Pular para o conteúdo principal

Criar uma aplicação SAML no Google Workspace

Este guia explica como configurar o Google Workspace como identity provider de uma aplicação SAML protegida pelo XFA. O Google Workspace envia a autenticação ao XFA, o XFA verifica o dispositivo, e a aplicação protegida recebe a resposta SAML quando o acesso é permitido.

Prefira a aplicação SAML integrada quando existir

A Google Admin traz aplicações SAML integradas para vários serviços conhecidos (por exemplo, o Slack). Ao configurar um desses, recomendamos adaptar a aplicação integrada em admin.google.com/ac/apps/unified em vez de criar uma Custom SAML app: a aplicação integrada já traz o mapeamento de atributos SAML que o serviço espera. Consulte o guia específico da aplicação que está a proteger antes de seguir os passos de Custom SAML abaixo.

Os passos abaixo descrevem como criar uma Custom SAML app. Use-os apenas quando não existir uma aplicação SAML integrada para a sua aplicação, ou quando o guia específico da aplicação o indicar expressamente.

1. Vá à interface Google Admin em admin.google.com e abra Apps > Web and mobile apps

2. Clique em Add app > Custom SAML app

Copie o SSO URL, o Entity ID e o Certificate da aplicação no Google e guarde-os em segurança para configurar a aplicação XFA mais tarde.

Copiar as definições de SSO

3. Configure a aplicação para funcionar com o XFA.

  • Preencha o campo ACS URL com https://device-api.xfa.tech/saml2/consume
  • Preencha o Entity ID com o Entity ID ou Issuer da aplicação empresarial que quer configurar.
  • Clique em finish para concluir a configuração.

Configurar as definições

4. Opcional: confirme em User access > Service Status que os seus utilizadores têm acesso.

Ative a aplicação para os utilizadores ou grupos que precisam de acesso à aplicação.

Confirmar o acesso