For the complete documentation index, see llms.txt. This page is also available as Markdown.

Google Workspace (SAML)

Configure o SSO com o Google Workspace usando o protocolo SAML.

Este guia explica como configurar a integração de SSO entre o Trust e o Google Workspace. Depois de configurar o Google, volte para o Guia de Configuração de SSO da Trust para concluir a configuração.

Antes de começar: Acesse a Trust e copie o Identificador e URL de Resposta campos conforme descrito em Etapa 2 do Guia de Configuração de SSO.

Pré-requisitos

  • Acesso de administrador ao Google Workspace

  • Acesso de administrador à Trust

  • Domínio de e-mail corporativo verificado no Google Workspace


Configuração SAML

Criar aplicativo SAML no Google Workspace

  1. Navegue até AppsApps da Web e dispositivos móveis

Google - Adicionar app da Web
  1. Clique em Adicionar appAdicionar app SAML personalizado

Google - Adicionar app SAML personalizado
  1. Configure o Nome do aplicativo (ex.: "Trust - Caf")

  2. Opcionalmente, adicione um ícone e uma descrição do app

  3. Clique em Continuar

Google - Detalhes do app

Baixar informações do IdP do Google

  1. Na detalhes do Provedor de identidade do Google página

  2. Clique em Baixar metadados para salvar o arquivo XML de metadados

Google - Detalhes do IdP

Observação: mantenha este arquivo de metadados em segurança. Você precisará hospedá-lo publicamente ou usar a URL do endpoint de metadados do Google no Trust.

3. Clique em Continuar


Configurar detalhes do provedor de serviços

Configure os seguintes campos:

Campo do Google
Valor

URL ACS

Cole o URL de Resposta copiado da Trust

ID da entidade

Cole o Identificador copiado da Trust

URL de início

Deixe em branco (opcional)

Resposta assinada

Deixe desmarcado

Formato do Name ID

EMAIL

Name ID

Informações básicas > E-mail principal

Google - Detalhes do provedor de serviços

Clique em Continuar


Configurar mapeamento de atributos

Mapeie os atributos de usuário do Google para os atributos SAML que o Trust espera:

Clique em Adicionar mapeamento para cada atributo:

Atributos do Google Directory
Atributos do app

Nome

given_name

Sobrenome

family_name

E-mail principal

email

Google - Mapeamento de atributos

Observação: O atributo `name` pode usar E-mail principal como alternativa, ou você pode criar um mapeamento personalizado que combine nome e sobrenome, se necessário.

Configurar declaração de grupo (opcional)

Se você quiser usar mapeamento personalizado de grupos:

  1. Na associação a grupos

  2. Adicionar grupos do Google

  3. Em Atributos do app, insira grupos

Google - Adicionar reivindicação de grupo

4. Clique em Concluir


Habilitar o aplicativo para usuários

  1. Na página de detalhes do app, clique em Acesso do usuário

Google - Acesso do usuário
  1. Selecione ATIVADO para todos ou escolha unidades organizacionais específicas

  2. Clique em Salvar


Hospedar URL de metadados

  1. Baixe o arquivo XML de metadados na página de detalhes do Provedor de identidade do Google

  2. Hospede-o em uma URL acessível publicamente (por exemplo, seu servidor web ou armazenamento em nuvem)

  3. Use essa URL como a URL de metadados no Trust


Configurar no Trust

Depois de configurar o Google Workspace, volte para o Guia de Configuração de SSO da Trust e configure:

Campo do Trust
Valor

Protocolo

SAML

URL de Metadados

Cole a URL do arquivo de metadados hospedado

Declarações de atributo:

Atributo do Trust
Valor da declaração

E-mail

email

Nome

email (ou atributo personalizado, se configurado)

Nome Próprio

given_name

Sobrenome

family_name

Grupos (opcional)

grupos


Próximas etapas

Depois de configurar o Google e o Trust, conclua a configuração:


Solução de problemas

Problema
Causa provável
Solução

Erro na URL ACS

A URI não corresponde

Verifique se a URL ACS no Google corresponde à URL de resposta do Trust

Usuário não autorizado

Aplicativo não habilitado para o usuário

Habilite o app para todos os usuários ou para unidades organizacionais específicas em Acesso do usuário

Resposta SAML inválida

Mapeamento de atributos incorreto

Verifique os mapeamentos de atributos no Console do Google Admin

Erro de certificado

Certificado expirado ou inválido

Baixe novos metadados do Google e hospede-os novamente

URL de metadados inacessível

Arquivo de metadados não acessível publicamente

Certifique-se de que o arquivo de metadados esteja hospedado em uma URL acessível publicamente

Restrição de domínio

Domínio do usuário não verificado

Verifique o domínio corporativo no Google Workspace

Erro no Name ID

Formato do Name ID incorreto

Certifique-se de que o formato do Name ID esteja definido como EMAIL e mapeado para E-mail principal


Referências

Atualizado