Google Workspace SSO
Aprende cómo configurar Google Workspace SSO (OIDC) para autenticación segura.
cside te permite usar Google Workspace SSO para autenticar usuarios en tu organizacion de cside.
Cuando Google Workspace SSO esta habilitado, cualquier persona con el dominio de correo electronico de tu empresa sera redirigida para iniciar sesion con Google. Solo las cuentas administradas por tu Google Workspace en ese dominio pueden iniciar sesion. Las cuentas personales de Gmail son rechazadas, incluso si su direccion de correo coincide con tu dominio. Cuando alguien inicia sesion por primera vez, se agrega automaticamente a tu organizacion de cside sin permisos.
Google Workspace SSO esta disponible para clientes en el plan Enterprise de cside y actualmente cside lo habilita por organizacion. Por favor contactanos o comunicate con tu representante de cside para habilitarlo en tu organizacion.
Requisitos:
- Plan Enterprise de cside
- Rol de administrador de organizacion en cside
- Una organizacion de cside ya configurada
- Acceso de administrador a la consola de Google Cloud de tu Google Workspace
A diferencia de nuestros otros proveedores de SSO, Google Workspace SSO es configurado por cside. Tu creas un cliente OAuth en tu propia consola de Google Cloud y luego compartes sus datos con tu representante de cside. Una vez configurado, aparece en la configuracion de SSO de tu organizacion como administrado por cside.
Crear un cliente OAuth de Google
- Ve a la consola de Google Cloud y selecciona un proyecto de tu organizacion (o crea uno).
- Navega a APIs & Services > Credentials.
- Haz clic en Create credentials > OAuth client ID.
- Si se te pide configurar primero la pantalla de consentimiento, establece la audiencia en Internal para que solo las cuentas de tu Google Workspace puedan usarla.
- En Application type, selecciona “Web application”.
- Ingresa un nombre para el cliente (por ejemplo, “cside”).
- En Authorized redirect URIs, agrega
https://dash.cside.com/auth/callback/oidc - Haz clic en Create.
- Copia el Client ID y el Client secret que se muestran despues de la creacion.
El cliente solo solicita permisos basicos de identidad (openid, email, profile). No otorga a cside acceso a Gmail, Drive ni a ningun otro dato de tu Google Workspace.
Compartir los datos con cside
Envia a tu representante de cside lo siguiente, a traves de un canal seguro:
- Email Domain: El dominio de correo electronico de tu empresa (por ejemplo,
example.com) - Client ID: El ID del cliente OAuth que creaste
- Client Secret: El secreto del cliente OAuth que copiaste
cside configurara y verificara la integracion para tu organizacion. La verificacion incluye un inicio de sesion real con una cuenta de Google Workspace en tu dominio, por lo que tu representante puede pedir a un administrador de tu equipo que la complete.
Probar tu configuracion
Una vez que cside confirme que la configuracion esta activa, puedes probarla:
- Abriendo una nueva ventana de incognito/privada del navegador
- Navegando a dash.cside.com
- Ingresando una direccion de correo con tu dominio configurado
- Deberias ser redirigido a Google para autenticarte
Si encuentras algun problema durante la configuracion, contacta a tu representante de cside para obtener ayuda.
Thanks for your feedback!