Com isso, os agentes entram no Taiwa com a conta do Google Workspace. Você precisa de uma conta do Google Workspace que possa criar um projeto no console do Google Cloud e da função de administrador no Taiwa.
Antes de começar
- Peça ao Taiwa para verificar os domínios de e-mail da sua organização. Todas as contas do Google compartilham um único issuer. Por isso, são os domínios verificados que restringem o Taiwa à sua organização: o Taiwa recusa logins de qualquer outro domínio.
1. Configurar o Google Auth Platform
- Faça login no console do Google Cloud com sua conta do Google Workspace.
- Selecione um projeto ou crie um, por exemplo,
Taiwa sign-in. - Acesse Google Auth Platform. Se o Google pedir que você o configure, informe um nome de app, por exemplo,
Taiwa, e um endereço de e-mail de suporte. - Em Público-alvo, defina o Tipo de usuário como Interno. Assim, somente as pessoas da sua organização podem entrar com este cliente.
O Taiwa solicita apenas os escopos openid, email e profile. Para esses escopos, o Google não exige a verificação do app.
2. Criar o cliente OAuth
- Em Clientes, selecione Criar cliente.
- Em Tipo de aplicativo, selecione Aplicativo da Web e informe um nome, por exemplo,
Taiwa. - Em URIs de redirecionamento autorizados, selecione Adicionar URI e informe
https://api.taiwa.cx/v1/auth/sso/callback. - Selecione Criar.
- Copie imediatamente o ID do cliente e a Chave secreta do cliente. O Google mostra a chave secreta somente quando você cria o cliente.
3. Conectar o Google no portal de administração
- No portal de administração, abra SSO e provisionamento.
- Em URL do issuer, informe
https://accounts.google.com. - Em ID do cliente e Chave secreta do cliente, informe os valores do Google.
- Selecione Salvar conexão.
4. Testar
Faça login no portal de administração em uma janela anônima do navegador. Selecione Entrar com SSO, informe o ID da organização e entre com uma conta do Google da sua organização.
Usuários
O Google Workspace não consegue sincronizar usuários com o Taiwa por SCIM. Adicione pessoas de uma destas formas:
- Convide-as na guia Usuários.
- Deixe que elas entrem com SSO. O Taiwa cria o usuário no primeiro login quando o domínio de e-mail está verificado.
Para remover alguém, desative o usuário no Taiwa e também no Google Workspace.
Se o login falhar
Quando um login falha depois do provedor de identidade, o navegador mostra uma página em api.taiwa.cx com o motivo. O motivo aparece em inglês.
| Motivo | O que verificar |
|---|---|
| O Google informa que o acesso está bloqueado ou que o app é de outra organização | O Tipo de usuário não está como Interno, ou a pessoa está entrando com uma conta do Google de fora da sua organização. |
| O Google informa que o URI de redirecionamento não corresponde | O cliente precisa ter exatamente https://api.taiwa.cx/v1/auth/sso/callback em URIs de redirecionamento autorizados. |
Email domain is not verified for this tenant |
Peça ao Taiwa para verificar o domínio. |
SSO token exchange failed |
A chave secreta do cliente está errada. Crie uma nova chave secreta para o cliente e atualize a conexão. |