> ## Documentation Index
> Fetch the complete documentation index at: https://ai-kb.automationanywhere.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Azure AD Single Sign-On (SSO)

> Azure AD के साथ SSO प्रमाणीकरण कॉन्फ़िगर करें

यह लेख Azure Active Directory (AD) को अपने पहचान प्रदाता के रूप में उपयोग करके Single Sign-On (SSO) कॉन्फ़िगर करने के लिए एक व्यापक गाइड है।

Azure AD SSO का उपयोग करने के कई प्रमुख लाभ हैं:

* **केंद्रीकृत प्रमाणीकरण** - सभी उद्यम एप्लिकेशन के लिए एक लॉगिन।
* **बढ़ी हुई सुरक्षा** - संगठन-नियंत्रित पहुँच।
* **उपयोगकर्ता प्रबंधन** - केंद्रीकृत उपयोगकर्ता प्रावधान और डिप्रोविज़निंग।
* **अनुपालन** - उद्यम सुरक्षा आवश्यकताओं को पूरा करता है।

## Azure AD SSO कॉन्फ़िगरेशन

### शर्तें

* Azure Portal प्रशासक पहुँच।
* Microsoft 365 खाता प्रशासक पहुँच के साथ।
* आपका EKB इंस्टेंस URL।

### चरण 1: Azure AD एप्लिकेशन सेटअप

1. **Azure Portal पर जाएँ**
   * [portal.azure.com](https://portal.azure.com) पर जाएँ और साइन इन करें।

2. **Enterprise applications खोलें**

   * **Azure services** के अंतर्गत, **Enterprise applications** पर क्लिक करें।

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-enterprise-applications.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=0d1d8a35d25c2b4d24152d834572873a" alt="Azure portal – Enterprise applications" width="1024" height="191" data-path="img/authentication/azure-enterprise-applications.png" />

3. **Enterprise application बनाएँ**

   * **New application** पर क्लिक करें। **Create your own application** पर क्लिक करें। नाम दर्ज करें (जैसे, "EKB"), **Integrate any other application you don't find in the gallery (Non-gallery)** चुनें, और **Create** पर क्लिक करें।

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-create-your-own-application.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=38e8c6484b160c29a8271edb92d48d2a" alt="Azure – Create your own application" width="1024" height="324" data-path="img/authentication/azure-create-your-own-application.png" />

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-create-app-modal.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=aeca23e8f9191c74e5f2f0288e7a7419" alt="Azure – Create your own application (dialog)" width="510" height="782" data-path="img/authentication/azure-create-app-modal.png" />

4. **Single sign-on सेटअप करें**

   * **Set up single sign on** पर क्लिक करें। **Select a single sign-on method** में **SAML** चुनें।

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-getting-started-sso.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=a6a66bfe33ab32e70780a112d0fc3f2e" alt="Azure – Getting started – Set up single sign on" width="1024" height="366" data-path="img/authentication/azure-getting-started-sso.png" />

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-select-saml.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=bd7770479c95aa06de5b45c7e0aad7a8" alt="Azure – Select a single sign-on method – SAML" width="1024" height="412" data-path="img/authentication/azure-select-saml.png" />

5. **SAML कॉन्फ़िगर करें (Basic SAML Configuration)**
   * **Basic SAML Configuration** में दर्ज करें:
     * **Identifier (Entity ID)**: `https://api.getodin.ai/user/azure/sso/saml/acs/admin`
     * **Reply URL (Assertion Consumer Service URL)**: `https://api.getodin.ai/user/azure/sso/saml/acs/admin`
     * **Sign on URL**: खाली छोड़ें।
     * **Relay State**: `default`

6. **User attributes & claims**

   * **Attributes & Claims** में सुनिश्चित करें:
     * **Unique User Identifier** → `user.userprincipalname`
     * **email** → `user.mail`
     * **givenname** → `user.givenname`
     * **surname** → `user.surname`

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-attributes-claims.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=3978d9014aad767e6b7a9921a4e5ce54" alt="Azure – Attributes & Claims" width="1024" height="304" data-path="img/authentication/azure-attributes-claims.png" />

7. **उपयोगकर्ता असाइन करें**
   * **Users and groups** > **Add user/group** पर जाएँ, उपयोगकर्ताओं या समूहों का चयन करें, और **Assign** पर क्लिक करें।

### चरण 2: Azure कॉन्फ़िगरेशन प्राप्त करें

1. **Metadata URL प्राप्त करें**

   * **Single sign-on** > **SAML** > **SAML Certificates** में **App Federation Metadata Url** कॉपी करें।

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-saml-metadata-url.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=fcf7444260f5d1b5c9e53f9a0420cf78" alt="Azure – SAML Certificates – App Federation Metadata Url" width="1024" height="542" data-path="img/authentication/azure-saml-metadata-url.png" />

### चरण 3: EKB को कॉन्फ़िगरेशन सबमिट करें

1. **कॉन्फ़िगरेशन विवरण भेजें**
   * [**सहायता**](mailto:support@automationanywhere.com) को ईमेल करें:
     * **Provider**: Azure AD (या Azure)
     * **Enterprise ID**: आपके संगठन का डोमेन (जैसे, `company.com`)
     * **Metadata URL**: चरण 2 से App Federation Metadata Url

### Azure AD SSO ट्रबलशूटिंग

**समस्या**: SAML assertion त्रुटियाँ\
**समाधान**:

* सत्यापित करें कि Reply URL और Identifier दोनों `https://api.getodin.ai/user/azure/sso/saml/acs/admin` से मेल खाते हैं।
* Relay State `default` है और user attributes सही ढंग से मैप किए गए हैं।
* प्रमाणपत्र मान्य है और समाप्त नहीं हुआ है।

**समस्या**: SSO लॉगिन के बाद उपयोगकर्ता नहीं मिला\
**समाधान**:

* सत्यापित करें कि उपयोगकर्ता Azure AD में एप्लिकेशन को असाइन किया गया है।
* enterprise ID ईमेल डोमेन से मेल खाता है।

## संपर्क

SSO कॉन्फ़िगरेशन प्रश्नों या समस्याओं के लिए, [सहायता](mailto:support@automationanywhere.com) से संपर्क करें।
