Tek Oturum Açma (TOA), kullanıcıların tek bir kimlik bilgisi grubunu kullanarak birçok kurumsal bulut uygulamasında oturum açmasına olanak tanır. Workspace (ve Google Cloud Platform), üçüncü taraf kimlik sağlayıcılardan (IdP'ler) gelen TOA'yı destekler.
Workspace, hem SAML hem de OIDC TOA protokollerini destekler. SAML TOA, tüm IdP'leri destekler. OIDC şu anda yalnızca Microsoft Entra kimliğini destekler.
TOA'yı kullanmak için TOA profillerini yapılandırıp kullanıcı gruplarına veya kuruluş birimlerine atarsınız. Bu sayede birden fazla IdP'yi destekleyebilir ve TOA yapılandırmalarını test edebilirsiniz. Bu, TOA için önerilen sistemdir. Kuruluşlar için eski TOA profilimizi de kullanabilirsiniz (yalnızca SAML için).
TOA özelliği Chrome cihazlarda da kullanılabilir. Ayrıntılar için Chrome cihazlarda SAML Tek Oturum Açma özelliğini yapılandırma başlıklı makaleyi inceleyin.
Kullanıcı hesaplarını IdP'niz ile Google arasında senkronize etme
TOA kullanan çoğu kuruluş, kullanıcı yaşam döngüsü yönetimini basitleştirmek için kullanıcı dizinlerini IdP'den Google'a da senkronize eder. Senkronizasyon etkinken, IdP tarafındaki yeni (veya silinmiş) kullanıcılar otomatik olarak Workspace kullanıcısı olarak eklenir veya silinir. Google'ın Directory Sync aracı, Active Directory ve Entra ID'yi destekler. Çoğu IdP, Google ile senkronizasyonu destekler. Kurulum talimatları için IdP'nizin belgelerine bakın.
TOA ve Güvenli LDAP
Güvenli LDAP, Google şifresi gerektirir ve TOA ile uyumlu değildir.