Se connecter avec l'authentification unique

La console d'administration est disponible à l'adresse admin.google.com, qui redirige vers l'adresse accounts.google.com, tandis que la page de connexion à un service Google individuel est service.google.com/a/exemple.com. Lorsque vous configurez l'authentification unique pour votre domaine, le comportement de ces pages diffère selon que l'utilisateur qui se connecte possède ou non des droits de super-administrateur, et selon que le domaine dispose ou non d'un masque de réseau.

Se connecter avec des privilèges de super-administrateur

Console d'administration

Lorsque des super-administrateurs tentent de se connecter à un domaine SSO via admin.google.com, ils doivent saisir l'adresse e-mail complète de leur compte d'administrateur Google et le mot de passe Google associé (et non leur nom d'utilisateur et leur mot de passe SSO) et cliquer sur Connexion pour accéder directement à la console d'administration. Ils ne sont pas redirigés vers la page de connexion SSO.

Client de synchronisation Google Drive

Lorsque des super-administrateurs se connectent au client de synchronisation Google Drive, ils contournent l'authentification unique. Google ne les redirige pas vers la page de connexion SSO. Cette procédure est valable pour les connexions effectuées depuis les navigateurs, les applications mobiles (applications Drive et Gmail pour iOS, par exemple), le flux d'activation des comptes Android, etc.

Services Google utilisant une URL spécifique au domaine

En tant que super-administrateur, vous pouvez vous connecter à un service Google à l'aide d'une URL spécifique au domaine (telle que mail.google.com/a/example.com) à l'aide de l'authentification unique si:

  • Votre domaine utilise le profil SSO tiers pour votre organisation. De plus, si votre domaine utilise un masque de réseau, vous devez vous trouver à l'intérieur de celui-ci.
  • Les URL de service spécifiques au domaine sont définies sur Rediriger automatiquement les utilisateurs vers l'IdP tiers et le profil SSO est défini sur Profil SSO pour votre organisation.

Si vous utilisez un autre profil SSO (autre que celui de votre organisation), la connexion des super-administrateurs aux URL spécifiques au domaine via votre IdP n'est pas disponible. Si le paramètre URL de service spécifiques au domaine est configuré pour rediriger automatiquement les utilisateurs vers ce profil SSO, la connexion à une URL spécifique au domaine génère une erreur de connexion.

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
1589902702467347305
true
Rechercher dans le centre d'aide
true
true
true
false
false