Passwort-Synchronisierung mit Google Workspace (ehemals G-Suite)

Voraussetzung

Schritte zum Aktivieren des API-Zugriffs in Google Workspace

WICHTIG:

  • Installieren Sie den Password Sync Agent, um native Passwortänderungen und -zurücksetzungen zu synchronisieren.
  • Bevor Sie G-Suite mit ADSelfService Plus für die Passwort-Synchronisierung konfigurieren können, müssen Sie den Domain-Admin-API-Zugriff in G-Suite aktivieren.
  1. Gehen Sie zu Google Admin console
  2. Melden Sie sich mit Ihrem Google Workspace-Administrator-Konto an
  3. Erstellen Sie ein neues Projekt mit dem Namen ADSelfService Plus
  4. Im APIs and Services Bereich links klicken Sie auf den Library Link. Unter den Google Enterprise APIssuchen Sie Admin SDK und aktivieren Sie es.
  5. Klicken Sie im linken Bereich auf den Credentials Link
  6. Klicken Sie auf der rechten Seite auf die Create Credentials Schaltfläche und wählen Sie Service Account.
  7. Geben Sie einen Namen für das Servicekonto ein und weisen Sie die Rolle Project owner für das Servicekonto zu.
  8. Die Service Account-E-Mail ist die im E-Mail-Feld angegebene Adresse. Klicken Sie auf den Link, um sie zu bearbeiten.
  9. Klicken Sie auf Show Domain-Wide Delegation und aktivieren Sie das Kontrollkästchen neben Enable Google Workspace Domain-wide Delegation. Nach dem Speichern wird die Client-ID erstellt.
  10. Im Keys Registerkarte oben auf der Seite, wählen Sie Add Key → Create New Key. Wählen Sie als Typ P12 aus und klicken Sie auf Create. Sie erhalten nun eine P12-Datei. Speichern Sie diese Datei auf Ihrem Computer und klicken Sie auf Close.
  11. Gewähren Sie diesem Service-Konto domänenweite Berechtigungen, indem Sie die unten beschriebenen Schritte ausführen. Gehen Sie zur Admin-Konsole Ihrer Google-Domain
    • Admin console Klicken Sie im linken Bereich auf.
    • Security und dann auf API controls Im Bereich Domain wide delegation wählen Sie.
    • Im Manage Domain Wide Delegation Klicken Sie auf Add new.
    • Geben Sie im Feld Client ID die Client-ID ein, die Sie bei der Erstellung des Servicekontos in Schritt 9.
    • Im erhalten haben Geben Sie im Feld One or More API Scopes die Liste der Bereiche ein, auf die Ihre Anwendung zugreifen soll. Beispielsweise, wenn Sie domänenweite Zugriffe auf Benutzer, Gruppen und Organisationseinheiten benötigen, geben Sie folgende Bereiche ein: https://www.googleapis.com/auth/admin.directory.user.
    • Im https://www.googleapis.com/auth/admin.directory.group https://www.googleapis.com/auth/admin.directory.orgunit
      Klicken Sie auf die Schaltfläche,
      Authorize,
      .
    • Ihr Service-Konto hat jetzt domänenweiten Zugriff auf die Google Admin SDK Directory API für alle Benutzer Ihrer Domain. Schritte zur Konfiguration von Google Workspace mit ADSelfService Plus Melden Sie sich mit Administratorberechtigungen in der ADSelfService Plus Admin-Konsole an.

Navigieren Sie zu

Configuration → Self-Service → Password Sync/ Single Sign On

  1. Wählen Sie die
  2. G-Suite Anwendung aus..
  3. Hinweis : Sie können die benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
  4. Geben Sie denApplication Name : Sie können die benötigte und die
  5. Beschreibung der Domain ein (z. B.: adselfserviceplus.com) Ihrer Google Workspace-Domain. Im Feld Assign Policies wählen Sie die Richtlinien aus, für die die Passwort-Synchronisierung aktiviert werden soll..
  6. Beschreibung : ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domains. Um eine Richtlinie zu erstellen, gehen Sie zu Configuration → Self-Service → Policy Configuration → Add New Policy
  7. Im Wählen Sie Enable Password Sync.
  8. Geben Sie denBenutzername (z. B.: demo@adselfserviceplus.com) des Google Workspace-Administratorkontos..
  9. Service Account Email (z. B.: 428499212222-9csoom2llko9292ro21rhm411214lkrh@developer.gserviceaccount.com) , die im vorherigen Schritt in Google Workspace erstellt wurde.
  10. Beschreibung Wählen Sie die entsprechende P12 Key File
  11. Beschreibung des Google Workspace-Administratorkontos aus. Anwendung hinzufügen
  12. Danke! Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unsere technischen Support-Mitarbeiter werden Ihnen schnellstmöglich helfen. Benötigen Sie technische Unterstützung?
  13. Geben Sie im Feld Client ID die Client-ID ein, die Sie bei der Erstellung des Servicekontos in Geben Sie Ihre E-Mail-Adresse ein.

Kontaktieren Sie Experten

Mit dem Klick auf 'Kontaktieren Sie Experten' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der

 

Datenschutzerklärung

  • zu.
  • Finden Sie nicht, wonach Sie suchen?

Fordern Sie zusätzliche Ressourcen an

  •  

    Senden Sie uns Ihre Anforderungen.

    Benötigen Sie Implementierungshilfe?

     
  •  

    Probieren Sie OnboardPro

    Copyright ©

     
  •  

    ZOHO Corp

    . Alle Rechte vorbehalten.

     

Zur Startseite navigieren 2026, Zur vorherigen Seite navigierenZur nächsten Seite navigieren