SSO / SAML
Single Sign-On (SSO) आपके संगठन के लोगों को उन्हीं कॉर्पोरेट क्रेडेंशियल का इस्तेमाल करके, जो वे पहले से आंतरिक रूप से इस्तेमाल करते हैं, Unico के प्रोडक्ट में लॉगिन करने देता है, न कि किसी अलग Unico यूज़रनेम और पासवर्ड से।
यह पेज मानव लॉगिन को आपकी कंपनी के आइडेंटिटी प्रोवाइडर के ज़रिए कवर करता है। अगर आप API कॉल के लिए बैक-एंड, मशीन-टू-मशीन ऑथेंटिकेशन खोज रहे हैं, तो इसके बजाय Authentication देखें।
ऑथेंटिकेशन मैनेजमेंट आपकी कंपनी के नियंत्रण में ही रहता है, सीधे आपके अपने आइडेंटिटी और एक्सेस मैनेजमेंट सिस्टम में — व्यक्तिगत यूज़र लॉगिन बनाने या अक्षम करने के लिए Unico के साथ सपोर्ट रिक्वेस्ट खोलने की कोई ज़रूरत नहीं है।
SSO को SAML (Security Assertion Markup Language) के ज़रिए लागू किया जाता है, जो किसी Identity Provider और Service Provider के बीच ऑथेंटिकेशन और ऑथराइज़ेशन डेटा को सुरक्षित रूप से एक्सचेंज करने के लिए एक मानक प्रोटोकॉल है।
SAML घटक
| Component | Role |
|---|---|
| Identity Provider (IdP) | वह सेवा जो यूज़र को ऑथेंटिकेट करती है — आपकी कॉर्पोरेट डायरेक्ट्री (जैसे Active Directory) या कोई बाहरी आइडेंटिटी सेवा (जैसे Okta, Microsoft Entra ID)। |
| Service Provider (SP) | वह एप्लिकेशन जिस तक यूज़र पहुँचने की कोशिश कर रहा है। इस मामले में, Unico का ऑथेंटिकेशन प्लेटफ़ॉर्म, जो Unico के प्रोडक्ट पोर्टल पर यूज़र को ऑथेंटिकेट और ऑथराइज़ करता है। |
| Assertions | XML मैसेज जो IdP और SP के बीच ऑथेंटिकेशन और ऑथराइज़ेशन डेटा ले जाते हैं। |
| SAML Metadata | एक XML डॉक्यूमेंट जो बताता है कि IdP और SP को सुरक्षित रूप से कैसे संवाद करना चाहिए (एंडपॉइंट, सर्टिफ़िकेट)। |
SAML केवल ऑथेंटिकेशन को हैंडल करता है — यह पुष्टि करना कि यूज़र कौन है। यह नियंत्रित नहीं करता कि यूज़र को Unico के प्रोडक्ट के भीतर किस चीज़ तक पहुँचने का अधिकार है — एक्सेस अभी भी आपकी Unico प्रोजेक्ट टीम द्वारा दिया जाना ज़रूरी है।