি প্রয়োজন। ১২. **Close** এ ক্লিক করুন।

ধাপ ৩: অ্যাডমিন কনসোলে SSO কনফিগারেশন শেষ করুন

১. অ্যাডমিন কনসোল ব্রাউজার ট্যাবে ফিরে যান। ২. **গুগল আইডেন্টিটি প্রোভাইডার ডিটেইলস** উইন্ডোতে, **চালু** ক্লিক করুন। ৩. **এসিএস ইউআরএল** এবং **এন্টিটি আইডি** এর জন্য, ধাপ ২-এ নেটস্কোপ থেকে কপি করা মানগুলি পেস্ট করুন। ৪. **চালু** ক্লিক করুন। ৫. (ঐচ্ছিক) অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে, গুগল ডিরেক্টরি অ্যাট্রিবিউটগুলিকে সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটের সাথে ম্যাপ করতে:
  1. ম্যাপিং যোগ করুন-এ ক্লিক করুন।
  2. নির্বাচন ক্ষেত্র ক্লিক করুন এবং তারপর একটি Google ডিরেক্টরি বৈশিষ্ট্য নির্বাচন করুন।
  3. অ্যাপ অ্যাট্রিবিউটের জন্য, সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটটি লিখুন।
৬. (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নাম লিখতে:
  1. গ্রুপ সদস্যপদ (ঐচ্ছিক) এর জন্য, একটি গ্রুপ অনুসন্ধান করুন এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নাম নির্বাচন করুন।
  2. প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
  3. অ্যাপ অ্যাট্রিবিউটের জন্য, পরিষেবা প্রদানকারীর সংশ্লিষ্ট গ্রুপ অ্যাট্রিবিউটের নাম লিখুন।

আপনি যত গ্রুপের নামই লিখুন না কেন, SAML প্রতিক্রিয়ায় কেবলমাত্র সেই গ্রুপগুলি অন্তর্ভুক্ত থাকে যার একজন ব্যবহারকারী সদস্য (প্রত্যক্ষ বা পরোক্ষভাবে)। আরও তথ্যের জন্য, About group membership mapping -এ যান।

৭. **সমাপ্তি** ক্লিক করুন।

ধাপ ৪: ব্যবহারকারীদের জন্য অ্যাপ চালু করুন

শুরু করার আগে: নির্দিষ্ট ব্যবহারকারীদের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, তাদের অ্যাকাউন্টগুলিকে একটি সাংগঠনিক ইউনিটে রাখুন (বিভাগ অনুসারে অ্যাক্সেস নিয়ন্ত্রণ করার জন্য) অথবা তাদের একটি অ্যাক্সেস গ্রুপে যুক্ত করুন (বিভাগ জুড়ে বা এর মধ্যে ব্যবহারকারীদের অ্যাক্সেস দেওয়ার জন্য)। ১.

গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব এবং মোবাইল অ্যাপস

এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

২. **Netskope** এ ক্লিক করুন। ৩. User access এ ক্লিক করুন। ৪.

আপনার প্রতিষ্ঠানের সকলের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, সকলের জন্য চালু করুন অথবা সকলের জন্য বন্ধ করুন এ ক্লিক করুন, এবং তারপর সংরক্ষণ করুন এ ক্লিক করুন।

৫. (ঐচ্ছিক) একটি সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
  1. বাম দিকে, সাংগঠনিক ইউনিট নির্বাচন করুন।
  2. পরিষেবার স্থিতি পরিবর্তন করতে, চালু বা বন্ধ নির্বাচন করুন।
  3. একটি বেছে নিন:
    • যদি পরিষেবার অবস্থা Inherited এ সেট করা থাকে এবং আপনি আপডেট করা সেটিংটি রাখতে চান, এমনকি যদি প্যারেন্ট সেটিং পরিবর্তন হয়, তাহলে Override এ ক্লিক করুন।
    • যদি পরিষেবার অবস্থা Overridden এ সেট করা থাকে, তাহলে হয় Inherit এ ক্লিক করে প্যারেন্টের মতো একই সেটিংয়ে ফিরে যান, অথবা নতুন সেটিংটি রাখতে Save এ ক্লিক করুন, এমনকি প্যারেন্ট সেটিং পরিবর্তন হলেও।
      সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
৬. (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা এর মধ্যে ব্যবহারকারীদের একটি সেটের জন্য একটি পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানার জন্য, অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন এ যান। ৭. নিশ্চিত করুন যে আপনার Netskope ব্যবহারকারী অ্যাকাউন্টের ইমেল ডোমেনগুলি আপনার প্রতিষ্ঠানের পরিচালিত Google অ্যাকাউন্টের প্রাথমিক ডোমেনের সাথে মেলে।

ধাপ ৫: SSO কাজ করছে কিনা তা যাচাই করুন

Netskope শুধুমাত্র পরিষেবা প্রদানকারী-প্রবর্তিত SSO সমর্থন করে। 1. সমস্ত ব্রাউজার উইন্ডো বন্ধ করুন। 2. **Netskope সাইন-ইন পৃষ্ঠা**-এ যান এবং আপনার Netskope প্রশাসক অ্যাকাউন্ট দিয়ে সাইন ইন করুন। 3. **Settings**-এ যান। এবং তারপর **নিরাপত্তা ক্লাউড প্ল্যাটফর্ম** এবং তারপর **ফরোয়ার্ড প্রক্সি** এবং তারপর **SAML**। ৪. আরও অ্যাকশনে ক্লিক করুন। এবং তারপর **পরীক্ষা**। আপনাকে Google সাইন-ইন পৃষ্ঠায় পুনঃনির্দেশিত করা হবে। ৫. আপনার Google Workspace শংসাপত্রগুলি লিখুন। আপনার শংসাপত্রগুলি প্রমাণীকরণের পরে, অ্যাপটি খুলবে।

ধাপ ৬: ব্যবহারকারীর প্রভিশনিং সেট আপ করুন

একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে, আপনি অ্যাপে ব্যবহারকারীদের স্বয়ংক্রিয়ভাবে প্রভিশন করতে পারেন। বিস্তারিত জানার জন্য, [Configure Netskope user provisioning] (https://support.google.com/a/answer/15537722) এ যান।


Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।