Así, los agentes inician sesión en Taiwa con su cuenta de Google Workspace. Necesitas una cuenta de Google Workspace que pueda crear un proyecto en la consola de Google Cloud y el rol de administrador en Taiwa.
Antes de empezar
- Pide a Taiwa que verifique los dominios de correo electrónico de tu organización. Todas las cuentas de Google comparten un mismo emisor, así que los dominios verificados son los que limitan Taiwa a tu organización: Taiwa rechaza el inicio de sesión desde cualquier otro dominio.
1. Configurar Google Auth Platform
- Inicia sesión en la consola de Google Cloud con tu cuenta de Google Workspace.
- Selecciona un proyecto o crea uno, por ejemplo
Taiwa sign-in. - Ve a Google Auth Platform. Si Google te pide configurarlo, introduce un nombre de aplicación, por ejemplo
Taiwa, y una dirección de correo electrónico de asistencia. - En Público, establece Tipo de usuario en Interno. Así, solo las personas de tu organización pueden iniciar sesión con este cliente.
Taiwa solo solicita los ámbitos openid, email y profile. Google no necesita verificar la aplicación para estos ámbitos.
2. Crear el cliente OAuth
- En Clientes, selecciona Crear cliente.
- En Tipo de aplicación, selecciona Aplicación web e introduce un nombre, por ejemplo
Taiwa. - En URIs de redireccionamiento autorizados, selecciona Añadir URI e introduce
https://api.taiwa.cx/v1/auth/sso/callback. - Selecciona Crear.
- Copia el ID de cliente y el Secreto de cliente inmediatamente. Google solo muestra el secreto al crear el cliente.
3. Conectar Google en el portal de administración
- En el portal de administración, abre SSO y aprovisionamiento.
- En URL del emisor, introduce
https://accounts.google.com. - En ID de cliente y Secreto de cliente, introduce los valores de Google.
- Selecciona Guardar conexión.
4. Probar
Inicia sesión en el portal de administración en una ventana privada del navegador. Selecciona Iniciar sesión con SSO, introduce tu ID de organización e inicia sesión con una cuenta de Google de tu organización.
Usuarios
Google Workspace no puede sincronizar usuarios con Taiwa mediante SCIM. Añade a las personas de una de estas formas:
- Invítalas desde la pestaña Usuarios.
- Deja que inicien sesión con SSO. Taiwa crea el usuario en el primer inicio de sesión si el dominio de correo electrónico está verificado.
Para dar de baja a alguien, desactiva el usuario tanto en Taiwa como en Google Workspace.
Si falla el inicio de sesión
Si un inicio de sesión falla después del proveedor de identidad, el navegador muestra una página en api.taiwa.cx con el motivo. El motivo aparece en inglés.
| Motivo | Qué comprobar |
|---|---|
| Google indica que el acceso está bloqueado o que la aplicación es de otra organización | El Tipo de usuario no es Interno, o la persona inicia sesión con una cuenta de Google ajena a tu organización. |
| Google indica que el URI de redireccionamiento no coincide | El cliente debe tener exactamente https://api.taiwa.cx/v1/auth/sso/callback en URIs de redireccionamiento autorizados. |
Email domain is not verified for this tenant |
Pide a Taiwa que verifique el dominio. |
SSO token exchange failed |
El secreto de cliente es incorrecto. Crea un nuevo secreto para el cliente y actualiza la conexión. |