Single sign-on instellen met Google Workspace

Table of Contents

Agents melden zich daarna bij Taiwa aan met hun Google Workspace-account. Je hebt een Google Workspace-account nodig waarmee je een project kunt maken in de Google Cloud Console. Daarnaast heb je de beheerdersrol in Taiwa nodig.

Voordat je begint

  • Vraag Taiwa om de e-maildomeinen van je organisatie te verifiëren. Alle Google-accounts delen één issuer. Daarom beperken de geverifieerde domeinen Taiwa tot je organisatie: Taiwa weigert een aanmelding vanaf elk ander domein.

1. Google Auth Platform instellen

  1. Meld je met je Google Workspace-account aan bij de Google Cloud Console.
  2. Selecteer een project of maak er een, bijvoorbeeld Taiwa sign-in.
  3. Ga naar Google Auth Platform. Vraagt Google je om dit in te stellen? Voer dan een app-naam in, bijvoorbeeld Taiwa, en een e-mailadres voor ondersteuning.
  4. Stel onder Doelgroep het Gebruikerstype in op Intern. Alleen mensen in je organisatie kunnen zich dan met deze client aanmelden.

Taiwa vraagt alleen om de scopes openid, email en profile. Voor deze scopes hoeft Google de app niet te verifiëren.

2. De OAuth-client maken

  1. Selecteer onder Clients de optie Client maken.
  2. Selecteer bij Applicatietype de optie Webapplicatie en voer een naam in, bijvoorbeeld Taiwa.
  3. Selecteer onder Geautoriseerde omleidings-URI's de optie URI toevoegen en voer https://api.taiwa.cx/v1/auth/sso/callback in.
  4. Selecteer Maken.
  5. Kopieer direct de Client-ID en het Clientgeheim. Google toont het geheim alleen wanneer je de client maakt.

3. Google koppelen in het beheerportaal

  1. Open in het beheerportaal SSO en provisioning.
  2. Voer bij Issuer-URL https://accounts.google.com in.
  3. Voer bij Client-ID en Clientgeheim de waarden van Google in.
  4. Selecteer Koppeling opslaan.

4. Testen

Meld je in een privévenster van je browser aan bij het beheerportaal. Selecteer Aanmelden met SSO, voer je Organisatie-ID in en meld je aan met een Google-account van je organisatie.

Gebruikers

Google Workspace kan gebruikers niet met SCIM naar Taiwa synchroniseren. Voeg mensen op een van deze manieren toe:

  • Nodig ze uit via het tabblad Gebruikers.
  • Laat ze zich aanmelden met SSO. Taiwa maakt de gebruiker bij de eerste aanmelding aan als het e-maildomein geverifieerd is.

Wil je iemand verwijderen? Deactiveer de gebruiker dan zowel in Taiwa als in Google Workspace.

Als het aanmelden mislukt

Mislukt een aanmelding na de identiteitsprovider? Dan toont de browser een pagina op api.taiwa.cx met de reden. De reden is in het Engels.

Reden Wat je moet controleren
Google meldt dat de toegang is geblokkeerd, of dat de app voor een andere organisatie is Het Gebruikerstype is niet Intern, of de persoon meldt zich aan met een Google-account buiten je organisatie.
Google meldt dat de omleidings-URI niet overeenkomt De client moet precies https://api.taiwa.cx/v1/auth/sso/callback hebben onder Geautoriseerde omleidings-URI's.
Email domain is not verified for this tenant Vraag Taiwa om het domein te verifiëren.
SSO token exchange failed Het clientgeheim is onjuist. Maak een nieuw geheim voor de client en werk de koppeling bij.
Was this helpful?