Configurer l'authentification unique avec Google Workspace

Table of Contents

Les agents se connectent ensuite à Taiwa avec leur compte Google Workspace. Vous avez besoin d'un compte Google Workspace autorisé à créer un projet dans la console Google Cloud, ainsi que du rôle d'administrateur dans Taiwa.

Avant de commencer

  • Demandez à Taiwa de vérifier les domaines de messagerie de votre organisation. Tous les comptes Google partagent un même émetteur. Ce sont donc les domaines vérifiés qui limitent Taiwa à votre organisation : Taiwa refuse toute connexion provenant d'un autre domaine.

1. Configurer Google Auth Platform

  1. Connectez-vous à la console Google Cloud avec votre compte Google Workspace.
  2. Sélectionnez un projet ou créez-en un, par exemple Taiwa sign-in.
  3. Accédez à Google Auth Platform. Si Google vous demande de la configurer, saisissez un nom d'application, par exemple Taiwa, et une adresse e-mail d'assistance.
  4. Sous Audience, définissez le Type d'utilisateur sur Interne. Seules les personnes de votre organisation peuvent alors se connecter avec ce client.

Taiwa demande uniquement les champs d'application openid, email et profile. Pour ces champs d'application, Google n'exige aucune validation de l'application.

2. Créer le client OAuth

  1. Sous Clients, sélectionnez Créer un client.
  2. Pour Type d'application, sélectionnez Application Web, puis saisissez un nom, par exemple Taiwa.
  3. Sous URI de redirection autorisés, sélectionnez Ajouter un URI, puis saisissez https://api.taiwa.cx/v1/auth/sso/callback.
  4. Sélectionnez Créer.
  5. Copiez immédiatement l'Identifiant client et le Secret client. Google n'affiche le secret qu'au moment de la création du client.

3. Connecter Google dans le portail d'administration

  1. Dans le portail d'administration, ouvrez SSO et provisionnement.
  2. Pour URL de l'émetteur, saisissez https://accounts.google.com.
  3. Pour Identifiant client et Secret client, saisissez les valeurs fournies par Google.
  4. Sélectionnez Enregistrer la connexion.

4. Tester

Connectez-vous au portail d'administration dans une fenêtre de navigation privée. Sélectionnez Se connecter avec SSO, saisissez votre Identifiant d'organisation, puis connectez-vous avec un compte Google de votre organisation.

Utilisateurs

Google Workspace ne peut pas synchroniser les utilisateurs avec Taiwa via SCIM. Ajoutez des personnes de l'une des manières suivantes :

  • Invitez-les depuis l'onglet Utilisateurs.
  • Laissez-les se connecter avec SSO. Taiwa crée l'utilisateur lors de la première connexion si le domaine de messagerie est vérifié.

Pour retirer une personne, désactivez l'utilisateur dans Taiwa et dans Google Workspace.

En cas d'échec de la connexion

Lorsqu'une connexion échoue après le fournisseur d'identité, le navigateur affiche une page sur api.taiwa.cx indiquant le motif. Le motif est en anglais.

Motif Points à vérifier
Google indique que l'accès est bloqué ou que l'application est destinée à une autre organisation Le Type d'utilisateur n'est pas Interne, ou la personne se connecte avec un compte Google extérieur à votre organisation.
Google indique que l'URI de redirection ne correspond pas Le client doit contenir exactement https://api.taiwa.cx/v1/auth/sso/callback sous URI de redirection autorisés.
Email domain is not verified for this tenant Demandez à Taiwa de vérifier le domaine.
SSO token exchange failed Le secret client est incorrect. Créez un nouveau secret pour le client et mettez à jour la connexion.
Was this helpful?