> ## Documentation Index
> Fetch the complete documentation index at: https://ai-kb.automationanywhere.com/llms.txt
> Use this file to discover all available pages before exploring further.

# EK में SAML SSO — कैसे काम करता है

> कॉन्फ़िगरेशन शुरू करने से पहले समझें कि EK आपके पहचान प्रदाता के साथ SAML 2.0 SSO कैसे एकीकृत करता है।

<Note>
  यह गाइड ऑन-प्रेमाइज़ EK इंस्टेंस प्रबंधित करने वाले IT और पहचान प्रशासकों के लिए लिखा गया है।
</Note>

EK ऑन-प्रेमाइज़ तैनाती के लिए **SAML 2.0 SSO** का समर्थन करता है, जो आपके उपयोगकर्ताओं को आपके संगठन के मौजूदा **पहचान प्रदाता (IdP)** के माध्यम से साइन इन करने की अनुमति देता है।

## अपने दो EK होस्टनेम को समझना

ऑन-प्रेमाइज़ EK तैनाती में दो होस्टनेम होते हैं:

* `<your-backend-host>` — सभी SAML ट्रैफ़िक संभालता है। **यह एकमात्र होस्ट है जो आपके IdP को जानना चाहिए।**
* `<your-frontend-host>` — आपके उपयोगकर्ताओं द्वारा ब्राउज़र में खोला जाने वाला वेब UI।

## EK में SAML SSO कैसे काम करता है

<CardGroup cols={2}>
  <Card title="Service Provider (SP) — EK" icon="server">
    आपका ऑन-प्रेमाइज़ EK इंस्टेंस। EK SP metadata प्रकाशित करता है।
  </Card>

  <Card title="Identity Provider (IdP) — आपका संगठन" icon="shield-halved">
    आपके संगठन का Okta, Entra ID, Ping, ADFS, आदि।
  </Card>
</CardGroup>

## उपयोगकर्ता SSO प्रवाह तक कैसे पहुँचता है

| वेरिएबल                     | उद्देश्य                                              |
| --------------------------- | ----------------------------------------------------- |
| `VITE_ALLOW_ONLY_SSO_LOGIN` | निर्धारित करता है कि SSO का कौन सा मोड उपयोग होता है। |
| `VITE_SSO_ENTERPRISE_ID`    | केवल single-click मोड में उपयोग।                      |

<AccordionGroup>
  <Accordion title="मोड A — Single-click SSO (VITE_ALLOW_ONLY_SSO_LOGIN=true)">
    लॉगिन स्क्रीन केवल एक SSO बटन दिखाती है — कोई ईमेल या पासवर्ड फ़ील्ड नहीं।
  </Accordion>

  <Accordion title="मोड B — ईमेल-मॉडल SSO (VITE_ALLOW_ONLY_SSO_LOGIN=false, डिफ़ॉल्ट)">
    लॉगिन स्क्रीन ईमेल/पासवर्ड और SSO दोनों दिखाती है। SSO बटन पर क्लिक करने पर "अपना ईमेल दर्ज करें" मॉडल खुलता है।
  </Accordion>
</AccordionGroup>

## ब्राउज़र-स्तरीय रीडायरेक्ट श्रृंखला

<Steps>
  <Step title="उपयोगकर्ता फ़्रंटएंड पर शुरू करता है">
    उपयोगकर्ता EK खोलता है और SSO बटन पर क्लिक करता है।
  </Step>

  <Step title="फ़्रंटएंड → बैकएंड">
    फ़्रंटएंड ब्राउज़र को बैकएंड SSO एंट्री पॉइंट पर रीडायरेक्ट करता है।
  </Step>

  <Step title="बैकएंड → IdP">
    बैकएंड SAML AuthnRequest बनाता है और ब्राउज़र को IdP के SSO endpoint पर रीडायरेक्ट करता है।
  </Step>

  <Step title="IdP उपयोगकर्ता को प्रमाणीकृत करता है">
    आपका IdP प्रमाणीकरण संभालता है — पासवर्ड, MFA, प्रमाणपत्र, आदि।
  </Step>

  <Step title="IdP → बैकएंड">
    IdP SAML प्रतिक्रिया को EK बैकएंड ACS endpoint पर POST करता है।
  </Step>

  <Step title="बैकएंड → फ़्रंटएंड">
    बैकएंड उपयोगकर्ता के ब्राउज़र को EK पर वापस रीडायरेक्ट करता है।
  </Step>
</Steps>

तैयार हैं SSO कॉन्फ़िगर करने के लिए? [SSO Metadata सेटअप गाइड](/super-admin/sso/saml-sso-metadata-setup-guide) देखें।
