Logowanie jednokrotne (SSO)

Logowanie jednokrotne (SSO) umożliwia użytkownikom logowanie się do wielu firmowych aplikacji w chmurze za pomocą jednego zestawu danych logowania. Workspace (i Google Cloud Platform) obsługują logowanie jednokrotne od zewnętrznych dostawców tożsamości.

Workspace obsługuje protokoły SSO oparte zarówno na SAML, jak i na OIDC. Logowanie jednokrotne przez SAML obsługuje dowolnego dostawcę tożsamości. Obecnie OIDC obsługuje tylko Microsoft Entra ID.

Aby korzystać z logowania jednokrotnego, skonfiguruj profile SSO, a następnie przypisz je do grup użytkowników lub jednostek organizacyjnych. Umożliwia to obsługę wielu dostawców tożsamości i testowanie konfiguracji logowania jednokrotnego. Jest to zalecany system logowania jednokrotnego. Dostępny jest też starszy profil SSO dla organizacji (tylko dla protokołu SAML).

Logowanie jednokrotne jest też dostępne na urządzeniach z Chrome. Więcej informacji znajdziesz w artykule Konfigurowanie logowania jednokrotnego przez SAML na urządzeniach z Chrome OS.

Synchronizacja kont użytkowników między dostawcą tożsamości a Google

Aby uprościć zarządzanie cyklem życia użytkowników, większość organizacji korzystających z logowania jednokrotnego synchronizuje katalog użytkowników od dostawcy tożsamości z Google. Po włączeniu synchronizacji nowi (lub usunięci) użytkownicy po stronie dostawcy tożsamości są automatycznie dodawani lub usuwani jako użytkownicy Workspace. Directory Sync od Google obsługuje Active Directory i Entra ID. Większość dostawców tożsamości obsługuje synchronizację z Google. Instrukcje konfiguracji znajdziesz w dokumentacji dostawcy tożsamości.

Logowanie jednokrotne i bezpieczny LDAP

Bezpieczny LDAP wymaga hasła Google i jest niezgodny z logowaniem jednokrotnym.

Czy to było pomocne?

Jak możemy ją poprawić?
2831745721871482202
true
Wyszukaj w Centrum pomocy
true
true
true
true
true
73010
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
false
false
false