विंडोज एसडीपी क्लाइंट के लिए एसएसओ सत्र व्यवहार

यह लेख विंडोज क्लाइंट के साथ आईडीपी टोकन और केटो टोकन के संबंध में एकल साइन-ऑन (SSO) प्रमाणीकरण सत्र के व्यवहार पर चर्चा करता है।

अवलोकन

अंतिम-उपयोगकर्ताओं को Cato क्लाइंट के लिए Cato के प्रमाणीकरण टोकन के आधार पर प्रमाणित किया जाता है। इस टोकन की अवधि को Cato प्रबंधन अनुप्रयोग में विन्यस्त किया गया है। आईडीपी प्रमाणीकरण टोकन की अवधि आईडीपी के लिए सेटिंग्स पर आधारित होती है। इन टोकन के लिए शुरूआती समय समन्वित नहीं है, इसलिए भले ही उन्हें समान अवधि के लिए सेट किया गया हो, वे आम तौर पर अलग-अलग समय पर समाप्त हो जाते हैं। जब दोनों टोकन समाप्त हो जाते हैं, तो उपयोगकर्ता को आईडीपी के लिए पुनः प्रमाणीकरण करना होगा। SDP उपयोगकर्ता सत्र समाप्ति के बारे में अधिक जानकारी के लिए, Understanding Expiring Session for SDP Users देखें।

यह लेख समझाता है कि जब Cato टोकन समाप्त हो गया हो, लेकिन आईडीपी टोकन अभी भी मान्य है, तो क्लाइंट का व्यवहार कैसा होता है। यह व्यवहार क्लाइंट संस्करण के आधार पर भिन्न होता है।

नोट

नोट:

  • सभी क्लाइंट संस्करणों के लिए, जब तक Cato टोकन मान्य है, उपयोगकर्ता प्रमाणित होता है (यहां तक कि यदि आईडीपी टोकन समाप्त हो गया है)।

  • उन खातों के लिए जिन्होंने टोकन वैधता सेटिंग को हमेशा पूछें पर सेट किया है, अवधि के स्थान पर, प्रत्येक बार अपने कनेक्ट होने पर SDP उपयोगकर्ता को आईडीपी के लिए प्रमाणीकरण करना होता है। आईडीपी टोकन को नजरअंदाज कर दिया जाता है।

एसएसओ प्रमाणीकरण सत्रों के बारे में अधिक जानकारी के लिए, Configuring SSO and the Subdomain for the Account देखें।

विंडोज क्लाइंट v5.x टोकन समाप्ति व्यवहार

यह अनुभाग बताता है कि विंडोज क्लाइंट v5.0 और उच्चतर पर Cato टोकन समाप्त होने पर और आईडीपी टोकन अभी भी मान्य होते हुए क्लाइंट स्वचालित रूप से कैसे पुनः प्रमाणीकरण करता है।

Cato टोकन समाप्त होने के 10 मिनट पहले, क्लाइंट आईडीपी के साथ स्वचालित रूप से पुनः प्रमाणीकरण करने का प्रयास करता है, जिससे अंतिम-उपयोगकर्ता पर कोई प्रभाव या संदेश नहीं होता। जब आईडीपी टोकन मान्य होता है, तो क्लाइंट स्वचालित रूप से पुनः प्रमाणीकरण करता है और Cato खाता के लिए टोकन अवधि सेटिंग्स के आधार पर एक नया एसएसओ टोकन उत्पन्न करता है।

आप Cato प्रबंधन अनुप्रयोग में Cato टोकन की वैधता की समय मापदंड vinysang को vinysang (पहुँच > एकल साइन-ऑन) में विन्यस्त करते हैं। उपयोगकर्ता अनुभव और समाप्त होते टोकन के बारे में अधिक जानकारी के लिए, Understanding Expiring Session for SDP Users देखें।

यदि दोनों टोकन समाप्त हो जाते हैं, तो अंतिम-उपयोगकर्ता आईडीपी के लिए प्रमाणीकरण करता है और फिर एक नया Cato टोकन उत्पन्न होता है।

विंडोज क्लाइंट v5.x टोकन समाप्ति व्यवहार का उदाहरण

यह विंडोज क्लाइंट v5.0 और उच्चतर के सत्र व्यवहार का एक उदाहरण है।

  1. उपयोगकर्ता आईडीपी प्रमाण-पत्र (उपयोगकर्ता नाम और पासवर्ड) दर्ज करके क्लाइंट के लिए प्रमाणीकरण करता है। आईडीपी उपयोगकर्ता के लिए एक एसएसओ टोकन उत्पन्न करता है।

  2. एक Cato टोकन 10 दिनों की अवधि के लिए उत्पन्न होता है (Cato प्रबंधन अनुप्रयोग में एकल साइन-ऑन सेटिंग्स पर आधारित)।

  3. 10 दिन बाद - Cato टोकन समाप्त होने से 10 मिनट पहले, क्लाइंट IdP टोकन को चुपचाप पुनः प्रमाणीकरण करने का प्रयास करता है।

    1. यदि IdP टोकन वैध है, तो क्लाइंट स्वचालित रूप से पुनः प्रमाणीकरण करता है और उपयोगकर्ता पर कोई प्रभाव नहीं होता (सत्र बाधित नहीं होता)। Cato टोकन 10 दिनों के लिए और वैध है।

    2. यदि IdP टोकन समाप्त हो गया है, तो उपयोगकर्ता को IdP में प्रमाणीकरण करने के लिए कहा जाता है, और फिर Cato टोकन 10 दिनों के लिए और वैध होता है (सत्र बाधित नहीं होता)।

      यदि उपयोगकर्ता IdP में पुनः प्रमाणीकरण नहीं करता है, तो शेष 10 मिनट समाप्त होने के बाद सत्र समाप्त होता है।

विंडोज क्लाइंट v5.0 (और ऊपरी) के लिए क्लाइंट SSO पुनर्प्रमाणीकरण संदेश व्यवहार

जब उपयोगकर्ता का सत्र समाप्त होने वाला होता है, तो क्लाइंट उपयोगकर्ताओं को आसानी से पुनः प्रमाणीकरण करने की अनुमति देने के लिए संदेश दिखाता है। इस संदेश का उद्देश्य सर्वोत्तम उपयोगकर्ता अनुभव प्रदान करना है, इसलिए संदेश व्यवहार IdP और Cato टोकन की सेटिंग्स पर निर्भर करता है।

निम्न तालिका Cato और IdP टोकन की अवधि के विभिन्न सेटिंग्स पर आधारित SDP उपयोगकर्ताओं के पुनः प्रमाणीकरण अनुभव को समझाती है।

IdP टोकन की अवधि

Cato टोकन की अवधि

क्लाइंट संदेश व्यवहार

SDP उपयोगकर्ता अनुभव

2 दिन

7 दिन

IdP टोकन समाप्त हो गया है। क्लाइंट Cato टोकन समाप्त होने से 24 घंटे पहले संदेश दिखाता है।

SDP उपयोगकर्ता पसंदीदा पॉप से पुनः कनेक्ट करें क्लिक करता है और IdP में पुनः प्रमाणीकरण करता है।

7 दिन

2 दिन

IdP टोकन अभी भी वैध है। क्लाइंट Cato टोकन समाप्त होने से 24 घंटे पहले संदेश दिखाता है।

SDP उपयोगकर्ता पसंदीदा पॉप से पुनः कनेक्ट करें क्लिक करता है, और क्लाइंट स्वचालित रूप से IdP में पुनः प्रमाणीकरण करता है।

23 घंटे

3 दिन

IdP टोकन समाप्त हो गया है। क्लाइंट Cato टोकन समाप्त होने से 24 घंटे पहले संदेश दिखाता है।

SDP उपयोगकर्ता पसंदीदा पॉप से पुनः कनेक्ट करें क्लिक करता है और IdP में पुनः प्रमाणीकरण करता है।

23 घंटे

36 घंटे

IdP टोकन अभी भी वैध है। क्लाइंट Cato टोकन समाप्त होने से 12 घंटे पहले संदेश दिखाता है।

SDP उपयोगकर्ता पसंदीदा पॉप से पुनः कनेक्ट करें क्लिक करता है, और क्लाइंट स्वचालित रूप से IdP में पुनः प्रमाणीकरण करता है।

23 घंटे

14 घंटे

IdP टोकन अभी भी वैध है। क्लाइंट Cato टोकन समाप्त होने से 2 घंटे पहले संदेश दिखाता है।

SDP उपयोगकर्ता पसंदीदा पॉप से पुनः कनेक्ट करें क्लिक करता है, और क्लाइंट स्वचालित रूप से IdP में पुनः प्रमाणीकरण करता है।

विंडोज क्लाइंट v4.7 (और पहले) टोकन समाप्ति व्यवहार

इस अनुभाग में यह वर्णित किया गया है कि जब Cato टोकन समाप्त हो जाता है और IdP टोकन विंडोज क्लाइंट v4.7 और पहले के लिए अभी भी वैध रहता है, तो एंड-यूज़र पुनः-सत्यापन कैसे करता है। क्लाइंट स्वचालित रूप से डिस्कनेक्ट हो जाता है, और एंड-यूज़र कनेक्ट पर क्लिक करता है, फिर क्लाइंट वैध IdP टोकन का उपयोग करके स्वचालित रूप से पुनः-सत्यापन करता है। आप Cato प्रबंधन अनुप्रयोग (पहुँच > एकल साइन-ऑन) में Cato टोकन की वैधता का समय कॉन्फ़िगर करते हैं।

विंडोज क्लाइंट v4.7 (और पहले) टोकन समाप्ति व्यवहार का उदाहरण

  1. उपयोगकर्ता IdP प्रमाण-पत्र (उपयोगकर्ता नाम और पासवर्ड) दर्ज करके क्लाइंट में प्रमाणीकरण करता है। IdP उपयोगकर्ता के लिए SSO टोकन उत्पन्न करता है।

  2. एक Cato टोकन 10 दिन की अवधि के साथ उत्पन्न होता है (Cato प्रबंधन अनुप्रयोग में एकल साइन-ऑन सेटिंग्स के आधार पर)।

  3. 10 दिन के बाद, Cato टोकन समाप्त हो जाता है और क्लाइंट स्वचालित रूप से डिस्कनेक्ट हो जाता है।

    1. अगर IdP टोकन वैध है, तो क्लाइंट। उपयोगकर्ता कनेक्ट पर क्लिक करता है और पुनः-सत्यापित होता है, Cato टोकन अगले 10 दिन के लिए वैध होता है।

    2. अगर IdP टोकन समाप्त हो गया है, तो उपयोगकर्ता को IdP पर प्रमाणीकरण करने के लिए प्रॉम्प्ट किया जाता है, और फिर Cato टोकन अगले 10 दिन के लिए वैध होता है (सत्र बाधित नहीं होता)।

क्या यह लेख उपयोगी था?

2 में से 2 के लिए उपयोगी रहा

0 टिप्पणियां