এই প্রবন্ধটি উইন্ডোজ ক্লায়েন্টের সাথে IdP টোকেন এবং ক্যাটো টোকেন সম্পর্কিত একক সাইন-অন (SSO) প্রমাণীকরণ সেশনের আচরণ আলোচনা করে।
শেষ ব্যবহারকারীদের প্রমাণীকৃত করা হয় ক্যাটো ক্লায়েন্ট ভিত্তিক ক্যাটোর প্রমাণীকরণ টোকেনের উপর। কাটো ম্যানেজমেন্ট অ্যাপ্লিকেশনে এই টোকেনের সময়কাল কনফিগার করা হয়। IdP প্রমাণীকরণ টোকেনের সময়কাল IdP সেটিংসের উপর নির্ভর করে। এই টোকেনগুলির শুরুর সময় সিঙ্ক হয় না, সুতরাং এদের একই সময়কাল নির্ধারণ করা হলেও সাধারণত এরা ভিন্ন সময়ে মেয়াদ উত্তীর্ণ হয়। যখন উভয় টোকেন মেয়াদ উত্তীর্ণ হয়, ব্যবহারকারীকে IdP এর জন্য পুনরায় প্রমাণীকরণ করতে হবে। এসডিপি ব্যবহারকারীদের সেশন মেয়াদোত্তীর্ণ সম্পর্কে আরও জানুন, দেখুন এসডিপি ব্যবহারকারীদের জন্য সেশন মেয়াদোত্তীর্ণ বুঝুন।
এই প্রবন্ধটি ক্লায়েন্টের আচরণ ব্যাখ্যা করে যখন ক্যাটো টোকেনের মেয়াদ শেষ হয়েছে, কিন্তু IdP টোকেন এখনও বৈধ। এই আচরণটি ক্লায়েন্টের সংস্করণের উপর নির্ভর করে ভিন্ন হয়।
নোট
নোট:
-
সমস্ত ক্লায়েন্ট সংস্করণের জন্য, যতক্ষণ ক্যাটো টোকেন বৈধ থাকে ব্যবহারকারী প্রমাণীকৃত হয় (এমনকি যদি IdP টোকেন মেয়াদোত্তীর্ণ)।
-
যে অ্যাকাউন্টগুলি টোকেন বৈধতা সেটিংস সবসময় প্রম্পট করুন হিসাবে সেট করে সময়কাল এর পরিবর্তে, এসডিপি ব্যবহারকারীকে প্রতিবার তারা ক্লায়েন্টের সাথে সংযুক্তির সময় IdP প্রমাণীকরণের জন্য করতে হবে। IdP টোকেন উপেক্ষা করা হয়।
এসএসও প্রমাণীকরণ সেশন সম্পর্কিত আরও তথ্যের জন্য, দেখুন অ্যাকাউন্টের জন্য এসএসও এবং সাবডোমেইন কনফিগার করা।
এই অংশটি বর্ণনা করে কিভাবে ক্লায়েন্ট স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে যখন ক্যাটো টোকেন মেয়াদ উত্তীর্ণ হয় এবং IdP টোকেন এখনও বৈধ থাকে উইন্ডোজ ক্লায়েন্ট v5.0 এবং এর উপরে।
কাটো টোকেন মেয়াদোত্তীর্ণ হওয়ার 10 মিনিট আগে, ক্লায়েন্ট IdP এর সাথে স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করার চেষ্টা করে শেষ ব্যবহারকারীকে কোনো প্রভাব বা বার্তা ছাড়াই। যখন IdP টোকেন বৈধ হয়, তখন ক্লায়েন্ট স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে এবং ক্যাটো অ্যাকাউন্টের জন্য টোকেন সময়কাল সেটিংসের ভিত্তিতে একটি নতুন এসএসও টোকেন তৈরি করে।
আপনি ক্যাটো ম্যানেজমেন্ট অ্যাপ্লিকেশন (অ্যাক্সেস > একক সাইন-অন) এ ক্যাটো টোকেনের বৈধ সময়কাল কনফিগার করেন। ব্যবহারকারীর অভিজ্ঞতা এবং মেয়াদোত্তীর্ণ টোকেন সম্পর্কে আরও তথ্যের জন্য দেখুন এসডিপি ব্যবহারকারীদের জন্য মেয়াদোত্তীর্ণ সেশন বুঝুন।
যদি উভয় টোকেন মেয়াদোত্তীর্ণ হয়, তবে ব্যবহারকারী আইডিপি-তে প্রমাণীকরণ করেন এবং তারপর একটি নতুন ক্যাটো টোকেন উৎপন্ন হয়।
এটি উইন্ডোজ ক্লায়েন্ট v5.0 এবং এর ঊর্ধ্বতন সংস্করণের সেশন আচরণের একটি উদাহরণ।
-
ব্যবহারকারী ক্লায়েন্ট সফটওয়্যার-এ প্রমাণীকরণের জন্য আইডিপি তথ্যপত্র (ব্যবহারকারীর নাম এবং পাসওয়ার্ড) প্রবেশ করেন। আইডিপি ব্যবহারকারীর জন্য একটি SSO টোকেন উৎপন্ন করে।
-
একটি ক্যাটো টোকেন উৎপন্ন হয় 10 দিনের জন্য (Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন-এর একক সাইন-অন সেটিংসের উপর ভিত্তি করে)।
-
10 দিন পরে - ক্যাটো টোকেনের মেয়াদ শেষ হওয়ার 10 মিনিট আগে, ক্লায়েন্ট সফটওয়্যার আইডিপি টোকেনে নীরবভাবে পুনরায় প্রমাণীকরণের চেষ্টা করে।
-
যদি আইডিপি টোকেন বৈধ হয়, তাহলে ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে পুনঃপ্রমাণীকরণ করে এবং ব্যবহারকারীর উপর কোনো প্রভাব থাকে না (সেশন ব্যাহত হয় না)। ক্যাটো টোকেন আরও 10 দিন বৈধ থাকে।
-
যদি আইডিপি টোকেন মেয়াদোত্তীর্ণ হয়, তাহলে ব্যবহারকারীকে আইডিপি-তে প্রমাণীকরণের জন্য প্রম্পট করা হয় এবং তারপরে 10 দিনের জন্য ক্যাটো টোকেনটি বৈধ হয় (সেশন ব্যাহত হয় না)।
যদি ব্যবহারকারী আইডিপি-তে পুনঃপ্রমাণীকরণ না করেন, তাহলে সেশন অবশিষ্ট 10 মিনিট শেষ হওয়ার পরে মেয়াদ শেষ হয়।
-
যখন ব্যবহারকারীর সেশন শীঘ্রই মেয়াদ শেষ হবে, তখন ক্লায়েন্ট ব্যবহারকারীদের বার্তা দেখায় যাতে তারা সহজে পুনরায় প্রমাণীকরণ করতে পারেন। এই বার্তার লক্ষ্য হল সর্বোত্তম ব্যবহারকারী অভিজ্ঞতা প্রদান করা, তাই বার্তার আচরণ আইডিপি এবং ক্যাটো টোকেনের সেটিংসের উপর নির্ভর করে।
নিম্নলিখিত টেবিলটি ক্যাটো এবং আইডিপি টোকেনের সময়কালের বিভিন্ন সেটিংসের ভিত্তিতে এসডিপি ব্যবহারকারীদের পুনঃপ্রমাণীকরণ অভিজ্ঞতা ব্যাখ্যা করে।
এই সেকশনটি বর্ণনা করে যখন ক্যাটো টোকেন মেয়াদ শেষ হয় এবং IdP টোকেন এখনও উইন্ডোজ ক্লায়েন্ট v4.7 এবং পূর্ববর্তী সংস্করণের জন্য বৈধ থাকে তখন শেষ ব্যবহারকারী কীভাবে পুনঃপ্রমাণীকরণ করে। ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে সংযোগ বিচ্ছিন্ন করে, এবং শেষ ব্যবহারকারী সংযুক্ত করুন ক্লিক করে, তারপর ক্লায়েন্ট সফটওয়্যার বৈধ IdP টোকেন ব্যবহার করে স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে। আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে (অ্যাক্সেস > একক সাইন-অন) Cato টোকেন কতক্ষণ বৈধ তা কনফিগার করেন।
-
ব্যবহারকারী IdP ক্রেডেনশিয়াল (ব্যবহারকারীর নাম এবং পাসওয়ার্ড) প্রবেশ করে ক্লায়েন্ট সফটওয়্যার-এ প্রমাণীকরণ করে। IdP ব্যবহারকারীর জন্য একটি SSO টোকেন উৎপন্ন করে।
-
10 দিনের সময়কাল সহ একটি ক্যাটো টোকেন উৎপন্ন করা হয় (Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে একক সাইন-অন সেটিংসের উপর ভিত্তি করে)।
-
10 দিন পর, ক্যাটো টোকেন মেয়াদ শেষ হয় এবং ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে সংযোগ বিচ্ছিন্ন হয়।
-
যদি IdP টোকেন বৈধ হয়, ক্লায়েন্ট সফটওয়্যার এ। ব্যবহারকারী সংযুক্ত করুন ক্লিক করে এবং পুনরায় প্রমাণীকরণ হয়, ক্যাটো টোকেন পরবর্তী 10 দিনের জন্য বৈধ।
-
যদি IdP টোকেন মেয়াদ শেষ হয়, ব্যবহারকারীকে IdP-তে প্রমাণীকরণ করার জন্য প্রম্পট করা হয়, এবং তারপর ক্যাটো টোকেন আরও 10 দিনের জন্য বৈধ থাকে (সেশনটি ব্যাহত হয় না)।
-
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।