Sebagai admin, Anda dapat menggunakan konsol Google Admin untuk menyiapkan profil Chrome sehingga pengguna dapat login ke browser Chrome dengan kredensial pihak ketiga mereka—seperti PingOne—di komputer Windows, Mac, atau Linux.
Langkah 1: Buat aplikasi OIDC di PingOne
Untuk membuat aplikasi OpenID Connect (OIDC):
- Login ke konsol admin PingOne Anda.
- Buka Applications
Applications.
- Di bagian atas, klik + untuk membuat aplikasi baru:
- Beri aplikasi nama yang sesuai, seperti Pendaftaran Profil Chrome.
- Untuk Application type, pilih OIDC Web App.
- Klik Next.
- Halaman detail aplikasi baru Anda akan terbuka secara otomatis.
- Di tab Configuration, klik Edit.
- Setel Response Type ke Code saja.
- Setel Grant Type ke Authorization Code, dan PKCE Enforcement ke REQUIRED.
- Untuk Redirect URIs, masukkan https://chromeenterprise.google/profile-enrollment/register-handler.
- Klik Save.
- Di tab Overview, catat informasi berikut untuk nanti:
- Di bagian General, catat Client ID dan Client Secret (Rahasia klien).
- Di bagian Connection Details, catat Issuer ID (ID Penerbit).
Penting: Nonaktifkan aplikasi hingga Anda menyelesaikan Langkah 2: Buat atribut pengguna khusus.
Langkah 2: Buat atribut pengguna khusus
Untuk mengetahui informasi tentang cara membuat atribut khusus untuk profil aplikasi yang Anda buat, lihat dokumentasi PingOne.
- Tambahkan properti berikut ke atribut:
- Atribut yang dideklarasikan
- Nama Variabel:
chromeProfileEnrollmentToken - Nama Tampilan: Chrome Profile Enrollment Token (Token Pendaftaran Profil Chrome)
- Kembali ke aplikasi yang Anda buat.
- Buka Applications
Applications.
- Di bagian Attribute Mappings , klik Edit.
- Klik + Add untuk menambahkan pemetaan baru:
- Untuk nama Attribute, masukkan
chromeProfileEnrollmentToken. - Untuk PingOne Mapping, pilih atribut Chrome Profile Enrollment Token (Token Pendaftaran Profil Chrome) yang Anda buat sebelumnya.
- Untuk nama Attribute, masukkan
- Klik + Add untuk menambahkan pemetaan baru:
- Untuk nama Attribute, masukkan email.
- Untuk PingOne Mapping, pilih atribut Email Address yang Anda buat sebelumnya.
- Klik Save.
- Klik + Add untuk menambahkan pemetaan baru:
- Di bagian atas halaman, aktifkan aplikasi.
Langkah 3: Buat konfigurasi konektor
-
Login ke Konsol Google Admin dengan akun administrator.
Jika tidak menggunakan akun administrator, Anda tidak dapat mengakses konsol Admin.
- Buka Menu
Browser Chrome > Konektor.
Memerlukan Hak istimewa administrator Chrome
- (Opsional) Jika Anda mengonfigurasi setelan konektor Chrome Enterprise untuk pertama kalinya, ikuti petunjuk guna mengaktifkan Chrome Enterprise Connectors.
- Klik + Konfigurasi penyedia baru.
- Di panel sebelah kanan, pilih Konektor Pendaftaran Universal.
- Klik Siapkan.
- Masukkan detail konfigurasi ini:
- Nama konfigurasi.
- Client ID dari aplikasi yang Anda buat.
- Untuk klaim Email, masukkan email.
- Untuk Klaim token pendaftaran, masukkan
chromeProfileEnrollmentToken. - Nama Penerbit dari aplikasi yang Anda buat.
- Rahasia klien dari aplikasi yang Anda buat.
- Setelah validasi selesai, klik Tambahkan konfigurasi.
Konfigurasi ditambahkan untuk seluruh organisasi dan unit organisasi Anda yang relevan. Setelah Anda tambahkan, konfigurasi baru akan tercantum di halaman Konektor. Anda dapat melihat konfigurasi yang ditambahkan untuk setiap penyedia.
Langkah 4: Buat token pendaftaran
Masih di konsol Google Admin:
- Buat token pendaftaran. Lihat Membuat token pendaftaran.
- Salin token yang Anda buat untuk digunakan di langkah berikutnya.
Langkah 5: Tetapkan token pendaftaran kepada pengguna
Untuk mengetahui informasi tentang cara menetapkan token pendaftaran kepada pengguna, lihat dokumentasi PingOne.
Langkah 6: Daftarkan profil Chrome
-
Kembali ke konsol Google Admin.
- Buka Menu
Browser Chrome > Konektor.
Memerlukan Hak istimewa administrator Chrome.
- Pilih konektor pendaftaran berbasis identitas yang ingin Anda gunakan.
- Dari panel samping Detail, salin URL pendaftaran.
- Buka browser Chrome (versi 134 atau yang lebih baru).
- Buka URL pendaftaran. Anda akan dialihkan ke halaman login PingOne.
- Setujui pembuatan profil saat Chrome meminta izin.
- Setelah konfigurasi selesai, bagikan URL kepada pengguna Anda agar mereka dapat membuat profilnya sendiri.
Catatan: Salah satu cara untuk membagikan URL ini kepada pengguna adalah dengan memvalidasi apakah permintaan login Anda berasal dari profil Chrome terkelola. Gunakan Konektor Kepercayaan Perangkat Chrome untuk validasi ini. Sediakan halaman error HTML yang disesuaikan dan sertakan URL Pendaftaran dalam pesan error yang ditampilkan oleh Ping kepada pengguna yang mencoba login dengan profil Chrome yang tidak dikelola.
Google serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang masing-masing perusahaan terkait.