Configurar login único com o Google Workspace
Abas
O PlatoForms se conecta ao Google Workspace com SAML 2.0 através de um aplicativo SAML personalizado. Os membros então fazem login com sua conta do Workspace e recebem um ícone do PlatoForms no lançador de aplicativos do Google.
Para uma visão geral da página de Login Único, veja Login único (SSO).
Este guia é sobre login único gerenciado pelo administrador do seu Workspace. É separado do botão Google na página de login do PlatoForms, que qualquer conta do Google pode usar.
Antes de começar
- Você é um superadministrador do Google Workspace.
- No PlatoForms, você é o proprietário da equipe ou um membro com acesso para Gerenciar membros.
- No PlatoForms, abra o menu da sua equipe e selecione Login Único. Na aba Conexão, escolha Google Workspace. Mantenha esta página aberta: ela mostra os valores que o Google precisa, cada um com um botão Copiar.
No console de administração do Google
-
Vá para Apps > Aplicativos web e móveis, clique em Adicionar aplicativo, depois Adicionar aplicativo SAML personalizado.
-
Insira um nome para o aplicativo, por exemplo
PlatoForms, e clique em Continuar. -
Em Detalhes do Provedor de Identidade do Google, clique em Baixar metadados e mantenha o arquivo. Clique em Continuar.
-
Em Detalhes do Provedor de Serviço, insira:
- URL ACS: o URL ACS do PlatoForms.
- ID da Entidade: o ID da Entidade do PlatoForms.
- URL de Início: o URL de Início do PlatoForms.
- Formato do ID do Nome: EMAIL.
- ID do Nome: Informações Básicas > Email principal.
Clique em Continuar.
-
Em Mapeamento de Atributos, adicione:
Atributo do diretório do Google Atributo do aplicativo Email principal emailPrimeiro nome first_nameSobrenome last_nameClique em Concluir.
-
Abra Acesso do usuário e ative o aplicativo PARA TODOS, ou para as unidades organizacionais que podem fazer login. As alterações podem levar alguns minutos para serem aplicadas.
No PlatoForms
O Google Workspace não tem URL de metadados, então você deve colar três valores do arquivo de metadados que você baixou. Abra o arquivo em um editor de texto.
-
Em 3. Valores do seu provedor de identidade, preencha:
- ID da entidade do provedor de identidade (emissor): o
entityIDdo elementoEntityDescriptor. - URL de login (HTTP-Redirect): o
Locationdo elementoSingleSignOnServicecom a ligação HTTP-Redirect. - Certificado de assinatura: o texto dentro do elemento
X509Certificate.
- ID da entidade do provedor de identidade (emissor): o
-
Clique em Salvar conexão.
Verifique seu domínio, teste e ative
-
Na aba Domínios de e-mail, adicione seu domínio do Workspace, crie o registro TXT que o PlatoForms mostra no seu provedor de DNS e clique em Verificar.
-
No cartão de status, clique em Testar conexão. Uma janela faz login através do Google e mostra o email, nome e nomes de atributos que o PlatoForms recebeu.
-
Clique em Ativar login único.
Os membros agora podem clicar em SSO na página de login do PlatoForms, abrir o URL de início ou usar o ícone do PlatoForms no lançador de aplicativos do Google. Veja Regras de login para exigir login único ou permitir que novos membros se juntem automaticamente.
Solução de problemas
| O que você vê | O que verificar |
|---|---|
| O Google mostra 403 app_not_configured_for_user | O aplicativo ainda não está ativado para a unidade organizacional desse usuário, ou a alteração ainda não foi aplicada. |
| “A resposta do provedor de identidade foi rejeitada: Público inválido” | O ID da Entidade no Google difere do que está na página do PlatoForms. |
| “A resposta do provedor de identidade foi rejeitada: Falha na validação da assinatura” | O Google tem um novo certificado. Baixe os metadados novamente e cole o novo certificado abaixo do antigo. |
| “O provedor de identidade enviou um email para @example.com, que não é um dos seus domínios verificados.” | O email principal da conta está em um domínio que você não verificou. |