সিঙ্গল সাইন-অন
সিঙ্গল সাইন-অন আপনার টিমকে আগে থেকেই ব্যবহার করা আইডেন্টিটি প্রোভাইডারের মাধ্যমে PeekHire-এ প্রবেশ করতে দেয়—Okta, Microsoft Entra ID, Google Workspace, OneLogin এবং SAML 2.0 সমর্থন করে এমন অন্য যেকোনো প্রোভাইডার। কারও আরেকটি পাসওয়ার্ডের দরকার হয় না, আর অ্যাক্সেস আপনার সেখানে প্রয়োগ করা নিয়ম মেনেই চলে।
সিঙ্গল সাইন-অন Business প্ল্যানের অংশ এবং 7 দিনের ট্রায়ালে ব্যবহার করা যায়। ওনার ও অ্যাডমিনরা এটি সেট আপ করতে পারেন।

শুরু করার আগে
দুটি জিনিস প্রস্তুত রাখুন: অ্যাপ্লিকেশনের জন্য আপনার আইডেন্টিটি প্রোভাইডার প্রকাশ করা মেটাডেটা এবং যে ইমেইল ডোমেনগুলো সংযোগ করতে চান, সেগুলোর প্রতিটির DNS জোনে অ্যাক্সেস।
আপনার আইডেন্টিটি প্রোভাইডার সংযোগ করা
অ্যাকাউন্ট → সিঙ্গল সাইন-অন-এ যান।
- আপনার আইডেন্টিটি প্রোভাইডারে PeekHire রেজিস্টার করুন। পেজে একটি Entity ID এবং একটি ACS URL দেখানো হয়। সেখানে তৈরি করা SAML অ্যাপ্লিকেশনে দুটিই কপি করুন। এই দুটি মান আপনার ওয়ার্কস্পেসের জন্য নির্দিষ্ট।
- বিস্তারিত তথ্য এখানে দিন। আপনার প্রোভাইডার প্রকাশ করা মেটাডেটা XML আপনার IdP মেটাডেটা দিয়ে শুরু করুন-এ পেস্ট করুন এবং মেটাডেটা পড়ুন বেছে নিন। Entity ID, সাইন-ইন URL এবং সাইনিং সার্টিফিকেট আপনার জন্য পূরণ করা হবে। চাইলে তিনটি ফিল্ডে নিজে টাইপ করেও দিতে পারেন।
- আপনার ইমেইল ডোমেন যোগ করুন। এই ডোমেনগুলোর কোনো একটির ঠিকানা আছে এমন প্রত্যেকে এই সংযোগ ব্যবহার করবেন।
gmail.com-এর মতো পাবলিক মেইল প্রোভাইডার সংযোগ করা যাবে না। - সেভ করুন।
ডোমেন যাচাই করা
আপনার নিয়ন্ত্রণ আছে তা প্রমাণ না করা পর্যন্ত কোনো ডোমেন কাজ করবে না। প্রতিটি ডোমেনের জন্য পেজে একটি TXT রেকর্ড দেখানো হয়:
| ফিল্ড | মান |
|---|---|
| ধরন | TXT |
| নাম | _peekhire-sso.your-company.com |
| মান | peekhire-sso-verification=… |
এটি আপনার DNS জোনে যোগ করুন, তারপর ডোমেন যাচাই করুন বেছে নিন। DNS পরিবর্তন সাধারণত কয়েক মিনিটের মধ্যে দেখা যায়, তবে আরও সময় লাগতে পারে। কোনো ডোমেন যাচাই না হওয়া পর্যন্ত সেটি দিয়ে সাইন-ইন রাউট হয় না এবং কোনো নিয়ম কার্যকর হয় না।
আপনার সেটআপ পরীক্ষা করা
সংযোগ পরীক্ষা করুন এমন সবকিছু যাচাই করে, যা কাউকে আপনার প্রোভাইডারে না পাঠিয়েই পরীক্ষা করা যায়: আপনার প্ল্যান, ডোমেন যাচাইয়ের অবস্থা, সাইনিং সার্টিফিকেট এবং কত দিন সেটি বৈধ থাকবে, সাইন-ইন URL-এ পৌঁছানো যায় কি না, আর আপনার সেটিংস থেকে সাইন-ইন অনুরোধ তৈরি করা যায় কি না। প্রতিটি আইটেমে শুধু ব্যর্থ হয়েছে বলা হয় না, কী সমস্যা হয়েছে তা-ও জানানো হয়।
সাইন-ইন পরীক্ষা করুন নতুন ট্যাবে আসল প্রক্রিয়াটি খোলে, যাতে আপনার টিম চেষ্টা করার আগে আপনি নিজে পরীক্ষা করতে পারেন।
বিকল্প
প্রথম সাইন-ইনেই অ্যাকাউন্ট তৈরি করুন। আপনার প্রোভাইডার অনুমোদন করা নতুন ব্যক্তিরা স্বয়ংক্রিয়ভাবে সদস্য হিসেবে ওয়ার্কস্পেসে যোগ হন। শুধু আমন্ত্রণ জানানো ব্যক্তিদেরই যোগ করতে চাইলে এটি বন্ধ রাখুন।
এই ডোমেনগুলোর জন্য সিঙ্গল সাইন-অন বাধ্যতামূলক করুন। আপনার যাচাই করা ডোমেনের প্রত্যেককে আপনার প্রোভাইডার ব্যবহার করতে হবে। পাসওয়ার্ড, Google এবং Microsoft দিয়ে সাইন-ইন—সবই বন্ধ থাকবে। কোনো ডোমেন যাচাই না হওয়া পর্যন্ত আপনি এটি চালু করতে পারবেন না।
এই নিয়ম থেকে ওয়ার্কস্পেসের ওনার সবসময়ই অব্যাহতি পান। আপনার আইডেন্টিটি প্রোভাইডারে কখনো পৌঁছানো না গেলে, ওনার তখনও পাসওয়ার্ড দিয়ে সাইন-ইন করে নিয়মটি বন্ধ করতে পারবেন।
আপনার IdP থেকে শুরু হওয়া সাইন-ইন অনুমতি দিন। এতে মানুষ PeekHire থেকে না এসে আপনার প্রোভাইডারের অ্যাপ টাইল থেকে শুরু করতে পারবেন। প্রয়োজন না হলে এটি বন্ধ রাখুন: PeekHire যে সাইন-ইন শুরু করেনি, সেটিকে আমাদের কোনো অনুরোধের সঙ্গে মেলানো যায় না, তাই শুধু assertion যাচাই করা হয়।
সাইনিং সার্টিফিকেট পরিবর্তন করা
আপনার প্রোভাইডার সাইনিং কী পরিবর্তন করলে, সার্টিফিকেট ফিল্ডে দুটি সার্টিফিকেটই পরপর পেস্ট করুন। দুটির যেকোনোটি দিয়েই সাইন-ইন চলবে, তাই কেউ অ্যাক্সেস হারাবেন না। পরিবর্তন সম্পন্ন হলে পুরোনো সার্টিফিকেটটি সরিয়ে দিন।
অ্যাকাউন্টগুলো হালনাগাদ রাখা
কে প্রবেশ করতে পারবেন, তা সিঙ্গল সাইন-অন নির্ধারণ করে। মানুষ যোগ দিলে ও চলে গেলে অ্যাকাউন্ট স্বয়ংক্রিয়ভাবে তৈরি ও নিষ্ক্রিয় করতে ব্যবহারকারী প্রভিশনিং-ও সেট আপ করুন। আরও জানতে দেখুন ব্যবহারকারী প্রভিশনিং (SCIM)।
কারা কীভাবে সাইন-ইন করেন
অ্যাকাউন্ট → সদস্য-এ প্রত্যেক সদস্যের জন্য সাইন-ইন কলাম দেখানো হয়: পাসওয়ার্ড, Google, Microsoft অথবা SSO। কারা এখনও সিঙ্গল সাইন-অন ব্যবহার শুরু করেননি, তা দেখার এটিই সবচেয়ে দ্রুত উপায়।
আপনার প্ল্যান পরিবর্তন হলে
আপনি Business প্ল্যান ছেড়ে গেলেও আপনার কনফিগারেশন সংরক্ষিত থাকবে, তবে সংযোগটি আর কাউকে প্রবেশ করাবে না। সদস্যদের আপনার সঙ্গে যোগাযোগ করতে বলা হবে। সাইন-অন বাধ্যতামূলক না থাকায় তারা এর বদলে ইমেইল ও পাসওয়ার্ড দিয়ে সাইন-ইন করতে পারবেন। ওনার ও অ্যাডমিনরা তখনও প্রোভাইডারের মাধ্যমে সাইন-ইন করতে পারবেন, তাই প্রোডাক্টের ভেতর থেকেই আপনি প্ল্যানটি আবার চালু করতে পারবেন। Business-এ ফিরে গেলে সবকিছু আগের মতোই চালু হবে।
সংযোগ সরানো
সংযোগ সরান বেছে নিলে আগে নিশ্চিত করতে বলা হবে, কারণ এটি সঙ্গে সঙ্গেই কার্যকর হয়: এরপর আর কেউ আপনার প্রোভাইডারের মাধ্যমে সাইন-ইন করতে পারবেন না, আর আপনার যাচাই করা ডোমেনগুলোও সরানো হবে। ফলে ব্যবহারকারী প্রভিশনিং দিয়ে আর কাউকে যোগ করা যাবে না। যাঁরা শুধু সিঙ্গল সাইন-অন দিয়েই সাইন-ইন করেছেন, তাঁরা আবার অ্যাক্সেস পেতে পাসওয়ার্ড ভুলে গেছেন ব্যবহার করে পাসওয়ার্ড সেট করবেন। পরে আবার সংযোগ করতে চাইলে ডোমেনগুলো আবার যাচাই করতে হবে।
সমস্যা সমাধান
"এই ইমেইল ডোমেনের জন্য সিঙ্গল সাইন-অন সেট আপ করা নেই।" ঠিকানাটি যাচাই করা কোনো ডোমেনের নয়। বানান পরীক্ষা করুন, আর ডোমেনটি যাচাই করা হয়েছে কি না দেখুন।
"সিঙ্গল সাইন-অন সম্পন্ন হয়নি।" assertion প্রত্যাখ্যান করা হয়েছে। সাধারণ কারণগুলো হলো মেয়াদ শেষ হওয়া সাইনিং সার্টিফিকেট, আপনার প্রোভাইডারের ব্যবহৃত সার্টিফিকেটের সঙ্গে না মেলা সার্টিফিকেট, কনফিগার করা Entity ID-এর সঙ্গে না মেলা Entity ID, অথবা দেরিতে পৌঁছানো কোনো রেসপন্স। প্রথমে সংযোগ পরীক্ষা করুন চালান।
"এই ঠিকানাটি ইতিমধ্যেই অন্য একটি ওয়ার্কস্পেসের সদস্য।" এই ইমেইল ঠিকানাটি অন্য একটি PeekHire ওয়ার্কস্পেসের সদস্য হিসেবে আছে। আপনার ওয়ার্কস্পেসে যোগ দেওয়ার আগে ওই ওয়ার্কস্পেস থেকে বের হতে হবে।
"আপনার নেটওয়ার্ক থেকে অনেক বেশি সাইন-ইন চেষ্টা হয়েছে।" অল্প সময়ে একটি নেটওয়ার্ক ঠিকানা থেকে স্বাভাবিকের চেয়ে বেশি সাইন-ইন এসেছে। কয়েক মিনিট অপেক্ষা করে আবার চেষ্টা করুন। একই ঠিকানা ব্যবহার করা অফিসগুলোর দৈনন্দিন কাজের জন্য যথেষ্ট সুযোগ থাকে।
"এই ওয়ার্কস্পেসে শুধু আমন্ত্রিত সদস্যরাই যোগ দিতে পারেন।" স্বয়ংক্রিয়ভাবে অ্যাকাউন্ট তৈরির সেটিং বন্ধ আছে। ব্যক্তিকে আমন্ত্রণ জানান, অথবা সেটিংটি চালু করুন।