El inicio de sesión único (SSO) permite a los usuarios iniciar sesión en muchas aplicaciones empresariales en la nube con un único conjunto de credenciales. Workspace (y Google Cloud Platform) admiten el SSO de proveedores de identidades (IdPs) de terceros.
Workspace admite los protocolos de SSO SAML y OIDC. El SSO basado en SAML es compatible con cualquier IdP. Actualmente, OIDC solo admite Microsoft Entra ID.
Para usar el SSO, debes configurar perfiles de SSO y, a continuación, asignarlos a grupos de usuarios o a unidades organizativas. Esto permite admitir varios IdPs y probar configuraciones de SSO. Este es el sistema recomendado para el SSO. También está disponible nuestro perfil antiguo de SSO para organizaciones (solo para SAML).
El SSO también está disponible en los dispositivos Chrome. Para obtener más información, consulta el artículo Configurar el inicio de sesión único basado en SAML en dispositivos equipados con Chrome OS.
Sincronizar cuentas de usuario entre tu IdP y Google
Para simplificar la gestión del ciclo de vida de los usuarios, la mayoría de las organizaciones que utilizan el SSO también sincronizan su directorio de usuarios desde el IdP con Google. Cuando se activa la sincronización, los usuarios nuevos (o eliminados) del IdP se añaden o se eliminan automáticamente como usuarios de Workspace. Directory Sync de Google es compatible con Active Directory y Entra ID. La mayoría de los IdPs admiten la sincronización con Google. Consulta la documentación de tu IdP para obtener instrucciones de configuración.
SSO y LDAP seguro
LDAP seguro requiere una contraseña de Google y no es compatible con el SSO.