Configurare il provisioning automatico per SAP Cloud Platform Identity Authentication

Puoi configurare il provisioning automatico degli utenti (provisioning automatico) in modo che le modifiche che apporti agli account utente in Google Workspace vengano automaticamente sincronizzate con questa app di terze parti.

Il provisioning automatico degli utenti viene applicato solo agli utenti attivi, sospesi o eliminati. Non include gli utenti archiviati.

Prima di iniziareconfigura il servizio SSO per l'app

Creare un utente di sistema sul tuo account SAP
  1. Accedi alla console di amministrazione di SAP Cloud Platform Identity Authentication.
  2. Nel riquadro a sinistra, fai clic su Users & Authorizations (Utenti e autorizzazioni).
  3. Fai clic su Administrators (Amministratori) > Add (Aggiungi).
  4. Inserisci queste impostazioni:
    1. Administrator type (Tipo di amministratore): System (Sistema)
    2. System administrator (Amministratore di sistema): Google  
  5. In Configure Authorizations, imposta Manage Users and Manage Groups su On (Configura autorizzazioni > Gestisci utenti e gestisci gruppi > On).
  6. Fai clic su Save (Salva).
  7. Nella pagina System administrator details (Informazioni amministratore di sistema), fai clic su Set Password (Imposta password) per il nuovo amministratore di sistema.
  8. Crea una password, quindi fai clic su Save (Salva).
  9. Genera un ID utente per il nuovo amministratore di sistema.
  10. Salva l'ID utente e la password amministratore, che utilizzerai nel passaggio successivo.
Configurare il provisioning automatico per l'applicazione SAP Cloud Platform Identity Authentication
  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Apri l'applicazione SAP Cloud Platform Identity Authentication.
  4. Nella sezione Provisioning automatico, fai clic su Configura il provisioning automatico.
  5. Inserisci l'ID utente e la password creati per l'account amministratore di sistema Google sul sistema SAP.

    Importante: se la password amministratore di SAP è cambiata, potresti dover eseguire di nuovo l'autorizzazione, in quanto la modifica della password amministratore comporta la revoca dell'autorizzazione originale.

  6. Fai clic su Continua.
  7. Modifica l'URL endpoint, sostituendo {YOUR-TENANT-ID} con l'ID tenant del tuo account SAP.
  8. Verifica che tutti gli attributi obbligatori di SAP Cloud Platform Identity Authentication, contrassegnati da un asterisco (*), siano mappati agli attributi di Google Cloud Directory. Se non lo sono, fai clic sulla Freccia giù  e mappali agli attributi appropriati.
  9. Fai clic su Continua.
  10.  (Facoltativo) Limita il provisioning a gruppi specifici:
    1. Inserisci tutto o parte del nome di un gruppo nel campo Cerca nei gruppi.
      Viene visualizzato un elenco di gruppi disponibili. Seleziona un gruppo da aggiungere e apri un nuovo campo di ricerca.
    2. Se necessario, aggiungi altri gruppi e scegli un ambito. 
    3. Per rimuovere uno qualsiasi dei gruppi che hai aggiunto, fai clic su  in corrispondenza del suo nome.
  11. Al termine, fai clic su Continua.
  12. Scegli di quanto devono essere ritardate le azioni di deprovisioning prima di essere eseguite. Puoi impostare il valore su: entro 24 ore, dopo 1 giorno, 7 giorni o 21 giorni. Seleziona almeno una di queste opzioni:
    • Quando un'app viene disattivata per l'utente, sospendi o elimina definitivamente il suo account oppure esegui entrambe le operazioni dopo [numero di giorni].
    • Quando un utente viene sospeso su Google, sospendi o elimina definitivamente il suo account oppure esegui entrambe le operazioni dopo [numero di giorni].
    • Quando un utente viene eliminato da Google, sospendi o elimina definitivamente il suo account oppure esegui entrambe le operazioni dopo [numero di giorni].
    • Un account sospeso è temporaneamente non disponibile fino a quando viene ripristinato.
    • Una volta eliminato definitivamente, l'account non potrà essere ripristinato.

    Suggerimento: imposta il periodo di tempo che trascorre prima dell'eliminazione definitiva dell'account di un utente su un valore maggiore rispetto a quello che trascorre prima che l'account viene sospeso.

  13. Fai clic su Fine.
  14. Nella sezione Provisioning automatico, fai clic sul dispositivo di scorrimento di attivazione.

    Nota: il dispositivo di scorrimento di attivazione è disabilitato se l'app SAP Cloud Platform Identity Authentication non è attiva per alcun utente. Fai clic su Accesso utenti e attiva l'app per abilitare il dispositivo di scorrimento.

  15. Nella finestra di dialogo di conferma, fai clic su Attiva.
Visualizzare il provisioning automatico

Una volta attivato il provisioning, Google inizia a raccogliere le informazioni sull'utilizzo, che saranno visibili nella sezione Provisioning automatico. Accanto ai nomi degli eventi non viene visualizzato alcun numero fino a quando non attivi il provisioning.

I seguenti nomi evento forniscono le informazioni sull'utilizzo relative agli ultimi 30 giorni:

  • Utenti creati
  • Utenti sospesi
  • Utenti eliminati
  • Errori

Per saperne di più, vedi Monitorare il provisioning automatico degli utenti.

Modificare l'ambito del provisioning

Potresti avere l'esigenza di limitare l'ambito del provisioning ai membri di gruppi specifici. 

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Apri l'applicazione SAP Cloud Platform Identity Authentication.
  4. Fai clic sulla sezione Provisioning automatico per aprire la pagina delle impostazioni.
  5. In Ambito del provisioning, fai clic su Modifica.
  6. Inserisci tutto o parte del nome di un gruppo nel campo Cerca nei gruppi. Viene visualizzato un elenco di gruppi disponibili.
    1. Seleziona un gruppo da aggiungere e apri un nuovo campo di ricerca.
    2. Se necessario, aggiungi altri gruppi e scegli un ambito. 
    3. Per rimuovere uno qualsiasi dei gruppi che hai aggiunto, fai clic su  in corrispondenza del suo nome.

    Se un gruppo comprende utenti che appartengono a un dominio secondario o sono esterni all'organizzazione, questi non saranno sottoposti a provisioning.

  7. Al termine, fai clic su Aggiorna.

La volta successiva che modificherai l'ambito del provisioning, i gruppi che hai aggiunto saranno visualizzati nella finestra Ambito del provisioning. Se hai attivato l'applicazione SAP Cloud Platform Identity Authentication per un gruppo di unità organizzative, l'ambito del provisioning sarà limitato agli utenti dei gruppi aggiunti che sono anche membri di quelle unità.

Disattivare il provisioning automatico

Per disattivare il provisioning automatico per l'applicazione SAP Cloud Platform Identity Authentication senza perdere tutte le informazioni di configurazione:

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Apri l'applicazione SAP Cloud Platform Identity Authentication.
  4. Esegui una delle seguenti operazioni:
    • Nella sezione Provisioning automatico, fai clic sul dispositivo di scorrimento di attivazione.
    • Fai clic sulla sezione Provisioning automatico per aprire la pagina delle impostazioni, quindi fai clic su Statoe poiDisattiva.
  5. Nella finestra di dialogo di conferma, fai clic su Disattiva
Specificare gli intervalli di tempo per il deprovisioning

Per specificare di quanto devono essere ritardate le azioni di deprovisioning prima di essere eseguite:

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Apri l'applicazione SAP Cloud Platform Identity Authentication.
  4. Fai clic sulla sezione Provisioning automatico per aprire la pagina delle impostazioni.
  5. In Deprovisioning, fai clic su Modifica.
  6. Scegli di quanto devono essere ritardate le azioni di deprovisioning prima di essere eseguite. Puoi impostare il valore su: entro 24 ore, dopo 1 giorno, 7 giorni o 21 giorni. Seleziona almeno una di queste opzioni:
    • Quando un'app viene disattivata per l'utente, sospendi o elimina definitivamente il suo account oppure esegui entrambe le operazioni dopo [numero di giorni].
    • Quando un utente viene sospeso su Google, sospendi o elimina definitivamente il suo account oppure esegui entrambe le operazioni dopo [numero di giorni].
    • Quando un utente viene eliminato da Google, sospendi o elimina definitivamente il suo account oppure esegui entrambe le operazioni dopo [numero di giorni].
    • Un account sospeso è temporaneamente non disponibile fino a quando viene ripristinato.
    • Una volta eliminato definitivamente, l'account non potrà essere ripristinato.

    Suggerimento: imposta il periodo di tempo che trascorre prima dell'eliminazione definitiva dell'account di un utente su un valore maggiore rispetto a quello che trascorre prima che l'account viene sospeso.

  7. Fai clic su Aggiorna per salvare le modifiche apportate alla configurazione del deprovisioning.
Rimuovere il provisioning automatico

Per disattivare il provisioning automatico per l'applicazione SAP Cloud Platform Identity Authentication e rimuovere tutte le informazioni di configurazione:

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Apri l'applicazione SAP Cloud Platform Identity Authentication.
  4. Fai clic sulla sezione Provisioning automatico per aprire la pagina delle impostazioni.
  5. In Elimina configurazione, fai clic su Elimina.
  6. Fai clic su Elimina per disattivare il provisioning automatico e per rimuovere tutte le informazioni di configurazione.
    Non verrà eseguito il deprovisioning degli utenti già esistenti su SAP Cloud Platform Identity Authentication.
Importante: se il provisioning automatico si interrompe e devi autorizzare di nuovo l'applicazione

Se la password amministratore di SAP Cloud Platform Identity Authentication è cambiata, il provisioning automatico smetterà di funzionare. In questo caso, SAP Cloud Platform Identity Authentication revocherà l'autorizzazione originale e dovrai autorizzare di nuovo il provisioning automatico.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic sull'applicazione SAP Cloud Platform Identity Authentication.
  4. Fai clic sulla sezione Provisioning automatico per aprire la pagina delle impostazioni.
  5. In Autorizzazione app, fai clic su Autorizza di nuovo.
  6. Inserisci il nome utente e la password SAP Cloud Platform Identity Authentication, quindi fai clic su Autorizza di nuovo.

Una volta ottenuta la nuova autorizzazione, il sistema ti reindirizzerà alla pagina delle impostazioni del provisioning automatico nella Console di amministrazione.

Nota: l'applicazione di terze parti potrebbe revocare l'autorizzazione per ragioni diverse dalla modifica della password di amministratore, ad esempio a causa dell'inattività dell'account. Consulta la documentazione dell'applicazione di terze parti per sapere in quali circostanze l'autorizzazione potrebbe essere revocata.


Google, Google Workspace e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
App Google
Menu principale
8310721609544350721
true
Cerca nel Centro assistenza
true
true
true
false
false