एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, क्लाउड पर मौजूद कई ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) कॉन्फ़िगर किया जा सकता है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता एसएसओ का इस्तेमाल करके किसी ऐप्लिकेशन में साइन इन करने के लिए, अपने Google Workspace क्रेडेंशियल का इस्तेमाल कर सकते हैं.
Salesforce के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.शुरू करने से पहले
एसएसओ कॉन्फ़िगर करने से पहले, आपको अपना Salesforce सबडोमेन सेट अप करना होगा.
पहला चरण: Google को एसएएमएल आइडेंटिटी प्रोवाइडर के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, Salesforce डालें.
- खोज के नतीजों में, Salesforce पर कर्सर ले जाएं और चुनें पर क्लिक करें.
- Google आइडेंटिटी प्रोवाइडर की जानकारी विंडो में, दूसरा विकल्प: एसएसओ (SSO) यूआरएल, इकाई का आईडी, और प्रमाणपत्र कॉपी करें के लिए:
- एसएसओ (SSO) यूआरएल के बगल में, कॉपी करें
पर क्लिक करें और यूआरएल सेव करें.
- इकाई का आईडी के बगल में, कॉपी करें
पर क्लिक करें और इकाई का आईडी सेव करें.
- प्रमाणपत्र के बगल में, डाउनलोड करें
पर क्लिक करें और प्रमाणपत्र सेव करें.
Salesforce में सेटअप पूरा करने के लिए, आपको इस जानकारी की ज़रूरत होगी.
- एसएसओ (SSO) यूआरएल के बगल में, कॉपी करें
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, एसीएस (ACS) यूआरएल, इकाई का आईडी, और स्टार्ट यूआरएल के लिए, {domain specific} की जगह अपना Salesforce सबडोमेन डालें.
- जारी रखें पर क्लिक करें.
-
(ज़रूरी नहीं) Google डायरेक्ट्री एट्रिब्यूट को, ऐप्लिकेशन के एट्रिब्यूट से मैप करने के लिए, एट्रिब्यूट मैपिंग विंडो में:
- मैपिंग जोड़ें पर क्लिक करें.
- फ़ील्ड चुनें
Google डायरेक्ट्री एट्रिब्यूट चुनें.
- ऐप्लिकेशन के एट्रिब्यूट में, ऐप्लिकेशन का एट्रिब्यूट डालें.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के हिसाब से, अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन के एट्रिब्यूट में, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का नाम डालें.
आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनमें कोई उपयोगकर्ता सीधे या घुमा-फिराकर सदस्य होता है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Salesforce को एसएएमएल 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- छुपा मोड में ब्राउज़र विंडो खोलें. इसके बाद, Salesforce के साइन-इन पेज पर जाएं और अपने Salesforce एडमिन खाते से साइन इन करें.
- सेटअप पर क्लिक करें.
- क्विक फ़ाइंड बॉक्स में, सिंगल साइन-ऑन डालें. इसके बाद, सिंगल साइन-ऑन सेटिंग पर क्लिक करें.
- सिंगल साइन-ऑन सेटिंग सेक्शन में, बदलाव करें पर क्लिक करें और एसएएमएल चालू है बॉक्स पर सही का निशान लगाएं.
- सेव करें पर क्लिक करें.
- एसएएमएल सिंगल साइन-ऑन सेटिंग सेक्शन में, नया पर क्लिक करें.
- यह तरीका अपनाएं:
- नाम में, Google डालें.
- एपीआई का नाम में, Google डालें.
- जारी करने वाला में, पहले चरण में कॉपी किया गया इकाई का आईडी चिपकाएं.
- आइडेंटिटी प्रोवाइडर का प्रमाणपत्र में, फ़ाइल चुनें पर क्लिक करें. इसके बाद, पहले चरण में डाउनलोड किया गया प्रमाणपत्र चुनें.
- सेवा देने वाली कंपनी की ओर से शुरू किए गए अनुरोध की बाइंडिंग सेट करें में, एचटीटीपी रीडायरेक्ट डालें.
- आइडेंटिटी प्रोवाइडर के लॉगिन का यूआरएल में, पहले चरण में कॉपी किया गया एसएसओ (SSO) यूआरएल चिपकाएं.
- सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) सेवा देने वाली कंपनी की ओर से शुरू किए गए एसएसओ (SSO) को चालू करने के लिए:
- डोमेन मैनेजमेंट
मेरा डोमेन पर क्लिक करें.
- ऑथेंटिकेशन कॉन्फ़िगरेशन सेक्शन में, बदलाव करें पर क्लिक करें.
- ऑथेंटिकेशन सेवा में, Google बॉक्स पर सही का निशान लगाएं.
- सेव करें पर क्लिक करें.
- डोमेन मैनेजमेंट
तीसरा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Salesforce पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संस्थान के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Salesforce उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.
चौथा चरण: पुष्टि करना कि एसएसओ (SSO) काम कर रहा है
Salesforce, आइडेंटिटी प्रोवाइडर और सेवा देने वाली कंपनी, दोनों की ओर से शुरू किए गए एसएसओ (SSO) के साथ काम करता है.
पुष्टि करना कि आइडेंटिटी प्रोवाइडर की ओर से शुरू किया गया एसएसओ (SSO) काम कर रहा है
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Salesforce पर क्लिक करें.
- Salesforce सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करें और फिर से कोशिश करें. गड़बड़ी ठीक करने के बारे में ज़्यादा जानकारी के लिए, एसएएमएल ऐप्लिकेशन से जुड़े गड़बड़ी के मैसेज पर जाएं.
पुष्टि करना कि सेवा देने वाली कंपनी की ओर से शुरू किया गया एसएसओ (SSO) काम कर रहा है
- ब्राउज़र की सभी विंडो बंद करें.
- https://{your-subdomain-name}.my.salesforce.com पर जाएं और {your-domain-name} की जगह अपना Salesforce सबडोमेन नाम डालें.
आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा. - अपना खाता चुनें और पासवर्ड डालें.
आपके क्रेडेंशियल की पुष्टि हो जाने के बाद, ऐप्लिकेशन खुल जाना चाहिए.
पांचवां चरण: उपयोगकर्ता प्रावधान सेट अप करना
सुपर एडमिन के तौर पर, आपके पास ऐप्लिकेशन में उपयोगकर्ताओं को अपने-आप प्रावधान करने का विकल्प होता है. ज़्यादा जानकारी के लिए, Salesforce में उपयोगकर्ता प्रावधान कॉन्फ़िगर करना पर जाएं.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हुए हैं.