এই নিবন্ধটি ব্যবহারকারীদের জন্য PingOne কে একক সাইন-অন (SSO) প্রদানকারী হিসাবে কনফিগার করার পদ্ধতি ব্যাখ্যা করে।
SSO এর জন্য ক্যাটো এবং আপনার IdP থেকে একটি এনক্রিপ্টেড টোকেনের উপর নির্ভর করে নিশ্চিত করতে যে ব্যবহারকারী অনুমোদিত এবং নেটওয়ার্কে সংযুক্ত হতে সক্ষম। আরও বিস্তারিত দেখুন SSO Authentication for Users with Cato।
নোট
নোট: আরও তথ্য এবং এই বৈশিষ্ট্য সক্রিয় ও ব্যবহারের বিষয়ে জানার জন্য অনুগ্রহ করে feature-releases@catonetworks.com এ যোগাযোগ করুন।
PingOne কে SSO প্রদানকারী হিসাবে কনফিগার করার মাধ্যমে প্রমাণীকরণ সহজ হয় এবং ব্যবহারকারীর অভিজ্ঞতা উন্নত হয়। যখন আপনি অ্যাকাউন্টের জন্য SSO সক্রিয় করেন, ব্যবহারকারীরা তাদের SSO শংসাপত্র দিয়ে প্রমাণীকরণ করে ক্লায়েন্টে লগ ইন করতে পারেন এবং একটি পৃথক শংসাপত্রের প্রয়োজন হয় না।
নিম্নলিখিত পদক্ষেপগুলি অনুসরণ করে PingOne কে SSO প্রদানকারী হিসেবে কনফিগার করুন:
- PingOne কনসোলে একটি OIDC অ্যাপ্লিকেশন তৈরি করুন
- Cato Management অ্যাপ্লিকেশন (CMA) এ বিশদটি কনফিগার করুন
- আপনার অ্যাকাউন্টে PingOne কীভাবে ব্যবহৃত হয় তা কনফিগার করুন
PingOne কনসোলে একটি অ্যাপ্লিকেশন তৈরি করুন এবং CMA-তে প্রবেশ করার জন্য নিম্নলিখিত মানগুলি সনাক্ত করুন:
- OIDC আবিষ্কার এন্ডপয়েন্ট
- ক্লায়েন্ট আইডি
- ক্লায়েন্ট গোপন
একটি অ্যাপ্লিকেশন তৈরি করার জন্য:
- আপনার PingOne কনসোলে সাইন ইন করুন।
- আপনি যে পরিবেশটি ব্যবহার করতে চান তাতে অ্যাপ্লিকেশনস > অ্যাপ্লিকেশনস এ নেভিগেট করুন।
- + চিহ্নে ক্লিক করুন একটি নতুন অ্যাপ্লিকেশন তৈরি করুন।
- একটি অ্যাপ্লিকেশন নাম এবং অ্যাপ্লিকেশন ধরন নির্বাচন করুন OIDC ওয়েব অ্যাপ, এবং সংরক্ষণ করুন এ ক্লিক করুন।
- আপনার তৈরি অ্যাপ্লিকেশনে ক্লিক করুন, কনফিগারেশন ট্যাবে, পেন্সিল আইকনে ক্লিক করুন।
-
নিম্নলিখিতটি কনফিগার করুন:
- প্রতিক্রিয়া ধরন: কোড চেক করুন।
- গ্রান্ট ধরন: অনুমোদন কোড চেক করুন এবং PKCE Enforcement ড্রপ-ডাউনে, ঐচ্ছিক নির্বাচন করুন।
-
নিম্নলিখিত Redirect URIs যোগ করুন:
- https://auth.catonetworks.com/oauth2/broker/code/pingone
- https://auth.us1.catonetworks.com/oauth2/broker/code/pingone
- https://auth.in1.catonetworks.com/oauth2/broker/code/pingone
- https://auth.jp1.catonetworks.com/oauth2/broker/code/pingone
- https://auth.catonetworks.com/endsession/
- https://auth.us1.catonetworks.com/endsession/
- https://auth.in1.catonetworks.com/endsession/
- https://auth.jp1.catonetworks.com/endsession/
- https://sso.proxy.catonetworks.com/auth_results
- https://sso.via.catonetworks.com/auth_results
- https://sso.ias.catonetworks.com/auth_results
- সংরক্ষণ করুন এ ক্লিক করুন।
- অ্যাট্রিবিউট ম্যাপিংস ট্যাবে নেভিগেট করুন এবং পেন্সিল আইকনে ক্লিক করুন।
-
যোগ করুন এবং একটি ইমেইল অ্যাট্রিবিউট যোগ করুন পিংওয়ান ম্যাপিং ইমেইল ঠিকানা সহ।
- সংরক্ষণ করুন এ ক্লিক করুন।
- ওভারভিউ ট্যাবে, OIDC ডিসকভারি এন্ডপয়েন্ট URL কপি করুন এবং সংরক্ষণ করুন যাতে এটি CMA-তে প্রবেশ করানো যেতে পারে।
- কনফিগারেশন ট্যাবে, ক্লায়েন্ট আইডি এবং ক্লায়েন্ট সিক্রেট কপি করুন এবং সংরক্ষণ করুন যাতে সেগুলি CMA-তে প্রবেশ করানো যেতে পারে।
পূর্ববর্তী ধাপে তৈরি করা PingOne অ্যাপ্লিকেশনের জন্য CMA-তে বিস্তারিত লিখুন:
- OIDC ডিসকভারি এন্ডপয়েন্ট হল পরিচিত URL
- ক্লায়েন্ট আইডি
- ক্লায়েন্ট গোপন
PingOne কে SSO প্রদানকারী হিসাবে কনফিগার করতে:
- CMA তে, নেভিগেশন মেনু থেকে Access > Single Sign On এ ক্লিক করুন।
- নতুন এ ক্লিক করুন।
- পরিচিতি প্রদানকারী ড্রপ-ডাউন মেনু থেকে পিং ওয়ান নির্বাচন করুন।
- এই ইন্টিগ্রেশন চিহ্নিত করতে একটি নাম লিখুন।
- (ঐচ্ছিক) PingOne কে আপনার ডিফল্ট SSO প্রদানকারী হিসেবে কনফিগার করতে Default টগল সক্রিয় করুন। যদি আপনি একাধিক একক সাইন-অন প্রদানকারী কনফিগার করছেন, তবে দেখুন একাধিক পরিচয় প্রদানকারী কনফিগার করা।
- ধাপ ১ তে আপনি তৈরি পরিচিত URL এবং ক্লায়েন্ট আইডি লিখুন।
- ক্লায়েন্ট সিক্রেট সম্পাদনা করুন এ ক্লিক করুন এবং ধাপ ১ তে তৈরি মান লিখুন।
- প্রয়োগ করুন এ ক্লিক করুন।
আপনি ব্যবহারকারীদের, Cato Management Application অ্যাডমিনদের বা উভয়কেই SSO দিয়ে PingOne ব্যবহার করে প্রমাণীকরণের অনুমতি দেওয়ার জন্য পছন্দ করতে পারেন।
আপনি এছাড়াও Cato প্রমাণীকরণ টোকেন কতদিনের জন্য বৈধ থাকবে তা কনফিগার করতে পারেন। টোকেন বৈধতা সেটিংস নির্ধারণ দিন অথবা ঘন্টার মধ্যে সময়ের পরিমাণকে সংজ্ঞায়িত করে যা ব্যবহারকারীরা প্রমাণীকৃত থাকে। প্রমাণীকৃত ব্যবহারকারীদের অবশ্যই পুনঃপ্রমাণীকরণ করতে হবে যখন আপনি পরিভাষা ধরা ধর্ষিত করেছেন দিগন্ত অনুভব হয়।
সবসময় প্রম্পট অপশনগুলি অর্থ হল ব্যবহারকারীদের অবশ্যই ক্লায়েন্টে প্রমাণীকরণ করতে হবে।
0 মন্তব্য
মন্তব্যের জন্য নিবন্ধটি বন্ধ করা হয়েছে।