О системе единого входа (SSO)

Система единого входа (SSO) позволяет пользователям входить во множество облачных приложений с помощью одного набора учетных данных. Workspace (и Google Cloud Platform) поддерживает SSO сторонних поставщиков идентификационной информации (IdP).

Workspace поддерживает протоколы SSO на основе SAML и OIDC. SSO на основе SAML поддерживает любого поставщика идентификационной информации. В настоящее время OIDC поддерживает только Microsoft Entra ID.

Чтобы использовать SSO, настройте профили SSO, а затем назначьте их группам пользователей или организационным подразделениям. Это позволит поддерживать несколько поставщиков идентификационной информации и тестировать конфигурации SSO. Рекомендуем использовать именно такой вариант SSO. Также доступен устаревший профиль SSO для организаций (только SAML).

Система SSO также доступна на устройствах Chrome. Подробная информация приведена в статье Как настроить систему единого входа на базе SAML для устройств с ChromeOS.

Как синхронизировать аккаунты пользователей между системами поставщика идентификационной информации и Google

Чтобы упростить управление жизненным циклом пользователей, в большинстве организаций, в которых используется SSO, также выполняется синхронизация данных каталога пользователей, размещенных у поставщика идентификационной информации, с системами Google. Если настроена синхронизация, новые (или удаленные) пользователи на стороне поставщика идентификационной информации автоматически добавляются или удаляются как пользователи Workspace. Google Directory Sync поддерживает Active Directory и Entra ID. Большинство поставщиков идентификационной информации поддерживают синхронизацию с Google. Инструкции по настройке вы найдете в документации поставщика.

SSO и Secure LDAP

Для функции Secure LDAP требуется пароль Google – она несовместима с SSO.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
3326872161544460807
true
Поиск по Справочному центру
true
true
true
true
true
73010
false
false
false