For the complete documentation index, see llms.txt. This page is also available as Markdown.

Google Workspace (SAML)

Configure o SSO com o Google Workspace usando o protocolo SAML.

Este guia explica como configurar a integração de SSO entre Organizations e o Google Workspace. Depois de configurar o Google, volte para o Guia de Configuração de SSO do Organizations para concluir a configuração.

Antes de começar: Abra AutenticaçãoSSO em Organizations e copie o ID da entidade e URL ACS conforme descrito em Etapa 2 do Guia de Configuração de SSO.


Pré-requisitos

  • Acesso de administrador ao Google Workspace

  • Acesso de Super Admin ao Organizations

  • Domínio de e-mail corporativo verificado no Google Workspace


Configuração de SAML

Crie um aplicativo SAML no Google Workspace

  1. Navegue até AppsApps para web e dispositivos móveis

Google - Adicionar app da web
  1. Clique em Adicionar appAdicionar app SAML personalizado

Google - Adicionar app SAML personalizado
  1. Configure o Nome do app (por exemplo, "Certta")

  2. Opcionalmente, adicione um ícone e uma descrição do app

  3. Clique em Continuar

Google - Detalhes do app

Baixar informações do IdP do Google

  1. Na Detalhes do provedor de identidade do Google página

  2. Clique em Baixar metadados para salvar o arquivo XML de metadados

Google - Detalhes do IdP

Observação: Mantenha este arquivo de metadados em segurança. Você precisará hospedá-lo publicamente ou usar a URL do endpoint de metadados do Google em Organizations.

  1. Clique em Continuar


Configurar detalhes do provedor de serviços

Configure os seguintes campos:

Campo do Google
Valor

URL ACS

Cole o URL ACS copiado de Organizations

ID da entidade

Cole o ID da entidade copiado de Organizations

URL inicial

Deixe em branco (opcional)

Resposta assinada

Deixe desmarcado

Formato do ID de nome

E-MAIL

ID de nome

Informações básicas > E-mail principal

Google - Detalhes do provedor de serviços

Clique em Continuar


Configurar mapeamento de atributos

Mapeie os atributos de usuário do Google para os atributos SAML que Organizations espera:

Clique em Adicionar mapeamento para cada atributo:

Atributos do Google Directory
Atributos do app

Nome

given_name

Sobrenome

family_name

E-mail principal

email

Google - Mapeamento de atributos

Observação: O nome atributo pode usar E-mail principal como alternativa, ou você pode criar um mapeamento personalizado que combine nome e sobrenome, se necessário.

Configurar declaração de grupo (opcional)

Se você usar Regras de atribuição de grupo baseadas em grupos do IdP:

  1. Na associação ao grupo

  2. Adicionar grupos do Google

  3. Em Atributos do app, insira groups

Google - Adicionar declaração de grupo
  1. Clique em Concluir


Ativar o aplicativo para usuários

  1. Na página de detalhes do app, clique em Acesso do usuário

Google - Acesso do usuário
  1. Selecione ATIVADO para todos ou escolha unidades organizacionais específicas

  2. Clique em Salvar


URL de metadados hospedada

  1. Baixe o arquivo XML de metadados da página de detalhes do provedor de identidade do Google

  2. Hospede-o em uma URL acessível publicamente (por exemplo, seu servidor web ou armazenamento em nuvem)

  3. Use essa URL como a URL de metadados em Organizations


Configurar no Organizations

Depois de configurar o Google Workspace, volte para o Guia de Configuração de SSO do Organizations e configure:

Campo do Organizations
Valor

Protocolo

SAML 2.0

URL do XML de metadados

Cole a URL do seu arquivo de metadados hospedado

Na Mapeamento de atributos aba:

Atributo do Organizations
Valor da declaração

E-mail

email

Nome completo

email (ou atributo personalizado, se configurado)

Nome

given_name

Sobrenome

family_name

Grupos (opcional)

groups


Próximas etapas

Depois de configurar o Google Workspace, volte para o Guia de Configuração de SSO do Organizations para:


Solução de problemas

Problema
Causa provável
Solução

Erro na URL do ACS

A URI não corresponde

Verifique se a URL do ACS no Google corresponde à URL do ACS do Organizations

Usuário não autorizado

App não ativado para o usuário

Ative o app para todos os usuários ou para unidades organizacionais específicas em Acesso do usuário

Resposta SAML inválida

Mapeamento de atributos incorreto

Verifique os mapeamentos de atributos no Console do Google Admin

Erro de certificado

Certificado expirado ou inválido

Baixe novos metadados do Google e hospede-os novamente

URL de metadados inacessível

Arquivo de metadados não acessível publicamente

Garanta que o arquivo de metadados esteja hospedado em uma URL acessível publicamente

Restrição de domínio

Domínio do usuário não verificado

Verifique o domínio corporativo no Google Workspace

Erro de ID de nome

Formato do ID de nome incorreto

Certifique-se de que o formato do ID de nome esteja definido como EMAIL e mapeado para E-mail principal


Referências

Atualizado