एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, कई क्लाउड ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) कॉन्फ़िगर किया जा सकता है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Salesforce Sandbox के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.शुरू करने से पहले
एसएसओ को कॉन्फ़िगर करने से पहले, आपको अपना Salesforce सैंडबॉक्स सबडोमेन सेट अप करना होगा. तरीके के बारे में जानने के लिए, Salesforce सहायता पर जाएं.
पहला चरण: Google को SAML की पहचान देने वाली सेवा के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें के लिए, Salesforce Sandbox डालें.
- खोज के नतीजों में, Salesforce Sandbox पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google पहचान देने वाली सेवा का विवरण विंडो में, दूसरा विकल्प: एसएसओ (SSO) यूआरएल, इकाई का आईडी, और प्रमाणपत्र कॉपी करें के लिए:
- एसएसओ यूआरएल के बगल में, कॉपी करें
पर क्लिक करें और यूआरएल सेव करें.
- इकाई आईडी के बगल में, कॉपी करें
पर क्लिक करें और इकाई आईडी सेव करें.
- सर्टिफ़िकेट के बगल में मौजूद, डाउनलोड करें
पर क्लिक करें और सर्टिफ़िकेट सेव करें.
Salesforce Sandbox में सेटअप पूरा करने के लिए, आपको यह जानकारी देनी होगी.
- एसएसओ यूआरएल के बगल में, कॉपी करें
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, ACS यूआरएल, इकाई आईडी, और स्टार्ट यूआरएल के लिए, {domain specific} को अपने Salesforce Sandbox सबडोमेन से बदलें.
- जारी रखें पर क्लिक करें.
-
(ज़रूरी नहीं) Google डायरेक्ट्री एट्रिब्यूट को ऐप्लिकेशन के एट्रिब्यूट से मैप करने के लिए, एट्रिब्यूट मैपिंग विंडो में जाकर:
- मैपिंग जोड़ें पर क्लिक करें.
- फ़ील्ड चुनें
Google डायरेक्ट्री का कोई एट्रिब्यूट चुनें पर क्लिक करें.
- ऐप्लिकेशन की विशेषताओं के लिए, ऐप्लिकेशन की संबंधित विशेषता डालें.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के मुताबिक और ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप एट्रिब्यूट का नाम डालें.
आपने ग्रुप के कितने भी नाम डाले हों, एसएएमएल के जवाब में सिर्फ़ उन ग्रुप को शामिल किया जाता है जिनमें उपयोगकर्ता सीधे या परोक्ष तौर पर सदस्य है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता को मैप करने के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Salesforce Sandbox को SAML 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- गुप्त ब्राउज़र विंडो खोलें. इसके बाद, Salesforce Sandbox के साइन-इन पेज पर जाएं और Salesforce Sandbox के एडमिन खाते से साइन इन करें.
- सेटअप पर क्लिक करें.
- जल्दी ढूंढें बॉक्स में, सिंगल साइन-ऑन डालें. इसके बाद, सिंगल साइन-ऑन की सेटिंग पर क्लिक करें.
- सिंगल साइन-ऑन की सेटिंग सेक्शन में जाकर, बदलाव करें पर क्लिक करें. इसके बाद, SAML चालू है बॉक्स पर सही का निशान लगाएं.
- सेव करें पर क्लिक करें.
- एसएएमएल सिंगल साइन-ऑन सेटिंग सेक्शन में जाकर, नया पर क्लिक करें.
- यहां दिया गया तरीका अपनाएं:
- नाम के लिए, Google डालें.
- एपीआई का नाम के लिए, Google डालें.
- जारी करने वाला के लिए, पहले चरण में कॉपी किया गया इकाई आईडी चिपकाएं.
- पहचान की पुष्टि करने वाली कंपनी का सर्टिफ़िकेट के लिए, फ़ाइल चुनें पर क्लिक करें. इसके बाद, वह सर्टिफ़िकेट चुनें जिसे आपने पहले चरण में डाउनलोड किया था.
- Set Service Provider Initiated Request Binding के लिए, HTTP Redirect डालें.
- पहचान देने वाली कंपनी के लॉगिन पेज का यूआरएल के लिए, पहले चरण में कॉपी किया गया एसएसओ यूआरएल चिपकाएं.
- सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) सेवा देने वाली कंपनी की ओर से शुरू किए गए एसएसओ को चालू करने के लिए:
- डोमेन मैनेजमेंट
मेरा डोमेन पर क्लिक करें.
- पुष्टि करने के लिए कॉन्फ़िगरेशन सेक्शन में जाकर, बदलाव करें पर क्लिक करें.
- Authentication Service के लिए, Google बॉक्स पर सही का निशान लगाएं.
- सेव करें पर क्लिक करें.
- डोमेन मैनेजमेंट
तीसरा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Salesforce Sandbox पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन में सबके लिए किसी सेवा को चालू या बंद करना है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- इनमें से कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन के स्ट्रक्चर के बारे में ज़्यादा जानें.
-
(ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Salesforce Sandbox उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.
चौथा चरण: पुष्टि करें कि एसएसओ काम कर रहा है
Salesforce Sandbox, पहचान देने वाली कंपनी और सेवा देने वाली कंपनी, दोनों के ज़रिए शुरू किए गए एसएसओ के साथ काम करता है.
पहचान की पुष्टि करने वाली कंपनी की ओर से शुरू किए गए एसएसओ की पुष्टि करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Salesforce Sandbox पर क्लिक करें.
- Salesforce Sandbox सेक्शन में, Test SAML Login पर क्लिक करें.
ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करने की कोशिश करें और फिर से कोशिश करें. गड़बड़ी को ठीक करने के बारे में ज़्यादा जानने के लिए, SAML ऐप्लिकेशन से जुड़े गड़बड़ी के मैसेज पर जाएं.
सेवा देने वाली कंपनी की ओर से शुरू किए गए एसएसओ की पुष्टि करना
- ब्राउज़र की सभी विंडो बंद करें.
- https://{your-subdomain-name}.my.salesforce.com पर जाएं और {your-subdomain-name} को अपने Salesforce Sandbox सबडोमेन के नाम से बदलें.
आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा. - अपना खाता चुनें और पासवर्ड डालें.
आपके क्रेडेंशियल की पुष्टि हो जाने के बाद, ऐप्लिकेशन खुल जाना चाहिए.
पांचवां चरण: उपयोगकर्ता के लिए प्रावधान सेट अप करना
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.