Synchronizacja haseł z Google Workspace (dawniej G-Suite)
Wymagania wstępne
Kroki aby włączyć dostęp do API w Google Workspace
WAŻNE:
- Zainstaluj Agenta Synchronizacji Hasła, aby synchronizować natywne zmiany i resetowania haseł.
- Zanim będziesz mógł skonfigurować G-Suite z ADSelfService Plus do synchronizacji haseł, musisz włączyć dostęp do API Administratora w G-Suite.
- Przejdź do konsoli administracyjnej Google
- Zaloguj się przy użyciu swojego konta administratora Google Workspace
- Utwórz nowy projekt o nazwie ADSelfService Plus
- W panelu API i Usługi po lewej stronie kliknij link Biblioteka. W sekcji API Google Enterprise znajdź Admin SDK i włącz go.
- W lewym panelu kliknij link Poświadczenia
- Po prawej stronie kliknij przycisk Utwórz poświadczenia i wybierz Konto usługi.
- Podaj nazwę konta usługi i przydziel rolę Właściciel projektu dla konta usługi.
- Adres e-mail konta usługi to ten, który jest wymieniony w kolumnie E-mail. Kliknij na link, aby edytować.
- Kliknij na Pokaż delegację w całej domenie i zaznacz pole wyboru przy Włącz delegację Google Workspace w całej domenie. Po zapisaniu kopii, zostanie utworzony identyfikator klienta.
- W zakładce Klucze na górze strony wybierz Dodaj klucz → Utwórz nowy klucz. Wybierz typ jako P12 i kliknij Utwórz. Teraz otrzymasz plik P12. Zapisz ten plik na swoim komputerze i kliknij Zamknij.
- Przyznaj autorytet w całej domenie temu koncie usługi, korzystając z poniższych kroków.
Twoje konto usługi ma teraz dostęp w całej domenie do Google Admin SDK Directory API dla wszystkich użytkowników Twojej domeny.
Kroki w celu skonfigurowania Google Workspace z ADSelfService Plus
- Zaloguj się do konsoli administracyjnej ADSelfService Plus używając danych administratora.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja Haseł/Jednolity Logowanie.
- Wybierz aplikację G-Suite.
Uwaga: Możesz również znaleźć aplikację G-Suite, której potrzebujesz w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Wprowadź Nazwę aplikacji i Opis.
- Wprowadź Nazwę domeny (np.: adselfserviceplus.com) swojej domeny Google Workspace.
- W zakładce Przypisz Polityki
pole, wybierz polityki, dla których ma być włączona synchronizacja hasła.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Configuration → Self-Service → Policy Configuration → Add New Policy.
- Wybierz Włącz synchronizację hasła.
- Wprowadź Nazwę Użytkownika (np.: demo@adselfserviceplus.com) konta administratora Google Workspace.
- Wprowadź Email Konta Usługowego (np.: 428499212222-9csoom2llko9292ro21rhm411214lkrh@developer.gserviceaccount.com), które zostało utworzone w poprzednim kroku, w Google Workspace.
- Wybierz odpowiedni Plik Klucza P12 konta administratora Google Workspace.
- Kliknij Dodaj Aplikację.