Konfiguracja SAML SSO dla G-Suite
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitych logowania między ADSelfService Plus a G-Suite.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł / Jednolite logowanie → Dodaj aplikację, a następnie wybierz G-Suite z wyświetlonych aplikacji.
Uwaga: Możesz także znaleźć aplikację G-Suite, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania, URL wylogowania i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Kroki konfiguracyjne G-Suite (Dostawca Usług)
- Zaloguj się do G-Suite za pomocą poświadczeń administratora.
-
Wybierz opcję Skonfiguruj jednolity logowanie (SSO) z zakładki Bezpieczeństwo.

- W polu URL strony logowania, wprowadź adres URL do logowania do swojego systemu i aplikacji G-Suite.(Odwołaj się do kroku 4 z wymagań wstępnych)
- W polu URL strony wylogowania, wprowadź adres URL, do którego użytkownicy będą kierowani po wylogowaniu.(Odwołaj się do kroku 4 z wymagań wstępnych)
-
Prześlij certyfikat weryfikacyjny.(Odwołaj się do kroku 4 z wymagań wstępnych)

Kroki konfiguracyjne ADSelfService Plus (Dostawca Tożsamości)
- Teraz przejdź do strony konfiguracyjnej G-Suite w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- Wprowadź Nazwę domeny swojego konta G-Suite. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do G-Suite, to thinktodaytech.com jest nazwą domeny.
- W polu Przydziel polityki wybierz polityki, dla których SSO musi być włączone.
Uwaga: ADSelfService Plus pozwala tworzyć polityki oparte na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp.
- W polu Format ID użytkownika wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
-
Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz móc logować się do G-Suite Online za pomocą ADSelfService Plus.
Uwaga: Dla G-Suite wsparcie ma tylko przepływ zainicjowany przez IDP.