Logowanie jednokrotne (SSO) umożliwia użytkownikom logowanie się do wielu firmowych aplikacji w chmurze za pomocą jednego zestawu danych logowania. Workspace (i Google Cloud Platform) obsługują logowanie jednokrotne od zewnętrznych dostawców tożsamości.
Workspace obsługuje protokoły SSO oparte zarówno na SAML, jak i na OIDC. Logowanie jednokrotne przez SAML obsługuje dowolnego dostawcę tożsamości. Obecnie OIDC obsługuje tylko Microsoft Entra ID.
Aby korzystać z logowania jednokrotnego, skonfiguruj profile SSO, a następnie przypisz je do grup użytkowników lub jednostek organizacyjnych. Umożliwia to obsługę wielu dostawców tożsamości i testowanie konfiguracji logowania jednokrotnego. Jest to zalecany system logowania jednokrotnego. Dostępny jest też starszy profil SSO dla organizacji (tylko dla protokołu SAML).
Logowanie jednokrotne jest też dostępne na urządzeniach z Chrome. Więcej informacji znajdziesz w artykule Konfigurowanie logowania jednokrotnego przez SAML na urządzeniach z Chrome OS.
Synchronizacja kont użytkowników między dostawcą tożsamości a Google
Aby uprościć zarządzanie cyklem życia użytkowników, większość organizacji korzystających z logowania jednokrotnego synchronizuje katalog użytkowników od dostawcy tożsamości z Google. Po włączeniu synchronizacji nowi (lub usunięci) użytkownicy po stronie dostawcy tożsamości są automatycznie dodawani lub usuwani jako użytkownicy Workspace. Directory Sync od Google obsługuje Active Directory i Entra ID. Większość dostawców tożsamości obsługuje synchronizację z Google. Instrukcje konfiguracji znajdziesz w dokumentacji dostawcy tożsamości.
Logowanie jednokrotne i bezpieczny LDAP
Bezpieczny LDAP wymaga hasła Google i jest niezgodny z logowaniem jednokrotnym.