Если настроить автоматическую инициализацию аккаунтов для облачного приложения SAML, на странице профиля приложения будет показано количество пользовательских аккаунтов, созданных, заблокированных и удаленных за последние 30 дней, а также число неудачных попыток инициализации. Если включена автоинициализация, данные о пользователях синхронизируются каждые несколько часов.
-
Войдите в консоль администратора Google.
Для входа используйте аккаунт суперадминистратора (он не заканчивается на @gmail.com).
-
В консоли администратора нажмите на значок меню ПриложенияМобильные и веб-приложения.
- Выберите облачное приложение SAML со статусом Автоинициализация включена в столбце Детали.
- В разделе Автоинициализация будет показано количество пользовательских аккаунтов, созданных, заблокированных и удаленных за последние 30 дней, а также число неудачных попыток синхронизации.
- Нажмите Посмотреть журнал синхронизации, чтобы открыть журнал аудита администрирования с подробными сведениями о событиях автоинициализации.
- Нажмите Скачать список, чтобы скачать CSV-файл со списком сбоев на уровне пользователей и сведениями о причине каждого сбоя.
Если вы удалите пользователя из системы поставщика услуг, автоинициализация аккаунта будет невозможна, даже если восстановить его. Кроме того, нельзя будет выполнить аутентификацию аккаунта в приложении SAML.
Статус автоинициализацииВ верхней части раздела Автоинициализация указан ее статус:
- Активный — автоинициализация включена и выполняется. В целевом приложении будут созданы аккаунты для всех пользователей выбранных организационных подразделений, а также дополнительных групп, для которых инициализация ограничена. С этого момента все изменения аккаунта, производимые в Google Cloud Directory, будут отражаться в целевом приложении.
- Неактивный — автоинициализация не включена. В приложении не отражаются изменения, производимые в аккаунтах пользователей. Примечание: отключение автоинициализации может занять до 15 минут.
Прежде чем отключать автоинициализацию, настройте обязательные атрибуты пользователя, сопоставления атрибутов и все необходимые области инициализации. Кроме того, обдумайте все последствия, касающиеся лицензирования вашего приложения.
- Выполните одно из следующих действий:
- В разделе Автоинициализация нажмите на ползунок активации.
- Нажмите на любую область в разделе Автоинициализация, чтобы открыть страницу настроек. Затем нажмите Статус > Включить или Отключить.
- В поле подтверждения нажмите Включить или Отключить.
Примечание. При отключении автоинициализации сохраненные аккаунты не удаляются из целевого приложения.
Перед автоматической инициализацией аккаунтов нужно авторизовать целевое приложение в Google, чтобы в приложении можно было создавать и обновлять аккаунты пользователей. Администратору целевого приложения следует выполнить авторизацию при начальной настройке автоинициализации.
Но при начальной настройке авторизация иногда отменяется. Это может произойти из-за неактивности, смены пароля к аккаунту администратора приложения или других факторов. В таком случае нужно выполнить повторную авторизацию, чтобы снова запустить автоинициализацию.
Инструкции приведены в разделе статьи об автоинициализации для вашего приложения, посвященном повторной авторизации.
При включении приложения происходит следующее:
Для целевого приложения включается система единого входа (SSO). Если инициализация включена, в целевом приложении создаются аккаунты для всех пользователей выбранных организационных подразделений, а также дополнительных групп, для которых инициализация ограничена. Если инициализация отключена, статус аккаунтов в приложении не изменяется.
При отключении приложения происходит следующее:
SSO для целевого приложения отключается. Если инициализация включена, все пользователи облачного каталога, ранее созданные в приложении, удаляются. Если инициализация отключена, статус аккаунтов в приложении не изменяется.