এই প্রবন্ধটি ব্যাখ্যা করে কীভাবে ব্যবহারকারীদের Cato অ্যাকাউন্টে যোগ করা যায় যাতে তারা নিরাপদভাবে নেটওয়ার্কে সংযুক্ত হতে পারে।
যখন ব্যবহারকারীরা আপনার অ্যাকাউন্টে যোগ করা হয়, Cato তাদের সনাক্ত করতে পারে, নিশ্চিত করতে পারে যে তারা প্রমাণীকৃত (উদাহরণস্বরূপ SSO ব্যবহার করে), এবং তাদের পরিচিতির ভিত্তিতে নীতি প্রয়োগ করে। আপনার আইডিপি থেকে সরাসরি SCIM অথবা LDAP ব্যবহার করে ব্যবহারকারী প্রদান করতে পারেন। এটি নিশ্চিত করে যে আপনার IdP এখনও ব্যবহারকারী এবং ব্যবহারকারী গ্রুপগুলি পরিচালনার কেন্দ্রীয় স্থান থাকে। আপনার IdP-তে ব্যবহারকারীতে যেকোনো পরিবর্তন Cato এর সাথে স্বয়ংক্রিয়ভাবে সিঙ্ক হয় (SCIM প্রভিশনিংয়ের সাথে এটি বাস্তব সময়ে প্রতিফলিত হয়, LDAP প্রভিশনিংয়ের সাথে এটি ২৪ ঘন্টার মধ্যে প্রতিফলিত হয়)। আপনার অ্যাকাউন্টে ম্যানুয়ালি ব্যবহারকারী যোগ করতে আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন ব্যবহার করতেও পারেন।
যখন আপনার অ্যাকাউন্টে নতুন ব্যবহারকারীরা তৈরি করা হয়, আপনি তাদের Cato সহ দূরবর্তী অ্যাক্সেস পরিচয় করানোর জন্য একটি ইমেইল পাঠানোর বেছে নিতে পারেন।
আপনার অ্যাকাউন্টে ব্যবহারকারী যুক্ত করার পর, তাদেরকে লাইসেন্স বরাদ্দ করা এবং নীতিতে যোগ করা যায়। আপনার নীতিতে ব্যবহারকারী যোগ করার পরে, নীতি প্রয়োগ করা হবে তা নির্বিশেষে ব্যবহারকারী সাইটের পিছনে রয়েছেন বা দূরস্থ।
Cato আপনার IdP থেকে SCIM এবং LDAP সহ ব্যবহারকারী প্রদান এবং ম্যানুয়ালি ব্যবহারকারী যোগ করতে সমর্থন করে।
এই প্রক্রিয়াটি ব্যাখ্যা করে কিভাবে আপনার IdP থেকে ব্যবহারকারী প্রদান করা হয়, তারপর তাদেরকে লাইসেন্স দেওয়া হয় এবং নীতিগুলিতে যোগ করা হয় যাতে তারা নিরাপদভাবে নেটওয়ার্কের সাথে সংযোগ করতে পারে।
-
আপনার IdP-তে, Cato-তে প্রদান করতে হবে এমন ব্যবহারকারী এবং/অথবা গ্রুপগুলি নির্ধারণ করুন।
-
Cato এর সাথে স্বয়ংক্রিয় ব্যবহারকারী সিঙ্ক কনফিগার করুন।
ব্যবহারকারীগণ সিঙ্ক করার পরে, তাদেরকে ব্যবহারকারীদের ডিরেক্টরি পৃষ্ঠা থেকে দেখা যাবে এবং ব্যবহারকারী সচেতনতা সেটিংস কনফিগার করুন এর মাধ্যমে সনাক্ত করা যাবে।
-
প্রয়োজনীয় ব্যবহারকারীদের জন্য লাইসেন্স বরাদ্দ করুন
-
নীতি ব্যবহারকারীদের উপর প্রয়োগ করুন
ব্যবহারকারী যেখানে সংযুক্ত থাকুক না কেন, নীতিগুলি প্রয়োগ করা হবে।
এগুলি হল IdP যা SCIM-এর মাধ্যমে ব্যবহারকারী প্রদান সমর্থন করে:
-
Azure
-
Okta
-
One Login
প্রত্যেক IdP এর জন্য SCIM প্রভিশনিং কনফিগার করার বিষয়ে আরও তথ্যের জন্য, SCIM দ্বারা ব্যবহারকারী প্রদান দেখুন।
এগুলি হল IdP যা LDAP এর মাধ্যমে ব্যবহারকারী প্রদান সমর্থন করে:
-
Azure
-
Okta
-
ওয়ান লগইন
-
জাম্প ক্লাউড
প্রতি IdP এর জন্য LDAP প্রদান কনফিগার করার উপর আরও তথ্যের জন্য, LDAP দিয়ে ব্যবহারকারীদের প্রদান করা দেখুন।
ব্যবহারকারীরা তাদের নাম এবং ইমেইল ঠিকানা লিখে ম্যানুয়ালি তৈরি করা যেতে পারে। আরও তথ্যের জন্য, ব্যবহারকারী ম্যানুয়ালি তৈরি করার বিষয়ে, দেখুন ব্যবহারকারীদের সাথে কাজ করা।
যখন একজন ব্যবহারকারী আপনার অ্যাকাউন্টে যোগ করা হয়, আপনি তাদের একটি ইমেইল প্রাপককারী করে Cato-তে পরিচিত করানোর জন্য কনফিগার করতে পারেন। ডিফল্টরূপে, ব্যবহারকারীদের একটি অনবোর্ডিং ইমেইল পাঠানো হয় না। আপনি এই অনবোর্ডিং ইমেইল পাঠানোর নির্বাচন পারেন:
-
অনবোর্ডিং ইমেইল: ব্যবহারকারীরা দুটি প্রকারের অনবোর্ডিং ইমেইল পেতে পারে। যদি সক্রিয় থাকে, এই ইমেইলগুলি স্বয়ংক্রিয়ভাবে ব্যবহারকারীদের প্রাপক করা হয় যখন তারা তৈরি করা হয়।
-
একটি ইমেইল যেখানে Cato ক্লায়েন্ট ডাউনলোড করার জন্য একটি লিঙ্ক অন্তর্ভুক্ত থাকে। যখন ব্যবহারকারী Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন-এ তৈরি হয় তখন এটি পাঠানো হয়। আপনি যদি প্রমাণীকরণ পদ্ধতি হিসাবে SSO কনফিগার করে থাকেন তবে ইমেইল পাঠানো হবে না।
-
একটি ইমেইল ব্যবহারকারীকে তাদের অ্যাকাউন্ট নিষ্ক্রিয় করা হয়েছে জানিয়েআছে। যখন ব্যবহারকারী Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে নিষ্ক্রিয় হয় তখন এটি পাঠানো হয়।
-
-
নিবন্ধন কোড: ব্যবহারকারীরা তাদের অ্যাকাউন্ট সক্রিয় করতে একটি একবারের কোড প্রবেশ করে। আরও তথ্যের জন্য, দেখুন নিবন্ধন কোড দিয়ে ব্যবহারকারীদের সক্রিয় করা।
-
সক্রিয়করণ ইমেইল: একটি ইমেইল যাতে ব্যবহারকারীরা ক্লায়েন্ট সফটওয়্যার জন্য তাদের পাসওয়ার্ড তৈরি করার জন্য একটি লিঙ্ক থাকে। এটি স্বয়ংক্রিয়ভাবে পাঠানো হয় না, তবে এটি ব্যবহারকারীদের জন্য প্রেরণ করা যেতে পারে যারা ব্যবহারকারীর নাম এবং পাসওয়ার্ড (এবং MFA) দ্বারা প্রমাণীকৃত হয়। আপনি যদি প্রমাণীকরণ পদ্ধতি হিসাবে SSO কনফিগার করে থাকেন তবে ইমেইল পাঠানো হবে না।
আপনি ব্যবহারকারীদের ইমেইল পাঠানোর নির্বাচন করতে পারেন যেখানে অ্যাকাউন্টের বিস্তারিত এবং ক্যাটো ক্লায়েন্ট ক্লায়েন্ট ডাউনলোড পোর্টাল থেকে ডাউনলোড করার জন্য একটি লিঙ্ক থাকে।
অনবোর্ডিং ইমেইল কনফিগার করতে:
-
নেভিগেশন মেনু থেকে, অ্যাক্সেস > ডিরেক্টরি সার্ভিসেস এ ক্লিক করুন।
-
ব্যবহারকারী প্রাবধান ট্যাবে ক্লিক করুন।
-
পদ্ধতি অনবোর্ডিং ইমেইল এ সেট করুন।
-
ক্লায়েন্ট ডাউনলোড করার জন্য লিঙ্কসহ ইমেইল পাঠাতে নতুন এসডিপি ব্যবহারকারীদের স্বাগত ইমেইল পাঠান নির্বাচন করুন।
-
ব্যবহারকারীদের জানাতে যে তাদের রিমোট অ্যাক্সেস নিষ্ক্রিয় করা হয়েছে, একাউন্টে অক্ষম করা এসডিপি ব্যবহারকারীদের ইমেইল বিজ্ঞপ্তি পাঠান নির্বাচন করুন।
-
সংরক্ষণ করুন এ ক্লিক করুন।
যেসব ব্যবহারকারীরা ব্যবহারকারীর নাম এবং পাসওয়ার্ড (এবং MFA) দিয়ে প্রমাণীকরণ করে, তাদের একটি ইমেইল পাঠানো হয় তাদের পাসওয়ার্ড তৈরি করতে যখন তারা ক্যাটো ক্লায়েন্টে সাইন ইন করে। আপনি এই ইমেইলকে ব্যক্তিগত ব্যবহারকারীদের পুনরায় পাঠানোর জন্য বেছে নিতে পারেন। আপনি শুধুমাত্র একটি SDP লাইসেন্স সহ ব্যবহারকারীকে সক্রিয়করণ ইমেইল পাঠাতে পারেন।
নোট
নোট: হেডলেস লিনাক্স ডিভাইসের ব্যবহারকারীদের ক্লায়েন্টে সাইন ইন করার জন্য সক্রিয়করণ ইমেইল পাঠানো আবশ্যক।
0 মন্তব্য
মন্তব্যের জন্য নিবন্ধটি বন্ধ করা হয়েছে।