Configurar o início de sessão único com o Google Workspace

Table of Contents

Depois, os agentes entram no Taiwa com a respetiva conta do Google Workspace. Precisa de uma conta do Google Workspace que possa criar um projeto na consola do Google Cloud e da função de administrador no Taiwa.

Antes de começar

  • Peça ao Taiwa que verifique os domínios de e-mail da sua organização. Todas as contas Google partilham o mesmo emissor. Por isso, são os domínios verificados que limitam o Taiwa à sua organização: o Taiwa recusa o início de sessão a partir de qualquer outro domínio.

1. Configurar a Google Auth Platform

  1. Inicie sessão na consola do Google Cloud com a sua conta do Google Workspace.
  2. Selecione um projeto ou crie um, por exemplo Taiwa sign-in.
  3. Aceda a Google Auth Platform. Se a Google lhe pedir para a configurar, introduza um nome de aplicação, por exemplo Taiwa, e um endereço de e-mail de suporte.
  4. Em Público-alvo, defina o Tipo de utilizador como Interno. Assim, só as pessoas da sua organização podem entrar com este cliente.

O Taiwa pede apenas os âmbitos openid, email e profile. Para estes âmbitos, a Google não exige a verificação da aplicação.

2. Criar o cliente OAuth

  1. Em Clientes, selecione Criar cliente.
  2. Em Tipo de aplicação, selecione Aplicação Web e introduza um nome, por exemplo Taiwa.
  3. Em URIs de redirecionamento autorizados, selecione Adicionar URI e introduza https://api.taiwa.cx/v1/auth/sso/callback.
  4. Selecione Criar.
  5. Copie imediatamente o ID de cliente e o Segredo de cliente. A Google só mostra o segredo no momento em que cria o cliente.

3. Ligar a Google no portal de administração

  1. No portal de administração, abra SSO e aprovisionamento.
  2. Em URL do emissor, introduza https://accounts.google.com.
  3. Em ID de cliente e Segredo de cliente, introduza os valores obtidos na Google.
  4. Selecione Guardar ligação.

4. Testar

Inicie sessão no portal de administração numa janela de navegação privada. Selecione Entrar com SSO, introduza o seu ID da organização e inicie sessão com uma conta Google da sua organização.

Utilizadores

O Google Workspace não consegue sincronizar utilizadores com o Taiwa através de SCIM. Adicione pessoas de uma das seguintes formas:

  • Convide-as a partir do separador Utilizadores.
  • Deixe-as entrar com SSO. O Taiwa cria o utilizador no primeiro início de sessão, se o domínio de e-mail estiver verificado.

Para remover alguém, desative o utilizador no Taiwa e também no Google Workspace.

Se o início de sessão falhar

Quando o início de sessão falha depois do fornecedor de identidade, o browser mostra uma página em api.taiwa.cx com o motivo. O motivo é apresentado em inglês.

Motivo O que verificar
A Google indica que o acesso está bloqueado ou que a aplicação pertence a outra organização O Tipo de utilizador não é Interno, ou a pessoa está a iniciar sessão com uma conta Google externa à sua organização.
A Google indica que o URI de redirecionamento não corresponde O cliente tem de ter exatamente https://api.taiwa.cx/v1/auth/sso/callback em URIs de redirecionamento autorizados.
Email domain is not verified for this tenant Peça ao Taiwa que verifique o domínio.
SSO token exchange failed O segredo de cliente está errado. Crie um novo segredo para o cliente e atualize a ligação.
Was this helpful?