Spoke-cloud-app

U moet zijn ingelogd als hoofdbeheerder om deze taak te kunnen uitvoeren.

Met Security Assertion Markup Language (SAML) kunnen uw gebruikers inloggen bij zakelijke cloud-apps met hun gegevens voor Google Cloud.

SSO via SAML instellen voor Spoke

Stap 1: Google instellen als SAML-identiteitsprovider (IdP)
  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga op de homepage van de Beheerdersconsole naar Appsand thenWeb- en mobiele apps.
  3. Klik op App toevoegenen danApps zoeken.
  4. Voer Spoke in het zoekveld in.
  5. Plaats in de zoekresultaten de muisaanwijzer op de SAML-app van Spoke en klik op Selecteren.
  6. Doe het volgende op de pagina Google-identiteitsprovidergegevens:
    • Kopieer de SSO-URL en sla deze op.
    • Download het certificaat.
  7. Klik op Doorgaan.
  8. Bewerk op de pagina Serviceprovidergegevens de ACS-URL. Vervang {your-domain} door uw Spoke-subdomein.
  9. Klik op Doorgaan.
  10. Klik op de pagina Kenmerktoewijzing op het menu Veld selecteren en wijs de volgende Google-directorykenmerken toe aan de bijbehorende Spoke-kenmerken:
    Google-directorykenmerk Spoke-kenmerk
    Basic Information > Primary Email (Algemene informatie > Primaire e-mailadres) primaryEmail
    Basic Information > First Name (Algemene informatie > Voornaam) firstName
    Basic Information > Last name (Algemene informatie > Achternaam) lastName
    Contact Information > Phone Number (Contactgegevens > Telefoonnummer) phoneNumber
  11. Klik op Voltooien.
Stap 2: Spoke instellen als SAML 2.0-serviceprovider (SP)
  1. Open een nieuw incognito browservenster en log als beheerder in bij Spoke.
  2. Klik links op Settings (Instellingen). Klik vervolgens op SAML and then SAML Configuration (SAML-configuratie).

  3. Zet Use SAML for user authentication (SAML gebruiken voor gebruikersverificatie) aan.

  4. Voer in het veld Sign-on URL (Inlog-URL) de SSO-URL in die u in stap 1 heeft gekopieerd.

  5. Plak in het veld Public certificate (Openbaar certificaat) het certificaat dat u heeft gedownload in stap 1.

  6. Klik op Save Settings (Instellingen opslaan).
Stap 3: De Spoke-app aanzetten
  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga op de homepage van de Beheerdersconsole naar Appsand thenWeb- en mobiele apps.
  3. Selecteer Spoke.
  4. Klik op Gebruikerstoegang.
  5. Als u een service wilt in- of uitschakelen voor iedereen in uw organisatie, klikt u op Ingeschakeld voor iedereen of Uitgeschakeld voor iedereen. Klik vervolgens op Opslaan.

  6. (Optioneel) Ga als volgt te werk om een service aan of uit te zetten voor een organisatie-eenheid:

    1. Selecteer links de organisatie-eenheid.
    2. Selecteer Aan of Uit.
    3. Klik op Overschrijven om je instelling te bewaren als de service voor de bovenliggende organisatie-eenheid wordt gewijzigd.
    4. Als Overschreven al is ingesteld voor de organisatie-eenheid, kies je een optie:
      • Overnemen: De instelling wordt teruggezet op dezelfde instelling als in de bovenliggende organisatie-eenheid.
      • Opslaan: De nieuwe instelling wordt opgeslagen (zelfs als de instelling wordt gewijzigd in de bovenliggende organisatie-eenheid).

    Meer informatie over de organisatiestructuur.

  7. (Optioneel) Schakel de service in voor een groep gebruikers.
    Gebruik toegangsgroepen om een service in te schakelen voor specifieke gebruikers binnen een organisatie-eenheid of in verschillende organisatie-eenheden. Meer informatie

  8. Controleer of de e-mail-ID's van uw Spoke-gebruikersaccounts overeenkomen met die in uw Google-domein.
Stap 4: Controleren of SSO werkt

Spoke ondersteunt zowel door de identiteitsprovider (IdP) als de serviceprovider (SP) gestarte SSO. Volg deze stappen om SSO te verifiëren in een van beide modi:

Door IdP gestart

  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga op de homepage van de Beheerdersconsole naar Appsand thenWeb- en mobiele apps.
  3. Selecteer Spoke.
  4. Klik linksboven op SAML-login testen.

    Als het goed is, wordt Spoke geopend in een nieuw tabblad. Als dit niet het geval is, gebruikt u de informatie in de SAML-foutmeldingen die worden weergegeven om de IdP- en SP-instellingen te updaten en test u de SAML-login opnieuw.

Door SP gestart

  1. Sluit alle browservensters.
  2. Open https://{uw-domein}.askspoke.com en probeer in te loggen. Als het goed is, wordt u doorgestuurd naar de inlogpagina van Google.
  3. Voer uw gebruikersnaam en wachtwoord in.

Nadat uw inloggegevens zijn geverifieerd, wordt u teruggestuurd naar Spoke.

Stap 5: Automatische registratie instellen


Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.

Was dit nuttig?
Hoe kunnen we dit verbeteren?
true
Zoeken
Zoekopdracht verwijderen
Zoekfunctie sluiten
Google-apps
Hoofdmenu
Zoeken in het Helpcentrum
false