Skip to main content
Een Google OAuth-client aanmaken
Language

Google Workspace SSO

Stel Google Workspace SSO (OIDC) in voor veilige authenticatie in uw cside-organisatie.

Met cside kunt u Google Workspace SSO gebruiken om gebruikers te authenticeren in uw cside-organisatie.

Wanneer Google Workspace SSO is ingeschakeld, wordt iedereen met uw bedrijfs-e-maildomein doorgestuurd om in te loggen met Google. Alleen accounts die door uw Google Workspace op dat domein worden beheerd, kunnen inloggen. Persoonlijke Gmail-accounts worden geweigerd, zelfs als hun e-mailadres overeenkomt met uw domein. Wanneer iemand voor het eerst inlogt, wordt deze automatisch zonder rechten aan uw cside-organisatie toegevoegd.

Beschikbaar op aanvraag

Google Workspace SSO is beschikbaar voor klanten met het cside Enterprise-plan en wordt momenteel per organisatie door cside ingeschakeld. Neem contact met ons op of benader uw cside-vertegenwoordiger om het voor uw organisatie te laten inschakelen.

Vereisten:

  • cside Enterprise-plan
  • Organisatiebeheerder-rol in cside
  • Een reeds ingestelde cside-organisatie
  • Beheerderstoegang tot de Google Cloud-console van uw Google Workspace

In tegenstelling tot onze andere SSO-providers wordt Google Workspace SSO voor u geconfigureerd door cside. U maakt een OAuth-client aan in uw eigen Google Cloud-console en deelt vervolgens de gegevens met uw cside-vertegenwoordiger. Eenmaal geconfigureerd verschijnt deze in de SSO-instellingen van uw organisatie als beheerd door cside.

Een Google OAuth-client aanmaken

  1. Ga naar de Google Cloud-console en selecteer een project van uw organisatie (of maak er een aan).
  2. Navigeer naar APIs & Services > Credentials.
  3. Klik op Create credentials > OAuth client ID.
  4. Als u wordt gevraagd eerst het toestemmingsscherm te configureren, stel de doelgroep dan in op Internal, zodat alleen accounts van uw Google Workspace deze kunnen gebruiken.
  5. Selecteer onder Application type “Web application”.
  6. Voer een naam in voor de client (bijvoorbeeld “cside”).
  7. Voeg onder Authorized redirect URIs het volgende toe: https://dash.cside.com/auth/callback/oidc
  8. Klik op Create.
  9. Kopieer de Client ID en het Client secret die na het aanmaken worden getoond.
Let op

De client vraagt alleen basisidentiteitsrechten aan (openid, email, profile). Deze geeft cside geen toegang tot Gmail, Drive of andere gegevens van uw Google Workspace.

De gegevens delen met cside

Stuur uw cside-vertegenwoordiger het volgende, via een beveiligd kanaal:

  1. Email Domain: het e-maildomein van uw bedrijf (bijvoorbeeld example.com)
  2. Client ID: de OAuth-client-ID die u heeft aangemaakt
  3. Client Secret: het OAuth-clientgeheim dat u heeft gekopieerd

cside configureert en verifieert de integratie voor uw organisatie. De verificatie omvat een echte aanmelding met een Google Workspace-account op uw domein, dus uw vertegenwoordiger kan een beheerder aan uw kant vragen deze uit te voeren.

Uw configuratie testen

Zodra cside bevestigt dat de configuratie actief is, kunt u deze testen door:

  1. Een nieuw incognito-/privevenster te openen
  2. Naar dash.cside.com te gaan
  3. Een e-mailadres met uw geconfigureerde domein in te voeren
  4. U zou moeten worden doorgestuurd naar Google voor authenticatie
Hulp nodig?

Als u tijdens de installatie problemen ondervindt, neem dan contact op met uw cside-vertegenwoordiger voor hulp.

Was this page helpful?