Därefter loggar agenterna in i Taiwa med sitt Google Workspace-konto. Du behöver ett Google Workspace-konto som kan skapa ett projekt i Google Cloud-konsolen och administratörsrollen i Taiwa.
Innan du börjar
- Be Taiwa att verifiera din organisations e-postdomäner. Alla Google-konton har samma utfärdare. Därför är det de verifierade domänerna som begränsar Taiwa till din organisation: Taiwa nekar inloggningar från alla andra domäner.
1. Konfigurera Google Auth Platform
- Logga in i Google Cloud-konsolen med ditt Google Workspace-konto.
- Välj ett projekt eller skapa ett, till exempel
Taiwa sign-in. - Gå till Google Auth Platform. Om Google ber dig att konfigurera det anger du ett appnamn, till exempel
Taiwa, och en e-postadress för support. - Under Målgrupp sätter du Användartyp till Intern. Då kan bara personer i din organisation logga in med den här klienten.
Taiwa begär bara omfången openid, email och profile. För dessa omfång behöver Google ingen verifiering av appen.
2. Skapa OAuth-klienten
- Under Klienter väljer du Skapa klient.
- Under Programtyp väljer du Webbapplikation och anger ett namn, till exempel
Taiwa. - Under Auktoriserade omdirigerings-URI:er väljer du Lägg till URI och anger
https://api.taiwa.cx/v1/auth/sso/callback. - Välj Skapa.
- Kopiera Klient-ID och Klienthemlighet direkt. Google visar hemligheten bara när du skapar klienten.
3. Anslut Google i administratörsportalen
- Öppna SSO och användaretablering i administratörsportalen.
- Under Issuer-URL anger du
https://accounts.google.com. - Under Klient-ID och Klienthemlighet anger du värdena från Google.
- Välj Spara anslutningen.
4. Testa
Logga in i administratörsportalen i ett privat webbläsarfönster. Välj Logga in med SSO, ange ditt Organisations-ID och logga in med ett Google-konto i din organisation.
Användare
Google Workspace kan inte synkronisera användare till Taiwa med SCIM. Lägg till personer på något av följande sätt:
- Bjud in dem från fliken Användare.
- Låt dem logga in med SSO. Taiwa skapar användaren vid den första inloggningen om e-postdomänen är verifierad.
Om du vill ta bort någon inaktiverar du användaren både i Taiwa och i Google Workspace.
Om inloggningen misslyckas
Om en inloggning misslyckas efter identitetsleverantören visar webbläsaren en sida på api.taiwa.cx med orsaken. Orsaken visas på engelska.
| Orsak | Vad du ska kontrollera |
|---|---|
| Google anger att åtkomsten är blockerad eller att appen är avsedd för en annan organisation | Användartyp är inte Intern, eller så loggar personen in med ett Google-konto utanför din organisation. |
| Google anger att omdirigerings-URI:n inte matchar | Klienten måste ha exakt https://api.taiwa.cx/v1/auth/sso/callback under Auktoriserade omdirigerings-URI:er. |
Email domain is not verified for this tenant |
Be Taiwa att verifiera domänen. |
SSO token exchange failed |
Klienthemligheten är fel. Skapa en ny hemlighet för klienten och uppdatera anslutningen. |