Skip to main content

SAML-sovelluksen luominen Google Workspaceen

Tämä opas kertoo, miten Google Workspace määritetään identiteetintarjoajaksi XFA:n suojaamalle SAML-sovellukselle. Google Workspace lähettää todennuksen XFA:lle, XFA vahvistaa laitteen, ja suojattu sovellus saa SAML-vastauksen, kun pääsy on sallittu.

Käytä sisäänrakennettua SAML-sovellusta, jos sellainen on

Google Admin sisältää sisäänrakennetut SAML-sovellukset useille suosituille palveluille (esimerkiksi Slack). Kun määrität jotakin näistä, suosittelemme sisäänrakennetun sovelluksen mukauttamista osoitteessa admin.google.com/ac/apps/unified sen sijaan, että loisit Custom SAML app -sovelluksen. Sisäänrakennetussa sovelluksessa on nimittäin valmiina se SAML-attribuuttien kohdistus, jota palvelu odottaa. Katso ensin suojaamaasi sovellusta koskeva sovelluskohtainen opas, ennen kuin seuraat alla olevia Custom SAML -vaiheita.

Alla olevat vaiheet kuvaavat, miten luodaan Custom SAML app. Käytä niitä vain, kun sovelluksellesi ei ole sisäänrakennettua SAML-sovellusta tai kun sovelluskohtainen opas nimenomaisesti kehottaa siihen.

1. Siirry Googlen hallintanäkymään osoitteessa admin.google.com ja mene kohtaan Apps > Web and mobile apps

2. Napsauta Add app > Custom SAML app

Kopioi Googlessa olevan sovelluksen SSO URL, Entity ID ja Certificate ja säilytä ne turvassa, jotta voit määrittää XFA-sovelluksen myöhemmässä vaiheessa.

SSO-asetusten kopiointi

3. Määritä sovellus toimimaan XFA:n kanssa.

  • Täytä ACS URL -kenttään https://device-api.xfa.tech/saml2/consume
  • Täytä Entity ID sen liiketoimintasovelluksen Entity ID- tai Issuer-arvolla, jonka haluat määrittää.
  • Viimeistele määritys napsauttamalla finish.

Asetusten määrittäminen

4. Valinnainen: varmista kohdasta User access > Service Status, että käyttäjilläsi on pääsy.

Ota sovellus käyttöön niille käyttäjille tai ryhmille, jotka tarvitsevat pääsyn sovellukseen.

Pääsyn vahvistaminen