Configuração SSO com SAML (Single Sing-On)
1 – No Google workspace, acesse Apps > Web and mobile apps
2 – Selecione Add app > Add custom SAML app
3 – Preencha com os dados:
- App name: OnePlatform (Nome sugerido)
- Description: (Opcional)
- App Icon: (Opcional) Logo da OnePlatform
Clique em CONTINUE
4 – Copie o Entity ID e baixe o Certificate. Clique em CONTINUE
5 – Abra a OnePlatform em uma nova aba, clique em Settings Organization
6 – Selecione a aba Single Sign-On
7 – Preencha o campo Sign In URL com o Entity ID copiado no passo “4” e selecione o arquivo do Certificate baixado
8 – Copie os dados obtidos na OnePlatform:
- ACS URL
- Entity ID
9 – Cole no Workspace, nos campos da imagem abaixo
10 – Escolher formato que deseje o nome da app (First name, Last name ou Primary e-mail) e clique em CONTINUE
11 – Abra a app criada e clique em User Access
12 – Habilite o acesso dos usuários do Workspace para usar essa app, os usuários que poderão logar na OnePlatform.
- Caso queira liberar para todos os usuários do workspace, selecione ON for everyone e clique em SAVE
- Caso queira, configure um grupo específico no seu workspace e, clicando em Group, selecione o grupo desejado, em seguida ative a chave ON e clique em SAVE
13 – Aguarde até aparecer a App criada para acessar a OnePlatform. Isso pode demorar alguns minutos
Configuração para sincronização de usuários na OnePlatform
1 – Entre no Console do Google Cloud, selecione o menu através das 3 barras localizadas no canto superior esquerdo, selecione IAM & Admin > Service Accounts
2 – Clicar em Create Service Account