Les agents se connectent ensuite à Taiwa avec leur compte Google Workspace. Vous avez besoin d'un compte Google Workspace autorisé à créer un projet dans la console Google Cloud, ainsi que du rôle d'administrateur dans Taiwa.
Avant de commencer
- Demandez à Taiwa de vérifier les domaines de messagerie de votre organisation. Tous les comptes Google partagent un même émetteur. Ce sont donc les domaines vérifiés qui limitent Taiwa à votre organisation : Taiwa refuse toute connexion provenant d'un autre domaine.
1. Configurer Google Auth Platform
- Connectez-vous à la console Google Cloud avec votre compte Google Workspace.
- Sélectionnez un projet ou créez-en un, par exemple
Taiwa sign-in. - Accédez à Google Auth Platform. Si Google vous demande de la configurer, saisissez un nom d'application, par exemple
Taiwa, et une adresse e-mail d'assistance. - Sous Audience, définissez le Type d'utilisateur sur Interne. Seules les personnes de votre organisation peuvent alors se connecter avec ce client.
Taiwa demande uniquement les champs d'application openid, email et profile. Pour ces champs d'application, Google n'exige aucune validation de l'application.
2. Créer le client OAuth
- Sous Clients, sélectionnez Créer un client.
- Pour Type d'application, sélectionnez Application Web, puis saisissez un nom, par exemple
Taiwa. - Sous URI de redirection autorisés, sélectionnez Ajouter un URI, puis saisissez
https://api.taiwa.cx/v1/auth/sso/callback. - Sélectionnez Créer.
- Copiez immédiatement l'Identifiant client et le Secret client. Google n'affiche le secret qu'au moment de la création du client.
3. Connecter Google dans le portail d'administration
- Dans le portail d'administration, ouvrez SSO et provisionnement.
- Pour URL de l'émetteur, saisissez
https://accounts.google.com. - Pour Identifiant client et Secret client, saisissez les valeurs fournies par Google.
- Sélectionnez Enregistrer la connexion.
4. Tester
Connectez-vous au portail d'administration dans une fenêtre de navigation privée. Sélectionnez Se connecter avec SSO, saisissez votre Identifiant d'organisation, puis connectez-vous avec un compte Google de votre organisation.
Utilisateurs
Google Workspace ne peut pas synchroniser les utilisateurs avec Taiwa via SCIM. Ajoutez des personnes de l'une des manières suivantes :
- Invitez-les depuis l'onglet Utilisateurs.
- Laissez-les se connecter avec SSO. Taiwa crée l'utilisateur lors de la première connexion si le domaine de messagerie est vérifié.
Pour retirer une personne, désactivez l'utilisateur dans Taiwa et dans Google Workspace.
En cas d'échec de la connexion
Lorsqu'une connexion échoue après le fournisseur d'identité, le navigateur affiche une page sur api.taiwa.cx indiquant le motif. Le motif est en anglais.
| Motif | Points à vérifier |
|---|---|
| Google indique que l'accès est bloqué ou que l'application est destinée à une autre organisation | Le Type d'utilisateur n'est pas Interne, ou la personne se connecte avec un compte Google extérieur à votre organisation. |
| Google indique que l'URI de redirection ne correspond pas | Le client doit contenir exactement https://api.taiwa.cx/v1/auth/sso/callback sous URI de redirection autorisés. |
Email domain is not verified for this tenant |
Demandez à Taiwa de vérifier le domaine. |
SSO token exchange failed |
Le secret client est incorrect. Créez un nouveau secret pour le client et mettez à jour la connexion. |