উইন্ডোজ এসডিপি ক্লায়েন্টের জন্য এসএসও সেশন আচরণ

এই প্রবন্ধটি উইন্ডোজ ক্লায়েন্টের সাথে IdP টোকেন এবং ক্যাটো টোকেন সম্পর্কিত একক সাইন-অন (SSO) প্রমাণীকরণ সেশনের আচরণ আলোচনা করে।

সারসংক্ষেপ

শেষ ব্যবহারকারীদের প্রমাণীকৃত করা হয় ক্যাটো ক্লায়েন্ট ভিত্তিক ক্যাটোর প্রমাণীকরণ টোকেনের উপর। কাটো ম্যানেজমেন্ট অ্যাপ্লিকেশনে এই টোকেনের সময়কাল কনফিগার করা হয়। IdP প্রমাণীকরণ টোকেনের সময়কাল IdP সেটিংসের উপর নির্ভর করে। এই টোকেনগুলির শুরুর সময় সিঙ্ক হয় না, সুতরাং এদের একই সময়কাল নির্ধারণ করা হলেও সাধারণত এরা ভিন্ন সময়ে মেয়াদ উত্তীর্ণ হয়। যখন উভয় টোকেন মেয়াদ উত্তীর্ণ হয়, ব্যবহারকারীকে IdP এর জন্য পুনরায় প্রমাণীকরণ করতে হবে। এসডিপি ব্যবহারকারীদের সেশন মেয়াদোত্তীর্ণ সম্পর্কে আরও জানুন, দেখুন এসডিপি ব্যবহারকারীদের জন্য সেশন মেয়াদোত্তীর্ণ বুঝুন

এই প্রবন্ধটি ক্লায়েন্টের আচরণ ব্যাখ্যা করে যখন ক্যাটো টোকেনের মেয়াদ শেষ হয়েছে, কিন্তু IdP টোকেন এখনও বৈধ। এই আচরণটি ক্লায়েন্টের সংস্করণের উপর নির্ভর করে ভিন্ন হয়।

নোট

নোট:

  • সমস্ত ক্লায়েন্ট সংস্করণের জন্য, যতক্ষণ ক্যাটো টোকেন বৈধ থাকে ব্যবহারকারী প্রমাণীকৃত হয় (এমনকি যদি IdP টোকেন মেয়াদোত্তীর্ণ)।

  • যে অ্যাকাউন্টগুলি টোকেন বৈধতা সেটিংস সবসময় প্রম্পট করুন হিসাবে সেট করে সময়কাল এর পরিবর্তে, এসডিপি ব্যবহারকারীকে প্রতিবার তারা ক্লায়েন্টের সাথে সংযুক্তির সময় IdP প্রমাণীকরণের জন্য করতে হবে। IdP টোকেন উপেক্ষা করা হয়।

এসএসও প্রমাণীকরণ সেশন সম্পর্কিত আরও তথ্যের জন্য, দেখুন অ্যাকাউন্টের জন্য এসএসও এবং সাবডোমেইন কনফিগার করা

উইন্ডোজ ক্লায়েন্ট v5.x টোকেন মেয়াদোত্তীর্ণ আচরণ

এই অংশটি বর্ণনা করে কিভাবে ক্লায়েন্ট স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে যখন ক্যাটো টোকেন মেয়াদ উত্তীর্ণ হয় এবং IdP টোকেন এখনও বৈধ থাকে উইন্ডোজ ক্লায়েন্ট v5.0 এবং এর উপরে।

কাটো টোকেন মেয়াদোত্তীর্ণ হওয়ার 10 মিনিট আগে, ক্লায়েন্ট IdP এর সাথে স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করার চেষ্টা করে শেষ ব্যবহারকারীকে কোনো প্রভাব বা বার্তা ছাড়াই। যখন IdP টোকেন বৈধ হয়, তখন ক্লায়েন্ট স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে এবং ক্যাটো অ্যাকাউন্টের জন্য টোকেন সময়কাল সেটিংসের ভিত্তিতে একটি নতুন এসএসও টোকেন তৈরি করে।

আপনি ক্যাটো ম্যানেজমেন্ট অ্যাপ্লিকেশন (অ্যাক্সেস > একক সাইন-অন) এ ক্যাটো টোকেনের বৈধ সময়কাল কনফিগার করেন। ব্যবহারকারীর অভিজ্ঞতা এবং মেয়াদোত্তীর্ণ টোকেন সম্পর্কে আরও তথ্যের জন্য দেখুন এসডিপি ব্যবহারকারীদের জন্য মেয়াদোত্তীর্ণ সেশন বুঝুন

যদি উভয় টোকেন মেয়াদোত্তীর্ণ হয়, তবে ব্যবহারকারী আইডিপি-তে প্রমাণীকরণ করেন এবং তারপর একটি নতুন ক্যাটো টোকেন উৎপন্ন হয়।

উইন্ডোজ ক্লায়েন্ট v5.x টোকেন মেয়াদ শেষের আচরণের উদাহরণ

এটি উইন্ডোজ ক্লায়েন্ট v5.0 এবং এর ঊর্ধ্বতন সংস্করণের সেশন আচরণের একটি উদাহরণ।

  1. ব্যবহারকারী ক্লায়েন্ট সফটওয়্যার-এ প্রমাণীকরণের জন্য আইডিপি তথ্যপত্র (ব্যবহারকারীর নাম এবং পাসওয়ার্ড) প্রবেশ করেন। আইডিপি ব্যবহারকারীর জন্য একটি SSO টোকেন উৎপন্ন করে।

  2. একটি ক্যাটো টোকেন উৎপন্ন হয় 10 দিনের জন্য (Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন-এর একক সাইন-অন সেটিংসের উপর ভিত্তি করে)।

  3. 10 দিন পরে - ক্যাটো টোকেনের মেয়াদ শেষ হওয়ার 10 মিনিট আগে, ক্লায়েন্ট সফটওয়্যার আইডিপি টোকেনে নীরবভাবে পুনরায় প্রমাণীকরণের চেষ্টা করে।

    1. যদি আইডিপি টোকেন বৈধ হয়, তাহলে ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে পুনঃপ্রমাণীকরণ করে এবং ব্যবহারকারীর উপর কোনো প্রভাব থাকে না (সেশন ব্যাহত হয় না)। ক্যাটো টোকেন আরও 10 দিন বৈধ থাকে।

    2. যদি আইডিপি টোকেন মেয়াদোত্তীর্ণ হয়, তাহলে ব্যবহারকারীকে আইডিপি-তে প্রমাণীকরণের জন্য প্রম্পট করা হয় এবং তারপরে 10 দিনের জন্য ক্যাটো টোকেনটি বৈধ হয় (সেশন ব্যাহত হয় না)।

      যদি ব্যবহারকারী আইডিপি-তে পুনঃপ্রমাণীকরণ না করেন, তাহলে সেশন অবশিষ্ট 10 মিনিট শেষ হওয়ার পরে মেয়াদ শেষ হয়।

উইন্ডোজ ক্লায়েন্ট v5.0 (এবং উচ্চতর) এর জন্য ক্লায়েন্ট এসএসও পুনরায় প্রমাণীকরণ বার্তার আচরণ

যখন ব্যবহারকারীর সেশন শীঘ্রই মেয়াদ শেষ হবে, তখন ক্লায়েন্ট ব্যবহারকারীদের বার্তা দেখায় যাতে তারা সহজে পুনরায় প্রমাণীকরণ করতে পারেন। এই বার্তার লক্ষ্য হল সর্বোত্তম ব্যবহারকারী অভিজ্ঞতা প্রদান করা, তাই বার্তার আচরণ আইডিপি এবং ক্যাটো টোকেনের সেটিংসের উপর নির্ভর করে।

নিম্নলিখিত টেবিলটি ক্যাটো এবং আইডিপি টোকেনের সময়কালের বিভিন্ন সেটিংসের ভিত্তিতে এসডিপি ব্যবহারকারীদের পুনঃপ্রমাণীকরণ অভিজ্ঞতা ব্যাখ্যা করে।

আইডিপি টোকেন সময়কাল

ক্যাটো টোকেন সময়কাল

ক্লায়েন্ট বার্তার আচরণ

এসডিপি ব্যবহারকারীর অভিজ্ঞতা

2 দিন

7 দিন

আইডিপি টোকেন মেয়াদোত্তীর্ণ হয়েছে। ক্লায়েন্ট ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 24 ঘণ্টা আগে বার্তা দেখায়।

এসডিপি ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করেন এবং আইডিপি-তে পুনরায় প্রমাণীকরণ করেন।

7 দিন

2 দিন

আইডিপি টোকেন এখনও বৈধ। ক্লায়েন্ট ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 24 ঘণ্টা আগে বার্তা দেখায়।

এসডিপি ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করেন, এবং ক্লায়েন্ট স্বয়ংক্রিয়ভাবে আইডিপি-তে পুনঃপ্রমাণীকরণ করে।

23 ঘণ্টা

3 দিন

আইডিপি টোকেন মেয়াদোত্তীর্ণ হয়েছে। ক্লায়েন্ট ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 24 ঘণ্টা আগে বার্তা দেখায়।

SDP ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করে এবং IdP-তে পুনরায় প্রমাণীকরণ করে।

23 ঘণ্টা

36 ঘণ্টা

IdP টোকেন এখনও বৈধ। ক্লায়েন্ট সফটওয়্যার ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 12 ঘণ্টা আগে বার্তা প্রদর্শন করে।

SDP ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করে, এবং ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে IdP-তে পুনরায় প্রমাণীকরণ করে।

23 ঘণ্টা

14 ঘণ্টা

IdP টোকেন এখনও বৈধ। ক্লায়েন্ট সফটওয়্যার ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 2 ঘণ্টা আগে বার্তা প্রদর্শন করে।

SDP ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করে, এবং ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে IdP-তে পুনরায় প্রমাণীকরণ করে।

উইন্ডোজ ক্লায়েন্ট v4.7 (এবং পূর্ববর্তী) টোকেন মেয়াদ শেষ হওয়ার আচরণ

এই সেকশনটি বর্ণনা করে যখন ক্যাটো টোকেন মেয়াদ শেষ হয় এবং IdP টোকেন এখনও উইন্ডোজ ক্লায়েন্ট v4.7 এবং পূর্ববর্তী সংস্করণের জন্য বৈধ থাকে তখন শেষ ব্যবহারকারী কীভাবে পুনঃপ্রমাণীকরণ করে। ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে সংযোগ বিচ্ছিন্ন করে, এবং শেষ ব্যবহারকারী সংযুক্ত করুন ক্লিক করে, তারপর ক্লায়েন্ট সফটওয়্যার বৈধ IdP টোকেন ব্যবহার করে স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে। আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে (অ্যাক্সেস > একক সাইন-অন) Cato টোকেন কতক্ষণ বৈধ তা কনফিগার করেন।

উইন্ডোজ ক্লায়েন্ট v4.7 (এবং পূর্ববর্তী) টোকেন মেয়াদ শেষ হওয়ার আচরণের উদাহরণ

  1. ব্যবহারকারী IdP ক্রেডেনশিয়াল (ব্যবহারকারীর নাম এবং পাসওয়ার্ড) প্রবেশ করে ক্লায়েন্ট সফটওয়্যার-এ প্রমাণীকরণ করে। IdP ব্যবহারকারীর জন্য একটি SSO টোকেন উৎপন্ন করে।

  2. 10 দিনের সময়কাল সহ একটি ক্যাটো টোকেন উৎপন্ন করা হয় (Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে একক সাইন-অন সেটিংসের উপর ভিত্তি করে)।

  3. 10 দিন পর, ক্যাটো টোকেন মেয়াদ শেষ হয় এবং ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে সংযোগ বিচ্ছিন্ন হয়।

    1. যদি IdP টোকেন বৈধ হয়, ক্লায়েন্ট সফটওয়্যার এ। ব্যবহারকারী সংযুক্ত করুন ক্লিক করে এবং পুনরায় প্রমাণীকরণ হয়, ক্যাটো টোকেন পরবর্তী 10 দিনের জন্য বৈধ।

    2. যদি IdP টোকেন মেয়াদ শেষ হয়, ব্যবহারকারীকে IdP-তে প্রমাণীকরণ করার জন্য প্রম্পট করা হয়, এবং তারপর ক্যাটো টোকেন আরও 10 দিনের জন্য বৈধ থাকে (সেশনটি ব্যাহত হয় না)।

এই নিবন্ধটি কি সহায়ক ছিল?

2 জনের মধ্যে 2 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য