विषय पर बढ़ें

सिंगल साइन-ऑन

Polyguard कंसोल OpenID Connect के माध्यम से आपके संगठन के पहचान प्रदाता के साथ सिंगल साइन-ऑन (SSO) का समर्थन करता है। कनेक्ट होने के बाद, आपकी टीम अपने सामान्य कार्य लॉगिन से साइन इन करती है, और बहु-कारक प्रमाणीकरण, डिवाइस और ऑफबोर्डिंग के लिए आपके पहचान प्रदाता की नीतियाँ Polyguard पर भी लागू होती हैं।

समर्थित प्रदाता Okta, Google Workspace और Microsoft Entra ID हैं। खाता स्वामी कंसोल में सेटिंग → सिंगल साइन-ऑन के अंतर्गत कनेक्शन कॉन्फ़िगर करता है। यह पृष्ठ एक Okta व्यवस्थापक को Okta की ओर के चरणों और कंसोल सेटिंग से गुज़ारता है। Google Workspace और Entra ID के लिए आपके अपने ऐप की आवश्यकता नहीं है: कंसोल में प्रदाता चुनें और अपना Workspace प्राथमिक डोमेन या Entra निर्देशिका ID दर्ज करें।

इस मार्गदर्शिका को PDF के रूप में डाउनलोड करें


यह कैसे काम करता है

  1. उपयोगकर्ता console.polyguard.ai पर अपना कार्य ईमेल दर्ज करता है और सिंगल साइन-ऑन से जारी रखें पर क्लिक करता है।
  2. Polyguard ईमेल डोमेन देखता है, आपके संगठन का कनेक्शन ढूँढता है और ब्राउज़र को आपके पहचान प्रदाता पर भेजता है।
  3. आपका पहचान प्रदाता उपयोगकर्ता को प्रमाणित करता है और उसे Polyguard पर वापस भेजता है।
  4. Polyguard जाँचता है कि साइन-इन की गई पहचान आपके संगठन की है और ईमेल पता आपके पंजीकृत डोमेन में से एक पर है, फिर कंसोल खोलता है।

जिन उपयोगकर्ताओं ने पहले कभी साइन इन नहीं किया है, उन्हें स्वचालित रूप से कंसोल खाता मिल जाता है, उस भूमिका के साथ जो आपने कनेक्शन सेट करते समय चुनी थी (जब तक आपने Admin न माँगा हो, Organizer)। जिन उपयोगकर्ताओं के पास पहले से Polyguard खाता है, वे उसे बनाए रखते हैं: SSO उनसे ईमेल पते के आधार पर मेल किया जाता है।

SSO क्या नहीं बदलता

SSO व्यवस्थापकों और आयोजकों को कंसोल में साइन इन कराता है। यह मीटिंग प्रतिभागियों या नौकरी के उम्मीदवारों के पहचान सत्यापन का स्थान नहीं लेता, जो अभी भी Polyguard Mobile के माध्यम से सत्यापित होते हैं।


शुरू करने से पहले

आपको चाहिए:

  • एक Okta व्यवस्थापक जो ऐप इंटीग्रेशन बना सकता हो (सामान्यतः Super Administrator या Application Administrator)।
  • Polyguard खाते का स्वामी, कंसोल में साइन इन किया हुआ। केवल स्वामी ही सिंगल साइन-ऑन सेटिंग सहेज सकता है।
  • आपका साइन-इन ईमेल डोमेन, उदाहरण के लिए example.com, कंसोल में सेटिंग → ईमेल डोमेन के अंतर्गत जोड़ा और स्वीकृत किया हुआ। साइन-इन ईमेल डोमेन के आधार पर रूट होता है, इसलिए यही कनेक्शन को पहुँच योग्य बनाता है।
  • लगभग 15 मिनट।

आप Okta से तीन मान एकत्र करेंगे, एक इश्यूअर URL, एक क्लाइंट ID और एक क्लाइंट सीक्रेट, और उन्हें चरण 5 में कंसोल में दर्ज करेंगे।

क्लाइंट सीक्रेट को पासवर्ड की तरह संभालें

इसे ईमेल या संदेश से भेजने के बजाय सीधे कंसोल में पेस्ट करें। Polyguard इसे सीक्रेट वॉल्ट में रखता है और इसे फिर कभी प्रदर्शित नहीं करता; कंसोल केवल यह दिखाता है कि सीक्रेट संग्रहीत है।


चरण 1: ऐप इंटीग्रेशन बनाएँ

  1. अपने संगठन के Okta Admin Console में साइन इन करें (पता -admin.okta.com पर समाप्त होता है)।
  2. बाएँ साइडबार में Applications और फिर Applications खोलें।
  3. Create App Integration पर क्लिक करें।
  4. चुनें:
    • Sign-in method: OIDC - OpenID Connect
    • Application type: Web Application
  5. Next पर क्लिक करें।

चरण 2: इंटीग्रेशन कॉन्फ़िगर करें

New Web App Integration पृष्ठ पर निम्नलिखित दर्ज करें और बाकी सब डिफ़ॉल्ट पर छोड़ दें।

सेटिंग मान
App integration name Polyguard Console
Grant type Authorization Code (डिफ़ॉल्ट रूप से चयनित)। बाकी को अचयनित छोड़ दें।
Sign-in redirect URIs https://api.polyguard.ai/sso/callback
Sign-out redirect URIs https://console.polyguard.ai/loggedout (वैकल्पिक)
Controlled access वे समूह या उपयोगकर्ता जिन्हें Polyguard कंसोल तक पहुँच होनी चाहिए

Save पर क्लिक करें।

किसे पहुँच होनी चाहिए?

उस समूह को असाइन करें जिसमें आपके भर्तीकर्ता, मीटिंग आयोजक और Polyguard व्यवस्थापक हैं। असाइनमेंट से बाहर के किसी भी व्यक्ति को Okta, Polyguard तक पहुँचने से पहले ही अस्वीकार कर देता है, जो यह नियंत्रित करने का सबसे सरल तरीका है कि कौन साइन इन कर सकता है।


चरण 3: क्लाइंट क्रेडेंशियल कॉपी करें

सहेजने के बाद इंटीग्रेशन का General टैब खुलता है।

  1. Client Credentials के अंतर्गत Client ID कॉपी करें।
  2. Client Secrets के अंतर्गत कॉपी आइकन से सीक्रेट कॉपी करें। आप इसे चरण 5 में कंसोल में पेस्ट करेंगे।
  3. Client authentication के अंतर्गत Client secret चयनित रहने दें। Require PKCE as additional verification चालू या बंद रह सकता है; Polyguard हमेशा PKCE का उपयोग करता है।

चरण 4: अपना इश्यूअर URL खोजें

Polyguard को उस Okta प्राधिकरण सर्वर का पता चाहिए जो साइन-इन टोकन जारी करेगा।

  1. बाएँ साइडबार में Security और फिर API खोलें।
  2. Authorization Servers टैब पर default नाम का सर्वर खोजें और उसका Issuer URI कॉपी करें। यह https://<your-okta-domain>/oauth2/default जैसा दिखता है।
  3. default खोलें, फिर Access Policies टैब खोलें, और पुष्टि करें कि कोई नीति Polyguard Console इंटीग्रेशन पर लागू होती है। अंतर्निहित Default Policy सभी क्लाइंट पर लागू होती है, जब तक इसे बदला न गया हो।

Authorization Servers टैब नहीं है?

API Access Management सुविधा के बिना Okta संगठन इसके बजाय Org प्राधिकरण सर्वर का उपयोग करते हैं। इसका इश्यूअर आपका Okta डोमेन ही है, उदाहरण के लिए https://<your-okta-domain>। चरण 5 में वह मान दर्ज करें।


चरण 5: विवरण Polyguard कंसोल में दर्ज करें

Polyguard कंसोल में, खाता स्वामी के रूप में साइन इन करके, सेटिंग → सिंगल साइन-ऑन खोलें और कार्ड भरें।

कंसोल फ़ील्ड मान
पहचान प्रदाता Okta
इश्यूअर चरण 4 का Issuer URI
क्लाइंट ID चरण 3 का Client ID
क्लाइंट सीक्रेट चरण 3 का सीक्रेट
नए सदस्यों के लिए डिफ़ॉल्ट भूमिका उपयोगकर्ता या व्यवस्थापक
SSO अनिवार्य करें परीक्षण होने तक बंद, नीचे देखें
सक्षम चालू

कार्ड पंजीकृत करने के लिए रीडायरेक्ट URI भी दिखाता है; यह वही मान है जो आपने चरण 2 में Okta में दर्ज किया था। सिंगल साइन-ऑन सहेजें पर क्लिक करें।

SSO अनिवार्य करें का अर्थ है कि Polyguard आपके सक्रिय डोमेन के लिए ईमेल द्वारा साइन-इन लिंक भेजना बंद कर देता है। लॉगिन पृष्ठ पर आपके डोमेन का पता दर्ज करने वाले किसी भी व्यक्ति को इसके बजाय Okta पर भेजा जाता है। कुछ उपयोगकर्ताओं के साथ SSO का परीक्षण करने के बाद इसे चालू करें।

डिफ़ॉल्ट भूमिका वह भूमिका है जो उपयोगकर्ता को SSO से पहली बार साइन इन करने पर मिलती है। मौजूदा सदस्य अपनी भूमिका बनाए रखते हैं। बाद में Users पृष्ठ पर उपयोगकर्ताओं को पदोन्नत करें।

चरण 6: साइन-इन का परीक्षण करें

  1. console.polyguard.ai पर जाएँ।
  2. अपना कार्य ईमेल पता दर्ज करें और सिंगल साइन-ऑन से जारी रखें पर क्लिक करें।
  3. संकेत मिलने पर Okta में साइन इन करें।
  4. आप कंसोल डैशबोर्ड पर पहुँच जाते हैं।

यदि कुछ गलत होता है, तो लॉगिन पृष्ठ या साइन-इन पूर्णता पृष्ठ इनमें से एक संदेश दिखाता है।

संदेश अर्थ क्या करें
इस ईमेल डोमेन के लिए सिंगल साइन-ऑन सेट नहीं है। उस डोमेन को सक्रिय रखने वाले किसी खाते के लिए कोई सक्षम कनेक्शन नहीं है। पता जाँचें। कंसोल में पुष्टि करें कि डोमेन ईमेल डोमेन के अंतर्गत स्वीकृत है और कनेक्शन सक्षम है।
आपके पहचान प्रदाता ने साइन-इन पूरा नहीं किया। Okta ने अनुरोध अस्वीकार कर दिया या टोकन विनिमय विफल रहा। पुष्टि करें कि उपयोगकर्ता इंटीग्रेशन को असाइन है और साइन-इन रीडायरेक्ट URI बिल्कुल मेल खाता है।
आपका ईमेल डोमेन इस खाते में पंजीकृत नहीं है। Okta खाते का ईमेल ऐसे डोमेन पर है जिसे Polyguard ने आपके लिए पंजीकृत नहीं किया है। Polyguard से डोमेन जोड़ने के लिए कहें, या पंजीकृत डोमेन के पते से साइन इन करें।
आपके पहचान प्रदाता ने आपका ईमेल पता सत्यापित नहीं किया है। Okta ने ईमेल पते को असत्यापित बताया। उपयोगकर्ता की Okta प्रोफ़ाइल में पता सत्यापित करें।
यह पहचान अक्षम कर दी गई है। अपने व्यवस्थापक से संपर्क करें। इस Okta उपयोगकर्ता से जुड़ी Polyguard पहचान निरस्त कर दी गई थी। Polyguard सहायता से संपर्क करें।
यह साइन-इन प्रयास समाप्त हो गया। लॉगिन पेज से फिर से शुरू करें। साइन-इन शुरू करने और पूरा करने के बीच दस मिनट से अधिक समय बीत गया। लॉगिन पृष्ठ से फिर से शुरू करें।

SSO के बाद उपयोगकर्ता प्रबंधन

  • नए उपयोगकर्ता पहले सफल साइन-इन पर आपके चुने हुए डिफ़ॉल्ट रोल के साथ बनाए जाते हैं। उन्हें Users पृष्ठ पर पदोन्नत करें; देखें उपयोगकर्ताओं को आमंत्रित करना
  • ऑफबोर्डिंग: Okta में इंटीग्रेशन से किसी उपयोगकर्ता का असाइनमेंट हटाने से उसका अगला साइन-इन अवरुद्ध हो जाता है। पहले से खुला कंसोल सत्र 12 घंटे तक चलता है।
  • क्लाइंट सीक्रेट बदलना: Okta में नया सीक्रेट बनाएँ, फिर उसे कंसोल के क्लाइंट सीक्रेट फ़ील्ड में पेस्ट करें और सहेजें। दोनों चरणों के बीच साइन-इन विफल होते हैं, इसलिए इन्हें एक के बाद एक करें।

संबंधित संसाधन