এই প্রবন্ধটি SCIM এবং LDAP দিয়ে ব্যবহারকারীদের প্রদান করার বিষয়গুলি ব্যাখ্যা করে।
Cato আপনার বিদ্যমান পরিচয় প্রদানকারী (IdP) ব্যবহার করে, যা একটি কেন্দ্রীভূত সেবা যা ব্যবহারকারীদের পরিচিতি পরিচালনা করে এবং আপনাকে সহজেই আপনার অ্যাকাউন্টে ব্যবহারকারীদের প্রদান এবং সিঙ্ক্রোনাইজ করার ক্ষমতা প্রদান করে। IdP আপনার Cato অ্যাকাউন্টের সাথে একত্রিত এবং স্বয়ংক্রিয়ভাবে ব্যবহারকারীদের ইমপোর্ট এবং আপডেট করে।
Cato নিম্নলিখিত পদ্ধতিগুলিকে ব্যবহারকারী এবং ব্যবহারকারী গ্রুপ প্রদান করার জন্য সমর্থন করে:
- SCIM এবং LDAP মাধ্যমে একটি IdP থেকে ব্যবহারকারীদের আমদানি করুন
- SCIM মাধ্যমে একটি IdP থেকে ব্যবহারকারীদের আমদানি করুন
- LDAP মাধ্যমে একটি IdP থেকে ব্যবহারকারীদের আমদানি করুন
অধিক তথ্যের জন্য, দেখুন SCIM এবং LDAP ব্যবহারকারী প্রাবধানের মধ্যে পরিবর্তন।
লাইসেন্স বরাদ্দকরণ
একবার ব্যবহারকারী বা ব্যবহারকারী গ্রুপ কোনো পদ্ধতি দ্বারা প্রদান করা হলে, তারা যেকোনো নীতি অন্তর্ভুক্ত হতে পারে এবং একটি এসডিপি লাইসেন্স বরাদ্দকৃত হতে পারে। উদাহরণস্বরূপ, আপনি SCIM থেকে একজন ব্যবহারকারী এবং আরেক ব্যবহারকারী LDAP দিয়ে আমদানি করতে পারেন, এবং উভয়কে দূরবর্তী ব্যবহারকারী লাইসেন্স বরাদ্দ করতে পারেন। আরও তথ্যের জন্য, দেখুন ব্যবহারকারীদের জন্য ZTNA লাইসেন্স বরাদ্দ করা হচ্ছে.
SCIM কনফিগার করা হলে LDAP ডিরেক্টরি যোগ করা হচ্ছে
CMA তে কনফিগার করা SCIM ডিরেক্টরির সংখ্যা নির্ধারণ করে আপনি LDAP ডিরেক্টরি যোগ করতে পারবেন কি না:
- যদি একটি SCIM ডিরেক্টরি কনফিগার করা হয়, তাহলে আপনি একাধিক LDAP ডিরেক্টরি যোগ করতে পারবেন। বর্তমানে, আপনি কতগুলি LDAP ডিরেক্টরি যোগ করতে পারবেন তার কোনো পরিচিত সীমা নেই।
- যদি দুটি বা ততোধিক SCIM ডিরেক্টরি কনফিগার করা হয়, তাহলে আপনি LDAP ডিরেক্টরি যোগ করতে পারবেন না।
যখন দুটি বা ততোধিক SCIM ডিরেক্টরি কনফিগার করা হয়, তখন LDAP ডিরেক্টরি যোগ করতে প্রথমে SCIM ডিরেক্টরি ডিসেবল করতে হবে যতক্ষণ না কেবলমাত্র একটি SCIM ডিরেক্টরি কনফিগার থাকে। তারপর LDAP ডিরেক্টরি যোগ করুন।
SCIM এবং LDAP কে একসঙ্গে ব্যবহার করা যেতে পারে ব্যবহারকারীদের প্রদান করার জন্য। তবে, প্রতিটি পৃথক ব্যবহারকারীকে একান্তভাবে SCIM অথবা LDAP এর মাধ্যমে প্রদান করা উচিত, উভয় নয়। এটি প্রতিটি ব্যবহারকারীর জন্য একটি একক সত্যের উৎস নিশ্চিত করে।
যদি একই ব্যবহারকারী SCIM এবং LDAP উভয়ের সাথে প্রাবধান হিসেবে চিহ্নিত হয়, তবে SCIM প্রদানকৃত ব্যবহারকারী LDAP প্রদানকৃত ব্যবহারকারীকে ওভাররাইড করবে। এটির মানে হল LDAP প্রাবধানযুক্ত ব্যবহারকারী LDAP প্রাবধানযুক্ত গ্রুপ থেকে সরানো হয় এবং SCIM প্রাবধানযুক্ত গ্রুপে যোগ করা হয়।
সামঞ্জস্যপূর্ণ আচরণ নিশ্চিত করার জন্য একটি একক সত্যের উৎস হিসাবে SCIM প্রোভিশনিং নিয়ম ব্যবহার করা হয়। এটি প্রভাবিত করতে পারে যে ব্যবহারকারীদের উদ্দেশ্যপ্রাপ্ত অ্যাক্সেস প্রদান করা হয়েছে কিনা। উদাহরণস্বরূপ:
- ব্যবহারকারী জন ডো হল LDAP দ্বারা প্রাবধান করা এবং একটি ব্যবহারকারী গ্রুপের সদস্য যার ইন্টারনেট ফায়ারওয়াল নিয়মের মাধ্যমে জুয়া সাইটগুলি ব্লক করা হয়েছে
- জন ডো এরপরে SCIM দ্বারা প্রাবধান করা হয়েছে, কোনও SCIM গ্রুপ ইন্টারনেট ফায়ারওয়াল নিয়মে অন্তর্ভুক্ত নেই
- SCIM দ্বারা প্রাবধান করা ব্যবহারকারী LDAP দ্বারা প্রাবধান করা ব্যবহারকারীকে ওভাররাইড করে এবং জন ডো আই ভুড গ্রুপ থেকে সরিয়ে দেওয়া হয় যা জুয়া সাইটের ব্যাহত প্রবেশিকা করে
- জন ডো ইন্টারনেট ফায়ারওয়াল নিয়মে অন্তর্ভুক্ত নেই এবং জুয়া সাইটগুলিতে প্রবেশ করতে পারে
ইমেইল ঠিকানা বা UPN এর উপর ভিত্তি করে ব্যবহারকারীদের মিল হিসেবে শনাক্ত করা হয়।
SCIM এবং LDAP কে একত্রে ব্যবহার করা যেতে পারে ব্যবহারকারী গ্রুপ প্রদান করার জন্য। তবে, প্রতিটি ব্যক্তিগত ব্যবহারকারী গ্রুপ অবশ্যই SCIM বা LDAP এর মাধ্যমে একচেটিয়াভাবে প্রদান করা উচিত, উভয়ই নয়। এটি ব্যবহারকারী পরিচিতির জন্য একটি একক উৎসের নিশ্চয়তা দেয় এবং আপনার পরিবেশ জুড়ে একটি সামঞ্জস্যপূর্ণ ব্যবহারকারী পরিচিতি নিশ্চিত করে।
যদি একই ব্যবহারকারী গ্রুপ উভয় SCIM এবং LDAP দিয়ে প্রদান করা হয়, তবে SCIM দ্বারা প্রদান করা ব্যবহারকারী গ্রুপ LDAP দ্বারা প্রদান করা গ্রুপকে ওভাররাইড করে। যদি LDAP দ্বারা প্রদান করা ব্যবহারকারী গ্রুপে এমন ব্যবহারকারীরা অন্তর্ভুক্ত থাকে যারা SCIM দ্বারা প্রদান করা ব্যবহারকারী গ্রুপে অন্তর্ভুক্ত নয়, তবে ঐ ব্যবহারকারীরা Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন থেকে ব্যবহারকারী গ্রুপ থেকে সরিয়ে দেওয়া হয়। এটি নিশ্চিত করতে আপনার কল্পিত অ্যাক্সেস প্রদান করার সময় প্রভাব ফেলতে পারে। উদাহরণস্বরূপ:
-
ফাইন্যান্স টিম ব্যবহারকারী গ্রুপ LDAP দিয়ে প্রদান করা হয় এবং একটি ইন্টারনেট ফায়ারওয়াল নিয়ম দ্বারা জুয়া সাইট ব্লক করা হয়েছে। এটি নিম্নোক্ত ব্যবহারকারীরা অন্তর্ভুক্ত করে:
- John Doe
- Jane Phillips
- Simon Thompson
-
তারপর ফাইন্যান্স টিম ব্যবহারকারী গ্রুপ SCIM দিয়ে প্রদান করা হয় এবং এটি নিম্নোক্ত ব্যবহারকারীরা অন্তর্ভুক্ত করে:
- John Doe
- Jane Phillips
- SCIM প্রাবধান ব্যবহারকারী গ্রুপ LDAP প্রাবধান ব্যবহারকারী গ্রুপকে ওভাররাইড করে
- সাইমন থম্পসন ফিনান্স টিম ব্যবহারকারী গ্রুপ থেকে সরিয়ে দেওয়া হয়েছে এবং জুয়া সাইটের প্রবেশ করতে পারে
0 মন্তব্য
মন্তব্যের জন্য নিবন্ধটি বন্ধ করা হয়েছে।