Benachrichtigung

Duet AI heißt jetzt Gemini für Google Workspace. Weitere Informationen

Automatische Nutzerverwaltung überprüfen

Wenn Sie die automatische Nutzerverwaltung für eine SAML-Cloud-Anwendung konfiguriert haben, können Sie die Anzahl der Nutzer sehen, die in den letzten 30 Tagen erstellt, gesperrt und gelöscht wurden. Außerdem finden Sie auf der Profilseite der App, welche Fehler bei der Bereitstellung aufgetreten sind. Wenn die automatische Nutzerverwaltung aktiviert ist, werden Nutzer alle paar Stunden synchronisiert.

  1. Melden Sie sich in der Google Admin-Konsole an.

    Verwenden Sie zur Anmeldung ein Konto mit Super Admin-Berechtigungen (endet nicht auf @gmail.com).

  2. Gehen Sie in der Admin-Konsole zu „Menü“ und dann Appsund dannWeb- und mobile Apps.

  3. Klicken Sie auf eine SAML-Cloudanwendung, für die in der Spalte Details die Option Automatische Nutzerverwaltung aktiviert angezeigt wird.
  4. Unter Automatische Nutzerverwaltung wird die Anzahl der Nutzer angezeigt, die in den letzten 30 Tagen erstellt, gesperrt und gelöscht wurden. Außerdem wird die Anzahl der Fehler bei der Bereitstellung angezeigt.
    • Klicken Sie auf Synchronisierungsprotokoll ansehen, um das Audit-Log für die Admin-Konsole zu öffnen und Details zu Ereignissen der automatischen Nutzerverwaltung zu erhalten.
    • Klicken Sie auf Liste herunterladen, um eine CSV-Datei mit Fehlern auf Nutzerebene und der jeweiligen Fehlerursache herunterzuladen.

Wenn Sie einen Nutzer beim Dienstanbieter löschen, kann er nach der Wiederherstellung nicht automatisch wieder hinzugefügt werden. Außerdem schlägt die Authentifizierung in der SAML-App fehl.

Status der automatischen Nutzerverwaltung

Oben im Abschnitt Automatische Nutzerverwaltung wird der Status der automatischen Nutzerverwaltung angezeigt:

  • Aktiv: Die automatische Nutzerverwaltung ist aktiviert und wird ausgeführt.  In der Zielanwendung werden für alle betreffenden Nutzer Nutzerkonten erstellt, und zwar basierend auf den Organisationseinheiten, für die die Anwendung ausgewählt wurde, sowie auf den zusätzlichen Gruppen, auf die die Nutzerverwaltung beschränkt ist.  Anschließend werden jedes Mal, wenn an einem Nutzer in Google Cloud Directory Änderungen vorgenommen werden, relevante Änderungen für das Nutzerkonto in Ihrer Zielanwendung übernommen.
  • Inaktiv: Die automatische Nutzerverwaltung ist inaktiv.  In diesem Fall werden an den Nutzerkonten in Ihrer Zielanwendung keine Änderungen vorgenommen.  Hinweis: Es kann bis zu 15 Minuten dauern, bis die automatische Nutzerverwaltung deaktiviert wird.
Automatische Nutzerverwaltung aktivieren oder deaktivieren

Bevor Sie die automatische Nutzerverwaltung aktivieren, müssen Sie obligatorische Nutzerattribute, Attributzuordnungen und alle erforderlichen Bereitstellungsbereiche konfigurieren. Berücksichtigen Sie auch die Auswirkungen auf die Lizenzierung Ihrer App. 

  1. Führen Sie einen der folgenden Schritte aus:
    • Klicken Sie unter Automatische Nutzerverwaltung auf den Schieberegler für die Aktivierung.
    • Klicken Sie in den Abschnitt Automatische Nutzerverwaltung, um die Seite mit den Einstellungen zu öffnen. Klicken Sie dann auf Status > Aktivieren oder Deaktivieren.
  2. Klicken Sie im Bestätigungsfeld auf Aktivieren oder Deaktivieren.

Hinweis: Wenn Sie die automatische Nutzerverwaltung deaktivieren, werden keine Nutzer entfernt, die bereits in Ihrer Zielanwendung erstellt wurden.

Automatische Nutzerverwaltung noch einmal autorisieren

Damit die automatische Nutzerverwaltung funktioniert, muss die Zielanwendung Google autorisieren, Nutzerkonten in der App zu erstellen und zu aktualisieren. Als Administrator der Ziel-App erteilen Sie diese Autorisierung bei der Ersteinrichtung der automatischen Nutzerverwaltung.

Sie kann jedoch nach der Ersteinrichtung manchmal widerrufen werden. Dies kann beispielsweise durch Inaktivität oder eine Änderung des Passworts im Administratorkonto der App verursacht werden. In diesem Fall müssen Sie sie noch einmal autorisieren, um die automatische Nutzerverwaltung wieder zu aktivieren.

Eine Anleitung dazu finden Sie im Abschnitt zur erneuten Autorisierung im Artikel zur automatischen Nutzerverwaltung Ihrer App. 

Zielanwendungen aktivieren oder deaktivieren

Wenn eine Zielanwendung aktiviert ist, wirkt sich das auf die automatische Nutzerverwaltung aus:
Die Einmalanmeldung (SSO) wird für die Zielanwendung aktiviert. Ist der Status der Nutzerverwaltung "ON" (EIN), dann funktioniert die automatische Nutzerverwaltung weiterhin normal und für alle betreffenden Nutzer werden Nutzerkonten erstellt, und zwar basierend auf den Organisationseinheiten, für die die Anwendung ausgewählt wurde, sowie auf den zusätzlichen Gruppen, auf die die Nutzerverwaltung beschränkt ist. Lautet der Status „OFF“ (AUS), wird der Status der Nutzerkonten in der Zielanwendung nicht aktualisiert. 

Wenn eine Zielanwendung deaktiviert ist, wirkt sich das auf die automatische Nutzerverwaltung aus:
SSO ist für die Zielanwendung deaktiviert. Ist der Status der Nutzerverwaltung „ON“ (EIN), funktioniert die Nutzerverwaltung weiterhin normal und alle zuvor in der Zielanwendung erstellten Cloud Directory-Nutzer werden entfernt. Lautet der Status „OFF“ (AUS), wird der Status der Nutzerkonten in der Zielanwendung nicht aktualisiert. 

War das hilfreich?

Wie können wir die Seite verbessern?
Suche
Suche löschen
Suche schließen
Hauptmenü
8299430954261855241
true
Suchen in der Hilfe
true
true
true
true
true
73010
false
false