Configurar el inicio de sesión único con Google Workspace

Table of Contents

Así, los agentes inician sesión en Taiwa con su cuenta de Google Workspace. Necesitas una cuenta de Google Workspace que pueda crear un proyecto en la consola de Google Cloud y el rol de administrador en Taiwa.

Antes de empezar

  • Pide a Taiwa que verifique los dominios de correo electrónico de tu organización. Todas las cuentas de Google comparten un mismo emisor, así que los dominios verificados son los que limitan Taiwa a tu organización: Taiwa rechaza el inicio de sesión desde cualquier otro dominio.

1. Configurar Google Auth Platform

  1. Inicia sesión en la consola de Google Cloud con tu cuenta de Google Workspace.
  2. Selecciona un proyecto o crea uno, por ejemplo Taiwa sign-in.
  3. Ve a Google Auth Platform. Si Google te pide configurarlo, introduce un nombre de aplicación, por ejemplo Taiwa, y una dirección de correo electrónico de asistencia.
  4. En Público, establece Tipo de usuario en Interno. Así, solo las personas de tu organización pueden iniciar sesión con este cliente.

Taiwa solo solicita los ámbitos openid, email y profile. Google no necesita verificar la aplicación para estos ámbitos.

2. Crear el cliente OAuth

  1. En Clientes, selecciona Crear cliente.
  2. En Tipo de aplicación, selecciona Aplicación web e introduce un nombre, por ejemplo Taiwa.
  3. En URIs de redireccionamiento autorizados, selecciona Añadir URI e introduce https://api.taiwa.cx/v1/auth/sso/callback.
  4. Selecciona Crear.
  5. Copia el ID de cliente y el Secreto de cliente inmediatamente. Google solo muestra el secreto al crear el cliente.

3. Conectar Google en el portal de administración

  1. En el portal de administración, abre SSO y aprovisionamiento.
  2. En URL del emisor, introduce https://accounts.google.com.
  3. En ID de cliente y Secreto de cliente, introduce los valores de Google.
  4. Selecciona Guardar conexión.

4. Probar

Inicia sesión en el portal de administración en una ventana privada del navegador. Selecciona Iniciar sesión con SSO, introduce tu ID de organización e inicia sesión con una cuenta de Google de tu organización.

Usuarios

Google Workspace no puede sincronizar usuarios con Taiwa mediante SCIM. Añade a las personas de una de estas formas:

  • Invítalas desde la pestaña Usuarios.
  • Deja que inicien sesión con SSO. Taiwa crea el usuario en el primer inicio de sesión si el dominio de correo electrónico está verificado.

Para dar de baja a alguien, desactiva el usuario tanto en Taiwa como en Google Workspace.

Si falla el inicio de sesión

Si un inicio de sesión falla después del proveedor de identidad, el navegador muestra una página en api.taiwa.cx con el motivo. El motivo aparece en inglés.

Motivo Qué comprobar
Google indica que el acceso está bloqueado o que la aplicación es de otra organización El Tipo de usuario no es Interno, o la persona inicia sesión con una cuenta de Google ajena a tu organización.
Google indica que el URI de redireccionamiento no coincide El cliente debe tener exactamente https://api.taiwa.cx/v1/auth/sso/callback en URIs de redireccionamiento autorizados.
Email domain is not verified for this tenant Pide a Taiwa que verifique el dominio.
SSO token exchange failed El secreto de cliente es incorrecto. Crea un nuevo secreto para el cliente y actualiza la conexión.
Was this helpful?