Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

উইন্ডোজ এসডিপি ক্লায়েন্টের জন্য এসএসও সেশন আচরণ

Prev Next

এই প্রবন্ধটি উইন্ডোজ ক্লায়েন্টের সাথে IdP টোকেন এবং ক্যাটো টোকেন সম্পর্কিত একক সাইন-অন (SSO) প্রমাণীকরণ সেশনের আচরণ আলোচনা করে।

সারসংক্ষেপ

শেষ ব্যবহারকারীদের প্রমাণীকৃত করা হয় ক্যাটো ক্লায়েন্ট ভিত্তিক ক্যাটোর প্রমাণীকরণ টোকেনের উপর। কাটো ম্যানেজমেন্ট অ্যাপ্লিকেশনে এই টোকেনের সময়কাল কনফিগার করা হয়। IdP প্রমাণীকরণ টোকেনের সময়কাল IdP সেটিংসের উপর নির্ভর করে। এই টোকেনগুলির শুরুর সময় সিঙ্ক হয় না, সুতরাং এদের একই সময়কাল নির্ধারণ করা হলেও সাধারণত এরা ভিন্ন সময়ে মেয়াদ উত্তীর্ণ হয়। যখন উভয় টোকেন মেয়াদ উত্তীর্ণ হয়, ব্যবহারকারীকে IdP এর জন্য পুনরায় প্রমাণীকরণ করতে হবে। এসডিপি ব্যবহারকারীদের সেশন মেয়াদোত্তীর্ণ সম্পর্কে আরও জানুন, দেখুন এসডিপি ব্যবহারকারীদের জন্য সেশন মেয়াদোত্তীর্ণ বুঝুন

এই প্রবন্ধটি ক্লায়েন্টের আচরণ ব্যাখ্যা করে যখন ক্যাটো টোকেনের মেয়াদ শেষ হয়েছে, কিন্তু IdP টোকেন এখনও বৈধ। এই আচরণটি ক্লায়েন্টের সংস্করণের উপর নির্ভর করে ভিন্ন হয়।

টীকাগুলি:

  • সমস্ত ক্লায়েন্ট সংস্করণের জন্য, যতক্ষণ ক্যাটো টোকেন বৈধ থাকে ব্যবহারকারী প্রমাণীকৃত হয় (এমনকি যদি IdP টোকেন মেয়াদোত্তীর্ণ)।

  • যে অ্যাকাউন্টগুলি টোকেন বৈধতা সেটিংস সবসময় প্রম্পট করুন হিসাবে সেট করে সময়কাল এর পরিবর্তে, এসডিপি ব্যবহারকারীকে প্রতিবার তারা ক্লায়েন্টের সাথে সংযুক্তির সময় IdP প্রমাণীকরণের জন্য করতে হবে। IdP টোকেন উপেক্ষা করা হয়।

এসএসও প্রমাণীকরণ সেশন সম্পর্কিত আরও তথ্যের জন্য, দেখুন অ্যাকাউন্টের জন্য এসএসও এবং সাবডোমেইন কনফিগার করা

উইন্ডোজ ক্লায়েন্ট v5.x টোকেন মেয়াদোত্তীর্ণ আচরণ

এই অংশটি বর্ণনা করে কিভাবে ক্লায়েন্ট স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে যখন ক্যাটো টোকেন মেয়াদ উত্তীর্ণ হয় এবং IdP টোকেন এখনও বৈধ থাকে উইন্ডোজ ক্লায়েন্ট v5.0 এবং এর উপরে।

কাটো টোকেন মেয়াদোত্তীর্ণ হওয়ার 10 মিনিট আগে, ক্লায়েন্ট IdP এর সাথে স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করার চেষ্টা করে শেষ ব্যবহারকারীকে কোনো প্রভাব বা বার্তা ছাড়াই। যখন IdP টোকেন বৈধ হয়, তখন ক্লায়েন্ট স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে এবং ক্যাটো অ্যাকাউন্টের জন্য টোকেন সময়কাল সেটিংসের ভিত্তিতে একটি নতুন এসএসও টোকেন তৈরি করে।

আপনি ক্যাটো ম্যানেজমেন্ট অ্যাপ্লিকেশন (অ্যাক্সেস > একক সাইন-অন) এ ক্যাটো টোকেনের বৈধ সময়কাল কনফিগার করেন। ব্যবহারকারীর অভিজ্ঞতা এবং মেয়াদোত্তীর্ণ টোকেন সম্পর্কে আরও তথ্যের জন্য দেখুন এসডিপি ব্যবহারকারীদের জন্য মেয়াদোত্তীর্ণ সেশন বুঝুন

যদি উভয় টোকেন মেয়াদোত্তীর্ণ হয়, তবে ব্যবহারকারী আইডিপি-তে প্রমাণীকরণ করেন এবং তারপর একটি নতুন ক্যাটো টোকেন উৎপন্ন হয়।

উইন্ডোজ ক্লায়েন্ট v5.x টোকেন মেয়াদ শেষের আচরণের উদাহরণ

এটি উইন্ডোজ ক্লায়েন্ট v5.0 এবং এর ঊর্ধ্বতন সংস্করণের সেশন আচরণের একটি উদাহরণ।

  1. ব্যবহারকারী IdP ক্রেডেনশিয়াল (ব্যবহারকারীর নাম এবং পাসওয়ার্ড) প্রবেশ করে ক্লায়েন্ট সফটওয়্যার-এ প্রমাণীকরণ করে। IdP ব্যবহারকারীর জন্য একটি SSO টোকেন উৎপন্ন করে।

  2. একটি ক্যাটো টোকেন উৎপন্ন হয় 10 দিনের জন্য (Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন-এর একক সাইন-অন সেটিংসের উপর ভিত্তি করে)।

  3. 10 দিন পরে - ক্যাটো টোকেনের মেয়াদ শেষ হওয়ার 10 মিনিট আগে, ক্লায়েন্ট সফটওয়্যার আইডিপি টোকেনে নীরবভাবে পুনরায় প্রমাণীকরণের চেষ্টা করে।

    1. যদি আইডিপি টোকেন বৈধ হয়, তাহলে ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে পুনঃপ্রমাণীকরণ করে এবং ব্যবহারকারীর উপর কোনো প্রভাব থাকে না (সেশন ব্যাহত হয় না)। ক্যাটো টোকেন আরও 10 দিন বৈধ থাকে।

    2. যদি আইডিপি টোকেন মেয়াদোত্তীর্ণ হয়, তাহলে ব্যবহারকারীকে আইডিপি-তে প্রমাণীকরণের জন্য প্রম্পট করা হয় এবং তারপরে 10 দিনের জন্য ক্যাটো টোকেনটি বৈধ হয় (সেশন ব্যাহত হয় না)।

      যদি ব্যবহারকারী আইডিপি-তে পুনঃপ্রমাণীকরণ না করেন, তাহলে সেশন অবশিষ্ট 10 মিনিট শেষ হওয়ার পরে মেয়াদ শেষ হয়।

উইন্ডোজ ক্লায়েন্ট v5.0 (এবং উচ্চতর) এর জন্য ক্লায়েন্ট এসএসও পুনরায় প্রমাণীকরণ বার্তার আচরণ

যখন ব্যবহারকারীর সেশন শীঘ্রই মেয়াদ শেষ হবে, তখন ক্লায়েন্ট ব্যবহারকারীদের বার্তা দেখায় যাতে তারা সহজে পুনরায় প্রমাণীকরণ করতে পারেন। এই বার্তার লক্ষ্য হল সর্বোত্তম ব্যবহারকারী অভিজ্ঞতা প্রদান করা, তাই বার্তার আচরণ আইডিপি এবং ক্যাটো টোকেনের সেটিংসের উপর নির্ভর করে।

নিম্নলিখিত টেবিলটি ক্যাটো এবং আইডিপি টোকেনের সময়কালের বিভিন্ন সেটিংসের ভিত্তিতে এসডিপি ব্যবহারকারীদের পুনঃপ্রমাণীকরণ অভিজ্ঞতা ব্যাখ্যা করে।

আইডিপি টোকেন সময়কাল

ক্যাটো টোকেন সময়কাল

ক্লায়েন্ট বার্তার আচরণ

এসডিপি ব্যবহারকারীর অভিজ্ঞতা

2 দিন

7 দিন

আইডিপি টোকেন মেয়াদোত্তীর্ণ হয়েছে। ক্লায়েন্ট ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 24 ঘণ্টা আগে বার্তা দেখায়।

এসডিপি ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করেন এবং আইডিপি-তে পুনরায় প্রমাণীকরণ করেন।

7 দিন

2 দিন

আইডিপি টোকেন এখনও বৈধ। ক্লায়েন্ট ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 24 ঘণ্টা আগে বার্তা দেখায়।

এসডিপি ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করেন, এবং ক্লায়েন্ট স্বয়ংক্রিয়ভাবে আইডিপি-তে পুনঃপ্রমাণীকরণ করে।

23 ঘণ্টা

3 দিন

আইডিপি টোকেন মেয়াদোত্তীর্ণ হয়েছে। ক্লায়েন্ট ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 24 ঘণ্টা আগে বার্তা দেখায়।

এসডিপি ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করেন এবং আইডিপি-তে পুনরায় প্রমাণীকরণ করেন।

23 ঘণ্টা

36 ঘণ্টা

আইডিপি টোকেন এখনও বৈধ। ক্লায়েন্ট সফটওয়্যার ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 12 ঘণ্টা আগে বার্তা প্রদর্শন করে।

এসডিপি ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করেন, এবং ক্লায়েন্ট স্বয়ংক্রিয়ভাবে আইডিপি-তে পুনঃপ্রমাণীকরণ করে।

23 ঘণ্টা

14 ঘণ্টা

আইডিপি টোকেন এখনও বৈধ। ক্লায়েন্ট সফটওয়্যার ক্যাটো টোকেন মেয়াদ শেষ হওয়ার 2 ঘণ্টা আগে বার্তা প্রদর্শন করে।

এসডিপি ব্যবহারকারী পুনরায় সংযোগ করুন ক্লিক করেন, এবং ক্লায়েন্ট স্বয়ংক্রিয়ভাবে আইডিপি-তে পুনঃপ্রমাণীকরণ করে।

উইন্ডোজ ক্লায়েন্ট v4.7 (এবং পূর্ববর্তী) টোকেন মেয়াদ শেষ হওয়ার আচরণ

এই সেকশনটি বর্ণনা করে যখন ক্যাটো টোকেন মেয়াদ শেষ হয় এবং IdP টোকেন এখনও উইন্ডোজ ক্লায়েন্ট v4.7 এবং পূর্ববর্তী সংস্করণের জন্য বৈধ থাকে তখন শেষ ব্যবহারকারী কীভাবে পুনঃপ্রমাণীকরণ করে। ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে সংযোগ বিচ্ছিন্ন করে, এবং শেষ ব্যবহারকারী সংযুক্ত করুন ক্লিক করে, তারপর ক্লায়েন্ট সফটওয়্যার বৈধ IdP টোকেন ব্যবহার করে স্বয়ংক্রিয়ভাবে পুনরায় প্রমাণীকরণ করে। আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে (অ্যাক্সেস > একক সাইন-অন) Cato টোকেন কতক্ষণ বৈধ তা কনফিগার করেন।

উইন্ডোজ ক্লায়েন্ট v4.7 (এবং পূর্ববর্তী) টোকেন মেয়াদ শেষ হওয়ার আচরণের উদাহরণ

  1. ব্যবহারকারী IdP ক্রেডেনশিয়াল (ব্যবহারকারীর নাম এবং পাসওয়ার্ড) প্রবেশ করে ক্লায়েন্ট সফটওয়্যার-এ প্রমাণীকরণ করে। IdP ব্যবহারকারীর জন্য একটি SSO টোকেন উৎপন্ন করে।

  2. 10 দিনের সময়কাল সহ একটি ক্যাটো টোকেন উৎপন্ন করা হয় (Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে একক সাইন-অন সেটিংসের উপর ভিত্তি করে)।

  3. 10 দিন পর, ক্যাটো টোকেন মেয়াদ শেষ হয় এবং ক্লায়েন্ট সফটওয়্যার স্বয়ংক্রিয়ভাবে সংযোগ বিচ্ছিন্ন হয়।

    1. যদি IdP টোকেন বৈধ হয়, ক্লায়েন্ট সফটওয়্যার এ। ব্যবহারকারী সংযুক্ত করুন ক্লিক করে এবং পুনরায় প্রমাণীকরণ হয়, ক্যাটো টোকেন পরবর্তী 10 দিনের জন্য বৈধ।

    2. যদি আইডিপি টোকেন মেয়াদোত্তীর্ণ হয়, তাহলে ব্যবহারকারীকে আইডিপি-তে প্রমাণীকরণের জন্য প্রম্পট করা হয় এবং তারপরে 10 দিনের জন্য ক্যাটো টোকেনটি বৈধ হয় (সেশন ব্যাহত হয় না)।