Depois, os agentes entram no Taiwa com a respetiva conta do Google Workspace. Precisa de uma conta do Google Workspace que possa criar um projeto na consola do Google Cloud e da função de administrador no Taiwa.
Antes de começar
- Peça ao Taiwa que verifique os domínios de e-mail da sua organização. Todas as contas Google partilham o mesmo emissor. Por isso, são os domínios verificados que limitam o Taiwa à sua organização: o Taiwa recusa o início de sessão a partir de qualquer outro domínio.
1. Configurar a Google Auth Platform
- Inicie sessão na consola do Google Cloud com a sua conta do Google Workspace.
- Selecione um projeto ou crie um, por exemplo
Taiwa sign-in. - Aceda a Google Auth Platform. Se a Google lhe pedir para a configurar, introduza um nome de aplicação, por exemplo
Taiwa, e um endereço de e-mail de suporte. - Em Público-alvo, defina o Tipo de utilizador como Interno. Assim, só as pessoas da sua organização podem entrar com este cliente.
O Taiwa pede apenas os âmbitos openid, email e profile. Para estes âmbitos, a Google não exige a verificação da aplicação.
2. Criar o cliente OAuth
- Em Clientes, selecione Criar cliente.
- Em Tipo de aplicação, selecione Aplicação Web e introduza um nome, por exemplo
Taiwa. - Em URIs de redirecionamento autorizados, selecione Adicionar URI e introduza
https://api.taiwa.cx/v1/auth/sso/callback. - Selecione Criar.
- Copie imediatamente o ID de cliente e o Segredo de cliente. A Google só mostra o segredo no momento em que cria o cliente.
3. Ligar a Google no portal de administração
- No portal de administração, abra SSO e aprovisionamento.
- Em URL do emissor, introduza
https://accounts.google.com. - Em ID de cliente e Segredo de cliente, introduza os valores obtidos na Google.
- Selecione Guardar ligação.
4. Testar
Inicie sessão no portal de administração numa janela de navegação privada. Selecione Entrar com SSO, introduza o seu ID da organização e inicie sessão com uma conta Google da sua organização.
Utilizadores
O Google Workspace não consegue sincronizar utilizadores com o Taiwa através de SCIM. Adicione pessoas de uma das seguintes formas:
- Convide-as a partir do separador Utilizadores.
- Deixe-as entrar com SSO. O Taiwa cria o utilizador no primeiro início de sessão, se o domínio de e-mail estiver verificado.
Para remover alguém, desative o utilizador no Taiwa e também no Google Workspace.
Se o início de sessão falhar
Quando o início de sessão falha depois do fornecedor de identidade, o browser mostra uma página em api.taiwa.cx com o motivo. O motivo é apresentado em inglês.
| Motivo | O que verificar |
|---|---|
| A Google indica que o acesso está bloqueado ou que a aplicação pertence a outra organização | O Tipo de utilizador não é Interno, ou a pessoa está a iniciar sessão com uma conta Google externa à sua organização. |
| A Google indica que o URI de redirecionamento não corresponde | O cliente tem de ter exatamente https://api.taiwa.cx/v1/auth/sso/callback em URIs de redirecionamento autorizados. |
Email domain is not verified for this tenant |
Peça ao Taiwa que verifique o domínio. |
SSO token exchange failed |
O segredo de cliente está errado. Crie um novo segredo para o cliente e atualize a ligação. |