> ## Documentation Index
> Fetch the complete documentation index at: https://ai-kb.automationanywhere.com/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO Metadata सेटअप गाइड

> अपने IdP और उसके metadata को रजिस्टर करके अपने ऑन-प्रेमाइज़ EK इंस्टेंस पर SAML 2.0 SSO सक्षम करने के लिए चरण-दर-चरण निर्देश।

<Note>
  यह गाइड ऑन-प्रेमाइज़ EK इंस्टेंस प्रबंधित करने वाले IT और पहचान प्रशासकों के लिए लिखा गया है।
</Note>

यह गाइड एक सुपर एडमिन को ईमेल डोमेन के लिए SAML SSO सक्षम करने की दो-भाग की प्रक्रिया में ले जाता है।

## शर्तें

* आपकी ऑन-प्रेमाइज़ EK तैनाती दोनों बैकएंड और फ़्रंटएंड के साथ चल रही है।
* आप EK में सुपर एडमिन के रूप में साइन इन हैं।
* आपका IdP SAML 2.0 अनुपालक है।

## भाग 1 — अपने IdP को SP Metadata प्रदान करें

### SP Metadata Endpoint

EK बैकएंड अपने SP metadata को इस URL पर प्रकाशित करता है:

```
https://<your-backend-host>/saml/well-known/sp-metadata
```

### SP Metadata कैसे साझा करें

**विकल्प A — URL प्रदान करें:** यदि आपका IdP बैकएंड होस्ट तक पहुँच सकता है, तो सीधे URL भेजें।

**विकल्प B — फ़ाइल डाउनलोड और हैंड ऑफ़ करें:**

```bash theme={null}
curl -o ek_sp_metadata.xml https://<your-backend-host>/saml/well-known/sp-metadata
```

## भाग 2 — IdP Metadata अपलोड करें

### SSO Metadata टैब खोलें

<Steps>
  <Step title="EK में साइन इन करें">
    सुपर एडमिन के रूप में EK में साइन इन करें।
  </Step>

  <Step title="Super Admin Dashboard खोलें">
    अपने खाते के मेनू में **Super Admin Dashboard** पर क्लिक करें।
  </Step>

  <Step title="SSO Metadata टैब पर जाएँ">
    **SSO Metadata** टैब पर स्विच करें।
  </Step>
</Steps>

### नए डोमेन के लिए Metadata जोड़ें

<Steps>
  <Step title="Add Metadata डायलॉग खोलें">
    SSO Metadata टैब में **Add Metadata** पर क्लिक करें।
  </Step>

  <Step title="ईमेल डोमेन दर्ज करें">
    **SSO Team Email Domain** फ़ील्ड में डोमेन दर्ज करें (जैसे )।
  </Step>

  <Step title="XML अपलोड करें">
    अपने IdP प्रशासक द्वारा प्रदान की गई XML फ़ाइल चुनें या XML सामग्री पेस्ट करें।
  </Step>

  <Step title="सबमिट करें">
    **Upload Metadata** पर क्लिक करें।
  </Step>
</Steps>

## अंत-से-अंत चेकलिस्ट

<Steps>
  <Step title="EK SP metadata अपने IdP प्रशासक के साथ साझा करें">
    अपने IdP प्रशासक को EK बैकएंड से SP metadata दें।
  </Step>

  <Step title="आपका IdP प्रशासक SAML एप्लिकेशन बनाता है">
    सुनिश्चित करें कि NameID उपयोगकर्ता के ईमेल पते पर सेट है।
  </Step>

  <Step title="IdP metadata XML प्राप्त करें">
    एप्लिकेशन बनने के बाद IdP metadata XML माँगें।
  </Step>

  <Step title="IdP metadata EK में अपलोड करें">
    Super Admin Dashboard → SSO Metadata → Add Metadata।
  </Step>

  <Step title="साइन इन परीक्षण करें">
    वास्तविक उपयोगकर्ता के साथ परीक्षण करें।
  </Step>

  <Step title="परिवर्तन दस्तावेज़ बनाएँ">
    अपने आंतरिक परिवर्तन-प्रबंधन सिस्टम में रिकॉर्ड करें।
  </Step>

  <Step title="Metadata रीफ़्रेश शेड्यूल करें">
    नोट करें कि आपके IdP प्रमाणपत्र कब घूमने वाला है।
  </Step>
</Steps>

समस्याएँ आ रही हैं? [SSO ट्रबलशूटिंग और संदर्भ](/super-admin/sso/saml-sso-troubleshooting) गाइड देखें।
