For the complete documentation index, see llms.txt. This page is also available as Markdown.

सिंगल साइन ऑन (SSO)

Roboflow Enterprise ग्राहकों के लिए SSO उपलब्ध है।

सिंगल साइन-ऑन (SSO) एक प्रीमियम सुविधा है, जो केवल Enterprise के लिए उपलब्ध है।

हमारी योजनाओं और उनसे जुड़ी सुविधाओं की नवीनतम जानकारी के लिए, हमारा मूल्य निर्धारण पेज देखें।

Enterprise ग्राहक सिंगल साइन-ऑन प्रमाणीकरण का अनुरोध कर सकते हैं।

यदि आपके पास SSO के साथ सॉफ़्टवेयर का उपयोग करने को लेकर एंटरप्राइज़ प्रमाणीकरण आवश्यकताएँ हैं, तो यह उपयोगी है।

सिंगल साइन-ऑन के बारे में अधिक जानने के लिए, संपर्क करें Roboflow बिक्री टीम या अपने खाता प्रतिनिधि से।

सेटअप

शुरू करने से पहले

- Workspace Admin भूमिका तक पहुँच।

- आपके workspace पर SSO सक्षम किया गया हो Roboflow.

- डोमेन सत्यापन के लिए आपके DNS प्रदाता तक पहुँच

चरण 1 - अपने डोमेन का सत्यापन करें

- Settings → Members and Roles → SSO पर जाएँ।

- Verify domain पर क्लिक करें → SSO सेटअप पोर्टल खुलेगा → अपना ईमेल डोमेन जोड़ें → TXT रिकॉर्ड कॉपी करें → उसे अपने DNS में जोड़ें

- एकाधिक डोमेन समर्थित हैं।

चरण 2 - अपना identity provider कनेक्ट करें

- कम से कम एक डोमेन Verify होने के बाद, Set up SSO क्लिक करने योग्य हो जाता है।

- Set up SSO पर क्लिक करें → SSO सेटअप पोर्टल connection पेज पर खुलेगा → SAML या OIDC चुनें और प्रदाता-विशिष्ट विज़ार्ड का पालन करें।

चरण 3 - अपने पहले साइन-इन का परीक्षण करें

- Roboflow से साइन आउट करें।

- app.roboflow.com पर जाएँ, किसी सत्यापित डोमेन पर कार्य ईमेल दर्ज करें।

- पुष्टि करें कि आपको आपके identity provider पर पुनर्निर्देशित किया गया है।

SSO के साथ साइन इन करना

Roboflow लॉगिन पेज पर Google, GitHub, और Email साइन-इन विकल्पों के साथ "Continue with SSO" बटन भी होता है। SSO के साथ साइन इन करने के लिए:

  1. लॉगिन पेज पर "Continue with SSO" पर क्लिक करें।

  2. अपना कार्य ईमेल पता दर्ज करें।

  3. यदि आपके ईमेल डोमेन पर SSO कॉन्फ़िगर है, तो प्रमाणीकरण पूरा करने के लिए आपको आपकी संगठन की identity provider पर पुनर्निर्देशित किया जाता है।

यदि आपके डोमेन पर SSO कॉन्फ़िगर नहीं है, तो inline त्रुटि प्रदर्शित होती है। अपने workspace admin या Roboflow बिक्री टीम से संपर्क करें ताकि आपके संगठन के लिए SSO सेटअप किया जा सके।

SSO प्रोफ़ाइल-आधारित प्राधिकरण समूह

SSO का उपयोग करने वाले Enterprise ग्राहक कॉन्फ़िगर कर सकते हैं प्राधिकरण समूह विशेषताएँ ताकि उपयोगकर्ताओं को उनके identity provider (IdP) प्रोफ़ाइल विशेषताओं, जैसे Active Directory (AD) समूह सदस्यताओं, के आधार पर स्वचालित रूप से Roboflow प्राधिकरण समूहों में असाइन किया जा सके।

जब कोई उपयोगकर्ता SSO के माध्यम से साइन इन करता है, तो Roboflow SSO प्रोफ़ाइल के sign_in_attributes से निर्दिष्ट विशेषताओं को पढ़ता है और उन्हें Roboflow प्राधिकरण समूहों से मैप करता है। इससे आप Roboflow में समूहों को मैन्युअल रूप से असाइन करने के बजाय अपने IdP के माध्यम से पहुँच नियंत्रण प्रबंधित कर सकते हैं।

AD समूह द्वारा workspace पहुँच नियंत्रण

Enterprise SSO परिवेश AD समूह सदस्यता के आधार पर प्रति-workspace पहुँच नियंत्रण का समर्थन करते हैं। आपके SSO परिवेश में प्रत्येक अनुमत workspace को निम्न के साथ कॉन्फ़िगर किया जा सकता है:

  • आवश्यक AD समूह: केवल वे उपयोगकर्ता जो निर्दिष्ट AD समूहों में से कम से कम एक के सदस्य हैं, workspace तक पहुँच सकते हैं। जो उपयोगकर्ता अब आवश्यकता पूरी नहीं करते, वे अपने अगले साइन-इन पर पहुँच खो देते हैं।

  • स्वतः-शामिल: जब यह सक्षम होता है, तो आवश्यक AD समूहों को पूरा करने वाले उपयोगकर्ता (या यदि कोई समूह कॉन्फ़िगर नहीं है, तो सभी SSO उपयोगकर्ता) बिना आमंत्रण के साइन-इन पर स्वचालित रूप से workspace में जोड़ दिए जाते हैं।

इन विकल्पों को प्रति workspace संयोजित किया जा सकता है:

आवश्यक AD समूह
स्वतः-शामिल
व्यवहार

सेट नहीं

बंद

डिफ़ॉल्ट: admin को उपयोगकर्ताओं को मैन्युअल रूप से आमंत्रित करना होगा

सेट नहीं

चालू

सभी SSO उपयोगकर्ता workspace में स्वतः जोड़ दिए जाते हैं

सेट

बंद

जो मौजूदा सदस्य मेल नहीं खाते, उन्हें हटा दिया जाता है; नए उपयोगकर्ताओं को अभी भी आमंत्रण की आवश्यकता होती है

सेट

चालू

मेल खाने वाले उपयोगकर्ता स्वतः जोड़ दिए जाते हैं; मेल नहीं खाने वाले सदस्यों को हटा दिया जाता है

Roboflow admin AD समूह gating से मुक्त होते हैं और हमेशा workspace पहुँच बनाए रखते हैं। SSO परिवेश के लिए default workspace पर कभी gating नहीं होती।

जब भी कोई उपयोगकर्ता आपके IdP के माध्यम से साइन इन करता है, AD समूह सदस्यता ताज़ा की जाती है। यदि किसी उपयोगकर्ता को आपके IdP में किसी आवश्यक AD समूह से हटा दिया जाता है, तो वे अपने अगले Roboflow साइन-इन पर gated workspaces की पहुँच खो देंगे।

workspace पहुँच gating कॉन्फ़िगर करने के लिए, संपर्क करें Roboflow बिक्री टीम या अपने खाता प्रतिनिधि से।

SSO समूहों के माध्यम से कस्टम भूमिका मैपिंग

यदि आपके workspace में Custom Roles सक्षम हैं, तो आप identity provider समूहों को custom roles से मैप कर सकते हैं। जब कोई उपयोगकर्ता SSO के माध्यम से साइन इन करता है, तो Roboflow उन custom roles को असाइन करता है जिनके मैप किए गए समूह उपयोगकर्ता की identity provider समूह सदस्यताओं से मेल खाते हैं।

जिन भूमिकाओं में SSO समूह मैपिंग है, उन्हें प्रत्येक साइन-इन पर reconciled किया जाता है:

  • मेल खाने वाले समूहों वाली भूमिकाएँ स्वतः असाइन की जाती हैं।

  • जिन भूमिकाओं के मैप किए गए समूह अब उपयोगकर्ता से मेल नहीं खाते, उन्हें हटा दिया जाता है।

  • किसी भी SSO समूह मैपिंग के बिना भूमिकाएँ (मैन्युअल रूप से असाइन की गई भूमिकाएँ) सुरक्षित रहती हैं और SSO सिंक से प्रभावित नहीं होतीं।

यदि कोई सदस्य अपनी सभी group-mapped भूमिकाएँ खो देता है और उसके पास कोई मैन्युअल रूप से असाइन की गई भूमिकाएँ नहीं हैं, तो इसके बजाय उसे workspace की डिफ़ॉल्ट भूमिका असाइन की जाती है।

यदि उनके identity provider समूह एक से अधिक मैप की गई भूमिकाओं से मेल खाते हैं, तो सदस्य एक साथ कई custom roles रख सकते हैं। workspace Members पेज किसी सदस्य की सभी वर्तमान भूमिकाएँ दिखाता है।

SSO समूह मैपिंग वाली custom roles के लिए, आप एक Super User फ़्लैग भी सक्षम कर सकते हैं, ताकि उस भूमिका के माध्यम से पूर्ण workspace पहुँच दी जा सके।

Auth Groups

Auth groups workspace सदस्यों के नामित समूह होते हैं, ताकि आप लोगों को एक-एक करके नहीं, बल्कि टीम के रूप में प्रबंधित कर सकें।

जिन workspaces में project folder permissions हैं, उन्हें Settings के तहत एक "Auth Groups" टैब मिलता है। किसी समूह का नाम रखने और उससे मैप होने वाले identity provider समूह नामों की सूची बनाने के लिए "Create Auth Group" पर क्लिक करें।

जिन सदस्यों को आप हाथ से असाइन करते हैं उन्हें "Manual" बैज मिलता है। जिन सदस्यों के identity provider समूह मैपिंग से मेल खाते हैं उन्हें "SSO" बैज मिलता है, जिसे हर साइन-इन पर पुनः जांचा जाता है।

कस्टम ब्रांडिंग

Enterprise SSO परिवेश कस्टम ब्रांडिंग का समर्थन करते हैं, ताकि आपका Roboflow अनुभव आपकी संगठन की दृश्य पहचान से मेल खाए। Admin बिना इंजीनियरिंग की सहायता के SSO admin panel के माध्यम से ब्रांडिंग कॉन्फ़िगर कर सकते हैं।

अनुकूलन योग्य तत्वों में शामिल हैं:

  • लॉगिन स्क्रीन: संगठन का लोगो, लोगो का आकार, accent color, कार्ड की पृष्ठभूमि और बॉर्डर रंग, बटन का रंग, और Roboflow wordmark का रंग।

  • साइडबार नेविगेशन: पृष्ठभूमि hover रंग, चयनित और अचयनित अवस्थाओं के लिए पाठ और आइकन रंग, और लोगो बॉर्डर रंग।

परिवर्तन आपके SSO परिवेश के सभी उपयोगकर्ताओं के लिए तुरंत प्रभावी हो जाते हैं। आपके SSO परिवेश के बाहर के उपयोगकर्ता प्रभावित नहीं होते।

कस्टम ब्रांडिंग सेट करने के लिए, संपर्क करें Roboflow बिक्री टीम या अपने खाता प्रतिनिधि से।

अंतिम अपडेट

क्या यह उपयोगी था?