यह गाइड ऑन-प्रेमाइज़ EK इंस्टेंस प्रबंधित करने वाले IT और पहचान प्रशासकों के लिए लिखा गया है।
शर्तें
- आपकी ऑन-प्रेमाइज़ EK तैनाती दोनों बैकएंड और फ़्रंटएंड के साथ चल रही है।
- आप EK में सुपर एडमिन के रूप में साइन इन हैं।
- आपका IdP SAML 2.0 अनुपालक है।
भाग 1 — अपने IdP को SP Metadata प्रदान करें
SP Metadata Endpoint
EK बैकएंड अपने SP metadata को इस URL पर प्रकाशित करता है:SP Metadata कैसे साझा करें
विकल्प A — URL प्रदान करें: यदि आपका IdP बैकएंड होस्ट तक पहुँच सकता है, तो सीधे URL भेजें। विकल्प B — फ़ाइल डाउनलोड और हैंड ऑफ़ करें:भाग 2 — IdP Metadata अपलोड करें
SSO Metadata टैब खोलें
1
EK में साइन इन करें
सुपर एडमिन के रूप में EK में साइन इन करें।
2
Super Admin Dashboard खोलें
अपने खाते के मेनू में Super Admin Dashboard पर क्लिक करें।
3
SSO Metadata टैब पर जाएँ
SSO Metadata टैब पर स्विच करें।
नए डोमेन के लिए Metadata जोड़ें
1
Add Metadata डायलॉग खोलें
SSO Metadata टैब में Add Metadata पर क्लिक करें।
2
ईमेल डोमेन दर्ज करें
SSO Team Email Domain फ़ील्ड में डोमेन दर्ज करें (जैसे )।
3
XML अपलोड करें
अपने IdP प्रशासक द्वारा प्रदान की गई XML फ़ाइल चुनें या XML सामग्री पेस्ट करें।
4
सबमिट करें
Upload Metadata पर क्लिक करें।
अंत-से-अंत चेकलिस्ट
1
EK SP metadata अपने IdP प्रशासक के साथ साझा करें
अपने IdP प्रशासक को EK बैकएंड से SP metadata दें।
2
आपका IdP प्रशासक SAML एप्लिकेशन बनाता है
सुनिश्चित करें कि NameID उपयोगकर्ता के ईमेल पते पर सेट है।
3
IdP metadata XML प्राप्त करें
एप्लिकेशन बनने के बाद IdP metadata XML माँगें।
4
IdP metadata EK में अपलोड करें
Super Admin Dashboard → SSO Metadata → Add Metadata।
5
साइन इन परीक्षण करें
वास्तविक उपयोगकर्ता के साथ परीक्षण करें।
6
परिवर्तन दस्तावेज़ बनाएँ
अपने आंतरिक परिवर्तन-प्रबंधन सिस्टम में रिकॉर्ड करें।
7
Metadata रीफ़्रेश शेड्यूल करें
नोट करें कि आपके IdP प्रमाणपत्र कब घूमने वाला है।