Configurando SAML SSO para Google Workspace
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e Google Workspace.
Pré-requisito
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration > Self-Service > Password Sync/Single Sign On > Add Application,
and select Google Workspace from the applications displayed.
Nota: Você também pode encontrar o aplicativo que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na janela pop-up que aparecer, copie o Entity ID, Login URL e Logout URL, e baixe o certificado SSO clicando no link Download X.509 Certificate.

Passos para configuração do Google Workspace (Service Provider)
- Faça login no Google Workspace com credenciais de administrador.
- Navegue até Security > Authentication > SSO with third-party IdP no painel Admin.

- Na tela Single Sign-On (SSO) with third-party Identity Providers (IDPs) que abrir, clique em ADD SAML PROFILE no canto superior direito da página.
- In the Add a new SAML SSO profile page that pops-up:
- Insira um nome reconhecível para o perfil SAML SSO (como configuração SAML do ADSelfService Plus).
- Insira o Entity ID copiado do ADSelfService Plus no campo IdP Entity ID.
- Insira o Login URL copiado do ADSelfService Plus no campo Sign-in page URL.
- Insira o Logout URL copiado do ADSelfService Plus no campo Sign-out page URL.
- Em Verification certificate, faça upload do X.509 Certificate baixado do ADSelfService Plus.

- Clique em Save.
- Na página do perfil SSO que abrir, copie o ACS URL em SP details.

Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do Google Workspace no ADSelfService Plus.

- Insira o Application Name e a Description.
- Insira o Domain Name da sua conta Google Workspace. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Google Workspace, então thinktodaytech.com é o nome do domínio.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o ACS URL copiado no passo 5 da configuração do SP no campo Assertion Consumer Service URL.
- Escolha o formato para o valor do atributo de login do usuário específico para a aplicação no campo Name ID Format.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.
-
Clique em Add Application.
Seus usuários agora devem conseguir fazer login no Google Workspace Online através do ADSelfService Plus.
Nota: Para Google Workspace, ambos os fluxos iniciados por SP e IDP são suportados.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro