Google Workspace SSO
Configure o SSO do Google Workspace (OIDC) para autenticação segura na sua organização cside.
O cside permite que você use o SSO do Google Workspace para autenticar usuários na sua organização cside.
Quando o SSO do Google Workspace está habilitado, qualquer pessoa com o domínio de e-mail da sua empresa será redirecionada para fazer login com o Google. Apenas contas gerenciadas pelo seu Google Workspace nesse domínio podem fazer login. Contas pessoais do Gmail são rejeitadas, mesmo que o endereço de e-mail corresponda ao seu domínio. Quando alguém faz login pela primeira vez, é automaticamente adicionado à sua organização cside sem permissões.
O SSO do Google Workspace está disponível para clientes no plano cside Enterprise e atualmente é habilitado por organização pelo cside. Por favor, entre em contato ou fale com seu representante cside para habilitá-lo na sua organização.
Requisitos:
- Plano cside Enterprise
- Função de administrador de organização no cside
- Uma organização cside já configurada
- Acesso de administrador ao console do Google Cloud do seu Google Workspace
Diferente dos nossos outros provedores de SSO, o SSO do Google Workspace é configurado para você pelo cside. Você cria um cliente OAuth no seu próprio console do Google Cloud e depois compartilha os dados com seu representante cside. Depois de configurado, ele aparece nas configurações de SSO da sua organização como gerenciado pelo cside.
Criar um cliente OAuth do Google
- Acesse o console do Google Cloud e selecione um projeto da sua organização (ou crie um).
- Navegue até APIs & Services > Credentials.
- Clique em Create credentials > OAuth client ID.
- Se for solicitado configurar primeiro a tela de consentimento, defina o público como Internal para que apenas contas do seu Google Workspace possam usá-la.
- Em Application type, selecione “Web application”.
- Digite um nome para o cliente (por exemplo, “cside”).
- Em Authorized redirect URIs, adicione
https://dash.cside.com/auth/callback/oidc - Clique em Create.
- Copie o Client ID e o Client secret exibidos após a criação.
O cliente solicita apenas escopos básicos de identidade (openid, email, profile). Ele não concede ao cside acesso ao Gmail, ao Drive ou a qualquer outro dado do seu Google Workspace.
Compartilhar os dados com o cside
Envie ao seu representante cside as seguintes informações, por um canal seguro:
- Email Domain: o domínio de e-mail da sua empresa (por exemplo,
example.com) - Client ID: o ID do cliente OAuth que você criou
- Client Secret: o segredo do cliente OAuth que você copiou
O cside configurará e verificará a integração para a sua organização. A verificação inclui um login real com uma conta do Google Workspace no seu domínio, então seu representante pode pedir que um administrador do seu lado a conclua.
Testar sua configuração
Depois que o cside confirmar que a configuração está ativa, você pode testá-la:
- Abrindo uma nova janela anônima/privada do navegador
- Acessando dash.cside.com
- Digitando um endereço de e-mail com seu domínio configurado
- Você deve ser redirecionado ao Google para autenticação
Se você encontrar algum problema durante a configuração, entre em contato com seu representante cside para obter assistência.
Thanks for your feedback!