কর্মদিবসের ক্লাউড অ্যাপ

SAML 2.0 স্ট্যান্ডার্ড ব্যবহার করে, আপনি বেশ কয়েকটি ক্লাউড অ্যাপের জন্য একক সাইন-অন (SSO) কনফিগার করতে পারেন। SSO সেট আপ করার পরে, আপনার ব্যবহারকারীরা SSO ব্যবহার করে একটি অ্যাপে সাইন ইন করতে তাদের Google Workspace শংসাপত্র ব্যবহার করতে পারবেন।

কর্মদিবসের জন্য SSO সেট আপ করতে SAML ব্যবহার করুন

এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

ধাপ ১: গুগলকে একটি SAML পরিচয় প্রদানকারী হিসেবে সেট আপ করুন

১.

গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব এবং মোবাইল অ্যাপস

এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

2. অ্যাপ যোগ করুন এ ক্লিক করুন এবং তারপর অ্যাপ খুঁজুন । ৩. **অ্যাপের নাম লিখুন** এর জন্য, **ওয়ার্কডে** লিখুন। ৪. সার্চের ফলাফলে, **ওয়ার্কডে ওয়েব (SAML)** এ যান এবং **সিলেক্ট** এ ক্লিক করুন। ৫. **গুগল আইডেন্টিটি প্রোভাইডার ডিটেলস** উইন্ডোতে, **বিকল্প ২ এর জন্য: SSO URL, সত্তা আইডি এবং সার্টিফিকেট** কপি করুন: ১. **SSO URL** এর পাশে, কপি ক্লিক করুন এবং URL টি সংরক্ষণ করুন। 2. **Entity ID** এর পাশে, Copy এ ক্লিক করুন। এবং সত্তা আইডি সংরক্ষণ করুন। ৩. **C** **certificate** এর পাশে, Copy এ ক্লিক করুন। এবং সার্টিফিকেটটি সংরক্ষণ করুন। কর্মদিবসে সেটআপ সম্পূর্ণ করার জন্য আপনার এই বিবরণগুলির প্রয়োজন। 6. **চালিয়ে যান** এ ক্লিক করুন। 7. **পরিষেবা প্রদানকারীর বিবরণ** পৃষ্ঠায়, **ACS URL** এর জন্য, **{your-workdaydomain/tenant-name}** কে আপনার কর্মদিবসের ডোমেন এবং ভাড়াটের নাম দিয়ে প্রতিস্থাপন করুন। 8. **চালিয়ে যান** এ ক্লিক করুন। 9. (ঐচ্ছিক) অ্যাট্রিবিউট ম্যাপিং উইন্ডোতে, Google ডিরেক্টরি অ্যাট্রিবিউটগুলিকে সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটের সাথে ম্যাপ করতে:
  1. ম্যাপিং যোগ করুন-এ ক্লিক করুন।
  2. নির্বাচন ক্ষেত্র ক্লিক করুন এবং তারপর একটি Google ডিরেক্টরি বৈশিষ্ট্য নির্বাচন করুন।
  3. অ্যাপ অ্যাট্রিবিউটের জন্য, সংশ্লিষ্ট অ্যাপ অ্যাট্রিবিউটটি লিখুন।
১০. (ঐচ্ছিক) এই অ্যাপের জন্য প্রাসঙ্গিক গ্রুপের নাম লিখতে:
  1. গ্রুপ সদস্যপদ (ঐচ্ছিক) এর জন্য, একটি গ্রুপ অনুসন্ধান করুন এ ক্লিক করুন, গ্রুপের নামের এক বা একাধিক অক্ষর লিখুন এবং গ্রুপের নাম নির্বাচন করুন।
  2. প্রয়োজন অনুযায়ী অতিরিক্ত গ্রুপ যোগ করুন (সর্বোচ্চ ৭৫টি গ্রুপ)।
  3. অ্যাপ অ্যাট্রিবিউটের জন্য, পরিষেবা প্রদানকারীর সংশ্লিষ্ট গ্রুপ অ্যাট্রিবিউটের নাম লিখুন।

আপনি যত গ্রুপের নামই লিখুন না কেন, SAML প্রতিক্রিয়ায় কেবলমাত্র সেই গ্রুপগুলি অন্তর্ভুক্ত থাকে যার একজন ব্যবহারকারী সদস্য (প্রত্যক্ষ বা পরোক্ষভাবে)। আরও তথ্যের জন্য, About group membership mapping -এ যান।

১১. **সমাপ্তি** ক্লিক করুন।

ধাপ ২: SAML 2.0 পরিষেবা প্রদানকারী হিসেবে কর্মদিবস সেট আপ করুন

১. একটি ছদ্মবেশী ব্রাউজার উইন্ডো খুলুন, **ওয়ার্কডে সাইন-ইন পৃষ্ঠা**-এ যান এবং আপনার ওয়ার্কডে অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে সাইন ইন করুন। ২. **এডিট টেন্যান্ট সেটআপ - সিকিউরিটি**-এ যান। ৩. **সিঙ্গেল সাইন-অন**-এ যান এবং ক্লিক করুন **পুনঃনির্দেশ URL** টেবিলে একটি নতুন সারি যোগ করতে। ৪. **পুনঃনির্দেশ প্রকার** এর জন্য, **একক URL** নির্বাচন করুন। ৫. **লগইন পুনঃনির্দেশ URL** এ ক্লিক করুন, **https://{your-workday-domain/tenant-name}/login-saml2.htmld** লিখুন, এবং **{your-workdaydomain/tenant-name}** আপনার কর্মদিবসের ডোমেন এবং ভাড়াটে নাম দিয়ে প্রতিস্থাপন করুন। ৬. **SAML সেটআপ** বিভাগে, **SAML প্রমাণীকরণ সক্ষম করুন** বাক্সটি চেক করুন। ৭. **SAML পরিচয় প্রদানকারী** টেবিলে, Add এ ক্লিক করুন। একটি নতুন সারি যোগ করতে। ৮. **ইস্যুয়ার** এ ক্লিক করুন এবং ধাপ ১ এ আপনি যে সত্তা আইডিটি কপি করেছেন তা লিখুন। ৯. **x509 সার্টিফিকেট** এর জন্য, মেনুতে ক্লিক করুন। এবং তারপর **x509 পাবলিক কী তৈরি করুন**। ১০. কীটির জন্য একটি নাম লিখুন। ১১. ধাপ ১-এ ডাউনলোড করা সার্টিফিকেটের বিষয়বস্তু পেস্ট করুন। ১২. **ঠিক আছে** ক্লিক করুন। ১৩. **SAML আইডেন্টিটি প্রোভাইডার** সারিতে: ১. **SP Initiated** বক্সটি চেক করুন। ২. **Service Provider ID** এর জন্য, **http://www.workday.com** লিখুন। URL টি **http** দিয়ে শুরু হওয়া উচিত, https দিয়ে নয়। ৩. **Do Not Deflate SP-initiated Request** বক্সটি চেক করুন। ৪. **IdP SSO পরিষেবা URL** এর জন্য, ধাপ ১-এ কপি করা SSO URL টি পেস্ট করুন। ১৪. **Save** এ ক্লিক করুন।

ধাপ ৩: ব্যবহারকারীদের জন্য অ্যাপ চালু করুন

শুরু করার আগে: নির্দিষ্ট ব্যবহারকারীদের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, তাদের অ্যাকাউন্টগুলিকে একটি সাংগঠনিক ইউনিটে রাখুন (বিভাগ অনুসারে অ্যাক্সেস নিয়ন্ত্রণ করার জন্য) অথবা তাদের একটি অ্যাক্সেস গ্রুপে যুক্ত করুন (বিভাগ জুড়ে বা এর মধ্যে ব্যবহারকারীদের অ্যাক্সেস দেওয়ার জন্য)। ১.

গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব এবং মোবাইল অ্যাপস

এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

২. **কর্মদিবস** এ ক্লিক করুন। ৩. ব্যবহারকারীর অ্যাক্সেস এ ক্লিক করুন। ৪.

আপনার প্রতিষ্ঠানের সকলের জন্য কোনও পরিষেবা চালু বা বন্ধ করতে, সকলের জন্য চালু করুন অথবা সকলের জন্য বন্ধ করুন এ ক্লিক করুন, এবং তারপর সংরক্ষণ করুন এ ক্লিক করুন।

৫. (ঐচ্ছিক) একটি সাংগঠনিক ইউনিটের জন্য একটি পরিষেবা চালু বা বন্ধ করতে:
  1. বাম দিকে, সাংগঠনিক ইউনিট নির্বাচন করুন।
  2. পরিষেবার স্থিতি পরিবর্তন করতে, চালু বা বন্ধ নির্বাচন করুন।
  3. একটি বেছে নিন:
    • যদি পরিষেবার অবস্থা Inherited এ সেট করা থাকে এবং আপনি আপডেট করা সেটিংটি রাখতে চান, এমনকি যদি প্যারেন্ট সেটিং পরিবর্তন হয়, তাহলে Override এ ক্লিক করুন।
    • যদি পরিষেবার অবস্থা Overridden এ সেট করা থাকে, তাহলে হয় Inherit এ ক্লিক করে প্যারেন্টের মতো একই সেটিংয়ে ফিরে যান, অথবা নতুন সেটিংটি রাখতে Save এ ক্লিক করুন, এমনকি প্যারেন্ট সেটিং পরিবর্তন হলেও।
      সাংগঠনিক কাঠামো সম্পর্কে আরও জানুন।
৬. (ঐচ্ছিক) সাংগঠনিক ইউনিট জুড়ে বা এর মধ্যে ব্যবহারকারীদের একটি সেটের জন্য একটি পরিষেবা চালু করতে, একটি অ্যাক্সেস গ্রুপ নির্বাচন করুন। বিস্তারিত জানার জন্য, অ্যাক্সেস গ্রুপ ব্যবহার করে পরিষেবা অ্যাক্সেস কাস্টমাইজ করুন এ যান। ৭. নিশ্চিত করুন যে আপনার কর্মদিবসের ব্যবহারকারী অ্যাকাউন্টের ইমেল ডোমেনগুলি আপনার প্রতিষ্ঠানের পরিচালিত Google অ্যাকাউন্টের প্রাথমিক ডোমেনের সাথে মেলে।

ধাপ ৪: SSO কাজ করছে কিনা তা যাচাই করুন

কর্মদিবস পরিচয় প্রদানকারী-প্রবর্তিত এবং পরিষেবা প্রদানকারী-প্রবর্তিত SSO উভয়কেই সমর্থন করে। **পরিচয় প্রদানকারী-প্রবর্তিত SSO যাচাই করুন** ১.

গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর ওয়েব এবং মোবাইল অ্যাপস

এই কাজের জন্য আপনাকে একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।

২. **ওয়ার্কডে** ক্লিক করুন। ৩. **ওয়ার্কডে** বিভাগে, **টেস্ট SAML লগইন** ক্লিক করুন। অ্যাপটি একটি পৃথক ট্যাবে খুলবে। যদি এটি না হয়, তাহলে ত্রুটি বার্তাটি সমস্যা সমাধান করুন এবং আবার চেষ্টা করুন। সমস্যা সমাধানের বিশদ জানতে, SAML অ্যাপ ত্রুটি বার্তাগুলিতে যান। **পরিষেবা প্রদানকারী-প্রবর্তিত SSO** যাচাই করুন ১. সমস্ত ব্রাউজার উইন্ডো বন্ধ করুন। ২. **https://{your-subdomain}.my.workday.com** এ যান, **{your-subdomain}** আপনার ওয়ার্কডে ডোমেন নাম দিয়ে প্রতিস্থাপন করুন এবং আপনার ওয়ার্কডে অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে সাইন ইন করুন। আপনাকে Google সাইন-ইন পৃষ্ঠায় পুনঃনির্দেশিত করা হবে। ৩. আপনার অ্যাকাউন্ট নির্বাচন করুন এবং আপনার পাসওয়ার্ড লিখুন। আপনার শংসাপত্রগুলি প্রমাণীকরণের পরে, অ্যাপটি খুলবে।


Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।