এই প্রবন্ধটি ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস পোর্টাল এবং ক্লায়েন্টহীন SDP ব্যবহারকারীরা কীভাবে প্রমাণীকৃত হয় তা নিয়ে আলোচনা করে।
ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস সেটিংস ট্যাবটি শেষ-ব্যবহারকারীদের পোর্টালে প্রবেশের জন্য পোর্টাল URL প্রদর্শন করে। URL অ্যাকাউন্টের জন্য সাবডোমেইনের উপর ভিত্তি করে। আপনি সাবডোমেইনে অক্ষর এবং সংখ্যা ব্যবহার করতে পারেন। ড্যাশ শুধুমাত্র যখন প্রথমবার অ্যাকাউন্ট তৈরি করা হয় তখন বৈধ (উপ-ডোমেইনটি প্রাথমিকভাবে অ্যাকাউন্ট নামের সাথে মানানসই হয়)। যদি আপনি পরে উপ-ডোমেন সম্পাদনা করার চেষ্টা করেন, ড্যাশ আর অনুমোদিত নয় এবং আপনি একটি ত্রুটি বার্তা পাবেন। আপনার অ্যাকাউন্টের সাবডোমেইন সম্পর্কিত আরও জানতে, দেখুন অ্যাকাউন্টের জন্য SSO এবং সাবডোমেইন কনফিগার করা হচ্ছে।
পোর্টালের জন্য একটি কাস্টম ব্র্যান্ডেড লোগো নির্ধারণ করতে, দেখুন ব্রাউজার অ্যাপ্লিকেশন পোর্টাল কাস্টমাইজ করা হচ্ছে।
আপনি এছাড়াও নির্ধারণ করতে পারেন ব্যবহারকারীরা তাদের Cato ব্যবহারকারী নাম এবং পাসওয়ার্ড ব্যবহার করে পোর্টালে প্রমাণীকরণ করতে পারেন কিনা। একক সাইন-অন স্ক্রীন ব্যবহার করুন যাতে ব্যবহারকারীরা SSO প্রদানকারী দিয়ে প্রমাণীকরণ করতে পারে।
ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস পোর্টাল অ্যাকাউন্টের জন্য SSO প্রদানকারী দিয়ে ব্যবহারকারীদের প্রমাণীকরণ এবং Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনের জন্য ব্যবহারকারীর প্রমাণীকরণ সমর্থন করে। আপনি এই দুটি পদ্ধতির মধ্যে একটি বা উভয় ব্যবহার করতে পারেন।
আপনার অ্যাকাউন্টের জন্য SSO কনফিগার করার বিষয়ে আরও জানতে, দয়া করে দেখুন অ্যাকাউন্টের জন্য SSO এবং সাবডোমেইন কনফিগার করা হচ্ছে।
ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস কুকিজ কনফিগার করা হচ্ছে
ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস পোর্টালকে স্থায়ী বা সেশন কুকিজ ব্যবহার করার জন্য কনফিগার করুন। স্থায়ী কুকির জন্য, আপনি কুকি কত সময় পর্যন্ত বৈধ থাকবে তা কনফিগার করতে পারেন। এই সময় পরে, ব্যবহারকারীকে ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস পোর্টালে পুনরায় লগ ইন করতে হবে।
যদি আপনি সেশন কুকিজ ব্যবহার করেন, তাহলে যখন ব্যবহারকারীরা ব্রাউজার বন্ধ করে বা সেশন শেষ করেন তখন তারা সঙ্গে সঙ্গে ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস পোর্টাল থেকে লগ আউট হন। যদি সেশনটি কনফিগার করা সময়কাল এর চেয়ে বেশি সময় নিষ্ক্রিয় থাকে, তবে সেশনটি মেয়াদ শেষ হয়ে যায় এবং ব্যবহারকারীকে ব্রাউজার অ্যাক্সেস পোর্টালে আবার লগ ইন করতে হয়।
নিম্নলিখিত স্ক্রীনশটটি ব্রাউজার অ্যাক্সেস ব্যবহারকারীদের জন্য একক সাইন-অন পর্দায় কনফিগার করা কুকিজ নীতি প্রদর্শন করে:
ব্রাউজার অ্যাক্সেস ব্যবহারকারীদের জন্য প্রমাণীকরণ সেটিংস কনফিগার করতে:
-
ব্রাউজার অ্যাক্সেস ব্যবহারকারীদেরকে SSO প্রদানকারী ব্যবহার করে লগ ইন করতে দেওয়ার জন্য:
-
নেভিগেশন মেনু থেকে, অ্যাক্সেস > একক সাইন-অন এ ক্লিক করুন।
-
ক্লায়েন্টহীন SDP ব্যবহারকারীরা বিভাগে, একক সাইন-অন দিয়ে লগইন করতে দিন নির্বাচন করুন।
-
কুকির ধরন এ, যে প্রমাণীকরণ কুকিস ব্রাউজার অ্যাক্সেস পোর্টাল ব্যবহার করে সেই সেশন অথবা স্থায়ী টাইপ নির্বাচন করুন।
-
কুকি বৈধ থাকার সময়কাল নির্ধারণ করুন।
-
সংরক্ষণ করুন এ ক্লিক করুন।
-
-
ব্রাউজার অ্যাক্সেস ব্যবহারকারীদের তাদের Cato ব্যবহারকারী তথ্য দিয়ে প্রমাণীকরণ করতে দেওয়ার জন্য:
-
নেভিগেশন মেনু থেকে, অ্যাক্সেস > অ্যাপ্লিকেশন পোর্টাল এ ক্লিক করুন।
-
প্রমাণীকরণ বিভাগে, Cato ব্যবহারকারীর প্রমাণীকরণ দিয়ে লগইন করার অনুমতি দিন নির্বাচন করুন।
-
সংরক্ষণ করুন এ ক্লিক করুন।
-
আপনি যে ব্যবহারকারীরা ব্রাউজার অ্যাক্সেস পোর্টালের সাথে সংযুক্ত হন তাদের জন্য অনুবাদিত উৎস IP ঠিকানাগুলির পরিসীমা নির্ধারণ করতে পারেন। উদাহরণস্বরূপ, কিছু অ্যাপ্লিকেশন একটি অ্যাক্সেস নিয়ন্ত্রণ তালিকা (ACL) ব্যবহার করে শুধুমাত্র একটি নির্দিষ্ট IP পরিসীমা থেকে সংযোগ অনুমতি দেয়। আমরা সুপারিশ করি যে আপনি NAT IP ঠিকানা পরিসীমা নির্ধারণ করুন, এবং তারপর প্রতিটি প্রাসঙ্গিক ব্রাউজার অ্যাক্সেস অ্যাপ্লিকেশনের জন্য উৎস NAT IP পরিসীমা সক্রিয় করুন।
নোট
নোট: আপনি ব্রাউজার অ্যাক্সেস NAT IP পরিসীমার জন্য ব্যক্তিগত IP পরিসীমার একটি ব্যবহার করতে পারেন। এই IP পরিসীমা শুধুমাত্র পোর্টাল এবং অ্যাপ্লিকেশন সার্ভারের মধ্যে ব্যবহৃত হয়।
ব্রাউজার অ্যাক্সেস পোর্টালের জন্য উৎস NAT IP পরিসীমা নির্ধারণ করতে:
-
সেটিংস বিভাগ বা ট্যাবে, NAT IP রেঞ্জ এ CIDR উপনেট সহ উৎস NAT IP রেঞ্জ প্রবেশ করুন।
-
সংরক্ষণ করুন এ ক্লিক করুন।
-
একটি অ্যাপ্লিকেশনকে উৎস NAT IP পরিসীমা ব্যবহার করতে সক্ষম করার জন্য:
-
অ্যাপ্লিকেশন ট্যাব বা বিভাগে, অ্যাপ্লিকেশন সম্পাদনা করুন। অ্যাপ্লিকেশন সম্পাদনা করুন প্যানেলটি খোলে।
-
ব্যবহারকারীর মূল সোর্স NAT IP রেঞ্জ অনুবাদ করা হবে নির্বাচন করুন।
-
প্রয়োগ করুন এ ক্লিক করুন এবং তারপর সংরক্ষণ করুন এ ক্লিক করুন।
-
অ্যাপ্লিকেশন পোর্টালে SSO ব্যবহার করে প্রমাণীকরণ করতে, SSO ডোমেইনকে অনুমোদিত ডোমেইনগুলিতে অন্তর্ভুক্ত করতে হবে।
আপনি সাধারণ ডোমেইনগুলির তালিকাও করতে পারেন যা ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস করার অনুমতি দেওয়া হয়েছে। এটি তৃতীয় পক্ষের ক্লায়েন্টহীন SDP ব্যবহারকারীদের ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস প্রদান করে এবং তালিকাভুক্ত নয় এমন ডোমেইনগুলিকে ব্রাউজার অ্যাক্সেস ব্যবহারে বাধা দেয়।
অনুমোদিত ডোমেইন আপনার অ্যাকাউন্টের সকল অ্যাক্সেস নীতির নিয়মে প্রযোজ্য।
নোট
নোট: আপনি যে ব্রাউজার অ্যাক্সেস ব্যবহারকারী আপনা আপনি তৈরি করেন তারা যেকোনো ডোমেইন থেকে ব্যবহারকারীর নাম এবং পাসওয়ার্ড সহ পোর্টাল অ্যাক্সেস করার অনুমতি পান।
ব্রাউজার অ্যাক্সেস পোর্টালে অনুমোদিত ডোমেইন যোগ করতে:
-
নেভিগেশন মেনু থেকে, অ্যাক্সেস > অ্যাপ্লিকেশন পোর্টাল এ ক্লিক করুন।
-
সেটিংস ট্যাবে, অনুমোদিত ডোমেইন সেকশনে, প্লাস সাইন (
) ক্লিক করুন।
-
আপনি যে ডোমেইন(গুলি) কে ব্রাউজারের মাধ্যমে অভ্যন্তরীণ অ্যাপ্লিকেশনে অ্যাক্সেস করার সুযোগ দিতে চান তা যোগ করুন। একাধিক ডোমেইনকে কমা দিয়ে পৃথক করুন।
আপনার প্রতিষ্ঠান যদি SSO ব্যবহার করে প্রমাণীকরণ করে, তাহলে আপনাকে SSO ডোমেইন অন্তর্ভুক্ত করতে হবে অথবা অ্যাক্সেস ব্লক করা হবে। -
সংরক্ষণ করুন এ ক্লিক করুন।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।