> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/get-started/hi/platform/enterprise-features/single-sign-on-sso.md).

# सिंगल साइन-ऑन (SSO)

{% hint style="info" %}
सिंगल साइन-ऑन (SSO) एक **प्रीमियम** सुविधा है, जो केवल Enterprise के लिए उपलब्ध है।

हमारी योजनाओं और उनसे जुड़ी सुविधाओं के बारे में अद्यतन जानकारी के लिए, हमारा मूल्य निर्धारण पेज देखें।
{% endhint %}

Enterprise ग्राहक Single Sign On प्रमाणीकरण का अनुरोध कर सकते हैं।

यदि आपके पास SSO के साथ सॉफ़्टवेयर उपयोग करने से संबंधित enterprise प्रमाणीकरण आवश्यकताएँ हैं, तो यह उपयोगी है।

Single Sign On के बारे में अधिक जानने के लिए, संपर्क करें [Roboflow सेल्स टीम](https://roboflow.com/sales) या अपने अकाउंट प्रतिनिधि से।

## सेटअप

### शुरू करने से पहले

\- Workspace Admin भूमिका की पहुँच।

\- आपके workspace पर SSO सक्षम किया गया है द्वारा [Roboflow](https://roboflow.com/sales).

\- डोमेन सत्यापन के लिए आपके DNS प्रदाता तक पहुँच

### चरण 1 - अपना डोमेन सत्यापित करें

\- Settings → Members and Roles → SSO पर जाएँ।

\- Verify domain पर क्लिक करें → SSO सेटअप पोर्टल खुलता है → अपना ईमेल डोमेन जोड़ें → TXT रिकॉर्ड कॉपी करें → उसे अपने DNS में जोड़ें

<figure><img src="/files/a2c8153c1fac4833b5d23efcf260426a0a5a915b" alt=""><figcaption></figcaption></figure>

\- एकाधिक डोमेनों का समर्थन किया जाता है।

### चरण 2 - अपने identity provider से कनेक्ट करें

\- जैसे ही कम से कम एक डोमेन Verified हो जाता है, Set up SSO क्लिक करने योग्य हो जाता है।

\- Set up SSO पर क्लिक करें → SSO सेटअप पोर्टल कनेक्शन पेज पर खुलता है → SAML या OIDC चुनें और प्रदाता-विशिष्ट विज़ार्ड का पालन करें।

### चरण 3 - अपना पहला साइन-इन परीक्षण करें

\- Roboflow से साइन आउट करें।

\- app.roboflow\.com पर जाएँ, और एक सत्यापित डोमेन पर कार्य ईमेल दर्ज करें।

\- सुनिश्चित करें कि आपको आपके identity provider पर रीडायरेक्ट किया जाता है।

## SSO के साथ साइन इन करना

Roboflow लॉगिन पेज में Google, GitHub, और Email साइन-इन विकल्पों के साथ "Continue with SSO" बटन भी शामिल है। SSO से साइन इन करने के लिए:

1. लॉगिन पेज पर "Continue with SSO" पर क्लिक करें।
2. अपना कार्य ईमेल पता दर्ज करें।
3. यदि आपके ईमेल डोमेन पर SSO कॉन्फ़िगर है, तो प्रमाणीकरण पूरा करने के लिए आपको आपकी संगठन के identity provider पर रीडायरेक्ट किया जाता है।

यदि आपके डोमेन पर SSO कॉन्फ़िगर नहीं है, तो inline error दिखाया जाता है। अपने workspace admin से संपर्क करें या [Roboflow सेल्स टीम](https://roboflow.com/sales) अपनी संगठन के लिए SSO सेट up करने के लिए।

## SSO प्रोफ़ाइल-आधारित प्राधिकरण समूह

SSO का उपयोग करने वाले Enterprise ग्राहक कॉन्फ़िगर कर सकते हैं **प्राधिकरण समूह विशेषताएँ** ताकि उपयोगकर्ताओं को उनके identity provider (IdP) प्रोफ़ाइल गुणों, जैसे Active Directory (AD) समूह सदस्यताओं, के आधार पर Roboflow प्राधिकरण समूहों में स्वतः असाइन किया जा सके।

जब कोई उपयोगकर्ता SSO के माध्यम से साइन इन करता है, तो Roboflow SSO प्रोफ़ाइल के निर्दिष्ट गुणों को पढ़ता है `sign_in_attributes` और उन्हें Roboflow प्राधिकरण समूहों से मैप करता है। इससे आप Roboflow में समूहों को मैन्युअल रूप से असाइन करने के बजाय अपने IdP के माध्यम से पहुँच नियंत्रण प्रबंधित कर सकते हैं।

## AD समूह द्वारा Workspace पहुँच गेटिंग

Enterprise SSO वातावरण AD समूह सदस्यता के आधार पर प्रति-workspace पहुँच गेटिंग का समर्थन करते हैं। आपके SSO वातावरण में प्रत्येक अनुमत workspace को इनके साथ कॉन्फ़िगर किया जा सकता है:

* **आवश्यक AD समूह**: केवल वे उपयोगकर्ता जो निर्दिष्ट AD समूहों में से कम से कम एक के सदस्य हैं, workspace तक पहुँच सकते हैं। जो उपयोगकर्ता अब आवश्यकता पूरी नहीं करते, वे अपने अगले साइन-इन पर पहुँच खो देते हैं।
* **स्वतः-शामिल**: जब सक्षम किया जाता है, तो आवश्यक AD समूहों को पूरा करने वाले उपयोगकर्ता (या यदि कोई समूह कॉन्फ़िगर नहीं हैं, तो सभी SSO उपयोगकर्ता) साइन-इन पर बिना invitation के स्वतः workspace में जोड़ दिए जाते हैं।

इन विकल्पों को प्रति workspace संयोजित किया जा सकता है:

| आवश्यक AD समूह | स्वतः-शामिल | व्यवहार                                                                                                       |
| -------------- | ----------- | ------------------------------------------------------------------------------------------------------------- |
| सेट नहीं       | बंद         | डिफ़ॉल्ट: admin को उपयोगकर्ताओं को मैन्युअल रूप से आमंत्रित करना होगा                                         |
| सेट नहीं       | चालू        | सभी SSO उपयोगकर्ता workspace में स्वतः जोड़ दिए जाते हैं                                                      |
| सेट            | बंद         | जो मौजूदा सदस्य मेल नहीं खाते, उन्हें हटा दिया जाता है; नए उपयोगकर्ताओं को अभी भी आमंत्रण की आवश्यकता होती है |
| सेट            | चालू        | मेल खाने वाले उपयोगकर्ता स्वतः जोड़ दिए जाते हैं; न मिलने वाले सदस्यों को हटा दिया जाता है                    |

{% hint style="info" %}
Roboflow admin AD group gating से मुक्त हैं और हमेशा workspace पहुँच बनाए रखते हैं। SSO वातावरण के लिए डिफ़ॉल्ट workspace कभी gated नहीं होता।
{% endhint %}

जब भी कोई उपयोगकर्ता आपके IdP के माध्यम से साइन इन करता है, AD समूह सदस्यता ताज़ा की जाती है। यदि किसी उपयोगकर्ता को आपके IdP में आवश्यक AD समूह से हटा दिया जाता है, तो वह अपने अगले Roboflow साइन-इन पर gated workspaces की पहुँच खो देगा।

workspace पहुँच gating कॉन्फ़िगर करने के लिए, संपर्क करें [Roboflow सेल्स टीम](https://roboflow.com/sales) या अपने अकाउंट प्रतिनिधि से।

## SSO समूहों के माध्यम से Custom Role मैपिंग

यदि आपके workspace में [Custom Roles](/get-started/hi/platform/enterprise-features/role-based-access-control.md#custom-roles) सक्षम हैं, तो आप identity provider समूहों को custom roles से मैप कर सकते हैं। जब कोई उपयोगकर्ता SSO के माध्यम से साइन इन करता है, तो Roboflow उन custom roles को असाइन करता है जिनके मैप किए गए समूह उपयोगकर्ता की identity provider समूह सदस्यताओं से मेल खाते हैं।

जिन roles के पास SSO group mappings हैं, उनका प्रत्येक साइन-इन पर मिलान/समन्वय किया जाता है:

* मेल खाने वाले समूहों वाले roles स्वतः असाइन किए जाते हैं।
* जिन roles के मैप किए गए समूह अब उपयोगकर्ता से मेल नहीं खाते, उन्हें हटा दिया जाता है।
* किसी भी SSO group mapping के बिना roles (मैन्युअल रूप से असाइन किए गए roles) सुरक्षित रहते हैं और SSO sync से प्रभावित नहीं होते।

यदि कोई सदस्य अपने सभी group-mapped roles खो देता है और उसके पास कोई मैन्युअल रूप से असाइन किया गया role नहीं है, तो उसे इसके बजाय workspace का डिफ़ॉल्ट role असाइन किया जाता है।

यदि किसी सदस्य के identity provider समूह एक से अधिक मैप किए गए role से मेल खाते हैं, तो सदस्य एक साथ कई custom roles रख सकते हैं। workspace के Members पेज पर सदस्य के सभी वर्तमान roles दिखाए जाते हैं।

SSO group mapping वाले custom roles के लिए, आप एक [Super User](/get-started/hi/platform/enterprise-features/role-based-access-control.md#super-user-roles) फ़्लैग भी सक्षम कर सकते हैं ताकि उस role के माध्यम से पूर्ण workspace पहुँच मिल सके।

## Custom Branding

Enterprise SSO वातावरण custom branding का समर्थन करते हैं ताकि आपका Roboflow अनुभव आपकी संगठन की visual identity से मेल खाए। Admins engineering की भागीदारी के बिना SSO admin panel के माध्यम से branding कॉन्फ़िगर कर सकते हैं।

अनुकूलन योग्य तत्वों में शामिल हैं:

* **लॉगिन स्क्रीन**: संगठन का लोगो, लोगो आकार, accent color, card background और border colors, button color, और Roboflow wordmark color।
* **साइडबार नेविगेशन**: background hover color, चयनित और अचयनित अवस्थाओं के लिए text और icon colors, और लोगो border color।

परिवर्तन आपके SSO वातावरण के सभी उपयोगकर्ताओं के लिए तुरंत प्रभावी हो जाते हैं। आपके SSO वातावरण के बाहर के उपयोगकर्ता प्रभावित नहीं होते।

custom branding सेट up करने के लिए, संपर्क करें [Roboflow सेल्स टीम](https://roboflow.com/sales) या अपने अकाउंट प्रतिनिधि से।
