Zum Hauptinhalt springen

SAML Single Sign-on 🔐 mit Google Workspace als Identitätsanbieter

Wie richtet man SAML SSO mit Google Workspace als Identitätsanbieter (IdP) ein?

Mohamed Berrada avatar
Verfasst von Mohamed Berrada
Heute aktualisiert

Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie unseren Artikel über SAML Single Sign-on 🔐 gelesen haben.

Hier werden wir die Schritte skizzieren, um Google Workspace als Identitätsanbieter einzurichten.

1️⃣ Erstellen Sie eine Google SAML-Webanwendung

  1. Gehe zur Google Admin Konsole und melde dich mit einem Administratorkonto an

  2. Klicken Sie auf Apps, dann Web- und mobile Apps im Navigationsmenü auf der linken Seite

  3. Klicken Sie auf App hinzufügen, dann auf Benutzerdefinierte SAML-App hinzufügen

  4. Geben Sie einen Namen für Ihre Anwendung (z. B. "Fabriq") ein und klicken Sie auf Weiter

  5. Laden Sie die Metadaten-Datei herunter und klicken Sie auf Weiter

2️⃣ Konfigurieren Sie die Anwendung für SAML SSO

  1. Auf der Seite mit den Dienstanbieter-Details füllen Sie die folgenden Angaben aus:

    • ACS-URL

    • Entitäts-ID

  2. Setzen Sie das Name ID-Format auf E-MAIL und Name ID auf Primäre E-Mail

  3. Klicken Sie auf Weiter

3️⃣ Konfigurieren Sie die Attribute für SAML SSO

Fügen Sie die folgenden Attributzuordnungen hinzu, indem Sie auf HINZUFÜGEN ZUORDNUNG: klicken.

4️⃣ Weisen Sie Benutzer Fabriq zu

  1. Klicken Sie auf den Benutzerzugriffsbereich

  2. Sie können entweder den Dienststatus aktivieren:

    1. für alle in Ihrer Organisation

    2. für spezifische Gruppen / organisatorische Einheiten

Hat dies deine Frage beantwortet?