सुरक्षित, केंद्रीकृत टीम प्रमाणीकरण सक्षम करने के लिए अपने पहचान प्रदाता के साथ Krea Enterprise वर्कस्पेस हेतु SAML Single Sign-On कॉन्फ़िगर करें।
केवल Krea Enterprise — SAML SSO केवल Krea Enterprise ग्राहकों के लिए विशेष रूप से उपलब्ध है। Enterprise प्लान्स के बारे में अधिक जानने के लिए हमारी सेल्स टीम से संपर्क करें।
यह गाइड आपको अपने Krea वर्कस्पेस के लिए SAML Single Sign-On (SSO) कॉन्फ़िगर करने की प्रक्रिया के माध्यम से ले जाती है। कॉन्फ़िगर हो जाने के बाद, आपके सत्यापित डोमेन से ईमेल पते वाले उपयोगकर्ता आपके ऑर्गनाइज़ेशन के पहचान प्रदाता (IdP) का उपयोग करके लॉग इन कर सकते हैं।
चरण 1: Krea के सर्विस प्रोवाइडर विवरण प्राप्त करें
डोमेन सत्यापन पूरा होने के बाद, सेटअप मोडल SAML कॉन्फ़िगरेशन सेक्शन प्रदर्शित करेगा।अपने पहचान प्रदाता को कॉन्फ़िगर करने के लिए आपको इन दो मानों की आवश्यकता होगी:
फ़ील्ड
मान
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Metadata XML
https://superb.krea.ai/auth/v1/sso/saml/metadata
उन्हें बिल्कुल वैसा ही कॉपी करने के लिए मोडल में प्रत्येक URL के बगल में copy icon पर क्लिक करें।
चरण 1 के मानों का उपयोग करके अपने पहचान प्रदाता में एक SAML एप्लिकेशन बनाएँ।
Okta
Google Workspace
1
Applications तक पहुँचें
अपने Okta Admin Console (आमतौर पर https://your-org.okta.com/admin) में लॉग इन करें और साइडबार में Applications → Applications पर जाएँ।
2
App Integration बनाएँ
Create App Integration पर क्लिक करें।साइन-इन विधि के रूप में SAML 2.0 चुनें और Next पर क्लिक करें।
3
General Settings कॉन्फ़िगर करें
App name के रूप में Krea दर्ज करें।वैकल्पिक रूप से आसान पहचान के लिए एक लोगो अपलोड करें।Next पर क्लिक करें।
4
SAML Settings कॉन्फ़िगर करें
निम्नलिखित मान दर्ज करें:
फ़ील्ड
मान
Single sign-on URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Audience URI (SP Entity ID)
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EmailAddress
Application username
Email
5
सेटअप पूरा करें
Next पर क्लिक करें।Feedback पृष्ठ पर, “I’m an Okta customer adding an internal app” चुनें और Finish पर क्लिक करें।
6
Metadata URL प्राप्त करें
एप्लिकेशन पेज पर, Sign On टैब पर जाएँ।SAML Signing Certificates तक नीचे स्क्रॉल करें और Metadata URL ढूँढें। URL प्राप्त करने के लिए Actions → View IdP metadata पर क्लिक करें।
7
उपयोगकर्ता असाइन करें
Assignments टैब पर जाएँ और उन उपयोगकर्ताओं या समूहों को असाइन करें जिन्हें Krea तक एक्सेस होनी चाहिए।
सुपर एडमिनिस्ट्रेटर खाते के साथ Google Admin Console ↗ में लॉग इन करें।Apps → Web and mobile apps पर जाएँ।
2
Custom SAML App जोड़ें
Add app → Add custom SAML app पर क्लिक करें।app name के रूप में Krea दर्ज करें और वैकल्पिक रूप से एक लोगो अपलोड करें।Continue पर क्लिक करें।
3
IdP Metadata डाउनलोड करें
Google Identity Provider details पेज पर, आपके पास दो विकल्प हैं:विकल्प 1 (अनुशंसित): XML फ़ाइल डाउनलोड करने के लिए Download Metadata पर क्लिक करें।विकल्प 2:SSO URL, Entity ID कॉपी करें और Certificate डाउनलोड करें।Continue पर क्लिक करें।
4
सर्विस प्रोवाइडर विवरण कॉन्फ़िगर करें
निम्नलिखित मान दर्ज करें:
फ़ील्ड
मान
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EMAIL
Name ID
Basic Information > Primary email
Continue पर क्लिक करें।
5
Attribute Mapping कॉन्फ़िगर करें (वैकल्पिक)
बेसिक SSO सेटअप के लिए आप attribute mapping को छोड़ सकते हैं।Finish पर क्लिक करें।
6
ऐप चालू करें
ऐप विवरण पेज पर, User access पर क्लिक करें।ON for everyone चुनें (या विशिष्ट संगठनात्मक इकाइयों के लिए कॉन्फ़िगर करें)।Save पर क्लिक करें।
Google Workspace सार्वजनिक रूप से सुलभ metadata URL प्रदान नहीं करता। आपको Krea में Metadata XML विकल्प का उपयोग करना होगा (चरण 3 देखें)।
लॉगिन पेज पर, SAML प्रमाणीकरण शुरू करने के लिए SSO बटन पर क्लिक करें।
Krea आपके ईमेल डोमेन के आधार पर स्वचालित रूप से रीडायरेक्ट नहीं करता है। SAML प्रमाणीकरण का उपयोग करने के लिए आपको SSO बटन पर क्लिक करना होगा। यदि उपयोगकर्ताओं ने पासवर्ड सेट किया है, तो वे ईमेल और पासवर्ड से अभी भी लॉग इन कर सकते हैं।
4
अपना ईमेल दर्ज करें
अपने सत्यापित डोमेन से एक ईमेल पता टाइप करें (जैसे, you@acme.com)
5
अपने IdP से प्रमाणित करें
आपको आपके ऑर्गनाइज़ेशन के लॉगिन पेज पर रीडायरेक्ट किया जाना चाहिए।
6
एक्सेस की पुष्टि करें
सफल प्रमाणीकरण के बाद, आप Krea में लॉग इन हो जाएँगे।
सफलता! यदि आप लॉग इन कर सकते हैं, तो आपका SAML SSO सही ढंग से कॉन्फ़िगर है। अपनी टीम के सदस्यों को साइन इन करने के लिए अपने कार्य ईमेल के साथ SSO बटन का उपयोग करने के लिए आमंत्रित करें।
SSO कॉन्फ़िगर और परीक्षण होने के बाद, आप इसे अपने सत्यापित डोमेन वाले सभी उपयोगकर्ताओं के लिए लागू कर सकते हैं। यह सुनिश्चित करता है कि आपके ऑर्गनाइज़ेशन का हर व्यक्ति आपके पहचान प्रदाता के माध्यम से प्रमाणित हो।