अवलोकन
हमारे Enterprise टियर पर टीमें लॉगिन को एक identity provider के माध्यम से प्रबंधित करने के लिए SAML SSO सक्षम करने का विकल्प चुन सकती हैं। हम वर्तमान में अधिकांश identity providers (Okta, OneLogin, Google Workspaces, Auth0, आदि) का समर्थन करते हैं।
SAML/SSO सक्षम होने और डोमेन सत्यापित होने के बाद, सभी टीम सदस्यों को डिफ़ॉल्ट रूप से SSO के माध्यम से लॉगिन करना आवश्यक होगा, जिससे किसी अन्य लॉगिन विधि को अक्षम कर दिया जाएगा। सक्षम करने के समय उपयोगकर्ता सत्र लॉग आउट या अधिसूचित नहीं किए जाएंगे, लेकिन अगली बार साइन इन करते समय उन्हें स्वचालित रूप से पहुँच पुनः प्राप्त करने के लिए SAML का उपयोग करना होगा।
सदस्य आपके identity provider की वेबसाइट के माध्यम से या Meshy के माध्यम से स्वचालित रूप से लॉगिन कर सकते हैं। SSO केवल टीम के स्वामी या व्यवस्थापक द्वारा कॉन्फ़िगर किया जा सकता है।
अपना identity provider कॉन्फ़िगर करना
पहली बार SSO के साथ लॉगिन करने से पहले आपको अपने identity provider में Meshy जोड़ना होगा। नए एप्लिकेशन जोड़ने के तरीके के बारे में विशिष्ट निर्देशों के लिए कृपया अपने identity provider के दस्तावेज़ देखें।
आपको नीचे दी गई जानकारी प्रदान करने की आवश्यकता हो सकती है। वैकल्पिक जानकारी को, यदि आवश्यक न हो, तो संभवतः खाली छोड़ा जा सकता है।
Protocol | SAML 2.0 |
Single Sign On URL (ACS URL या Reply URL के नाम से भी जाना जाता है) | |
Recipient URL | |
Destination URL | |
Audience Restriction (Entity ID के नाम से भी जाना जाता है) | |
Name ID format | EmailAddress |
[वैकल्पिक] Default Relay State |
[वैकल्पिक] Attribute Statements
Name | Format | Value |
Basic | user.email | |
user_name | Basic | user.login |
first_name | Basic | user.firstName |
last_name | Basic | user.lastName |
Meshy में कॉन्फ़िगरेशन
Meshy में SSO कॉन्फ़िगर करने के लिए, आपको enterprise टीम का स्वामी या व्यवस्थापक होना आवश्यक है।
अपने Team Settings पेज पर जाएँ
पेज के नीचे Authentication Settings अनुभाग खोजें
SSO/SAML सक्षम करें
साइन-इन जानकारी दर्ज करें
या तो एक sign-in URL दर्ज करें या एक XML फ़ाइल अपलोड करें। यह जानकारी आपके identity provider (IdP) से आती है। कुछ IdPs (जैसे Okta) आपको एक URL देते हैं, जबकि अन्य (जैसे Google Workspace) एक XML फ़ाइल प्रदान करते हैं। इसे खोजने के लिए अपने IdP के दस्तावेज़ देखें।
SSO के लिए डोमेन जोड़ें। परिवर्तन सहेजने के बाद, आपके डोमेन Unverified के रूप में दिखाई देंगे। नोट: सबडोमेन अलग से जोड़े जाने चाहिए।
डोमेन सत्यापन कोड प्राप्त करें
किसी डोमेन के बगल में "Unverified" बटन पर क्लिक करें। एक पॉप-अप एक टेक्स्ट स्ट्रिंग दिखाएगा। स्वामित्व की पुष्टि करने के लिए आपको इसे अपने DNS में जोड़ना होगा। यदि आप सुनिश्चित नहीं हैं कि कैसे करें, तो अपनी IT टीम से मदद माँगें।
सत्यापन पूर्ण करें
DNS रिकॉर्ड जोड़े जाने के बाद, Authentication Settings पेज पर वापस जाएँ, फिर से "Unverified" पर क्लिक करें, और फिर "Verify." Dपर क्लिक करें। डोमेन को एक समय में केवल एक ही सत्यापित किया जा सकता है।
SSO सफलतापूर्वक सक्षम हुआ
सत्यापित होने पर, डोमेन "Verified" के रूप में दिखाई देगा। उस डोमेन से ईमेल वाले सभी उपयोगकर्ता अब SSO का उपयोग करके Meshy में लॉग इन करेंगे।

