Чтобы выполнить эту задачу, войдите в аккаунт суперадминистратора.
Благодаря языку разметки декларации безопасности (SAML) пользователи могут входить в корпоративные облачные приложения с помощью учетных данных Google Cloud.
Как настроить систему единого входа для приложения Wrike с помощью SAML
Шаг 1. Назначьте Google поставщиком идентификационной информации SAML-
Войдите в консоль администратора Google.
Для входа используйте аккаунт суперадминистратора (он не заканчивается на @gmail.com).
-
В консоли администратора нажмите на значок меню ПриложенияМобильные и веб-приложения.
-
Нажмите Добавить приложениеНайти приложения.
- В строке поиска введите Wrike.
- В результатах поиска наведите указатель на SAML-приложение Wrike и нажмите Выбрать.
- На странице Сведения о поставщике идентификационной информации Google:
- Скачайте метаданные поставщика идентификационной информации.
- Скопируйте URL системы единого входа и идентификатор объекта.
- Нажмите Продолжить.
- На странице Сведения о поставщике услуг оставьте значения по умолчанию в полях URL ACS и Идентификатор объекта.
- Нажмите Продолжить.
- На странице Сопоставление атрибутов нажмите на меню Выберите поле и сопоставьте перечисленные ниже атрибуты каталога Google с атрибутами Wrike.
Атрибут каталога Google Атрибут Wrike Общие сведения > Основной адрес эл. почты nameId Общие сведения > Имя firstName Общие сведения > Фамилия lastName - Если нужно указать названия групп для этого приложения:
- В разделе Участие в группах (необязательно) нажмите Поиск групп, введите одну или несколько начальных букв названия группы и выберите нужное.
- При необходимости добавьте группы (не более 75).
- В разделе Атрибут приложения укажите название соответствующего атрибута группы поставщика услуг.
Сколько бы групп ни указал администратор, в ответ SAML будет включена информация только о тех группах, участником которых пользователь прямо или косвенно является. Подробнее о сопоставлении информации об участии в группах…
- Нажмите Готово.
Вы можете обратиться в службу поддержки Wrike, чтобы ее специалисты настроили для вас систему единого входа, или настроить ее самостоятельно.
Чтобы специалисты службы поддержки Wrike настроили для вас систему единого входа, выполните описанные ниже действия.
Напишите в службу поддержки Wrike на адрес support@team.wrike.com и попросите настроить систему единого входа на базе SAML. Прикрепите файл с метаданными поставщика идентификационной информации Google, который вы скачали на шаге 1 выше. Для настройки понадобится один рабочий день.
Чтобы настроить систему единого входа самостоятельно, выполните описанные ниже действия.
- Войдите в аккаунт Wrike как администратор или владелец аккаунта.
- Следуйте инструкциям по настройке системы единого входа на сайте Wrike.
- Как создавать пользователей в приложении Wrike (необязательно):
- В списке user-profile в правом верхнем углу выберите Account management (Управление аккаунтом).
- Откройте меню Users (Пользователи).
- Нажмите Add users (Добавить пользователей)Invite by email (Пригласить по электронной почте).
- Введите адреса электронной почты пользователей Google и нажмите Invite (Пригласить).
- Попросите пользователей, которым вы отправили приглашение Wrike, принять его в почте.
-
Войдите в консоль администратора Google.
Для входа используйте аккаунт суперадминистратора (он не заканчивается на @gmail.com).
-
В консоли администратора нажмите на значок меню ПриложенияМобильные и веб-приложения.
- Выберите Wrike.
-
Нажмите Доступ пользователей.
-
Чтобы включить или отключить сервис для всех пользователей в организации, нажмите Включено для всех или Отключено для всех, а затем выберите Сохранить.
-
При необходимости включите или выключите сервис для организационного подразделения:
- В левой части страницы выберите организационное подразделение.
- Для статуса сервиса выберите значение Вкл. или Выкл.
- Выберите один из вариантов:
- Если для статуса сервиса установлено значение Унаследовано и вы хотите, чтобы настройка продолжала действовать при изменении параметров родительской организации, нажмите Переопределить.
- Если установлено значение Переопределено, нажмите Наследовать, чтобы применить настройки родительской организации, или Сохранить, чтобы использовать новое значение параметра (даже если настройки родительской организации изменятся).
Подробнее о структуре организации…
-
Чтобы включить сервис для определенных пользователей, входящих в одно или разные организационные подразделения, выберите группу доступа. Подробнее о том, как включить сервис для группы…
- Убедитесь, что адреса электронной почты пользователей Wrike совпадают с указанными для домена Google.
Wrike поддерживает систему единого входа, инициируемую как поставщиком идентификационной информации, так и поставщиком услуг. Чтобы проверить работу системы в одном из этих режимов, следуйте приведенным ниже инструкциям.
Система, инициируемая поставщиком идентификационной информации
-
Войдите в консоль администратора Google.
Для входа используйте аккаунт суперадминистратора (он не заканчивается на @gmail.com).
-
В консоли администратора нажмите на значок меню ПриложенияМобильные и веб-приложения.
- Выберите Wrike.
- В левом верхнем углу экрана нажмите Проверить вход через SAML.
Приложение Wrike должно открыться в новой вкладке. Если этого не произойдет, измените настройки поставщика идентификационной информации и поставщика услуг на основе сведений в сообщениях об ошибках SAML, а затем проверьте вход через SAML ещё раз.
Система, инициируемая поставщиком услуг
- Закройте все окна браузера.
- Откройте страницу https://www.wrike.com/login, введите свой адрес электронной почты Google и намите Дальше.
Вы будете перенаправлены на страницу входа в аккаунт Google.
- Введите свои имя пользователя и пароль Google.
После проверки данных система автоматически перенаправит вас в Wrike.
Google, Google Workspace, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.