एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, क्लाउड पर मौजूद कई ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) की सुविधा कॉन्फ़िगर की जा सकती है. एसएसओ (SSO) सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ (SSO) की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Symantec Web Security Service (WSS) के लिए, एसएएमएल का इस्तेमाल करके एसएसओ (SSO) सेट अप करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.पहला चरण: Google को एसएएमएल की पहचान देने वाली सेवा के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, SymantecWSS डालें.
- खोज के नतीजों में, SymantecWSS पर कर्सर ले जाएं और चुनें पर क्लिक करें.
-
Google की पहचान देने वाली सेवा की जानकारी विंडो में, दूसरा विकल्प: एसएसओ (SSO) यूआरएल, इकाई का आईडी, और सर्टिफ़िकेट कॉपी करें के लिए:
-
एसएसओ (SSO) यूआरएल के बगल में, कॉपी करें
पर क्लिक करें और यूआरएल सेव करें.
-
इकाई का आईडी के बगल में, कॉपी करें
पर क्लिक करें और इकाई का आईडी सेव करें.
-
सर्टिफ़िकेट के बगल में, कॉपी करें
पर क्लिक करें और सर्टिफ़िकेट सेव करें.
Symantec Web Security Service में सेटअप पूरा करने के लिए, आपको इस जानकारी की ज़रूरत होगी.
-
एसएसओ (SSO) यूआरएल के बगल में, कॉपी करें
- जारी रखें पर क्लिक करें.
सेवा देने वाली कंपनी की जानकारी पेज पर, ऐप्लिकेशन की जानकारी डिफ़ॉल्ट रूप से कॉन्फ़िगर की जाती है. - जारी रखें पर क्लिक करें.
-
(ज़रूरी नहीं) Google डायरेक्ट्री एट्रिब्यूट को ऐप्लिकेशन के एट्रिब्यूट से मैप करने के लिए, एट्रिब्यूट मैपिंग विंडो में:
- मैपिंग जोड़ें पर क्लिक करें.
- फ़ील्ड चुनें
Google डायरेक्ट्री एट्रिब्यूट चुनें पर क्लिक करें.
- ऐप्लिकेशन के एट्रिब्यूट में, ऐप्लिकेशन का एट्रिब्यूट डालें.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) में, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम का एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के हिसाब से, अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन के एट्रिब्यूट में, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का नाम डालें.
आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनमें कोई उपयोगकर्ता सीधे या घुमा-फिराकर सदस्य होता है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Symantec WSS को एसएएमएल 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- गुप्त मोड में ब्राउज़र विंडो खोलें. इसके बाद, Symantec WSS के साइन-इन पेज पर जाएं और अपने संगठन के Symantec WSS एडमिन खाते से साइन इन करें.
- समाधान
सेवा पर क्लिक करें.
- ऑथेंटिकेशन टैब
एसएएमएल टैब पर क्लिक करें.
- एसएएमएल टैब पर:
- इकाई का आईडी में, पहले चरण में कॉपी किया गया इकाई का आईडी चिपकाएं.
- एंडपॉइंट यूआरएल में, पहले चरण में कॉपी किया गया एसएसओ (SSO) यूआरएल चिपकाएं.
- **एंडपॉइंट का टाइप** में, **पोस्ट एंडपॉइंट** चुनें.
- **ग्रुप का एट्रिब्यूट** में, **ग्रुप** चुनें.
- नया सर्टिफ़िकेट जोड़ें पर क्लिक करें. इसके बाद, सर्टिफ़िकेट विंडो में, पहले चरण में कॉपी किया गया सर्टिफ़िकेट चिपकाएं.
- ठीक है
सेव करें पर क्लिक करें.
- नेटवर्क टैब
जगहें टैब
जगह की जानकारी जोड़ें पर क्लिक करें.
- जगह की जानकारी जोड़ें बॉक्स में, नए नेटवर्क के लिए जगह का नाम, ऐक्सेस का तरीका, और अन्य ज़रूरी जानकारी डालें.
नेटवर्क की जगहें जोड़ने के बारे में ज़्यादा जानकारी के लिए, Semantyc WSS का दस्तावेज़ देखें.
-
सेव करें पर क्लिक करें.
तीसरा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- SymantecWSS पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संस्थान के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग को बनाए रखना है, तो सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Symantec WSS उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.
चौथा चरण: पुष्टि करना कि एसएसओ (SSO) काम कर रहा है
Symantec WSS, पहचान देने वाली सेवा और सेवा देने वाली कंपनी, दोनों की ओर से शुरू किए गए एसएसओ (SSO) के साथ काम करता है.
पुष्टि करना कि पहचान देने वाली सेवा की ओर से शुरू किया गया एसएसओ (SSO) काम कर रहा है
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- SymantecWSS पर क्लिक करें.
- SymantecWSS सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करने की कोशिश करें और फिर से कोशिश करें. गड़बड़ी ठीक करने के बारे में ज़्यादा जानकारी के लिए, एसएएमएल ऐप्लिकेशन से जुड़े गड़बड़ी के मैसेज पर जाएं.
पुष्टि करना कि सेवा देने वाली कंपनी की ओर से शुरू किया गया एसएसओ (SSO) काम कर रहा है
- ब्राउज़र की सभी विंडो बंद करें.
- ब्राउज़र की नई विंडो खोलें. इसके बाद, अपने ब्राउज़र की नेटवर्क सेटिंग
प्रॉक्सी सेटिंग पर क्लिक करें.
- प्रॉक्सी सेटिंग को proxy.threatpulse.net:8080 पर सेट करें.
- सेव करें पर क्लिक करें.
अपने ब्राउज़र में, किसी भी वेबसाइट पर जाएं. आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा. - अपना खाता चुनें और पासवर्ड डालें.
क्रेडेंशियल की पुष्टि हो जाने के बाद, आपको उस वेबसाइट पर वापस रीडायरेक्ट किया जाएगा जिसे आपने खोला था.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.