Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Konfigurera lösenordssynkronisering

6. Konfigurera användarautentisering

Som administratör kan du använda profiler för enkel inloggning (SSO) för att styra hur användarna autentiseras när de använder Password Sync. Hur du ställer in det beror på antalet profiltilldelningar. 

Du är på steg 6 av 7

Steg 1: Ge anvisningar om lösenordsändringar

  1. Be användarna att kontakta dig eller en annan administratör om de behöver återställa lösenordet för sitt hanterade Google-konto.

    Mer information finns i Konfigurera lösenordsåterställning för användare.

  2. Skapa en intern webbsida med anvisningar om hur användarna ska ändra sitt Windows-lösenord och inte sitt lösenord för hanterade Google-konton.

Steg 2: Ange användarautentisering

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2.  På administratörskonsolen öppnar du menyn följt av Säkerhetföljt avÖversikt.
  3. Klicka på Ställ in enkel inloggning (SSO) med en IdP från tredje part.
  4. För Hantera SSO-profiltilldelningar går du till kolumnen SSO-profil.
  5. Om det bara finns en hemuppgift som är relaterad till SSO-profil för organisationen går du till Alternativ 1 och anger autentisering efter organisationens SSO-profil.
  6. Om det finns flera SSO-profiler och minst en tilldelning som är relaterad till Inga (användarna loggar in med Google) går du till Alternativ 2 och anger autentisering genom SSO-profiltilldelningar.

    Med det här alternativet hänvisas användare som autentiserar med SSO eller med sina användaruppgifter för Google till den interna webbsidan för att ändra sitt Windows-lösenord.

Alternativ 1: Ställ in autentisering efter organisationens SSO-profil

Den här inställningen gäller för användarna även om du inte aktiverar SSO för organisationen.

  1. Klicka på SSO-profil för organisationen.
  2. För Ändra webbadress för lösenord anger du webbadressen till den interna webbsida som du skapade i steg 1 för att informera användarna om att ändra Windows-lösenordet.
  3. Klicka på Spara.

Alternativ 2: Ställ in autentisering med SSO-profiltilldelningar

  1. Klicka på SSO-profil från tredje part för organisationen och notera alla inställningar för identitetsleverantör (IdP).
  2. Klicka på SSO med externa IdP:erföljt avLägg till SAML-profil.
  3. Skapa en ny SAML-profil med IdP-inställningarna från steg 1.
  4. För Ändra webbadress för lösenord anger du webbadressen till den interna webbsida som du skapade i steg 1 för att informera användarna om att ändra Windows-lösenordet.
  5. Om det inte finns några ytterligare IdP-inställningar att lägga till hoppar du över de återstående inställningarna.
  6. Klicka på Spara.
  7. Klicka på Tillbaka och ändra alla profiltilldelningar som hänvisar till SSO-profil för organisation till den nya SAML-profilen.

    Det kan ta upp till 24 timmar att införa ändringar, men det går oftast snabbare. Läs mer

  8. Klicka på SSO-profil från tredje part för organisationen och avmarkera rutan Konfigurera SSO med extern identitetsleverantör.
  9. Klicka på Spara.

Med det här alternativet, även om du inte har några SSO-profiler (SSO-profiltilldelningar är inställda på Ingen i administratörskonsolen) och har inaktiverat SSO-profilen för din organisation, hänvisas dina användare till din interna webbsida för att ändra deras Windows-lösenord.

Relaterade ämnen

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
15892879829518104098
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false