अपने संगठन की ज़रूरतों के हिसाब से, Google को सेवा देने वाली कंपनी के तौर पर इस्तेमाल करके, एसएसओ को कई तरीकों से सेट अप किया जा सकता है. Google Workspace, एसएएमएल और ओआईडीसी, दोनों पर आधारित एसएसओ के साथ काम करता है.
- एसएसओ प्रोफ़ाइलें, जिनमें आपके IdP की सेटिंग होती हैं. इनकी मदद से, अपने संगठन के अलग-अलग उपयोगकर्ताओं के लिए अलग-अलग एसएसओ सेटिंग लागू की जा सकती हैं. SAML पर आधारित प्रोफ़ाइलें, कस्टम OIDC प्रोफ़ाइलें बनाएं या डिफ़ॉल्ट Microsoft Entra OIDC प्रोफ़ाइल का इस्तेमाल करें. इसके लिए, किसी कॉन्फ़िगरेशन की ज़रूरत नहीं होती.
- एसएसओ (SSO) प्रोफ़ाइलें बनाने के बाद, संगठन की इकाइयों या ग्रुप को प्रोफ़ाइलें असाइन करें, ताकि उन उपयोगकर्ताओं के लिए आईडीपी (IdP) सेट किया जा सके. संगठन की कुछ इकाइयों या ग्रुप के लिए भी एसएसओ (SSO) की सुविधा बंद की जा सकती है.
अगर आपके उपयोगकर्ता, Google की सेवाओं को ऐक्सेस करने के लिए डोमेन की खास सेवा से जुड़े यूआरएल का इस्तेमाल करते हैं (उदाहरण के लिए, https://mail.google.com/a/example.com), तो यह भी मैनेज किया जा सकता है कि ये यूआरएल, एसएसओ के साथ कैसे काम करते हैं.
अगर आपके संगठन को आईपी पते के आधार पर एसएसओ (SSO) रीडायरेक्शन की ज़रूरत है या सुपर एडमिन के लिए एसएसओ (SSO) की ज़रूरत है, तो आपके पास लेगसी एसएसओ (SSO) प्रोफ़ाइल को कॉन्फ़िगर करने का विकल्प भी है.
एसएएमएल की मदद से एसएसओ (SSO) सेट अप करना
शुरू करने से पहले
एसएएमएल एसएसओ प्रोफ़ाइल सेट अप करने के लिए, आपको आईडीपी की सहायता टीम या दस्तावेज़ से कुछ बुनियादी कॉन्फ़िगरेशन की ज़रूरत होगी:
- आईडीपी (IdP) इकाई का आईडी: Google से कम्यूनिकेट करते समय, आपका आईडीपी (IdP) खुद की पहचान इस आईडी से करता है.
- साइन-इन पेज का यूआरएल: इसे एसएसओ यूआरएल या एसएएमएल 2.0 एंडपॉइंट (एचटीटीपी) के तौर पर भी जाना जाता है. इस यूआरएल पर जाकर उपयोगकर्ता, आपके IdP में साइन इन करते हैं.
- साइन आउट पेज का यूआरएल: यह वह पेज होता है जिस पर उपयोगकर्ता, Google ऐप्लिकेशन या सेवा से बाहर निकलने के बाद पहुंचता है.
- पासवर्ड बदलने का यूआरएल: वह पेज जहां एसएसओ (SSO) का इस्तेमाल करने वाले लोग, Google की मदद से पासवर्ड बदलने के बजाय अपना पासवर्ड बदलेंगे.
- सर्टिफ़िकेट: आपके IdP का X.509 PEM सर्टिफ़िकेट. सर्टिफ़िकेट में वह सार्वजनिक पासकोड होता है जो IdP से साइन-इन की पुष्टि करता है.
सर्टिफ़िकेट से जुड़ी ज़रूरी शर्तें
- यह PEM या DER फ़ॉर्मैट में, सार्वजनिक कुंजी वाला X.509 सर्टिफ़िकेट होना चाहिए.
- सार्वजनिक कुंजी, डीएसए या आरएसए एल्गोरिदम की मदद से जनरेट की जानी चाहिए.
- सर्टिफ़िकेट में मौजूद सार्वजनिक कुंजी, SAML रिस्पॉन्स पर हस्ताक्षर करने के लिए इस्तेमाल की गई निजी कुंजी से मेल खानी चाहिए.
आम तौर पर, ये सर्टिफ़िकेट आपको अपने आईडीपी से मिलते हैं. हालांकि, इन्हें खुद भी जनरेट किया जा सकता है.
एसएएमएल एसएसओ (SAML SSO) प्रोफ़ाइल बनाना
तीसरे पक्ष की एसएसओ (SSO) प्रोफ़ाइल बनाने के लिए, यह तरीका अपनाएं. अपने संगठन में ज़्यादा से ज़्यादा 1,000 प्रोफ़ाइलें बनाई जा सकती हैं.
-
Google Admin console में, मेन्यू
सुरक्षा
पुष्टि
तीसरे पक्ष के IdP के साथ एसएसओ पर जाएं.
इसके लिए, आपके पास सुरक्षा सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- तीसरे पक्ष की एसएसओ (SSO) प्रोफ़ाइलें सेक्शन में जाकर, एसएएमएल प्रोफ़ाइल जोड़ें पर क्लिक करें.
- एसएएमएल एसएसओ (SSO) प्रोफ़ाइल के लिए, प्रोफ़ाइल का नाम डालें.
- (ज़रूरी नहीं) ईमेल पता अपने-आप भरने की सुविधा के लिए, वह विकल्प चुनें जो आपके आईडीपी के लॉगिन के हिंट वाले फ़ॉर्मैट से मेल खाता हो. ज़्यादा जानकारी के लिए, एसएसओ (SSO) से साइन-इन करने की प्रोसेस को आसान बनाने के लिए, ऑटोमैटिक जानकारी भरने की सुविधा का इस्तेमाल करना लेख पढ़ें.
- आईडीपी की जानकारी सेक्शन में जाकर, यह तरीका अपनाएं:
- अपने आईडीपी से मिले आईडीपी का इकाई आईडी, साइन-इन पेज का यूआरएल, और साइन-आउट पेज का यूआरएल डालें.
- पासवर्ड बदलने के यूआरएल के लिए, अपने IdP का पासवर्ड बदलने का यूआरएल डालें. उपयोगकर्ता अपने पासवर्ड रीसेट करने के लिए, इस यूआरएल पर जाएंगे.
सर्टिफ़िकेट अपलोड करें पर क्लिक करें.
ज़्यादा से ज़्यादा दो सर्टिफ़िकेट अपलोड किए जा सकते हैं. इससे आपको ज़रूरत पड़ने पर, सर्टिफ़िकेट बदलने का विकल्प मिलता है.
सेव करें पर क्लिक करें.
एसपी की जानकारी सेक्शन में जाकर, इकाई का आईडी और एसीएस यूआरएल को कॉपी करें और सेव करें. आपको इन वैल्यू की ज़रूरत होगी, ताकि IdP एडमिन कंट्रोल पैनल में Google के साथ एसएसओ को कॉन्फ़िगर किया जा सके.
(ज़रूरी नहीं) अगर आपका आईडीपी, मैसेज को एन्क्रिप्ट (सुरक्षित) करने की सुविधा देता है, तो एन्क्रिप्शन चालू करने के लिए, अपने आईडीपी के साथ एक सर्टिफ़िकेट जनरेट और शेयर किया जा सकता है. हर एसएएमएल एसएसओ प्रोफ़ाइल में ज़्यादा से ज़्यादा दो एसपी सर्टिफ़िकेट हो सकते हैं.
- बदलाव करने के मोड में जाने के लिए, एसपी की जानकारी सेक्शन पर क्लिक करें.
- एसपी सर्टिफ़िकेट के लिए, सर्टिफ़िकेट जनरेट करें पर क्लिक करें.
- सेव करें पर क्लिक करें. सर्टिफ़िकेट के कॉन्टेंट को कॉपी करें या इसे फ़ाइल के तौर पर डाउनलोड करें.
- सर्टिफ़िकेट को अपने आईडीपी के साथ शेयर करें.
- (ज़रूरी नहीं) किसी सर्टिफ़िकेट को रोटेट करने के लिए, एसपी की जानकारी पर वापस जाएं और दूसरा सर्टिफ़िकेट जनरेट करें पर क्लिक करें. इसके बाद, नया सर्टिफ़िकेट अपने आईडीपी के साथ शेयर करें. जब आपको पक्का हो जाए कि आपका आईडीपी नए सर्टिफ़िकेट का इस्तेमाल कर रहा है, तब ओरिजनल सर्टिफ़िकेट मिटा दें.
अपने आईडीपी (IdP) को कॉन्फ़िगर करना
इस एसएसओ प्रोफ़ाइल का इस्तेमाल करने के लिए, अपने आईडीपी को कॉन्फ़िगर करने के लिए, प्रोफ़ाइल के सेवा देने वाली कंपनी (एसपी) की जानकारी सेक्शन में दी गई जानकारी को, आईडीपी की एसएसओ सेटिंग के सही फ़ील्ड में डालें. एसीएस यूआरएल और इकाई का आईडी, दोनों इस प्रोफ़ाइल के लिए यूनीक होते हैं.
लेगसी एसएसओ प्रोफ़ाइल कॉन्फ़िगर करना
लेगसी एसएसओ प्रोफ़ाइल का इस्तेमाल उन उपयोगकर्ताओं के लिए किया जा सकता है जिन्होंने एसएसओ प्रोफ़ाइलों पर माइग्रेट नहीं किया है. इसका इस्तेमाल सिर्फ़ एक IdP के साथ किया जा सकता है.
-
Google Admin console में, मेन्यू
सुरक्षा
पुष्टि
तीसरे पक्ष के IdP के साथ एसएसओ पर जाएं.
इसके लिए, आपके पास सुरक्षा सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- तीसरे पक्ष की एसएसओ (SSO) प्रोफ़ाइलें में जाकर, एसएएमएल प्रोफ़ाइल जोड़ें पर क्लिक करें.
- IdP की जानकारी पेज पर सबसे नीचे, लेगसी एसएसओ प्रोफ़ाइल की सेटिंग पर जाएं पर क्लिक करें.
- लेगसी एसएसओ प्रोफ़ाइल पेज पर, तीसरे पक्ष की पहचान देने वाली सेवा के साथ एसएसओ की सुविधा चालू करें बॉक्स पर सही का निशान लगाएं.
- अपने IdP के लिए यह जानकारी भरें:
- अपने IdP के लिए, साइन-इन पेज का यूआरएल और साइन-आउट पेज का यूआरएल डालें.
ध्यान दें: सभी यूआरएल डालने ज़रूरी हैं. साथ ही, उनमें एचटीटीपीएस का इस्तेमाल होना चाहिए. उदाहरण के लिए, https://sso.example.com.
- सर्टिफ़िकेट अपलोड करें पर क्लिक करें. इसके बाद, अपने IdP से मिला X.509 सर्टिफ़िकेट ढूंढें और उसे अपलोड करें. ज़्यादा जानकारी के लिए, सर्टिफ़िकेट से जुड़ी ज़रूरी शर्तें देखें.
- चुनें कि Google से एसएएमएल अनुरोध में, डोमेन के हिसाब से जारी करने वाले का इस्तेमाल करना है या नहीं.
अगर आपके पास ऐसे कई डोमेन हैं जो आपके IdP के साथ एसएसओ का इस्तेमाल करते हैं, तो SAML अनुरोध जारी करने वाले सही डोमेन की पहचान करने के लिए, डोमेन के हिसाब से जारी करने वाले का इस्तेमाल करें.
- सही का निशान लगा है Google, आपके डोमेन के लिए एक खास जारीकर्ता भेजता है: google.com/a/example.com (यहां example.com आपके Google Workspace का प्राइमरी डोमेन नाम है)
- सही का निशान नहीं लगा है Google, SAML अनुरोध में स्टैंडर्ड जारीकर्ता भेजता है: google.com
- (ज़रूरी नहीं) अगर आपको आईपी पते की किसी खास रेंज में आने वाले उपयोगकर्ताओं के लिए, एसएसओ लागू करना है, तो नेटवर्क मास्क डालें. ज़्यादा जानकारी के लिए, नेटवर्क मैपिंग के नतीजे देखें.
ध्यान दें: एसएसओ (SSO) प्रोफ़ाइल को संगठन की कुछ इकाइयों या ग्रुप को असाइन करके, आंशिक एसएसओ (SSO) भी सेट अप किया जा सकता है.
- अपने IdP के लिए, पासवर्ड बदलने का यूआरएल डालें. उपयोगकर्ता अपने पासवर्ड रीसेट करने के लिए, Google के पासवर्ड बदलने वाले पेज के बजाय इस यूआरएल पर जाएंगे. सुपर एडमिन के अलावा, जो भी उपयोगकर्ता https://myaccount.google.com/ पर जाकर अपना पासवर्ड बदलने की कोशिश करेगा उसे आपके दिए गए यूआरएल पर भेज दिया जाएगा. एसएसओ की सुविधा चालू न करने पर भी, यह सेटिंग लागू होती है. साथ ही, नेटवर्क मास्क लागू नहीं होते.
ध्यान दें: यहां यूआरएल डालने पर, उपयोगकर्ताओं को इस पेज पर भेज दिया जाता है. भले ही, आपने अपने संगठन के लिए एसएसओ की सुविधा चालू न की हो.
- अपने IdP के लिए, साइन-इन पेज का यूआरएल और साइन-आउट पेज का यूआरएल डालें.
- सेव करें पर क्लिक करें.
सेव करने के बाद, लेगसी एसएसओ प्रोफ़ाइल, एसएसओ प्रोफ़ाइल टेबल में दिखती है.
अपने आईडीपी (IdP) को कॉन्फ़िगर करना
इस एसएसओ प्रोफ़ाइल का इस्तेमाल करने के लिए, अपने आईडीपी को कॉन्फ़िगर करने के लिए, प्रोफ़ाइल के 'सेवा देने वाली कंपनी (एसपी) की जानकारी' सेक्शन में दी गई जानकारी को, आईडीपी की एसएसओ सेटिंग के सही फ़ील्ड में डालें. एसीएस यूआरएल और इकाई का आईडी, दोनों इस प्रोफ़ाइल के लिए यूनीक होते हैं.
| फ़ॉर्मैट | |
| ACS यूआरएल | https://accounts.google.com/a/{domain.com}/acs यहां {domain.com} आपके संगठन के Workspace का डोमेन नाम है |
| Entity ID | इनमें से कोई एक:
|
लेगसी एसएसओ प्रोफ़ाइल बंद करना
- तीसरे पक्ष की एसएसओ (SSO) प्रोफ़ाइलें सूची में, लेगसी एसएसओ प्रोफ़ाइल पर क्लिक करें.
- लेगसी एसएसओ प्रोफ़ाइल की सेटिंग में जाकर, तीसरे पक्ष की पहचान देने वाली सेवा के साथ एसएसओ की सुविधा चालू करें से चुने गए का निशान हटाएं.
- जारी रखने के लिए, पुष्टि करें. इसके बाद, सेव करें पर क्लिक करें.
एसएसओ प्रोफ़ाइल सूची में, लेगसी एसएसओ प्रोफ़ाइल अब बंद है के तौर पर दिखती है.
- जिन संगठन इकाइयों को लेगसी एसएसओ प्रोफ़ाइल असाइन की गई है उनके लिए, असाइन की गई प्रोफ़ाइल कॉलम में सूचना दिखेगी.
- संगठन की टॉप लेवल की इकाई के लिए, असाइन की गई प्रोफ़ाइल कॉलम में कोई नहीं दिखेगा.
- एसएसओ प्रोफ़ाइल के असाइनमेंट मैनेज करें में, लेगसी एसएसओ प्रोफ़ाइल को बंद है के तौर पर दिखाया जाता है.
लेगसी एसएएमएल से एसएसओ प्रोफ़ाइलों पर माइग्रेट करना
अगर आपका संगठन लेगसी एसएसओ प्रोफ़ाइल का इस्तेमाल कर रहा है, तो हमारा सुझाव है कि आप एसएसओ प्रोफ़ाइलों पर माइग्रेट करें. इससे आपको कई फ़ायदे मिलेंगे. जैसे, ओआईडीसी का सपोर्ट, ज़्यादा आधुनिक एपीआई, और अपने उपयोगकर्ता ग्रुप पर एसएसओ सेटिंग लागू करने में ज़्यादा आसानी. ज़्यादा जानें.
ओआईडीसी की मदद से एसएसओ सेट अप करना
OIDC पर आधारित एसएसओ का इस्तेमाल करने के लिए, यह तरीका अपनाएं:
- कोई OIDC विकल्प चुनें. इसके लिए, कस्टम OIDC प्रोफ़ाइल बनाएं. इसमें आपको OIDC पार्टनर के लिए जानकारी देनी होगी. इसके अलावा, पहले से कॉन्फ़िगर की गई Microsoft Entra OIDC प्रोफ़ाइल का इस्तेमाल भी किया जा सकता है.
- तय करें कि किन उपयोगकर्ताओं को एसएसओ (SSO) का इस्तेमाल करना चाहिए में दिए गए चरणों का पालन करके, पहले से कॉन्फ़िगर की गई OIDC प्रोफ़ाइल को चुनी गई संगठन की इकाइयों/ग्रुप को असाइन करें.
अगर आपके पास किसी संगठनात्मक इकाई (उदाहरण के लिए, किसी उप-संगठनात्मक इकाई) में ऐसे उपयोगकर्ता हैं जिन्हें एसएसओ की ज़रूरत नहीं है, तो उन उपयोगकर्ताओं के लिए एसएसओ की सुविधा बंद करने के लिए, असाइनमेंट का इस्तेमाल भी किया जा सकता है.
ध्यान दें: फ़िलहाल, Google Cloud Command Line Interface में, ओआईडीसी की मदद से फिर से पुष्टि करने की सुविधा काम नहीं करती.
शुरू करने से पहले
कस्टम ओआईडीसी प्रोफ़ाइल सेट अप करने के लिए, आपको अपने आईडीपी की सहायता टीम या दस्तावेज़ से कुछ बुनियादी कॉन्फ़िगरेशन की ज़रूरत होगी:
- जारी करने वाले का यूआरएल आईडीपी (IdP) के अनुमति देने वाले सर्वर का पूरा यूआरएल.
- एक OAuth क्लाइंट, जिसकी पहचान उसके क्लाइंट आईडी से होती है और जिसकी पुष्टि क्लाइंट सीक्रेट से होती है.
- पासवर्ड बदलने का यूआरएल वह पेज जहां एसएसओ (SSO) का इस्तेमाल करने वाले लोग, Google की मदद से पासवर्ड बदलने के बजाय अपना पासवर्ड बदलेंगे.
इसके अलावा, Google को यह काम करने के लिए आपके IdP की ज़रूरत होती है:
- आपके आईडीपी का
emailदावा, Google के उपयोगकर्ता के मुख्य ईमेल पते से मेल खाना चाहिए. - इसमें ऑथराइज़ेशन कोड फ़्लो का इस्तेमाल किया जाना चाहिए.
कस्टम ओआईडीसी प्रोफ़ाइल बनाना
-
Google Admin console में, मेन्यू
सुरक्षा
पुष्टि
तीसरे पक्ष के IdP के साथ एसएसओ पर जाएं.
इसके लिए, आपके पास सुरक्षा सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- तीसरे पक्ष की एसएसओ (SSO) प्रोफ़ाइलें में जाकर, OIDC प्रोफ़ाइल जोड़ें पर क्लिक करें.
- OIDC प्रोफ़ाइल को नाम दें.
- OIDC की जानकारी डालें: क्लाइंट आईडी, जारी करने वाले का यूआरएल, क्लाइंट सीक्रेट.
- सेव करें पर क्लिक करें.
- नई प्रोफ़ाइल के लिए, OIDC एसएसओ (SSO) की सेटिंग वाले पेज पर जाकर, रीडायरेक्ट यूआरआई को कॉपी करें. इस यूआरआई का इस्तेमाल करके अनुरोधों का जवाब देने के लिए, आपको अपने IdP पर OAuth क्लाइंट को अपडेट करना होगा.
सेटिंग में बदलाव करने के लिए, OIDC की जानकारी पर कर्सर घुमाएं. इसके बाद, बदलाव करें
पर क्लिक करें.
Microsoft Entra OIDC प्रोफ़ाइल का इस्तेमाल करना
पक्का करें कि आपने अपने संगठन के Microsoft Entra ID टेनेंट में, OIDC के लिए ये ज़रूरी शर्तें पूरी कर ली हों:
- Microsoft Entra ID टैलेंट के लिए, डोमेन की पुष्टि होना ज़रूरी है.
- असली उपयोगकर्ताओं के पास Microsoft 365 के लाइसेंस होने चाहिए.
- एसएसओ प्रोफ़ाइल असाइन करने वाले Google Workspace एडमिन का उपयोगकर्ता नाम (प्राइमरी ईमेल), आपके Azure AD टेनेंट एडमिन खाते के प्राइमरी ईमेल पते से मेल खाना चाहिए.
तय करें कि किन उपयोगकर्ताओं को एसएसओ का इस्तेमाल करना चाहिए
एसएसओ प्रोफ़ाइल और उससे जुड़े आईडीपी को असाइन करके, किसी संगठन की इकाई या ग्रुप के लिए एसएसओ की सुविधा चालू करें. इसके अलावा, एसएसओ (SSO) प्रोफ़ाइल के लिए 'कोई नहीं' असाइन करके, एसएसओ (SSO) की सुविधा बंद करें. संगठन की किसी इकाई या ग्रुप में, एसएसओ की अलग-अलग नीतियां भी लागू की जा सकती हैं. उदाहरण के लिए, संगठन की पूरी इकाई के लिए एसएसओ चालू करना और फिर उप-संगठन की किसी इकाई के लिए इसे बंद करना.
अगर आपने SAML या OIDC प्रोफ़ाइल नहीं बनाई है, तो आगे बढ़ने से पहले ऐसा करें. इसके अलावा, पहले से कॉन्फ़िगर की गई OIDC प्रोफ़ाइल असाइन की जा सकती है.
- एसएसओ (SSO) प्रोफ़ाइल के असाइनमेंट मैनेज करें पर क्लिक करें.
- अगर आपको पहली बार एसएसओ प्रोफ़ाइल असाइन करनी है, तो शुरू करें पर क्लिक करें. अगर ऐसा नहीं है, तो असाइनमेंट मैनेज करें पर क्लिक करें.
- बाईं ओर, वह संगठन की इकाई या ग्रुप चुनें जिसे आपको एसएसओ (SSO) प्रोफ़ाइल असाइन करनी है.
- अगर किसी संगठन की इकाई या ग्रुप के लिए एसएसओ (SSO) प्रोफ़ाइल असाइनमेंट, आपके पूरे डोमेन के लिए किए गए प्रोफ़ाइल असाइनमेंट से अलग है, तो उस संगठन की इकाई या ग्रुप को चुनने पर, आपको एक चेतावनी दिखेगी.
- एसएसओ (SSO) प्रोफ़ाइल को हर उपयोगकर्ता के हिसाब से असाइन नहीं किया जा सकता. उपयोगकर्ता व्यू की मदद से, किसी उपयोगकर्ता के लिए सेटिंग की जांच की जा सकती है.
- चुनी गई संगठन की इकाई या ग्रुप के लिए, एसएसओ (SSO) प्रोफ़ाइल असाइनमेंट चुनें:
- संगठन की किसी इकाई या ग्रुप को एसएसओ से बाहर रखने के लिए, कोई नहीं चुनें. संगठन की इकाई या ग्रुप के उपयोगकर्ता सीधे Google से साइन इन करेंगे.
- संगठन की इकाई या ग्रुप को कोई दूसरा आईडीपी (IdP) असाइन करने के लिए, कोई दूसरी एसएसओ प्रोफ़ाइल चुनें. इसके बाद, ड्रॉपडाउन सूची से एसएसओ प्रोफ़ाइल चुनें.
(सिर्फ़ एसएएमएल एसएसओ प्रोफ़ाइल के लिए) एसएएमएल प्रोफ़ाइल चुनने के बाद, उन उपयोगकर्ताओं के लिए साइन-इन का विकल्प चुनें जो एसएसओ प्रोफ़ाइल के तीसरे पक्ष के आईडीपी (IdP) में साइन इन किए बिना, सीधे Google की किसी सेवा को ऐक्सेस करने की कोशिश करते हैं. उपयोगकर्ताओं को Google खाते का उपयोगकर्ता नाम डालने के लिए कहा जा सकता है. इसके बाद, उन्हें आईडीपी पर रीडायरेक्ट किया जा सकता है. इसके अलावा, उपयोगकर्ताओं को Google खाते का उपयोगकर्ता नाम और पासवर्ड डालने के लिए कहा जा सकता है.
ध्यान दें: अगर आपने उपयोगकर्ताओं के लिए, Google का उपयोगकर्ता नाम और पासवर्ड डालना ज़रूरी किया है, तो इस एसएएमएल एसएसओ (SSO) प्रोफ़ाइल के लिए पासवर्ड बदलने का यूआरएल सेटिंग (एसएसओ प्रोफ़ाइल > आईडीपी की जानकारी में उपलब्ध) को अनदेखा कर दिया जाता है. इससे यह पक्का होता है कि उपयोगकर्ता, ज़रूरत के मुताबिक अपने Google पासवर्ड बदल सकें.
सेव करें पर क्लिक करें.
(ज़रूरी नहीं) अगर ज़रूरी हो, तो अन्य संगठन इकाइयों या ग्रुप के लिए एसएसओ (SSO) प्रोफ़ाइलें असाइन करें.
संगठन की इकाइयों और ग्रुप के लिए एसएसओ (SSO) प्रोफ़ाइल असाइनमेंट मैनेज करें कार्ड बंद करने के बाद, आपको संगठन की इकाइयों और ग्रुप के लिए एसएसओ (SSO) प्रोफ़ाइल असाइनमेंट मैनेज करें सेक्शन में, अपडेट किए गए असाइनमेंट दिखेंगे.
एसएसओ (SSO) प्रोफ़ाइल असाइनमेंट हटाना
- प्रोफ़ाइल असाइन करने की सेटिंग खोलने के लिए, किसी ग्रुप या संगठन की इकाई के नाम पर क्लिक करें.
- असाइनमेंट की मौजूदा सेटिंग को पैरंट संगठन की इकाई की सेटिंग से बदलें:
- संगठन की इकाई के असाइनमेंट के लिए—इनहेरिट करें पर क्लिक करें.
- ग्रुप असाइनमेंट के लिए—सेट नहीं है पर क्लिक करें.
ध्यान दें: आपकी सबसे ऊपर वाली संगठन इकाई, प्रोफ़ाइल असाइन करने की सूची में हमेशा मौजूद रहती है. भले ही, प्रोफ़ाइल को 'कोई नहीं' पर सेट किया गया हो.
इन्हें भी देखें
- एसएसओ की वैकल्पिक सेटिंग और रखरखाव
- एसएसओ से जुड़ी समस्या हल करना
- संवेदनशील कार्रवाइयां करने के लिए, कई पक्षों से अनुमति लेने की सुविधा
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.