Mit der Einmalanmeldung (SSO) können sich Nutzer mit denselben Anmeldedaten in vielen geschäftlichen Cloud-Anwendungen anmelden. Workspace und die Google Cloud Platform unterstützen die Einmalanmeldung über externe Identitätsanbieter (IdPs).
Workspace unterstützt sowohl SAML- als auch OIDC-SSO-Protokolle. SAML SSO unterstützt jeden IdP. Derzeit wird von OIDC nur die Microsoft Entra ID unterstützt.
Wenn Sie SSO verwenden möchten, konfigurieren Sie SSO-Profile und weisen Sie sie dann Nutzergruppen oder Organisationseinheiten zu. So können mehrere IdPs unterstützt und SSO-Konfigurationen getestet werden. Dies ist das empfohlene System für die SSO-Authentifizierung. Das ältere Legacy-SSO-Profil für Organisationen ist ebenfalls verfügbar (nur für SAML).
Die SSO ist auch auf Chrome-Geräten verfügbar. Weitere Informationen finden Sie im Hilfeartikel SAML-Einmalanmeldung für Chrome-Geräte konfigurieren.
Nutzerkonten zwischen Ihrem IdP und Google synchronisieren
Um die Verwaltung des Nutzerlebenszyklus zu vereinfachen, synchronisieren die meisten Organisationen, die die Einmalanmeldung verwenden, auch ihr Nutzerverzeichnis vom IdP mit Google. Wenn die Synchronisierung eingerichtet ist, werden neue (oder gelöschte) Nutzer auf IdP-Seite automatisch als Workspace-Nutzer hinzugefügt oder gelöscht. Directory Sync von Google unterstützt Active Directory und Entra ID. Die meisten IdPs unterstützen die Synchronisierung mit Google. Eine Anleitung zur Einrichtung finden Sie in der Dokumentation Ihres Identitätsanbieters.
SSO und Secure LDAP
Secure LDAP erfordert ein Google-Passwort und ist nicht mit SSO kompatibel.