La pagina di accesso per la Console di amministrazione è admin.google.com, che reindirizza ad accounts.google.com, mentre la pagina di accesso per un singolo servizio Google è servizio.google.com/a/example.com. Durante la configurazione del servizio SSO per il tuo dominio, il comportamento di queste pagine dipende dal fatto che l'utente che abbia effettuato o meno l'accesso con privilegi di super amministratore e dal fatto che il dominio abbia o meno una maschera di rete.
Accedere con privilegi di super amministratore
Console di amministrazione
I super amministratori, quando tentano di accedere a un dominio in cui è attivo il servizio SSO tramite admin.google.com, devono inserire l'indirizzo email completo del proprio account amministratore Google e la relativa password (non il nome utente e la password per il servizio SSO), quindi fare clic su Accedi per passare direttamente alla Console di amministrazione. Google non li reindirizza alla pagina di accesso SSO.
Client di sincronizzazione di Google Drive
I super amministratori che accedono al client di sincronizzazione di Google Drive aggirano il servizio SSO: Google non li reindirizza alla pagina di accesso SSO. Questo si verifica nei tentativi di accesso da browser, da app per dispositivi mobili (come le app Drive e Gmail per iOS), dal flusso di attivazione account di Android e così via.
Servizi Google che utilizzano un URL specifico del dominio
In qualità di super amministratore, puoi accedere a un servizio Google con un URL specifico del dominio (ad esempio mail.google.com/a/example.com) utilizzando SSO se:
- Il tuo dominio utilizza il profilo SSO di terze parti per la tua organizzazione. Inoltre, se il dominio utilizza una maschera di rete, è necessario essere all'interno di tale maschera.
- Gli URL di servizio specifici del dominio sono impostati su Reindirizza automaticamente gli utenti all'IdP di terze parti e il profilo SSO è impostato su Profilo SSO per la tua organizzazione.
Se utilizzi un altro profilo SSO (non quello della tua organizzazione), l'accesso come super amministratore a URL specifici del dominio tramite il tuo IdP non è supportato. Se l'impostazione URL di servizio specifici del dominio è configurata in modo da reindirizzare automaticamente gli utenti al profilo SSO, l'accesso a un URL specifico del dominio comporterà un errore di accesso.
Altri casi in cui i super amministratori possono accedere tramite SSO
Se il tuo dominio utilizza il profilo SSO di terze parti per la tua organizzazione, i super amministratori possono accedere tramite SSO anche nelle seguenti situazioni:
- Quando l'accesso con il super amministratore viene avviato dall'IdP (SSO avviato dall'IdP).
- Quando un super amministratore accede inizialmente a Google utilizzando un account non di super amministratore, ma poi fornisce le credenziali di super amministratore quando viene reindirizzato all'IdP. In questo caso, Google accetterà l'asserzione dell'identità di super amministratore dall'IdP.