Konfigurera enkel inloggning med Google Workspace

Table of Contents

Därefter loggar agenterna in i Taiwa med sitt Google Workspace-konto. Du behöver ett Google Workspace-konto som kan skapa ett projekt i Google Cloud-konsolen och administratörsrollen i Taiwa.

Innan du börjar

  • Be Taiwa att verifiera din organisations e-postdomäner. Alla Google-konton har samma utfärdare. Därför är det de verifierade domänerna som begränsar Taiwa till din organisation: Taiwa nekar inloggningar från alla andra domäner.

1. Konfigurera Google Auth Platform

  1. Logga in i Google Cloud-konsolen med ditt Google Workspace-konto.
  2. Välj ett projekt eller skapa ett, till exempel Taiwa sign-in.
  3. Gå till Google Auth Platform. Om Google ber dig att konfigurera det anger du ett appnamn, till exempel Taiwa, och en e-postadress för support.
  4. Under Målgrupp sätter du Användartyp till Intern. Då kan bara personer i din organisation logga in med den här klienten.

Taiwa begär bara omfången openid, email och profile. För dessa omfång behöver Google ingen verifiering av appen.

2. Skapa OAuth-klienten

  1. Under Klienter väljer du Skapa klient.
  2. Under Programtyp väljer du Webbapplikation och anger ett namn, till exempel Taiwa.
  3. Under Auktoriserade omdirigerings-URI:er väljer du Lägg till URI och anger https://api.taiwa.cx/v1/auth/sso/callback.
  4. Välj Skapa.
  5. Kopiera Klient-ID och Klienthemlighet direkt. Google visar hemligheten bara när du skapar klienten.

3. Anslut Google i administratörsportalen

  1. Öppna SSO och användaretablering i administratörsportalen.
  2. Under Issuer-URL anger du https://accounts.google.com.
  3. Under Klient-ID och Klienthemlighet anger du värdena från Google.
  4. Välj Spara anslutningen.

4. Testa

Logga in i administratörsportalen i ett privat webbläsarfönster. Välj Logga in med SSO, ange ditt Organisations-ID och logga in med ett Google-konto i din organisation.

Användare

Google Workspace kan inte synkronisera användare till Taiwa med SCIM. Lägg till personer på något av följande sätt:

  • Bjud in dem från fliken Användare.
  • Låt dem logga in med SSO. Taiwa skapar användaren vid den första inloggningen om e-postdomänen är verifierad.

Om du vill ta bort någon inaktiverar du användaren både i Taiwa och i Google Workspace.

Om inloggningen misslyckas

Om en inloggning misslyckas efter identitetsleverantören visar webbläsaren en sida på api.taiwa.cx med orsaken. Orsaken visas på engelska.

Orsak Vad du ska kontrollera
Google anger att åtkomsten är blockerad eller att appen är avsedd för en annan organisation Användartyp är inte Intern, eller så loggar personen in med ett Google-konto utanför din organisation.
Google anger att omdirigerings-URI:n inte matchar Klienten måste ha exakt https://api.taiwa.cx/v1/auth/sso/callback under Auktoriserade omdirigerings-URI:er.
Email domain is not verified for this tenant Be Taiwa att verifiera domänen.
SSO token exchange failed Klienthemligheten är fel. Skapa en ny hemlighet för klienten och uppdatera anslutningen.
Was this helpful?