Google Workspace ile çoklu oturum açmayı ayarlama

Table of Contents

Bu ayardan sonra temsilciler Taiwa'ya Google Workspace hesaplarıyla giriş yapar. Google Cloud konsolunda proje oluşturabilen bir Google Workspace hesabına ihtiyacınız vardır. Ayrıca Taiwa'da yönetici rolünüz olmalıdır.

Başlamadan önce

  • Kurumunuzun e-posta alan adlarını doğrulaması için Taiwa'ya başvurun. Tüm Google hesapları aynı issuer'ı kullanır. Bu nedenle Taiwa'yı kurumunuzla sınırlayan şey doğrulanmış alan adlarıdır. Taiwa, başka bir alan adından gelen girişleri reddeder.

1. Google Auth Platform'u ayarlayın

  1. Google Cloud konsolu'na Google Workspace hesabınızla giriş yapın.
  2. Bir proje seçin veya yeni bir proje oluşturun, örneğin Taiwa sign-in.
  3. Google Auth Platform bölümüne gidin. Google sizden kurulum yapmanızı isterse bir uygulama adı (örneğin Taiwa) ve bir destek e-posta adresi girin.
  4. Kitle altında Kullanıcı türü ayarını Dahili olarak belirleyin. Böylece bu istemciyle yalnızca kurumunuzdaki kişiler giriş yapabilir.

Taiwa yalnızca openid, email ve profile kapsamlarını ister. Bu kapsamlar için Google, uygulamanın doğrulanmasını gerektirmez.

2. OAuth istemcisini oluşturun

  1. İstemciler altında İstemci oluştur'u seçin.
  2. Uygulama türü için Web uygulaması'nı seçin ve bir ad girin, örneğin Taiwa.
  3. Yetkilendirilmiş yönlendirme URI'leri altında URI ekle'yi seçin ve https://api.taiwa.cx/v1/auth/sso/callback adresini girin.
  4. Oluştur'u seçin.
  5. İstemci kimliği ve İstemci gizli anahtarı değerlerini hemen kopyalayın. Google gizli anahtarı yalnızca istemciyi oluşturduğunuzda gösterir.

3. Google'ı yönetim portalına bağlayın

  1. Yönetim portalında SSO ve kullanıcı sağlama bölümünü açın.
  2. Issuer adresi alanına https://accounts.google.com girin.
  3. İstemci kimliği ve İstemci gizli anahtarı alanlarına Google'dan aldığınız değerleri girin.
  4. Bağlantıyı kaydet'i seçin.

4. Test edin

Yönetim portalına gizli bir tarayıcı penceresinde giriş yapın. SSO ile giriş yap'ı seçin, Kurum kimliği bilginizi girin ve kurumunuza ait bir Google hesabıyla giriş yapın.

Kullanıcılar

Google Workspace, kullanıcıları SCIM ile Taiwa'ya eşitleyemez. Kişileri şu yollardan biriyle ekleyin:

  • Onları Kullanıcılar sekmesinden davet edin.
  • SSO ile giriş yapmalarına izin verin. E-posta alan adı doğrulanmışsa Taiwa kullanıcıyı ilk girişte oluşturur.

Bir kişiyi kaldırmak için kullanıcıyı hem Taiwa'da hem de Google Workspace'te devre dışı bırakın.

Giriş başarısız olursa

Giriş, kimlik sağlayıcı adımından sonra başarısız olursa tarayıcı api.taiwa.cx üzerinde nedeni belirten bir sayfa gösterir. Neden İngilizce olarak gösterilir.

Neden Kontrol edilecekler
Google, erişimin engellendiğini veya uygulamanın başka bir kuruma ait olduğunu bildiriyor Kullanıcı türü Dahili olarak ayarlanmamıştır veya kişi kurumunuz dışındaki bir Google hesabıyla giriş yapıyordur.
Google, yönlendirme URI'sinin eşleşmediğini bildiriyor İstemcinin Yetkilendirilmiş yönlendirme URI'leri altında tam olarak https://api.taiwa.cx/v1/auth/sso/callback adresi bulunmalıdır.
Email domain is not verified for this tenant Alan adını doğrulaması için Taiwa'ya başvurun.
SSO token exchange failed İstemci gizli anahtarı yanlıştır. İstemci için yeni bir gizli anahtar oluşturun ve bağlantıyı güncelleyin.
Was this helpful?