Il Single Sign-On (SSO) consente agli utenti di accedere a molte applicazioni cloud aziendali utilizzando un unico set di credenziali. Workspace (e la piattaforma Google Cloud) supportano il servizio SSO di provider di identità (IdP) di terze parti.
Workspace supporta i protocolli SSO SAML e OIDC. L'SSO SAML supporta qualsiasi IdP. Al momento OIDC supporta solo Microsoft Entra ID.
Per utilizzare l'SSO, configura i profili SSO, quindi assegnali a gruppi di utenti o unità organizzative. In questo modo è possibile supportare più IdP e testare le configurazioni SSO. Questo è il sistema consigliato per l'SSO. È disponibile anche il nostro precedente profilo SSO legacy per le organizzazioni (solo per SAML).
Il servizio SSO è disponibile anche sui dispositivi Chrome. Per informazioni dettagliate, vedi Configurare il servizio Single Sign-On basato su SAML per i dispositivi Chrome.
Sincronizzazione degli account utente tra il tuo IdP e Google
Per semplificare la gestione del ciclo di vita degli utenti, la maggior parte delle organizzazioni che utilizzano il Single Sign-On sincronizza anche la directory degli utenti dall'IdP a Google. Con la sincronizzazione attiva, gli utenti nuovi (o eliminati) lato IdP vengono aggiunti o eliminati automaticamente come utenti di Workspace. Directory Sync di Google supporta Active Directory ed Entra ID. La maggior parte degli IdP supporta la sincronizzazione con Google. Per istruzioni sulla configurazione, consulta la documentazione dell'IdP.
SSO e LDAP sicuro
LDAP sicuro richiede una password Google ed è incompatibile con l'SSO.