Pasos para configurar SAML SSO para Google Workspace
Acerca de Google Workspace
Google Workspace es un conjunto integral de herramientas de productividad y colaboración, que incluye aplicaciones populares como Gmail, Calendar, Drive y Meet, diseñadas para mejorar el trabajo en equipo y la eficiencia de empresas de todos los tamaños.
Los siguientes pasos le ayudarán a habilitar el inicio de sesión único (SSO) para Google Workspace desde Identity360.
Prerrequisitos
- Se requiere la licencia MFA y SSO para Identity360 para habilitar SSO para aplicaciones empresariales. Para obtener más información, consulte los detalles de precios.
- Inicie sesión en Identity360 como administrador o superadministrador.
- Vaya a Aplicaciones > Integración de aplicaciones > Crear nueva aplicación y seleccione Google Workspace de las aplicaciones que se muestran.
Nota: También puedes encontrar Google Workspace desde la barra de búsqueda ubicada en la parte superior.
- En la pestaña Configuración general, ingrese el nombre de la aplicación y la descripción.
En la pestaña Configuración general, ingrese el nombre de la aplicación y la descripción.Configuración general de la configuración de SSO para Google Workspace
- En la pestaña Elegir capacidades, elija SSO y haga clic en Continuar.
- Copie la URL de inicio de sesión y la URL de cierre de sesión, que se utilizarán durante la configuración de Google Workspace.
- Descargue el certificado SSO haciendo clic en Descargar en el campo Certificado de firma.
Configuración de integración de la configuración de SSO para Google Workspace
Pasos de configuración de Google Workspace (proveedor de servicios)
- Inicie sesión en Google Workspace con las credenciales de administrador.
- Vaya a Seguridad -> Autenticación -> SSO con IdP de terceros -> haga clic en AGREGAR PERFIL SSO.
Vista del portal de Google Workspace - En el panel de configuración del proveedor de identidad de terceros , marque la casilla de verificación Configurar SSO con proveedor de identidad de terceros y pegue los valores de URL de inicio de sesión y URL de cierre de sesión copiados en el paso 6a de la sección de requisitos previos en los campos URL de la página de inicio de sesión y URL de la página de cierre de sesión , respectivamente.
- Cargue el archivo de certificado de firma descargado enel paso 6b de la sección de requisitos previos en el campo Certificado de verificación.
- Haga clic en Guardar.
Configuración de SAML SSO en Google Workspace
Pasos de configuración de Identity360 (proveedor de identidad)
- Cambie a la página de configuración de la aplicación de Identity360.
- En el campo Nombre de dominio, ingrese el nombre de dominio de tu cuenta de Google Workspace. Por ejemplo, si usas johndoe@google.com para iniciar sesión en Google Workspace, entonces google.com es el nombre de dominio.
- Introduzca el parámetro Estado del relay, si es necesario.
Note: El estado del relay es un parámetro opcional que se utiliza con un mensaje SAML para recordar dónde estuvo o dirigirlo a una página específica después de iniciar sesión.
- Haga clic en Guardar.
Configuración de integración de la configuración de SSO para Google Workspace - Para asignar esta aplicación a usuarios específicos, consulte esta página.
Sus usuarios ahora deberían poder iniciar sesión en Google Workspace a través del portal Identity360.
Nota: Para Google Workspace, se admiten tanto los flujos iniciados por SP como los iniciados por IdP.
Pasos para habilitar MFA para Google Workspace
La configuración de MFA para Google Workspace mediante Identity360 implica los siguientes pasos:
- Configure uno o más autenticadores para la verificación de identidad cuando los usuarios intenten iniciar sesión en Google Workspace. Identity360 admite varios autenticadores, incluidos Google Authenticator, Zoho OneAuth y códigos de verificación basados en correo electrónico. Haga clic aquí para conocer los pasos para configurar los diferentes autenticadores.
- Integre Google Workspace con Identity360 configurando SSO siguiendo los pasos que se enumeran aquí.
- Ahora, active MFA para Google Workspace siguiendo los pasos que se mencionan aquí.
¿Cómo funciona MFA para aplicaciones en Identity360?