Notifikasi

Duet AI kini menjadi Gemini untuk Google Workspace. Pelajari lebih lanjut

Menyiapkan Password Sync

6. Menyiapkan autentikasi pengguna

Sebagai administrator, Anda dapat menggunakan profil single sign-on (SSO) untuk mengontrol cara pengguna melakukan autentikasi saat menggunakan Password Sync. Cara menyiapkannya bergantung pada jumlah penetapan profil. 

Anda berada di langkah 6 dari 7

Langkah 1: Berikan petunjuk tentang perubahan sandi

  1. Minta pengguna menghubungi Anda atau admin lain jika mereka perlu mereset sandi Akun Google terkelola.

    Untuk mengetahui detailnya, buka Menyiapkan pemulihan sandi untuk pengguna.

  2. Buat halaman web internal berisi petunjuk tentang cara pengguna mengubah sandi Windows, bukan sandi Akun Google terkelola.

Langkah 2: Tetapkan autentikasi pengguna

  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2.  Di konsol Admin, buka Menu lalu KeamananlaluRingkasan.
  3. Klik Menyiapkan single sign-on (SSO) dengan IdP pihak ketiga.
  4. Untuk Kelola penetapan profil SSO, buka kolom Profil SSO.
  5. Jika hanya ada satu penetapan yang berkaitan dengan profil SSO untuk organisasi, buka Opsi 1 untuk menetapkan autentikasi berdasarkan profil SSO organisasi Anda.
  6. Jika ada beberapa profil SSO dan minimal satu penetapan yang berkaitan dengan opsi Tidak ada (Pengguna akan login dengan Google), buka Opsi 2 untuk menetapkan autentikasi berdasarkan penetapan profil SSO.

    Dengan opsi ini, pengguna yang melakukan autentikasi dengan SSO atau kredensial Google akan diarahkan ke halaman web internal Anda untuk mengubah sandi Windows mereka.

Opsi 1: Menetapkan autentikasi berdasarkan profil SSO organisasi

Setelan ini berlaku bagi pengguna meskipun Anda tidak mengaktifkan SSO untuk organisasi.

  1. Klik Profil SSO untuk organisasi Anda.
  2. Untuk URL ubah sandi, masukkan URL halaman web internal berisi petunjuk tentang cara mengubah sandi Windows bagi pengguna yang telah dibuat di Langkah 1.
  3. Klik Simpan.

Opsi 2: Menetapkan autentikasi berdasarkan penetapan profil SSO

  1. Klik Profil SSO pihak ketiga untuk organisasi Anda dan catat semua setelan penyedia identitas (IdP).
  2. Klik SSO dengan IDP pihak ketigalaluTambahkan Profil SAML.
  3. Buat profil SAML baru menggunakan setelan IdP dari langkah 1.
  4. Untuk URL ubah sandi, masukkan URL halaman web internal berisi petunjuk tentang cara mengubah sandi Windows bagi pengguna yang telah dibuat di Langkah 1.
  5. Jika tidak ada setelan IdP tambahan yang ditambahkan, lewati setelan lainnya.
  6. Klik Simpan.
  7. Klik Kembali dan ubah penetapan profil yang merujuk pada profil SSO untuk organisasi ke profil SAML baru.

    Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut

  8. Klik Profil SSO pihak ketiga untuk organisasi Anda, lalu hapus centang kotak Siapkan SSO dengan penyedia identitas pihak ketiga.
  9. Klik Simpan.

Dengan opsi ini, meskipun Anda tidak memiliki profil SSO (penetapan profil SSO ditetapkan ke Tidak ada di konsol Admin) dan menonaktifkan profil SSO untuk organisasi, pengguna akan diarahkan ke halaman web internal untuk mengubah sandi Windows mereka.

Topik terkait

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
17533395446220397326
true
Pusat Bantuan Penelusuran
true
true
true
true
true
73010
false
false