Com o Logon único (SSO), os usuários podem fazer login em vários aplicativos empresariais na nuvem usando um único conjunto de credenciais. O Workspace (e o Google Cloud Platform) oferece suporte a SSO de provedores de identidade de terceiros (IDPs).
O Workspace oferece suporte aos protocolos de SSO SAML e OIDC. O SSO SAML é compatível com qualquer IdP. No momento, o OIDC só oferece suporte ao ID do Microsoft Entra.
Para usar o SSO, configure os perfis de SSO e atribua-os a grupos de usuários ou unidades organizacionais. Isso permite o suporte a vários IdPs e o teste de configurações de SSO. Esse é o sistema recomendado para SSO. Nosso perfil de SSO legado mais antigo para organizações também está disponível (somente para SAML).
O SSO também está disponível em dispositivos Chrome. Veja os detalhes em Configurar o Logon único via SAML nos dispositivos Chrome OS.
Como sincronizar contas de usuários entre o IdP e o Google
Para simplificar o gerenciamento do ciclo de vida do usuário, a maioria das organizações que usam SSO também sincroniza o diretório de usuários do IdP com o Google. Com a sincronização, os usuários novos (ou excluídos) no IdP são adicionados ou excluídos automaticamente como usuários do Workspace. A Directory Sync do Google é compatível com o Active Directory e o Entra ID. A maioria dos IdPs oferece suporte à sincronização com o Google. Consulte a documentação do IdP para ver as instruções de configuração.
SSO e LDAP seguro
O LDAP seguro exige uma senha do Google e é incompatível com o SSO.