關於單一登入 (SSO)

只要採用單一登入 (SSO) 服務,使用者就能以一組憑證,登入多個企業雲端應用程式。Workspace (和 Google Cloud Platform) 支援第三方識別資訊提供者 (IdP) 的 SSO 服務。

Workspace 支援 SAML 和 OIDC SSO 通訊協定。SAML SSO 支援任何 IdP,而目前 OIDC 僅支援 Microsoft Entra ID。

如要使用 SSO,您必須設定SSO 設定檔,然後指派給使用者群組或機構單位。這個設定檔不僅支援多個 IdP,還能測試 SSO 設定。建議您為 SSO 採用此系統,但也可使用機構的舊版 SSO 設定檔 (僅限 SAML)。

Chrome 裝置也支援使用 SSO。詳情請參閱「為 Chrome 裝置設定 SAML 單一登入服務」。

在 IdP 和 Google 間同步處理使用者帳戶

為簡化使用者生命週期管理機制,大多數採用 SSO 的機構也會將使用者目錄從 IdP 同步處理至 Google。同步處理功能啟用後,IdP 端若新增/刪除使用者,Workspace 也會自動新增/刪除。Google 的 Directory Sync 支援 Active Directory 和 Entra ID。IdP 多半也都支援將使用者同步處理至 Google。如需設定說明,請參閱 IdP 的說明文件。

SSO 和安全 LDAP

使用安全 LDAP 需要 Google 密碼,且此功能與 SSO 不相容。

這對您有幫助嗎?

我們應如何改進呢?
2831745721871482202
true
搜尋說明中心
true
true
true
搜尋
清除搜尋內容
關閉搜尋
主選單
true
true
73010
false
false
false