এই নিবন্ধটি ব্যবহারকারীদের জন্য RSA কে SSO প্রদানকারী হিসেবে কনফিগার করার উপায় ব্যাখ্যা করে।
ব্যবহারকারী প্রমাণীকৃত এবং নেটওয়ার্কে সংযোগ করার অনুমোদিত কিনা তা যাচাই করতে SSO Cato এবং আপনার IdP থেকে একটি এনক্রিপ্টেড টোকেনের উপর নির্ভর করে। আরও বিস্তারিত জানার জন্য, দেখুন কাটো দ্বারা ব্যবহারকারীদের জন্য SSO প্রমাণীকরণ।
নোট
নোট: এটি একটি প্রাথমিক উপলব্ধতা (EA) বৈশিষ্ট্য যা শুধুমাত্র সীমিত মুক্তির জন্য উপলব্ধ। বৈশিষ্ট্য সক্রিয় করার বিষয়ে আরও তথ্যের জন্য, আপনার Cato Networks প্রতিনিধির সাথে যোগাযোগ করুন বা ইমেইল পাঠান ea@catonetworks.com এ।
সংক্ষিপ্ত বিবরণ
RSA কে SSO প্রদানকারী হিসেবে কনফিগার করলে প্রমাণীকরণ সহজ হয় এবং ব্যবহারকারীর অভিজ্ঞতা উন্নত হয়। অ্যাকাউন্টের জন্য SSO সক্রিয় করলে, ব্যবহারকারীরা তাদের SSO প্রমাণপত্রাদি ব্যবহার করে ক্লায়েন্টে লগ ইন করতে পারেন এবং আলাদা প্রমাণপত্রাদি সেট প্রয়োজন হয় না।
SSO প্রদানকারী হিসেবে RSA কনফিগার করা হচ্ছে
RSA কে SSO প্রদানকারী হিসাবে কনফিগার করতে এই পদক্ষেপগুলি অনুসরণ করুন:
- RSA অ্যাডমিনিস্ট্রেশন কনসোলে একটি OIDC অ্যাপ্লিকেশন তৈরি করুন
- Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA) এ বিস্তারিত কনফিগার করুন
- আপনার অ্যাকাউন্টে RSA কীভাবে ব্যবহার করা হয় তা কনফিগার করুন
পদক্ষেপ 1: RSA অ্যাডমিনিস্ট্রেশন কনসোলে একটি অ্যাপ্লিকেশন তৈরি করা হচ্ছে
RSA অ্যাডমিনিস্ট্রেশন কনসোলে একটি অ্যাপ্লিকেশন তৈরি করুন এবং সিএমএ তে প্রবেশ করতে নিম্নলিখিত মানগুলি চিহ্নিত করুন:
- অনুমোদন সার্ভার প্রতিপাদক URL
- ক্লায়েন্ট আইডি
- ক্লায়েন্ট সিক্রেট
একটি অ্যাপ্লিকেশন তৈরি করতে:
- আপনার RSA অ্যাডমিনিস্ট্রেশন কনসোলে লগ ইন করুন।
- অ্যাক্সেস > OIDC সেটিংস এ নেভিগেট করুন।
- এই বিস্তারিত লিখুন:
- দাবি নাম: ইমেইল
- উৎস: পরিচিতি উৎস
- সম্পত্তি: মেইল
- প্রকার: ডিফল্ট
- প্লাসে ক্লিক করুন তারপর সেভ সেটিংস করুন।
-
স্কোপসমূহ ট্যাবে এই স্কোপ তৈরি করুন:
- ইমেইল
- OpenID
- প্রোফাইল
- সেভ সেটিংস এ ক্লিক করুন।
- অ্যাপ্লিকেশন ট্যাবে, অ্যাপ্লিকেশন যোগ করুন এ ক্লিক করুন তারপর টেম্পলেট থেকে তৈরি করুন এ ক্লিক করুন।
- OIDC নির্বাচন করুন।
- অ্যাপ্লিকেশনের জন্য একটি নাম যোগ করুন।
-
সংযোগ প্রোফাইল ট্যাবে, এই বিস্তারিত যোগ করুন:
- সংযোগ URL: https://sso.ias.catonetworks.com/auth_results
-
পুনঃনির্দেশ URI:
- https://auth.catonetworks.com/oauth2/broker/code/rsa
- https://auth.us1.catonetworks.com/oauth2/broker/code/rsa
- https://auth.in1.catonetworks.com/oauth2/broker/code/rsa
- https://auth.jp1.catonetworks.com/oauth2/broker/code/rsa
- https://auth.catonetworks.com/endsession/
- https://auth.us1.catonetworks.com/endsession/
- https://auth.in1.catonetworks.com/endsession/
- https://auth.jp1.catonetworks.com/endsession/
- https://sso.via.catonetworks.com/auth_results
- https://sso.ias.catonetworks.com/auth_results
- https://sso.proxy.catonetworks.com/auth_results
- গ্রাহক প্রমাণীকরণ পদ্ধতি: CLIENT_SECRET_POST
-
স্কোপস:
- openID
- প্রোফাইল
- ইমেইল
-
দাবিসমূহ:
- ইমেইল
- অনুমোদন সার্ভার প্রতিপাদক URL কপি করুন এবং সংরক্ষণ করুন যাতে এটি সিএমএ তে প্রবেশ করা যায়।
- গ্রাহক আইডি নির্বাচন করুন এবং এটি কপি ও সংরক্ষণ করুন যাতে এটি সিএমএ তে প্রবেশ করা যায়।
- অনুমোদন কোড ফ্লোর অধীনে, তৈরি করুন এ ক্লিক করুন এবং গ্রাহক সিক্রেট কপি ও সংরক্ষণ করুন যাতে এটি সিএমএ তে প্রবেশ করা যায়।
- In the Allow CORS Authentication section, enable the Participate in Unified Logout and Include Session Identifier toggles.
-
In the Relying Party Logout URL field add:
https://auth.sta.catonet.works/endsession -
লগআউট পুনঃনির্দেশ ইউআরআই ক্ষেত্র, যোগ করুন:
https://auth.sta.catonet.works/endsession/callback - পোর্টাল ডিসপ্লে ট্যাবে, সংরক্ষণ করুন এবং শেষ করুন এ ক্লিক করুন।
- অ্যাক্সেস > আমার পৃষ্ঠা এ নেভিগেট করুন।
-
অ্যাপ্লিকেশন টগল সক্রিয় এ সেট করুন।
পদক্ষেপ 2: SSO প্রদানকারী হিসেবে RSA কনফিগার করুন
সিএমএ তে, আপনার পূর্ববর্তী ধাপে তৈরি করা RSA অ্যাপ্লিকেশনের বিস্তারিত প্রবেশ করান:
- অনুমোদন সার্ভার প্রতিপাদক URL হল পরিচিত URL
- ক্লায়েন্ট আইডি
- ক্লায়েন্ট গোপন
SSO প্রদানকারী হিসেবে RSA কনফিগার করতে:
- সিএমএ তে, নেভিগেশন মেনু থেকে, অ্যাক্সেস > সিগল সাইন অন তে ক্লিক করুন।
- নতুন এ ক্লিক করুন।
- পরিচয় প্রদানকারী ড্রপ-ডাউন মেনু থেকে, RSA নির্বাচন করুন।
- এই ইন্টিগ্রেশনটি চিহ্নিত করার জন্য একটি নাম প্রবেশ করান।
- (ঐচ্ছিক) আপনার ডিফল্ট SSO প্রদানকারী হিসেবে RSA কনফিগার করতে, ডিফল্ট টগল সক্রিয় করুন। যদি আপনি একাধিক সিঙ্গেল সাইন-অন প্রদানকারী কনফিগার করছেন, তাহলে একাধিক পরিচয় প্রদানকারী কনফিগার করা দেখুন।
- আপনি পদক্ষেপ 1-এ তৈরি করা পরিচিত URL এবং ক্লায়েন্ট আইডি প্রবেশ করান।
- ক্লায়েন্ট গোপন সম্পাদনা করুন এ ক্লিক করুন এবং আপনি পদক্ষেপ 1-এ তৈরি করা মান লিখুন।
- প্রয়োগ করুন এ ক্লিক করুন।
আপনি ব্যবহারকারীদের, Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন অ্যাডমিনদের, অথবা উভয়কে SSO ব্যবহার করে RSA দিয়ে প্রমাণীকরণ করার অনুমতি দেওয়ার জন্য বেছে নিতে পারেন।
আপনি Cato প্রমাণীকরণ টোকেন কতদিনের জন্য বৈধ থাকবে সেটি কনফিগার করতে পারেন। টোকেনের বৈধতা সেটিংসগুলি দিন বা ঘন্টায় কত সময় ব্যবহারকারীরা প্রমাণীকৃত থাকে তা নির্ধারণ করে। প্রবেশ করা ব্যবহারকারীদের পুনরায় প্রমাণীকরণ করতে হবে যখন আপনি দিন বা ঘন্টায় নির্ধারণ করা সময় স্থায়ীত্ব (তারা সর্বশেষ লগ ইন করার পর থেকে) পৌঁছে যাবে।
সবসময় প্রম্পট বিকল্পগুলি মানে ব্যবহারকারীদের সর্বদা ক্লায়েন্টে প্রমাণীকরণ করতে হবে।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।