एंटरप्राइज़ SSO इंटीग्रेशन गाइड
tracio.ai को SAML, OIDC और कस्टम आइडेंटिटी प्रोवाइडर के साथ जोड़ना। Okta, Auth0 और Azure AD के लिए कोड उदाहरणों सहित चरण-दर-चरण मार्गदर्शन।
एंटरप्राइज़ ग्राहकों को अपने tracio.ai डैशबोर्ड के लिए Single Sign-On (SSO) इंटीग्रेशन की आवश्यकता होती है। यह गाइड बताती है कि SAML 2.0 या OpenID Connect (OIDC) का उपयोग करके tracio.ai को अपने आइडेंटिटी प्रोवाइडर से कैसे जोड़ें, जिसमें तीन सबसे सामान्य प्रोवाइडर — Okta, Auth0 और Azure AD — के लिए विशिष्ट निर्देश शामिल हैं।
समर्थित प्रोटोकॉल
tracio.ai दो SSO प्रोटोकॉल का समर्थन करता है: SAML 2.0 और OpenID Connect। SAML पारंपरिक एंटरप्राइज़ मानक है, जिसे लीगेसी आइडेंटिटी प्रोवाइडर व्यापक रूप से समर्थन करते हैं। OIDC OAuth 2.0 पर बना आधुनिक मानक है, जिसमें कार्यान्वयन सरल है और मोबाइल समर्थन बेहतर है। हम नए इंटीग्रेशन के लिए OIDC की और उन संगठनों के लिए SAML की सिफारिश करते हैं जिन्होंने इसे मानकीकृत कर रखा है।
दोनों प्रोटोकॉल एक ही प्रवाह का पालन करते हैं: उपयोगकर्ता tracio.ai डैशबोर्ड तक पहुँचने का प्रयास करता है, प्रमाणीकरण के लिए आपके आइडेंटिटी प्रोवाइडर पर रीडायरेक्ट होता है, और एक साइन किए गए assertion या token के साथ tracio.ai पर वापस रीडायरेक्ट होता है। tracio.ai assertion को सत्यापित करता है, उपयोगकर्ता सत्र बनाता या अद्यतन करता है, और मैप की गई भूमिका के आधार पर एक्सेस प्रदान करता है।
Okta इंटीग्रेशन
Okta के लिए, अपने Okta admin console में एक नया application integration बनाएं। sign-in method के रूप में OIDC और application type के रूप में Web Application चुनें। sign-in redirect URI को https://dashboard.tracio.ai/auth/callback/oidc पर सेट करें। sign-out redirect URI को https://dashboard.tracio.ai/auth/logout पर सेट करें।
tracio.ai डैशबोर्ड में Settings > Authentication के अंतर्गत अपना Okta domain, client ID और client secret दर्ज करें। tracio.ai आपके Okta metadata URL से OIDC endpoints को स्वतः खोज लेगा। Okta समूह सदस्यता के आधार पर tracio.ai भूमिकाएँ (Admin, Analyst, Viewer) असाइन करने के लिए group-to-role mapping कॉन्फ़िगर करें।
Auth0 इंटीग्रेशन
अपने Auth0 डैशबोर्ड में एक नया Regular Web Application बनाएं। Allowed Callback URLs में https://dashboard.tracio.ai/auth/callback/oidc जोड़ें। Allowed Logout URLs में https://dashboard.tracio.ai जोड़ें। application के Connections टैब के अंतर्गत उपयुक्त connections (database, social, enterprise) सक्षम करें।
tracio.ai में, अपना Auth0 domain, client ID और client secret दर्ज करें। Auth0 का OIDC discovery endpoint https://your-domain.auth0.com/.well-known/openid-configuration पर सभी आवश्यक metadata प्रदान करता है। भूमिका मैपिंग के लिए ID token में कस्टम claims शामिल करने हेतु Auth0 Rules या Actions का उपयोग करें।
Azure AD इंटीग्रेशन
Azure portal में, Azure Active Directory > App registrations > New registration पर जाएँ। redirect URI को https://dashboard.tracio.ai/auth/callback/oidc पर सेट करें। Certificates & secrets के अंतर्गत, एक नया client secret बनाएं। API permissions के अंतर्गत, सुनिश्चित करें कि openid, profile और email अनुमतियाँ दी गई हैं।
tracio.ai में, अपना Azure AD tenant ID, client ID और client secret दर्ज करें। OIDC metadata URL इस पैटर्न का अनुसरण करता है: https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration। भूमिका मैपिंग कॉन्फ़िगरेशन के अंतर्गत Azure AD समूहों या app roles को tracio.ai भूमिकाओं से मैप करें।
भूमिका मैपिंग और प्रोविज़निंग
tracio.ai तीन भूमिकाओं का समर्थन करता है: Admin (पूर्ण एक्सेस, जिसमें API key प्रबंधन और बिलिंग शामिल है), Analyst (events, signals और rules तक पढ़ने/लिखने की एक्सेस), और Viewer (केवल-पढ़ने योग्य डैशबोर्ड एक्सेस)। भूमिकाएँ आपके आइडेंटिटी प्रोवाइडर के समूहों या claims से मैप की जाती हैं।
हम स्वचालित उपयोगकर्ता प्रोविज़निंग और डीप्रोविज़निंग के लिए SCIM 2.0 का भी समर्थन करते हैं। जब किसी कर्मचारी को आपके आइडेंटिटी प्रोवाइडर में उपयुक्त समूह में जोड़ा जाता है, तो उसे सही भूमिका के साथ tracio.ai में स्वतः प्रोविज़न कर दिया जाता है। जब उसे हटाया जाता है, तो उसकी एक्सेस कुछ ही मिनटों में रद्द कर दी जाती है। SCIM यह सुनिश्चित करता है कि उपयोगकर्ता जीवनचक्र प्रबंधन आपके आइडेंटिटी प्रोवाइडर में केंद्रीकृत बना रहे।