---
title: "Google Workspace के साथ SSO सेट अप करें"
description: "Google Workspace में Bird SAML या OIDC कनेक्शन रजिस्टर करें, response signing बंद करें, user access चालू करें, और Google की कॉन्फ़िगरेशन देरी का ध्यान रखें।"
canonical: "https://bird.com/hi-in/dastavez/knowledge-base/account-security/sso-google-workspace"
---

# Google Workspace के साथ SSO सेट अप करें

यह पेज SSO कनेक्शन के Google Workspace वाले हिस्से को कवर करता है। Bird वाला हिस्सा (डोमेन सत्यापन, टेस्टिंग, एक्टिवेशन और SSO अनिवार्य करना) हर प्रोवाइडर के लिए एक जैसा है और [SSO और प्रोविज़निंग](/docs/knowledge-base/account-security/sso) पर मौजूद है।

Google और Bird दोनों को एक-दूसरे से वैल्यूज़ चाहिए, इसलिए आप कहाँ से शुरू करें यह प्रोटोकॉल पर निर्भर करता है। काम करते समय दोनों खुले रखें।

Google के दो व्यवहार पहली बार के अधिकांश असफल टेस्ट का कारण बनते हैं, और दोनों में से कोई भी Bird को कुछ रिपोर्ट नहीं करता:

- **टेस्ट करने से पहले user access चालू करें।** एक नया कस्टम SAML ऐप सभी के लिए बंद शुरू होता है। जब तक आप इसे साइन इन करने वाले लोगों के लिए चालू नहीं करते, Google अपनी तरफ़ से अस्वीकार कर देता है और टेस्ट विंडो में कुछ नहीं दिखता।
- **सेव करने के बाद कुछ मिनट प्रतीक्षा करें।** Google SAML ऐप में बदलाव (response signing, Name ID format, user access) लगभग दो से चार मिनट की देरी के बाद लागू करता है। इस अवधि में चलाया गया टेस्ट पिछला कॉन्फ़िगरेशन दिखाता है, जो Bird की समस्या जैसा लगता है लेकिन है नहीं।

## SAML

SAML के लिए Bird में शुरू करें। SAML कनेक्शन की Entity ID और Assertion Consumer Service URL कनेक्शन से ही बनती हैं, इसलिए इसे **I have not set up my provider yet** के साथ बनाएँ, उसके बाद दिखने वाली वैल्यूज़ रजिस्टर करें, और फिर **Supply the details** पर वापस आएँ। [प्लेसहोल्डर वैल्यूज़ के बिना SAML सेट अप करना](/docs/knowledge-base/account-security/sso) इस फ़्लो को विस्तार से बताता है।

Google कस्टम SAML ऐप के लिए कोई metadata URL प्रकाशित नहीं करता। Google Admin console से metadata फ़ाइल डाउनलोड करें और उसकी सामग्री Bird कनेक्शन पर **Supply the details** में पेस्ट करें, metadata-document विकल्प चुनकर।

Google के फ़ील्ड नाम Bird से मेल नहीं खाते:

| Bird में, **Register these with your identity provider** के अंतर्गत | Google Workspace में |
| ------------------------------------------------------------------- | -------------------- |
| Assertion Consumer Service URL                                      | ACS URL              |
| Entity ID                                                           | Entity ID            |
| Sign-in URL for this connection                                     | Start URL (optional) |

### Signed response बंद करें

**Signed response** अनचेक रखें। इसे चेक करने पर Google response पर साइन करता है और अंदर का assertion अनसाइंड छोड़ देता है, और Bird assertion के अपने सिग्नेचर को वेरिफ़ाई करता है, इसलिए हर साइन-इन एक सिग्नेचर एरर के साथ अस्वीकार होता है जो सर्टिफ़िकेट की समस्या जैसा लगता है। इसे अनचेक करने से साइंड assertion बहाल होता है और साइन-इन सफल होते हैं।

### सदस्यों को उनके ईमेल एड्रेस से पहचानें

**Name ID format** को `EMAIL` पर सेट करें। Google के अन्य फ़ॉर्मेट Bird के साथ काम नहीं करते:

- `UNSPECIFIED` को सीधे अस्वीकार कर दिया जाता है।
- `PERSISTENT` को अस्वीकार कर दिया जाता है क्योंकि फ़ॉर्मेट कनेक्शन की अपेक्षा से मेल नहीं खाता। Google वैल्यू के रूप में सदस्य का ईमेल एड्रेस ही भेजता है, इसलिए यह वह अपारदर्शी, कभी न बदला जाने वाला आइडेंटिफ़ायर नहीं है जो persistent फ़ॉर्मेट को देना चाहिए।

Google NameID के लिए कोई अपारदर्शी आइडेंटिफ़ायर नहीं देता, इसलिए `EMAIL` ही यहाँ एकमात्र उपयोग योग्य विकल्प है। इससे इस कनेक्शन से साइन इन करने वाले हर व्यक्ति के लिए एड्रेस स्थायी हो जाता है: अगर आपका संगठन कभी इसे दोबारा असाइन करता है, तो अगला व्यक्ति Bird अकाउंट इनहेरिट कर लेता है। इस पर निर्भर होने से पहले [सदस्यों की पहचान कैसे होती है](/docs/knowledge-base/account-security/sso) पढ़ें।

### Assertion वैधता और सर्टिफ़िकेट

Google assertions को जारी होने से पाँच मिनट पहले से पाँच मिनट बाद तक वैध साइन करता है, जिसे Bird स्वीकार करता है।

Google साइनिंग सर्टिफ़िकेट और उसकी समाप्ति तिथि स्वयं प्रबंधित करता है, और कस्टम SAML ऐप पर आपको कोई रोटेशन नियंत्रण नहीं देता। Bird कनेक्शन पर दिखाई गई समाप्ति तिथि नोट करें और उससे पहले metadata बदलने की योजना बनाएँ, क्योंकि उस दिन कनेक्शन से होने वाला हर साइन-इन विफल हो जाता है।

## OIDC

OIDC के लिए Google Cloud console में शुरू करें। Bird को OIDC कनेक्शन बनाने के लिए issuer, client ID और client secret चाहिए, इसलिए पहले Google पर एप्लिकेशन रजिस्टर करें। Bird का **Redirect URI** हर कनेक्शन के लिए एक ही होता है और कुछ भी बनाने से पहले **Add connection** में दिखता है, इसलिए आप इसे पहले से रजिस्टर कर सकते हैं।

अपने Workspace यूज़र्स को सर्व करने वाले प्रोजेक्ट के लिए Google Cloud console में OAuth client credentials बनाएँ, और client ID तथा secret को `https://accounts.google.com` **Issuer** के रूप में Bird में कॉपी करें। Bird वहाँ से discovery document पढ़ता है और `client_secret_basic` के साथ token endpoint पर ऑथेंटिकेट करता है।

Bird के **Redirect URI** को client पर authorized redirect URI के रूप में रजिस्टर करें।

Google के OIDC पथ में कोई app-tile चरण नहीं है: एक कस्टम OAuth client Google apps launcher में दिखाई नहीं देता, इसलिए सदस्य Bird के साइन-इन पेज से या आपके दिए गए लिंक से शुरू करते हैं।

## अगले कदम

- [SSO और प्रोविज़निंग](/docs/knowledge-base/account-security/sso): डोमेन वेरिफ़ाई करें, कनेक्शन टेस्ट करें, और SSO अनिवार्य करें
- [Okta के साथ SSO सेट अप करें](/docs/knowledge-base/account-security/sso-okta)
- [Microsoft Entra ID के साथ SSO सेट अप करें](/docs/knowledge-base/account-security/sso-microsoft-entra-id)

## Related resources

- [Should I use an API key or an OAuth token, and how do I rotate one?](/explained/platform/api-key-or-oauth-token-and-how-do-i-rotate-one) (answer)
- [Authentication & API keys](/docs/guides/authentication) (docs)

[Get an implementation brief](/learn/workspace?topic=account-access)
