एसएएमएल 2.0 स्टैंडर्ड का इस्तेमाल करके, कई क्लाउड ऐप्लिकेशन के लिए सिंगल साइन-ऑन (एसएसओ) कॉन्फ़िगर किया जा सकता है. एसएसओ सेट अप करने के बाद, आपके उपयोगकर्ता अपने Google Workspace क्रेडेंशियल का इस्तेमाल करके, एसएसओ की मदद से किसी ऐप्लिकेशन में साइन इन कर सकते हैं.
Betterworks के लिए एसएसओ सेट अप करने के लिए, एसएएमएल का इस्तेमाल करना
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.शुरू करने से पहले
एसएसओ (SSO) को कॉन्फ़िगर करने से पहले, अपने संगठन के लिए एसएएमएल टोकन पाएं. इसके लिए, Betterworks के ग्राहक सफलता मैनेजर से संपर्क करें. टोकन मिलने के बाद, कस्टम एट्रिब्यूट बनाने के लिए यह तरीका अपनाएं:
-
Google Admin console में, मेन्यू
डायरेक्ट्री
उपयोगकर्ता पर जाएं.
इसके लिए, आपके पास यूज़र मैनेजमेंट का सही अधिकार होना ज़रूरी है. सही अधिकार के बिना, आपको इन चरणों को पूरा करने के लिए ज़रूरी सभी कंट्रोल नहीं दिखेंगे.
- ज़्यादा विकल्प
कस्टम एट्रिब्यूट मैनेज करें पर क्लिक करें.
- सबसे ऊपर, कस्टम एट्रिब्यूट जोड़ें पर क्लिक करें.
- कस्टम फ़ील्ड जोड़ें सेक्शन में जाकर:
- कैटगरी के लिए, Betterworks डालें.
- ब्यौरा के लिए, Betterworks Custom Attributes डालें.
- नाम के लिए, एसएएमएल टोकन डालें.
- जानकारी का टाइप पर क्लिक करें और टेक्स्ट चुनें.
- दिखने की सेटिंग पर क्लिक करें. इसके बाद, उपयोगकर्ता और एडमिन को दिखे चुनें.
- वैल्यू की संख्या पर क्लिक करें और एक वैल्यू चुनें.
-
जोड़ें पर क्लिक करें.
कस्टम एट्रिब्यूट, उपयोगकर्ता एट्रिब्यूट मैनेज करें पेज पर मौजूद कस्टम एट्रिब्यूट सेक्शन में दिखता है.
पहला चरण: Google को SAML की पहचान देने वाली सेवा के तौर पर सेट अप करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
ऐप्लिकेशन जोड़ें
ऐप्लिकेशन खोजें पर क्लिक करें.
- ऐप्लिकेशन का नाम डालें में, Betterworks डालें.
- खोज के नतीजों में, Betterworks पर कर्सर घुमाएं और चुनें पर क्लिक करें.
- Google Identity Provider की जानकारी विंडो में, पहचान देने वाली सेवा का मेटाडेटा डाउनलोड करें.
- जारी रखें पर क्लिक करें.
सेवा देने वाली कंपनी की जानकारी पेज पर, ऐप्लिकेशन की जानकारी डिफ़ॉल्ट रूप से कॉन्फ़िगर होती है. - जारी रखें पर क्लिक करें.
- एट्रिब्यूट मैपिंग विंडो में, फ़ील्ड चुनें पर क्लिक करें और यह तरीका अपनाएं:
- Google डायरेक्ट्री के इन एट्रिब्यूट को, Betterworks के एट्रिब्यूट से मैप करें. givenName, sn, mail, और username एट्रिब्यूट ज़रूरी हैं.
- Betterworks के कस्टमर सक्सेस मैनेजर से मिले एसएएमएल टोकन को, पहले बनाई गई कस्टम एट्रिब्यूट के साथ मैप करें.
* आपके बनाए गए कस्टम एट्रिब्यूटGoogle डायरेक्ट्री एट्रिब्यूट Betterworks एट्रिब्यूट बुनियादी जानकारी > पहला नाम givenName बुनियादी जानकारी > उपनाम sn बुनियादी जानकारी > मुख्य ईमेल पता मेल बुनियादी जानकारी > पहला नाम उपयोगकर्ता नाम Betterworks > SAML टोकन* saml_token
- (ज़रूरी नहीं) अतिरिक्त मैपिंग जोड़ने के लिए, मैपिंग जोड़ें पर क्लिक करें. इसके बाद, वे फ़ील्ड चुनें जिन्हें आपको मैप करना है.
-
(ज़रूरी नहीं) इस ऐप्लिकेशन के लिए काम के ग्रुप के नाम डालने के लिए:
- ग्रुप की सदस्यता (ज़रूरी नहीं) के लिए, ग्रुप खोजें पर क्लिक करें. इसके बाद, ग्रुप के नाम के एक या उससे ज़्यादा अक्षर डालें और ग्रुप का नाम चुनें.
- ज़रूरत के मुताबिक और ग्रुप जोड़ें. ज़्यादा से ज़्यादा 75 ग्रुप जोड़े जा सकते हैं.
- ऐप्लिकेशन एट्रिब्यूट के लिए, सेवा देने वाली कंपनी के ग्रुप एट्रिब्यूट का नाम डालें.
आपने ग्रुप के कितने भी नाम डाले हों, एसएएमएल के अनुरोध के जवाब में सिर्फ़ उन ग्रुप की जानकारी शामिल होती है जिनमें उपयोगकर्ता सीधे या परोक्ष तौर पर सदस्य है. ज़्यादा जानकारी के लिए, ग्रुप की सदस्यता को मैप करने के बारे में जानकारी पर जाएं.
- पूरा करें पर क्लिक करें.
दूसरा चरण: Betterworks को SAML 2.0 सेवा देने वाली कंपनी के तौर पर सेट अप करना
पहले चरण में डाउनलोड किए गए पहचान देने वाली सेवा के मेटाडेटा को Betterworks में अपने कस्टमर सक्सेस मैनेजर को भेजें. उन्हें अपने खाते के लिए SAML कनेक्शन सेट अप करने के लिए कहें. अगले चरण पूरे करने से पहले, Betterworks को SAML सेट अप करने दें.
तीसरा चरण: उपयोगकर्ताओं के लिए ऐप्लिकेशन चालू करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Betterworks पर क्लिक करें.
- उपयोगकर्ताओं के लिए ऐक्सेस पर क्लिक करें.
-
अगर आपको अपने संगठन में सबके लिए किसी सेवा को चालू या बंद करना है, तो सभी के लिए चालू करें या सभी के लिए बंद करें पर क्लिक करें. इसके बाद, सेव करें पर क्लिक करें.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन की संरचना के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
- पक्का करें कि आपके Betterworks उपयोगकर्ता खाते के ईमेल डोमेन, आपके संगठन के मैनेज किए जा रहे Google खाते के मुख्य डोमेन से मेल खाते हों.
चौथा चरण: पुष्टि करें कि एसएसओ काम कर रहा है
Betterworks, आइडेंटिटी प्रोवाइडर और सर्विस प्रोवाइडर, दोनों के ज़रिए शुरू किए गए एसएसओ के साथ काम करता है.
पहचान की पुष्टि करने वाली कंपनी की ओर से शुरू किए गए एसएसओ की पुष्टि करना
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
वेब और मोबाइल ऐप्लिकेशन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
- Betterworks पर क्लिक करें.
- Betterworks सेक्शन में, एसएएमएल लॉगिन की जांच करें पर क्लिक करें.
ऐप्लिकेशन, एक अलग टैब में खुलना चाहिए. अगर ऐसा नहीं होता है, तो गड़बड़ी के मैसेज को ठीक करने की कोशिश करें और फिर से कोशिश करें. गड़बड़ी को ठीक करने के बारे में ज़्यादा जानने के लिए, SAML ऐप्लिकेशन से जुड़ी गड़बड़ी के मैसेज पर जाएं.
सेवा देने वाली कंपनी की ओर से शुरू किए गए एसएसओ की पुष्टि करना
- ब्राउज़र की सभी विंडो बंद करें.
- Betterworks के साइन-इन पेज पर जाएं और अपने Betterworks एडमिन खाते से साइन इन करें.
आपको Google के साइन-इन पेज पर रीडायरेक्ट किया जाएगा. - अपना खाता चुनें और पासवर्ड डालें.
आपके क्रेडेंशियल की पुष्टि होने के बाद, ऐप्लिकेशन खुल जाएगा.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.