Configurar o logon único com o Google Workspace

Table of Contents

Com isso, os agentes entram no Taiwa com a conta do Google Workspace. Você precisa de uma conta do Google Workspace que possa criar um projeto no console do Google Cloud e da função de administrador no Taiwa.

Antes de começar

  • Peça ao Taiwa para verificar os domínios de e-mail da sua organização. Todas as contas do Google compartilham um único issuer. Por isso, são os domínios verificados que restringem o Taiwa à sua organização: o Taiwa recusa logins de qualquer outro domínio.

1. Configurar o Google Auth Platform

  1. Faça login no console do Google Cloud com sua conta do Google Workspace.
  2. Selecione um projeto ou crie um, por exemplo, Taiwa sign-in.
  3. Acesse Google Auth Platform. Se o Google pedir que você o configure, informe um nome de app, por exemplo, Taiwa, e um endereço de e-mail de suporte.
  4. Em Público-alvo, defina o Tipo de usuário como Interno. Assim, somente as pessoas da sua organização podem entrar com este cliente.

O Taiwa solicita apenas os escopos openid, email e profile. Para esses escopos, o Google não exige a verificação do app.

2. Criar o cliente OAuth

  1. Em Clientes, selecione Criar cliente.
  2. Em Tipo de aplicativo, selecione Aplicativo da Web e informe um nome, por exemplo, Taiwa.
  3. Em URIs de redirecionamento autorizados, selecione Adicionar URI e informe https://api.taiwa.cx/v1/auth/sso/callback.
  4. Selecione Criar.
  5. Copie imediatamente o ID do cliente e a Chave secreta do cliente. O Google mostra a chave secreta somente quando você cria o cliente.

3. Conectar o Google no portal de administração

  1. No portal de administração, abra SSO e provisionamento.
  2. Em URL do issuer, informe https://accounts.google.com.
  3. Em ID do cliente e Chave secreta do cliente, informe os valores do Google.
  4. Selecione Salvar conexão.

4. Testar

Faça login no portal de administração em uma janela anônima do navegador. Selecione Entrar com SSO, informe o ID da organização e entre com uma conta do Google da sua organização.

Usuários

O Google Workspace não consegue sincronizar usuários com o Taiwa por SCIM. Adicione pessoas de uma destas formas:

  • Convide-as na guia Usuários.
  • Deixe que elas entrem com SSO. O Taiwa cria o usuário no primeiro login quando o domínio de e-mail está verificado.

Para remover alguém, desative o usuário no Taiwa e também no Google Workspace.

Se o login falhar

Quando um login falha depois do provedor de identidade, o navegador mostra uma página em api.taiwa.cx com o motivo. O motivo aparece em inglês.

Motivo O que verificar
O Google informa que o acesso está bloqueado ou que o app é de outra organização O Tipo de usuário não está como Interno, ou a pessoa está entrando com uma conta do Google de fora da sua organização.
O Google informa que o URI de redirecionamento não corresponde O cliente precisa ter exatamente https://api.taiwa.cx/v1/auth/sso/callback em URIs de redirecionamento autorizados.
Email domain is not verified for this tenant Peça ao Taiwa para verificar o domínio.
SSO token exchange failed A chave secreta do cliente está errada. Crie uma nova chave secreta para o cliente e atualize a conexão.
Was this helpful?