सिक्यॉरिटी असर्शन मार्कअप लैंग्वेज (एसएएमएल) की मदद से, आपके उपयोगकर्ता अपने Google Cloud क्रेडेंशियल का इस्तेमाल करके, एंटरप्राइज़ क्लाउड ऐप्लिकेशन में साइन इन कर सकते हैं.
Tinfoil Security के लिए, एसएएमएल का इस्तेमाल करके एसएसओ (SSO) सेट अप करना
शुरू करने से पहले
एसएसओ को कॉन्फ़िगर करने से पहले, यह काम करें:
- Tinfoil Security से, अपने संगठन का खाता आईडी पाएं.
- Admin console में, खाता आईडी के लिए कस्टम उपयोगकर्ता एट्रिब्यूट बनाएं. इसके बाद, अपने संगठन में Tinfoil Security के किसी भी उपयोगकर्ता के लिए, उपयोगकर्ता की जानकारी वाले पेज पर खाता आईडी जोड़ें.
ऐसा करने के लिए यह तरीका अपनाएं:
- Tinfoil Security में, मेरा खाता
सुरक्षा
एसएसओ पर क्लिक करें.
- खाता आईडी की वैल्यू कॉपी करें.
-
Google Admin console में, मेन्यू
डायरेक्ट्री
उपयोगकर्ता पर जाएं.
इसके लिए, आपके पास उपयोगकर्ता मैनेजमेंट का सही अधिकार होना चाहिए. सही अधिकार न होने पर, आपको ये चरण पूरे करने के लिए ज़रूरी सभी कंट्रोल नहीं दिखेंगे.
- उपयोगकर्ता की सूची में सबसे ऊपर, ज़्यादा
कस्टम एट्रिब्यूट मैनेज करें पर क्लिक करें.
इसके लिए, स्कीमा मैनेजमेंट का अधिकार होना ज़रूरी है. - सबसे ऊपर दाईं ओर, कस्टम एट्रिब्यूट जोड़ें पर क्लिक करें.
- पहले कस्टम एट्रिब्यूट को इस तरह कॉन्फ़िगर करें:
- कैटगरी: Tinfoil Security
- जानकारी: Tinfoil Security के कस्टम एट्रिब्यूट
कस्टम फ़ील्ड के लिए, यह जानकारी डालें:
- नाम: खाता आईडी
- जानकारी का टाइप: टेक्स्ट
- किसको दिखे: संगठन के सब लोग देख सकते हैं
- मानों की संख्या: एक वैल्यू
- जोड़ें पर क्लिक करें.
-
अपने संगठन में Tinfoil Security के उपयोगकर्ताओं के लिए, उनकी उपयोगकर्ता प्रोफ़ाइल अपडेट करें, ताकि उनमें खाता आईडी का कस्टम एट्रिब्यूट शामिल किया जा सके.
पहला चरण: Google को एसएएमएल की पहचान देने वाली सेवा (IdP) के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- खोज फ़ील्ड में, TinfoilSecurity डालें.
- खोज के नतीजों में, Tinfoil Security के एसएएमएल ऐप्लिकेशन पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google पहचान देने वाली सेवा की जानकारी वाले पेज पर:
- एसएसओ यूआरएल और इकाई आईडी को कॉपी करके सेव करें.
- सर्टिफ़िकेट डाउनलोड करें.
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी वाले पेज पर, डिफ़ॉल्ट वैल्यू को बनाए रखें.
- जारी रखें पर क्लिक करें.
- एट्रिब्यूट मैपिंग पेज पर, फ़ील्ड चुनें मेन्यू पर क्लिक करें. इसके बाद, शुरू करने से पहले में बनाए गए, खाता आईडी के कस्टम एट्रिब्यूट को Tinfoil Security के मिलते-जुलते एट्रिब्यूट से मैप करें:
Google डायरेक्ट्री का एट्रिब्यूट Tinfoil Security का एट्रिब्यूट Tinfoil Security > खाता आईडी accountid -
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम का एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के हिसाब से अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के मिलते-जुलते ग्रुप एट्रिब्यूट का नाम डालें.
आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनमें कोई उपयोगकर्ता सीधे या घुमा-फिराकर सदस्य होता है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Tinfoil Security को एसएएमएल 2.0 सेवा देने वाली कंपनी (एसपी) के तौर पर सेट अप करना
- गुप्त मोड में, ब्राउज़र की नई विंडो खोलें.
- अपने संगठन के Tinfoil Security एडमिन खाते से, https://www.tinfoilsecurity.com में साइन इन करें.
-
दाईं ओर, मेरा खाता चुनें.
-
बाईं ओर, सुरक्षा पर क्लिक करें.
-
एसएएमएल चालू करें को चुनें.
-
मैन्युअल कॉन्फ़िगरेशन चुनें.
-
एसएएमएल पोस्ट यूआरएल फ़ील्ड में, पहले चरण में कॉपी किया गया एसएसओ यूआरएल डालें.
-
एसएएमएल सर्टिफ़िकेट फ़िंगरप्रिंट फ़ील्ड में, पहले चरण में डाउनलोड किया गया सर्टिफ़िकेट चिपकाएं.
- एडमिन का पासवर्ड डालें और सेव करें पर क्लिक करें.
तीसरा चरण: Tinfoil Security ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Tinfoil Security चुनें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संस्थान के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन की संरचना के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Google डोमेन में मौजूद ईमेल आईडी, Tinfoil Security के उपयोगकर्ता खाते के ईमेल आईडी से मेल खाते हों.
चौथा चरण: पुष्टि करना कि एसएसओ काम कर रहा है या नहीं
ध्यान दें: Tinfoil Security, सिर्फ़ IdP से शुरू होने वाले एसएसओ के साथ काम करता है. अगर आपने सीधे Tinfoil Security में साइन इन किया है, तो एसएसओ का इस्तेमाल नहीं किया जा सकता.
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Tinfoil Security चुनें.
- सबसे ऊपर बाईं ओर, एसएएमएल लॉग-इन की जांच करें पर क्लिक करें.
Tinfoil Security, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो एसएएमएल से जुड़ी गड़बड़ी के मैसेज में दी गई जानकारी का इस्तेमाल करके, IdP और एसपी की सेटिंग को ज़रूरत के हिसाब से अपडेट करें. इसके बाद, एसएएमएल लॉग-इन की फिर से जांच करें.
आपको अपने-आप Tinfoil Security खाते पर रीडायरेक्ट कर दिया जाएगा.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.