只要採用單一登入 (SSO) 服務,使用者就能以一組憑證,登入多個企業雲端應用程式。Workspace (和 Google Cloud Platform) 支援第三方識別資訊提供者 (IdP) 的 SSO 服務。
Workspace 支援 SAML 和 OIDC SSO 通訊協定。SAML SSO 支援任何 IdP,而目前 OIDC 僅支援 Microsoft Entra ID。
如要使用 SSO,您必須設定SSO 設定檔,然後指派給使用者群組或機構單位。這個設定檔不僅支援多個 IdP,還能測試 SSO 設定。建議您為 SSO 採用此系統,但也可使用機構的舊版 SSO 設定檔 (僅限 SAML)。
Chrome 裝置也支援使用 SSO。詳情請參閱「為 Chrome 裝置設定 SAML 單一登入服務」。
在 IdP 和 Google 間同步處理使用者帳戶
為簡化使用者生命週期管理機制,大多數採用 SSO 的機構也會將使用者目錄從 IdP 同步處理至 Google。同步處理功能啟用後,IdP 端若新增/刪除使用者,Workspace 也會自動新增/刪除。Google 的 Directory Sync 支援 Active Directory 和 Entra ID。IdP 多半也都支援將使用者同步處理至 Google。如需設定說明,請參閱 IdP 的說明文件。
SSO 和安全 LDAP
使用安全 LDAP 需要 Google 密碼,且此功能與 SSO 不相容。