मुख्य सामग्री पर जाएं

मैं अपनी टीम के लिए SSO कैसे सक्षम कर सकता हूँ?

Meshy के Enterprise प्लान पर अपनी टीम के लिए Single Sign-On (SSO) सेट अप करने का तरीका।

विषय-सूची

अवलोकन

हमारे Enterprise टियर पर टीमें लॉगिन को एक identity provider के माध्यम से प्रबंधित करने के लिए SAML SSO सक्षम करने का विकल्प चुन सकती हैं। हम वर्तमान में अधिकांश identity providers (Okta, OneLogin, Google Workspaces, Auth0, आदि) का समर्थन करते हैं।

SAML/SSO सक्षम होने और डोमेन सत्यापित होने के बाद, सभी टीम सदस्यों को डिफ़ॉल्ट रूप से SSO के माध्यम से लॉगिन करना आवश्यक होगा, जिससे किसी अन्य लॉगिन विधि को अक्षम कर दिया जाएगा। सक्षम करने के समय उपयोगकर्ता सत्र लॉग आउट या अधिसूचित नहीं किए जाएंगे, लेकिन अगली बार साइन इन करते समय उन्हें स्वचालित रूप से पहुँच पुनः प्राप्त करने के लिए SAML का उपयोग करना होगा।

सदस्य आपके identity provider की वेबसाइट के माध्यम से या Meshy के माध्यम से स्वचालित रूप से लॉगिन कर सकते हैं। SSO केवल टीम के स्वामी या व्यवस्थापक द्वारा कॉन्फ़िगर किया जा सकता है।

अपना identity provider कॉन्फ़िगर करना

पहली बार SSO के साथ लॉगिन करने से पहले आपको अपने identity provider में Meshy जोड़ना होगा। नए एप्लिकेशन जोड़ने के तरीके के बारे में विशिष्ट निर्देशों के लिए कृपया अपने identity provider के दस्तावेज़ देखें।

आपको नीचे दी गई जानकारी प्रदान करने की आवश्यकता हो सकती है। वैकल्पिक जानकारी को, यदि आवश्यक न हो, तो संभवतः खाली छोड़ा जा सकता है।

Protocol

SAML 2.0

Single Sign On URL

(ACS URL या Reply URL के नाम से भी जाना जाता है)

Recipient URL

Destination URL

Audience Restriction

(Entity ID के नाम से भी जाना जाता है)

Name ID format

EmailAddress

[वैकल्पिक] Default Relay State

[वैकल्पिक] Attribute Statements

Name

Format

Value

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

Meshy में कॉन्फ़िगरेशन

Meshy में SSO कॉन्फ़िगर करने के लिए, आपको enterprise टीम का स्वामी या व्यवस्थापक होना आवश्यक है।

  1. अपने Team Settings पेज पर जाएँ

  2. पेज के नीचे Authentication Settings अनुभाग खोजें

  3. SSO/SAML सक्षम करें

  4. साइन-इन जानकारी दर्ज करें

    या तो एक sign-in URL दर्ज करें या एक XML फ़ाइल अपलोड करें। यह जानकारी आपके identity provider (IdP) से आती है। कुछ IdPs (जैसे Okta) आपको एक URL देते हैं, जबकि अन्य (जैसे Google Workspace) एक XML फ़ाइल प्रदान करते हैं। इसे खोजने के लिए अपने IdP के दस्तावेज़ देखें।

  5. SSO के लिए डोमेन जोड़ें। परिवर्तन सहेजने के बाद, आपके डोमेन Unverified के रूप में दिखाई देंगे। नोट: सबडोमेन अलग से जोड़े जाने चाहिए।

  6. डोमेन सत्यापन कोड प्राप्त करें

    किसी डोमेन के बगल में "Unverified" बटन पर क्लिक करें। एक पॉप-अप एक टेक्स्ट स्ट्रिंग दिखाएगा। स्वामित्व की पुष्टि करने के लिए आपको इसे अपने DNS में जोड़ना होगा। यदि आप सुनिश्चित नहीं हैं कि कैसे करें, तो अपनी IT टीम से मदद माँगें।

  7. सत्यापन पूर्ण करें

    DNS रिकॉर्ड जोड़े जाने के बाद, Authentication Settings पेज पर वापस जाएँ, फिर से "Unverified" पर क्लिक करें, और फिर "Verify." Dपर क्लिक करें। डोमेन को एक समय में केवल एक ही सत्यापित किया जा सकता है।

  8. SSO सफलतापूर्वक सक्षम हुआ

    सत्यापित होने पर, डोमेन "Verified" के रूप में दिखाई देगा। उस डोमेन से ईमेल वाले सभी उपयोगकर्ता अब SSO का उपयोग करके Meshy में लॉग इन करेंगे।



संबंधित लेख

क्या इससे आपके प्रश्न का उत्तर मिला?