Single Sign-on mit Google Workspace einrichten

Table of Contents

Danach melden sich Agenten mit ihrem Google Workspace-Konto bei Taiwa an. Sie benötigen ein Google Workspace-Konto, das in der Google Cloud Console ein Projekt erstellen kann, sowie die Administratorrolle in Taiwa.

Bevor Sie beginnen

  • Bitten Sie Taiwa, die E-Mail-Domains Ihrer Organisation zu verifizieren. Alle Google-Konten teilen sich einen Issuer. Daher beschränken die verifizierten Domains Taiwa auf Ihre Organisation: Taiwa lehnt eine Anmeldung von jeder anderen Domain ab.

1. Google Auth Platform einrichten

  1. Melden Sie sich mit Ihrem Google Workspace-Konto in der Google Cloud Console an.
  2. Wählen Sie ein Projekt aus oder erstellen Sie eines, zum Beispiel Taiwa sign-in.
  3. Öffnen Sie Google Auth Platform. Wenn Google Sie zur Einrichtung auffordert, geben Sie einen App-Namen ein, zum Beispiel Taiwa, sowie eine Support-E-Mail-Adresse.
  4. Setzen Sie unter Zielgruppe den Nutzertyp auf Intern. Dann können sich nur Personen aus Ihrer Organisation mit diesem Client anmelden.

Taiwa fordert nur die Scopes openid, email und profile an. Für diese Scopes verlangt Google keine Überprüfung der App.

2. OAuth-Client erstellen

  1. Wählen Sie unter Clients die Option Client erstellen.
  2. Wählen Sie für Anwendungstyp die Option Webanwendung und geben Sie einen Namen ein, zum Beispiel Taiwa.
  3. Wählen Sie unter Autorisierte Weiterleitungs-URIs die Option URI hinzufügen und geben Sie https://api.taiwa.cx/v1/auth/sso/callback ein.
  4. Wählen Sie Erstellen.
  5. Kopieren Sie sofort die Client-ID und das Client-Secret. Google zeigt das Secret nur beim Erstellen des Clients an.

3. Google im Admin-Portal verbinden

  1. Öffnen Sie im Admin-Portal SSO & Provisionierung.
  2. Geben Sie für Issuer-URL https://accounts.google.com ein.
  3. Geben Sie für Client-ID und Client-Secret die Werte aus Google ein.
  4. Wählen Sie Verbindung speichern.

4. Testen

Melden Sie sich in einem privaten Browserfenster im Admin-Portal an. Wählen Sie Mit SSO anmelden, geben Sie Ihre Organisations-ID ein und melden Sie sich mit einem Google-Konto Ihrer Organisation an.

Benutzer

Google Workspace kann Benutzer nicht per SCIM mit Taiwa synchronisieren. Fügen Sie Personen auf eine der folgenden Arten hinzu:

  • Laden Sie sie über die Registerkarte Benutzer ein.
  • Lassen Sie sie sich mit SSO anmelden. Taiwa erstellt den Benutzer bei der ersten Anmeldung, wenn die E-Mail-Domain verifiziert ist.

Um eine Person zu entfernen, deaktivieren Sie den Benutzer sowohl in Taiwa als auch in Google Workspace.

Wenn die Anmeldung fehlschlägt

Wenn eine Anmeldung nach dem Identitätsanbieter fehlschlägt, zeigt der Browser eine Seite auf api.taiwa.cx mit dem Grund an. Der Grund ist auf Englisch.

Grund Was Sie prüfen sollten
Google meldet, dass der Zugriff blockiert ist oder dass die App für eine andere Organisation bestimmt ist Der Nutzertyp ist nicht Intern, oder die Person meldet sich mit einem Google-Konto außerhalb Ihrer Organisation an.
Google meldet, dass der Weiterleitungs-URI nicht übereinstimmt Der Client muss unter Autorisierte Weiterleitungs-URIs genau https://api.taiwa.cx/v1/auth/sso/callback enthalten.
Email domain is not verified for this tenant Bitten Sie Taiwa, die Domain zu verifizieren.
SSO token exchange failed Das Client-Secret ist falsch. Erstellen Sie ein neues Secret für den Client und aktualisieren Sie die Verbindung.
Was this helpful?