Prima di procedere con questo articolo, assicurati di aver letto il nostro articolo su SSO SAML 🔐
Qui illustreremo i passaggi per configurare Google workspace come provider di identità.
1️⃣ Creare un'applicazione web SAML di Google
Vai alla Google Admin console e accedi con un account amministratore
Fai clic su App, poi App web e mobili nel menu di navigazione a sinistra
Fai clic su Aggiungi app, poi Aggiungi app SAML personalizzata
Inserisci un nome per la tua applicazione (ad es. "Fabriq") e fai clic su Continua
Scarica il file Metadati e fai clic su Continua
2️⃣ Configurare l'applicazione per SSO SAML
Nella pagina Dettagli del provider di servizi compila i seguenti campi:
URL ACS
ID entità
Imposta il campo Formato Name ID su EMAIL e Name ID su Email principale
Fai clic su Continua
3️⃣ Configurare gli attributi per SSO SAML
Aggiungi le seguenti mappature degli attributi facendo clic su AGGIUNGI MAPPATURA:
Email principale : http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
4️⃣ Assegnare utenti a Fabriq
Fai clic sulla sezione Accesso utente .
Puoi attivare lo stato del servizio:
per tutti nella tua organizzazione
per gruppi / unità organizzative specifici
