एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, क्लाउड पर मौजूद कई ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) कॉन्फ़िगर किया जा सकता है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Workfront के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.पहला चरण: Google को एसएएमएल आइडेंटिटी प्रोवाइडर के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, Workfront डालें.
- खोज के नतीजों में, Workfront Web (SAML) पर कर्सर ले जाएं और चुनें पर क्लिक करें.
- Google आइडेंटिटी प्रोवाइडर की जानकारी विंडो में, पहला विकल्प: आईडीपी (IdP) मेटाडेटा डाउनलोड करें में जाकर, मेटाडेटा डाउनलोड करें पर क्लिक करें.
- दूसरा विकल्प: एसएसओ (SSO) यूआरएल, इकाई का आईडी, और सर्टिफ़िकेट कॉपी करें:
- एसएसओ (SSO) यूआरएल के बगल में, कॉपी करें
पर क्लिक करें और यूआरएल सेव करें.
- सर्टिफ़िकेट के बगल में, कॉपी करें
पर क्लिक करें और सर्टिफ़िकेट सेव करें.
- एसएसओ (SSO) यूआरएल के बगल में, कॉपी करें
- जारी रखें पर क्लिक करें.
- सेवा देने वाली कंपनी की जानकारी पेज पर, एसीएस (ACS) यूआरएल और इकाई का आईडी में, {yoursubdomain} की जगह Workfront का डोमेन नाम डालें.
- जारी रखें पर क्लिक करें.
-
(ज़रूरी नहीं) Google डायरेक्ट्री एट्रिब्यूट को, ऐप्लिकेशन के एट्रिब्यूट से मैप करने के लिए, एट्रिब्यूट मैपिंग विंडो में:
- मैपिंग जोड़ें पर क्लिक करें.
- फ़ील्ड चुनें
Google डायरेक्ट्री का कोई एट्रिब्यूट चुनें.
- ऐप्लिकेशन के एट्रिब्यूट में, ऐप्लिकेशन का एट्रिब्यूट डालें.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) में, कोई ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम का एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के हिसाब से, अन्य ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन का एट्रिब्यूट में, सेवा देने वाली कंपनी के ग्रुप के एट्रिब्यूट का नाम डालें.
आपने ग्रुप के जितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ वे ग्रुप शामिल होते हैं जिनमें कोई उपयोगकर्ता सदस्य है. भले ही, वह सीधे तौर पर सदस्य हो या किसी अन्य ग्रुप के ज़रिए. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता की मैपिंग के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Workfront को एसएएमएल 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
- गुप्त मोड में ब्राउज़र विंडो खोलें. इसके बाद, Workfront के साइन-इन पेज पर जाएं और अपने Workfront एडमिन खाते से साइन इन करें.
- सबसे ऊपर, सेटअप पर क्लिक करें.
- साइड में, सिस्टम
सिंगल साइन-ऑन (एसएसओ) पर क्लिक करें.
- टाइप
एसएएमएल 2.0 पर क्लिक करें.
- आइडेंटिटी प्रोवाइडर के मेटाडेटा से फ़ील्ड भरें में, फ़ाइल चुनें पर क्लिक करें. इसके बाद, आइडेंटिटी प्रोवाइडर का वह मेटाडेटा फ़ाइल चुनें जिसे आपने पहले चरण में डाउनलोड किया था.
- अगर लॉगिन पोर्टल का यूआरएल अपने-आप नहीं जुड़ता है, तो एसएसओ (SSO) का वह यूआरएल डालें जिसे आपने पहले चरण में कॉपी किया था.
- सिक्योर हैश एल्गोरिद्म में, SHA-1 चुनें.
- (ज़रूरी नहीं) अगर आपको बाद में Workfront ऐप्लिकेशन में अपने उपयोगकर्ताओं को अपने-आप प्रोविज़न करना है, तो उपयोगकर्ताओं को अपने-आप प्रोविज़न करें बॉक्स को चुनें.
- सर्टिफ़िकेट में, फ़ाइल चुनें पर क्लिक करें. इसके बाद, वह सर्टिफ़िकेट फ़ाइल चुनें जिसे आपने पहले चरण में डाउनलोड किया था.
- एडमिन को छूट और चालू करें चेकबॉक्स को चुनें.
- सेव करें पर क्लिक करें.
चुनिंदा उपयोगकर्ताओं के लिए, Workfront में एसएसओ (SSO) चालू करना
- लोग मेन्यू में जाकर, लोग पर क्लिक करें.
- जिन उपयोगकर्ताओं के लिए आपको एसएसओ (SSO) चालू करना है उनके बगल में मौजूद बॉक्स को चुनें.
- सूची में सबसे ऊपर, बदलाव करें पर क्लिक करें.
- हर उपयोगकर्ता के लिए, फ़ेडरेशन आईडी पर क्लिक करें और उपयोगकर्ता का Google Workspace ईमेल पता डालें.
- साइड में, ऐक्सेस पर क्लिक करें और हर उपयोगकर्ता के लिए ऐक्सेस लेवल चुनें.
- बदलाव सेव करें पर क्लिक करें और Workfront से साइन आउट करें.
तीसरा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Workfront पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन के सभी उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करनी है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन की संरचना के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवा के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Workfront उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के प्राइमरी डोमेन से मेल खाते हों.
चौथा चरण: पुष्टि करना कि एसएसओ (SSO) काम कर रहा है
Workfront, आइडेंटिटी प्रोवाइडर और सेवा देने वाली कंपनी, दोनों की ओर से शुरू किए गए एसएसओ (SSO) के साथ काम करता है.
आइडेंटिटी प्रोवाइडर की ओर से शुरू किए गए एसएसओ (SSO) की पुष्टि करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Workfront पर क्लिक करें.
- Workfront सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी को ठीक करें और फिर से कोशिश करें. गड़बड़ी ठीक करने के बारे में ज़्यादा जानकारी के लिए, एसएएमएल ऐप्लिकेशन से जुड़ी गड़बड़ी के मैसेज पर जाएं.
सेवा देने वाली कंपनी की ओर से शुरू किए गए एसएसओ (SSO) की पुष्टि करना
- ब्राउज़र की सभी विंडो बंद करें.
- https://{your-subdomain}.my.workfront.com पर जाएं. इसके बाद, {your-subdomain} की जगह Workfront का डोमेन नाम डालें और अपने Workfront एडमिन खाते से साइन इन करें.
आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा. - अपना खाता चुनें और पासवर्ड डालें.
क्रेडेंशियल की पुष्टि होने के बाद, ऐप्लिकेशन खुल जाना चाहिए.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.