Passwort-Synchronisierung mit Google Workspace (ehemals G-Suite)
Voraussetzung
Schritte zum Aktivieren des API-Zugriffs in Google Workspace
WICHTIG:
Installieren Sie den Password Sync Agent, um native Passwortänderungen und -zurücksetzungen zu synchronisieren.
Bevor Sie G-Suite mit ADSelfService Plus für die Passwort-Synchronisierung konfigurieren können, müssen Sie den Domain-Admin-API-Zugriff in G-Suite aktivieren.
Melden Sie sich mit Ihrem Google Workspace-Administrator-Konto an
Erstellen Sie ein neues Projekt mit dem Namen ADSelfService Plus
Im APIs and Services Bereich links klicken Sie auf den Library Link. Unter den Google Enterprise APIssuchen Sie Admin SDK und aktivieren Sie es.
Klicken Sie im linken Bereich auf den Credentials Link
Klicken Sie auf der rechten Seite auf die Create Credentials Schaltfläche und wählen Sie Service Account.
Geben Sie einen Namen für das Servicekonto ein und weisen Sie die Rolle Project owner für das Servicekonto zu.
Die Service Account-E-Mail ist die im E-Mail-Feld angegebene Adresse. Klicken Sie auf den Link, um sie zu bearbeiten.
Klicken Sie auf Show Domain-Wide Delegation und aktivieren Sie das Kontrollkästchen neben Enable Google Workspace Domain-wide Delegation. Nach dem Speichern wird die Client-ID erstellt.
Im Keys Registerkarte oben auf der Seite, wählen Sie Add Key → Create New Key. Wählen Sie als Typ P12 aus und klicken Sie auf Create. Sie erhalten nun eine P12-Datei. Speichern Sie diese Datei auf Ihrem Computer und klicken Sie auf Close.
Gewähren Sie diesem Service-Konto domänenweite Berechtigungen, indem Sie die unten beschriebenen Schritte ausführen. Gehen Sie zur Admin-Konsole Ihrer Google-Domain
Admin console Klicken Sie im linken Bereich auf.
Security und dann auf API controls Im Bereich Domain wide delegation wählen Sie.
Im Manage Domain Wide Delegation Klicken Sie auf Add new.
Geben Sie im Feld Client ID die Client-ID ein, die Sie bei der Erstellung des Servicekontos in Schritt 9.
Im erhalten haben Geben Sie im Feld One or More API Scopes die Liste der Bereiche ein, auf die Ihre Anwendung zugreifen soll. Beispielsweise, wenn Sie domänenweite Zugriffe auf Benutzer, Gruppen und Organisationseinheiten benötigen, geben Sie folgende Bereiche ein: https://www.googleapis.com/auth/admin.directory.user.
Ihr Service-Konto hat jetzt domänenweiten Zugriff auf die Google Admin SDK Directory API für alle Benutzer Ihrer Domain. Schritte zur Konfiguration von Google Workspace mit ADSelfService Plus Melden Sie sich mit Administratorberechtigungen in der ADSelfService Plus Admin-Konsole an.
Navigieren Sie zu
Configuration → Self-Service → Password Sync/ Single Sign On
Wählen Sie die
G-Suite Anwendung aus..
Hinweis : Sie können die benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
Geben Sie denApplication Name : Sie können die benötigte und die
Beschreibung der Domain ein (z. B.: adselfserviceplus.com) Ihrer Google Workspace-Domain. Im Feld Assign Policies wählen Sie die Richtlinien aus, für die die Passwort-Synchronisierung aktiviert werden soll..
Beschreibung : ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domains. Um eine Richtlinie zu erstellen, gehen Sie zu Configuration → Self-Service → Policy Configuration → Add New Policy
Im Wählen Sie Enable Password Sync.
Geben Sie denBenutzername (z. B.: demo@adselfserviceplus.com) des Google Workspace-Administratorkontos..
Service Account Email (z. B.: 428499212222-9csoom2llko9292ro21rhm411214lkrh@developer.gserviceaccount.com) , die im vorherigen Schritt in Google Workspace erstellt wurde.
Beschreibung Wählen Sie die entsprechende P12 Key File
Beschreibung des Google Workspace-Administratorkontos aus. Anwendung hinzufügen
Danke! Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unsere technischen Support-Mitarbeiter werden Ihnen schnellstmöglich helfen. Benötigen Sie technische Unterstützung?
Geben Sie im Feld Client ID die Client-ID ein, die Sie bei der Erstellung des Servicekontos in Geben Sie Ihre E-Mail-Adresse ein.
Kontaktieren Sie Experten
Mit dem Klick auf 'Kontaktieren Sie Experten' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der