Avisering

Planerar du en strategi för återgång till kontorsarbete? Se hur Chrome OS kan vara till hjälp.

Konfigurera SSO och användaradministration mellan Microsoft Entra-id och ChromeOS

Som administratör kan du konfigurera användaradministration och enkel inloggning (SSO) mellan en Microsoft Entra ID-tenant och ditt Google Workspace- eller Cloud Identity-konto. Då kan användarna logga in på en autentiseringssida för Microsoft Entra ID i stället för på inloggningsskärmen för Google på sina ChromeOS-enheter.

Med stöd för enkel inloggning (Single Sign-On, SSO) via Security Assertion Markup Language (SAML) på ChromeOS-enheter kan en användare logga in på en enhet med samma autentiseringsmetod som används inom organisationen i övrigt. Användarnas lösenord kan bevaras hos organisationens identitetsleverantör (idp). Inloggningen går i princip till på samma sätt som när du loggar in på ett Google Workspace-konto i en webbläsare via SAML för enkel inloggning. Eftersom användaren loggar in på en enhet finns det dock en del att ha i åtanke.

Innan du börjar

  • Domänen är konfigurerad i Microsoft Entra ID och Google (Workspace eller Cloud Identity).
  • Användarkontonamnen är desamma för Microsoft Entra ID och Google. Microsoft Entra ID-katalogen lagrar din domän som en registrerad underdomän.
  • För dessa steg krävs inte en lokal federation, som Active Directory Federation Services (ADFS). De förlitar sig dock på motsvarande molnbaserade tjänst som ingår i nivån Microsoft Entra ID Free.

Så här gör du

Steg 1: Skapa en företagsapp
  1. Logga in på Microsoft Azure-portalen.
  2. I sökrutan högst upp skriver du företagsprogram och väljer det i listan med sökresultat.
  3. Högst upp i rutan för företagsappar klickar du på Ny app.
  4. Klicka på Google Cloud Platform under Molnplattformar.
  5. Klicka på Google Cloud/G Suite Connector från Microsoft.
  6. För Namn anger du Google Cloud/G Suite Connector by Microsoft.
  7. Klicka på Skapa.
Steg 2: Tilldela en specifik användare till din företagsapp

Fortfarande i Microsoft Azure-portalen:

  1. Klicka på Användare och grupper till vänster under Hantera. Eller klicka på Tilldela användare och grupper under Komma igång på sidan Översikt.
  2. Klicka på Lägg till användare/grupp högst upp i rutan Användare och grupper.
  3. I rutan Lägg till uppgift till vänster under Användare klickar du på Ingen vald.
  4. Välj önskad användare i rutan Användare.
  5. Klicka på Välj.
  6. Klicka på Tilldela i rutan Lägg till uppgift.
Steg 3: Konfigurera SSO med SAML

Fortfarande i Microsoft Azure-portalen:

  1. Klicka på Enkel inloggning till vänster under Hantera.
  2. Välj en metod för enkel inloggning. Klicka på SAML.
  3. På den SAML-baserade inloggningssida öppnar du Grundläggande SAML-konfiguration.
  4. Klicka på Redigera.
  5. Konfigurera identifierare (enhets-id). Lägg till webbadresser:
    • google.com/a/yourdomain.com
    • https://google.com/a/yourdomain.com
  6. Konfigurera svarswebbadress (Bekräftelsewebbadress för konsumenttjänst):
    1. Lägg till webbadresser:
      • https://www.google.com/acs
      • https://www.google.com/a/dindomän.com/acs
    2. Ange standardinställningen:
      • Bredvid https://www.google.com/a/yourdomain.com/acs markerar du rutan Standard.
  7. Konfigurera inloggningsadress. Lägg till webbadress:
    • https://www.google.com/a/yourdomain.com/ServiceLogin?continue=https://mail.google.com
  8. Klicka på Spara.
  9. Ladda ned Base64-versionen av certifikatet:
    1. Öppna SAML-signeringscertifikat på den SAML-baserade inloggningssidan.
    2. Klicka på Ladda ned bredvid Certifikat (Base64).
  10. Samla in den information du behöver för att konfigurera appen Google Cloud/G Suite Connector by Microsoft för att länka till Microsoft Entra ID:
    1. Fortsätt till Konfigurera Google Cloud/G Suite Connector by Microsoft på den SAML-baserade inloggningssidan.
    2. Kopiera webbadresserna:
      • Inloggningsadress – sidan där användare loggar in på ditt system och Google Workspace.
      • Utloggningswebbadress – sidan användarna omdirigeras till efter att de har loggat ut.
Steg 4: Konfigurera Microsoft Entra SSO SSO

Konfigurera IdP-inställningar från tredje part

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2.  På administratörskonsolen öppnar du menyn följt av Säkerhetföljt avÖversikt.
  3. Klicka på Ställ in enkel inloggning (SSO) med en IdP från tredje part.
  4. Klicka på Lägg till SSO-profil.
  5. Markera rutan Konfigurera enkel inloggning med extern identitetsleverantör.
  6. Ange dina externa IdP-webbadresser:
    1. Webbadress för inloggningssida – klistra in inloggningswebbadressen som du kopierade i steg 3 ovan.
    2. Webbadress för utloggningssida – klistra in utloggningsadressen som du kopierade i steg 3 ovan.
      Obs! Webbadresser måste använda HTTPS.
  7. Klicka på Ersätt certifikat.
  8. Välj den fil du vill använda och klicka på Öppna.
  9. Klicka på rutan Använd en domänspecifik utfärdare.
  10. För Ändra lösenordswebbadress anger du webbadressen:
    • https://account.activedirectory.windowsazure.com/changepassword.aspx
  11. Klicka på Spara.

Konfigurera användarinställningar

Fortfarande på administratörskonsolen:

  1. I administratörskonsolen öppnar du menyn följt av Enheterföljt avChromeföljt avInställningar. Sidan Inställningar för användare och webbläsare öppnas som standard.

    Om du har registrerat dig för Chrome Browser Cloud Management öppnar du menyn följt av Webbläsaren Chromeföljt avInställningar.

  2. Om du vill att inställningen ska gälla alla användare och registrerade webbläsare väljer du organisationsenheten på den högsta nivån. Välj annars en underordnad organisationsenhet.
  3. Öppna Säkerhet.
  4. För enkel inloggning väljer du Aktivera SAML-baserad enkel inloggning för Chrome-enheter.
  5. (Valfritt) För frekvens för enkel inloggning med SAML anger du ett värde som är mindre än lösenordets utgångsdatum. Mer information om inställningen finns i Konfigurera Chrome-policyer för användare eller webbläsare.
  6. Klicka på Spara.

Konfigurera enhetsinställningar

Fortfarande på administratörskonsolen:

  1. Klicka på Enhetsinställningar högst upp på sidan. Du kan även öppna Enheterföljt avChromeföljt avInställningarföljt avEnhet på administratörskonsolens startsida.
  2. Om du vill att inställningen ska gälla alla användare och registrerade webbläsare väljer du organisationsenheten på den högsta nivån. Välj annars en underordnad organisationsenhet.
  3. Öppna Inloggningsinställningar.
  4. För IdP-omdirigering för enkel inloggning väljer du Tillåt användarna att gå direkt till IdP-sidan för enkel inloggning. Mer information om inställningen finns i Ange policyer för Chrome-enhet.
  5. För beteende för enkel inloggning väljer du Aktivera överföring av SAML SSO-cookies till användarsessionen under inloggning. Mer information om inställningen finns i Ange policyer för Chrome-enhet.
  6. Klicka på Spara.
Steg 5: Testa ChromeOS-enheter
  1. Aktivera en hanterad ChromeOS-enhet.
  2. Klicka på Nästa på sidan Logga in på Chromebook.
  3. Ange ditt AD-användarnamn på Microsofts inloggningssida.
  4. Klicka på Nästa.
  5. Ange ditt lösenord.
  6. Klicka på Logga in.
  7. Klicka på Ja om du vill fortsätta vara inloggad och få åtkomst till användarsessionen.
Steg 6: Konfigurera användaradministration med Microsoft Entra ID

När du registrerade dig för Cloud Identity eller Google Workspace skapade du ett konto som avancerad administratör. Du kan använda det för Microsoft Entra ID, men vi rekommenderar att du skapar ett separat avancerat administratörskonto som används exklusivt av Microsoft Entra ID.

Skapa användare

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Katalogföljt avAnvändare.
  3. Klicka på Lägg till ny användare högst upp på sidan.

    Lägg till en ny användare har valts överst i användartabellen.

  4. Ange kontouppgifterna. Mer information finns i Lägga till ett konto för en ny användare.
  5. Klicka på Lägg till ny användare.
  6. Klicka på Klar så har den nya användaren lagts till.

Gör användaren till avancerad administratör

Fortfarande på administratörskonsolen:

  1. På administratörskonsolen går du till menyn följt av Katalogföljt avAnvändare.
  2. I listan Användare letar du reda på den nya användaren som du just skapade.
  3. Öppna kontosidan genom att klicka på användarens namn.
  4. Klicka på Administratörsroller och behörigheter.

    Pekar på länken Administrativa roller.

  5. Klicka på Tilldela roller.
  6. Bredvid rollen Avancerad administratör klickar du på reglaget så att det markeras med Tilldelad .
  7. Klicka på Spara.
    Tips! Be den nya administratören att lägga till återställningsalternativ i sitt konto.

Användaren blir vanligtvis administratör inom några minuter. Ibland kan det dock ta upp till 24 timmar.

Hantera administration av användarkonto

  1. Logga in på Microsoft Azure-portalen.
  2. I sökrutan högst upp skriver du företagsprogram och väljer det i listan med sökresultat.
  3. Sök efter och klicka på Google Cloud/G Suite Connector by Microsoft.
  4. Klicka på Administration till vänster under Hantera.
  5. Klicka på Kom igång.
  6. För administrationsläge väljer du Automatisk.
  7. Klicka på Administratörsanvändaruppgifter.
  8. Klicka på Auktorisera.
  9. Logga in med det nya avancerade administratörskontot som du just skapade.
  10. Klicka på Tillåt för att bekräfta åtkomsten till Cloud Identity API.
  11. Under Administratörsanvändaruppgifter klickar du på Testa anslutning. Du ser ett meddelande om att du är auktoriserad att aktivera administration.
  12. (Valfritt) Under Mappningar konfigurerar du användar- eller gruppadministration. Vi rekommenderar att du använder standardinställningen.
  13. Klicka på Spara.
  14. Klicka på Starta administration högst upp på sidan Administration.
  15. Vänta tills synkroniseringen är klar.

Relaterade ämnen

Google och relaterade märken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är kopplade till.

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
14052219900216385595
true
Sök i hjälpcentret
true
true
true
true
true
410864
false
false