GSuite
Configuración de una conexión con GSuite
Existen tres etapas para configurar una conexión con GSuite:
|
No es posible generar Client Credentials utilizando inicios de sesión federados. |
|
Al eliminar un proveedor de inicio de sesión federado, todos los usuarios vinculados a él serán eliminados permanentemente de forma automática y sin previo aviso. |
Para configurar una conexión con GSuite, siga los pasos a continuación:
Crear un inicio de sesión federado en Access Control
-
Acceda a la pantalla Federated Login a través del menú izquierdo.
-
Seleccione el tipo de inicio de sesión federado GSuite y haga clic en CONFIGURE FEDERATED LOGIN.
-
Copie la URL del campo Callback URL.
Esta es la URL a la cual el usuario debe ser devuelto después de la autenticación y se utilizará posteriormente en la configuración de Google Cloud Console.
Crear una client app en Google Cloud Console
-
En una nueva pestaña, acceda a Google Cloud Console.
-
Cree un nuevo proyecto haciendo clic en + CREATE PROJECT en la esquina superior izquierda de la pantalla:
-
Ingrese el nombre y la ubicación del proyecto. Luego, haga clic en CREATE.
-
Espere a que se cree su proyecto. Se mostrará un mensaje en el icono de notificaciones
. -
Haga clic en el icono de notificaciones y seleccione el proyecto recién creado. También puede utilizar la barra de búsqueda para localizarlo y seleccionarlo.
-
Después de seleccionar el proyecto, en el menú lateral izquierdo de la pantalla, seleccione .
-
En la pantalla Credentials, haga clic en Configure consent screen.
-
En la pantalla OAuth Overview, haga clic en Get started.
-
Complete los campos de la sección App information y haga clic en Next.
-
Nombre de la app y
-
Correo electrónico de soporte al usuario.
-
-
En la sección Audience, seleccione la opción External y haga clic en Next.
-
En la sección Contact Information, informe una o más direcciones de correo electrónico y haga clic en Next. Los correos electrónicos informados serán utilizados por Google para notificaciones de cambios realizados en el proyecto.
-
Verifique la política de uso de datos de Google y, si está de acuerdo, marque la casilla de selección y haga clic en Continue y en Create.
-
-
En la pantalla OAuth Overview, haga clic en el botón Create OAuth client.
-
En Create OAuth client ID:
-
en Application type, seleccione Web application y
-
en Name, ingrese el nombre del cliente OAuth.
-
-
En la sección Authorized redirect URIs, haga clic en ADD URI e ingrese la dirección (callback URL) que copió en el paso 3 en la etapa de creación de una integración en Access Control.
-
Haga clic en CREATE.
-
Su cliente OAuth será creado y se mostrarán el Client ID y el Client secret. Haga clic en OK.
Guarde estos datos, ya que se utilizarán en la configuración de Access Control.
-
En el menú lateral izquierdo, acceda a Audience y, en la sección Test users, haga clic en + ADD USERS.
-
Ingrese un correo electrónico válido gestionado por Google y haga clic en Save.
Este usuario se utilizará para acceder a Access Control.
Configurar el inicio de sesión federado en Access Control
-
Después de crear la app en Google Cloud Console, regrese a Access Control y complete los campos a continuación con los datos obtenidos:
-
Client ID: información obtenida en el paso 15 en la etapa de creación de una client app en Google Cloud Console.
-
Client secret: al igual que el Client ID, informe el Client secret que obtuvo en el paso 15 en la etapa de creación de una client app en Google Cloud Console.
-
Role: seleccione el rol que se aplicará con este acceso.
-
| Si existen roles configurados del lado de su proveedor de identidad, estos prevalecerán sobre este. |
Desactivación o edición de una conexión con GSuite
Una vez activa, la conexión con GSuite puede actualizarse en cualquier momento. Para ello, haga clic en cualquier campo que desee editar, realice las modificaciones correspondientes y haga clic en UPDATE para confirmar y actualizar o en CANCEL para cancelar.
Para desactivar una conexión, haga clic en el botón DISCONNECT.
|
Al hacer clic en el botón DISCONNECT, todos los usuarios de ese inicio de sesión federado verán sus accesos desactivados. Para restablecer la conexión, siga nuevamente los pasos anteriores (Configuración de una conexión con GSuite). Hacer clic en DISCONNECT no altera sus configuraciones con su proveedor de identidad. |
Inicio de sesión y control de usuarios
A diferencia de lo que ocurría con el inicio de sesión por la Plataforma Sensedia, ahora el inicio de sesión con usuario y contraseña sigue siendo posible incluso después de la configuración de GSuite.
Un usuario podrá iniciar sesión en los productos Sensedia tanto por GSuite como por separado.
Share your suggestions with us!
Click here and then [+ Submit idea]















