Bu ayardan sonra temsilciler Taiwa'ya Google Workspace hesaplarıyla giriş yapar. Google Cloud konsolunda proje oluşturabilen bir Google Workspace hesabına ihtiyacınız vardır. Ayrıca Taiwa'da yönetici rolünüz olmalıdır.
Başlamadan önce
- Kurumunuzun e-posta alan adlarını doğrulaması için Taiwa'ya başvurun. Tüm Google hesapları aynı issuer'ı kullanır. Bu nedenle Taiwa'yı kurumunuzla sınırlayan şey doğrulanmış alan adlarıdır. Taiwa, başka bir alan adından gelen girişleri reddeder.
1. Google Auth Platform'u ayarlayın
- Google Cloud konsolu'na Google Workspace hesabınızla giriş yapın.
- Bir proje seçin veya yeni bir proje oluşturun, örneğin
Taiwa sign-in. -
Google Auth Platform bölümüne gidin. Google sizden kurulum yapmanızı isterse bir uygulama adı (örneğin
Taiwa) ve bir destek e-posta adresi girin. - Kitle altında Kullanıcı türü ayarını Dahili olarak belirleyin. Böylece bu istemciyle yalnızca kurumunuzdaki kişiler giriş yapabilir.
Taiwa yalnızca openid, email ve profile kapsamlarını ister. Bu kapsamlar için Google, uygulamanın doğrulanmasını gerektirmez.
2. OAuth istemcisini oluşturun
- İstemciler altında İstemci oluştur'u seçin.
-
Uygulama türü için Web uygulaması'nı seçin ve bir ad girin, örneğin
Taiwa. -
Yetkilendirilmiş yönlendirme URI'leri altında URI ekle'yi seçin ve
https://api.taiwa.cx/v1/auth/sso/callbackadresini girin. - Oluştur'u seçin.
- İstemci kimliği ve İstemci gizli anahtarı değerlerini hemen kopyalayın. Google gizli anahtarı yalnızca istemciyi oluşturduğunuzda gösterir.
3. Google'ı yönetim portalına bağlayın
- Yönetim portalında SSO ve kullanıcı sağlama bölümünü açın.
-
Issuer adresi alanına
https://accounts.google.comgirin. - İstemci kimliği ve İstemci gizli anahtarı alanlarına Google'dan aldığınız değerleri girin.
- Bağlantıyı kaydet'i seçin.
4. Test edin
Yönetim portalına gizli bir tarayıcı penceresinde giriş yapın. SSO ile giriş yap'ı seçin, Kurum kimliği bilginizi girin ve kurumunuza ait bir Google hesabıyla giriş yapın.
Kullanıcılar
Google Workspace, kullanıcıları SCIM ile Taiwa'ya eşitleyemez. Kişileri şu yollardan biriyle ekleyin:
- Onları Kullanıcılar sekmesinden davet edin.
- SSO ile giriş yapmalarına izin verin. E-posta alan adı doğrulanmışsa Taiwa kullanıcıyı ilk girişte oluşturur.
Bir kişiyi kaldırmak için kullanıcıyı hem Taiwa'da hem de Google Workspace'te devre dışı bırakın.
Giriş başarısız olursa
Giriş, kimlik sağlayıcı adımından sonra başarısız olursa tarayıcı api.taiwa.cx üzerinde nedeni belirten bir sayfa gösterir. Neden İngilizce olarak gösterilir.
| Neden | Kontrol edilecekler |
|---|---|
| Google, erişimin engellendiğini veya uygulamanın başka bir kuruma ait olduğunu bildiriyor | Kullanıcı türü Dahili olarak ayarlanmamıştır veya kişi kurumunuz dışındaki bir Google hesabıyla giriş yapıyordur. |
| Google, yönlendirme URI'sinin eşleşmediğini bildiriyor | İstemcinin Yetkilendirilmiş yönlendirme URI'leri altında tam olarak https://api.taiwa.cx/v1/auth/sso/callback adresi bulunmalıdır. |
Email domain is not verified for this tenant |
Alan adını doğrulaması için Taiwa'ya başvurun. |
SSO token exchange failed |
İstemci gizli anahtarı yanlıştır. İstemci için yeni bir gizli anahtar oluşturun ve bağlantıyı güncelleyin. |