Skip to main content
Creer un client OAuth Google
Language

Google Workspace SSO

Configurez le SSO Google Workspace (OIDC) pour une authentification sécurisée dans votre organisation cside.

Avec cside, vous pouvez utiliser Google Workspace SSO pour authentifier les utilisateurs dans votre organisation cside.

Lorsque Google Workspace SSO est active, toute personne disposant du domaine email de votre entreprise sera redirigee pour se connecter avec Google. Seuls les comptes geres par votre Google Workspace sur ce domaine peuvent se connecter. Les comptes Gmail personnels sont refuses, meme si leur adresse email correspond a votre domaine. Lorsqu’une personne se connecte pour la premiere fois, elle est automatiquement ajoutee a votre organisation cside sans aucune permission.

Disponible sur demande

Google Workspace SSO est disponible pour les clients du forfait cside Enterprise et est actuellement active par organisation par cside. Veuillez nous contacter ou vous rapprocher de votre representant cside pour l’activer pour votre organisation.

Prerequis :

  • Forfait cside Enterprise
  • Role d’administrateur d’organisation dans cside
  • Une organisation cside deja configuree
  • Acces administrateur a la console Google Cloud de votre Google Workspace

Contrairement a nos autres fournisseurs SSO, Google Workspace SSO est configure pour vous par cside. Vous creez un client OAuth dans votre propre console Google Cloud, puis vous partagez ses informations avec votre representant cside. Une fois configure, il apparait dans les parametres SSO de votre organisation comme gere par cside.

Creer un client OAuth Google

  1. Rendez-vous sur la console Google Cloud et selectionnez un projet appartenant a votre organisation (ou creez-en un).
  2. Naviguez vers APIs & Services > Credentials.
  3. Cliquez sur Create credentials > OAuth client ID.
  4. S’il vous est demande de configurer d’abord l’ecran de consentement, definissez l’audience sur Internal afin que seuls les comptes de votre Google Workspace puissent l’utiliser.
  5. Sous Application type, selectionnez “Web application”.
  6. Saisissez un nom pour le client (par exemple, “cside”).
  7. Sous Authorized redirect URIs, ajoutez https://dash.cside.com/auth/callback/oidc
  8. Cliquez sur Create.
  9. Copiez le Client ID et le Client secret affiches apres la creation.
Remarque

Le client ne demande que des permissions d’identite de base (openid, email, profile). Il ne donne a cside aucun acces a Gmail, Drive ou toute autre donnee de votre Google Workspace.

Partager les informations avec cside

Envoyez a votre representant cside les elements suivants, via un canal securise :

  1. Email Domain : le domaine email de votre entreprise (par exemple, example.com)
  2. Client ID : l’ID du client OAuth que vous avez cree
  3. Client Secret : le secret du client OAuth que vous avez copie

cside configurera et verifiera l’integration pour votre organisation. La verification comprend une connexion reelle avec un compte Google Workspace de votre domaine, votre representant peut donc demander a un administrateur de votre cote de la realiser.

Tester votre configuration

Une fois que cside confirme que la configuration est active, vous pouvez la tester :

  1. Ouvrez une nouvelle fenetre de navigation privee
  2. Rendez-vous sur dash.cside.com
  3. Saisissez une adresse email avec votre domaine configure
  4. Vous devriez etre redirige vers Google pour vous authentifier
Besoin d'aide ?

Si vous rencontrez des problemes lors de la configuration, contactez votre representant cside pour obtenir de l’aide.

Was this page helpful?