SAML SSO को कॉन्फ़िगर करने से पहले डोमेन सत्यापन आवश्यक है। पहले इन चरणों को पूरा करें, फिर SAML SSO Setup पर आगे बढ़ें।
आवश्यक शर्तें
वर्कस्पेस रोल
आपका वर्कस्पेस owner या admin होना आवश्यक है
DNS एक्सेस
आपके ऑर्गनाइज़ेशन की DNS सेटिंग्स तक एक्सेस (Cloudflare, Route 53, GoDaddy, आदि)
अपना डोमेन क्यों सत्यापित करें?
डोमेन सत्यापन यह सुनिश्चित करता है कि केवल अधिकृत प्रशासक ही:- आपके डोमेन वाले उपयोगकर्ताओं को स्वचालित रूप से आमंत्रित या नामांकित करने हेतु Domain Capture कॉन्फ़िगर कर सकते हैं
- आपकी कंपनी के ईमेल डोमेन वाले उपयोगकर्ताओं के लिए SAML SSO सक्षम कर सकते हैं
- अपने ऑर्गनाइज़ेशन के लिए प्रमाणीकरण सेटिंग्स प्रबंधित कर सकते हैं
- नियंत्रित कर सकते हैं कि टीम सदस्य आपके Krea वर्कस्पेस तक कैसे पहुँचें
चरण 1: अपना डोमेन जोड़ें
Workspace Settings खोलें
Workspace Settings ↗ पर जाएँ।आप साइडबार के निचले-बाएँ कोने में अपने workspace avatar पर भी क्लिक कर सकते हैं, फिर Settings चुनें।
चरण 2: DNS TXT रिकॉर्ड जोड़ें
अपना डोमेन जोड़ने के बाद, Krea एक सत्यापन टोकन प्रदर्शित करता है। सत्यापित होने तक आपका डोमेन Pending के रूप में दिखेगा।
आपको दिखाई देगा:
- सत्यापन टोकन के साथ एक सफलता अलर्ट (
krea-verification=से शुरू) - आपका डोमेन Pending स्थिति के साथ सूचीबद्ध
- एक कॉपी करने योग्य TXT रिकॉर्ड मान
DNS रिकॉर्ड विवरण
| फ़ील्ड | मान |
|---|---|
| Type | TXT |
| Host/Name | @ (या खाली छोड़ें, आपके DNS प्रदाता के अनुसार) |
| Content/Value | मोडल में दिखाया गया सत्यापन टोकन |
| TTL | 3600 (1 घंटा) या आपके प्रदाता का डिफ़ॉल्ट |
प्रदाता के अनुसार रिकॉर्ड जोड़ना
- Cloudflare
- AWS Route 53
- GoDaddy
- Namecheap
- Google Domains
- अन्य प्रदाता
- Cloudflare Dashboard में लॉग इन करें
- अपना डोमेन चुनें
- बाएँ साइडबार में DNS पर क्लिक करें
- Add record पर क्लिक करें
- Type को
TXT, Name को@पर सेट करें और Content में टोकन पेस्ट करें - Save पर क्लिक करें
संदर्भ: Cloudflare DNS Documentation ↗
चरण 3: अपना डोमेन सत्यापित करें
DNS प्रसार में कुछ मिनटों से 72 घंटों तक का समय लग सकता है। यदि सत्यापन विफल हो, तो 5-10 मिनट प्रतीक्षा करें और फिर से प्रयास करें।
Domain Capture कॉन्फ़िगर करें
Domain Capture यह नियंत्रित करता है कि जब किसी मेल खाने वाले सत्यापित ईमेल डोमेन वाला उपयोगकर्ता Krea में साइन इन करता है तो क्या होता है। आप उन्हें स्वचालित रूप से अपने वर्कस्पेस में जोड़ सकते हैं, उन्हें शामिल होने के लिए प्रॉम्प्ट कर सकते हैं, या कोई कार्रवाई नहीं कर सकते।कैप्चर मोड्स
| मोड | Settings में लेबल | व्यवहार |
|---|---|---|
| Off | Disabled | उपयोगकर्ता केवल सीधे admin आमंत्रण के माध्यम से शामिल होते हैं। |
| Optional | Auto-Invite Enabled | उपयोगकर्ता “Join Your Verified Workspace” मोडल देखते हैं। वे इसे स्वीकार या ख़ारिज कर सकते हैं (1 सप्ताह बाद फिर से प्रॉम्प्ट किया जाता है)। |
| Enforced | Auto-Enroll Enabled | उपयोगकर्ता अगले लॉगिन पर स्वचालित रूप से आपके वर्कस्पेस में जोड़ दिए जाते हैं। उनका सक्रिय वर्कस्पेस स्वचालित रूप से स्विच हो जाता है और वे एक पुष्टि मोडल देखते हैं। ऑप्ट-आउट का विकल्प नहीं है। |
कैप्चर मोड सेट करना
Domain Management खोलें
Workspace Settings ↗ पर जाएँ और Domain Management सेक्शन तक स्क्रॉल करें।
अपना सत्यापित डोमेन ढूँढें
वह डोमेन ढूँढें जिसे आपने सत्यापित किया है। ध्यान दें कि सत्यापन के तुरंत बाद यह डिफ़ॉल्ट रूप से Enforced (Auto-Enroll) होता है।

मुख्य विवरण
एक ही डोमेन वाले कई वर्कस्पेस
एक ही डोमेन वाले कई वर्कस्पेस
कई वर्कस्पेस एक ही ईमेल डोमेन को सत्यापित कर सकते हैं। प्रत्येक वर्कस्पेस अपने कैप्चर मोड को स्वतंत्र रूप से प्रबंधित करता है। कई वर्कस्पेस से मेल खाने वाला कोई उपयोगकर्ता प्रत्येक के लिए नामांकित या प्रॉम्प्ट किया जा सकता है।
मौजूदा वर्कस्पेस सदस्य
मौजूदा वर्कस्पेस सदस्य
जो उपयोगकर्ता पहले से ही आपके वर्कस्पेस के सदस्य हैं, वे Domain Capture से प्रभावित नहीं होते। कोई डुप्लिकेट आमंत्रण या नामांकन कार्रवाई नहीं होती।
समस्या निवारण
DNS रिकॉर्ड नहीं मिला
DNS रिकॉर्ड नहीं मिला
- प्रसार की प्रतीक्षा करें — DNS परिवर्तनों में 72 घंटे तक लग सकते हैं (आमतौर पर 1 घंटे से कम)
- अपना रिकॉर्ड सत्यापित करें — यह जाँचने के लिए कि रिकॉर्ड दृश्यमान है, MXToolbox TXT Lookup का उपयोग करें
- टाइपो की जाँच करें — सुनिश्चित करें कि सत्यापन टोकन बिल्कुल कॉपी किया गया है
- host फ़ील्ड की जाँच करें — कुछ प्रदाता
@चाहते हैं, अन्य इसे खाली चाहते हैं, और कुछ आपके डोमेन नाम को चाहते हैं
रिकॉर्ड मौजूद है लेकिन सत्यापन फिर भी विफल हो रहा है
रिकॉर्ड मौजूद है लेकिन सत्यापन फिर भी विफल हो रहा है
- डुप्लिकेट रिकॉर्ड्स की जाँच करें — किसी भी पुराने या डुप्लिकेट TXT रिकॉर्ड को हटा दें
- सटीक मान सत्यापित करें — कुछ प्रदाता स्वचालित रूप से उद्धरण चिह्न जोड़ते हैं; अतिरिक्त उद्धरण न जोड़ें
- भिन्न TTL आज़माएँ — कम TTL मान (300 सेकंड) तेज़ी से प्रसारित होते हैं
मेरे पास DNS सेटिंग्स तक एक्सेस नहीं है
मेरे पास DNS सेटिंग्स तक एक्सेस नहीं है
अपने IT प्रशासक या उस व्यक्ति से संपर्क करें जो आपके ऑर्गनाइज़ेशन के डोमेन का प्रबंधन करता है। उन्हें आपके लिए TXT रिकॉर्ड जोड़ना होगा।
अगले चरण
एक बार आपका डोमेन सत्यापित हो जाने और Domain Capture कॉन्फ़िगर हो जाने के बाद, आप केंद्रीकृत प्रमाणीकरण के लिए SAML SSO सेट करने के लिए आगे बढ़ सकते हैं:SAML SSO सेटअप
अपने Krea Enterprise वर्कस्पेस के लिए Single Sign-On कॉन्फ़िगर करें
