Това ръководство ви води през интегрирането на Humand като приложение, базирано на SAML, във вашата Google Workspace среда, което позволява сигурно и безпроблемно Единно Влизане (SSO) за вашите потребители.
Достъп до Google Admin Console
1. Влезте в Google Admin Console с акаунт на супер администратор.
2. От таблото на Admin Console навигирайте до:
- Приложения Уеб и мобилни приложения
3. Кликнете Добавяне на приложение > Добавяне на персонализирано SAML приложение.
Добавяне на детайли
- Име на приложението: Humand-EndUser-SSO (или всяко име, което предпочитате).
- (По избор) Качете икона на приложението за по-лесно разпознаване.
- Кликнете Продължи.
Информация за Google Identity Provider (IdP)
- На страницата Информация за Google IdP кликнете Изтегляне на метаданни.
- Запазете файла с метаданни; ще трябва да го споделите с Humand по-късно.
-
Кликнете Продължи.
Детайли за доставчика на услуги
1. ACS URL:
https://api-prod.humand.co/api/v1/sso-saml/callback?to=INSTANCE_I D
2. Entity ID:
https://api-prod.humand.co/api/v1/sso-saml/INSTANCE_ID
3. Начален URL: (По избор) Оставете празно, освен ако не е указано от вашата IT политика.
4. Формат на Name ID:
EMAIL
5. Name ID:
Основна информация Основен имейл
Кликнете върху "Продължи".
Назначаване на потребители
1. Навигирайте до секцията Достъп на потребители на новосъздаденото приложение.
2. Кликнете Редактиране.
3. Изберете ВКЛ за всички или изберете конкретни организационни единици/групи според нуждите.
4. Кликнете Запази.
Потребителите трябва да бъдат назначени към приложението, за да имат достъп до Humand чрез SSO. Неназначените потребители ще срещнат грешки при достъп.
Споделяне на метаданни с Humand
Намерете файла с метаданни, който изтеглихте в Стъпка 3. Изпратете файла по имейл на: help@humand.co CC вашия Humand Onboarding Leader или Account Manager. Уточнете в имейла, че тези метаданни са за Портала за крайни потребители.
Конфигуриране на SSO за Административния/Бек офис портал
За да активирате SSO за Административния/Бек офис портал на Humand:
1. Повторете Стъпки 1–5, за да създадете ново персонализирано SAML приложение.
2. Използвайте следните стойности:
- ACS URL: https://api-prod.humand.co/api/v1/backoffice/sso-saml/callback?to=INST ANCE_ID
- Entity ID: https://api-prod.humand.co/api/v1/backoffice/sso-saml/INSTANCE_ID
Изпратете новия файл с метаданни на: help@humand.co
Уточнете в имейла, че тези метаданни са за Административния/Бек офис портал.
Финални съображения
- Ако срещнете проблеми по време на настройката, свържете се с: help@humand.co
- След като както Humand, така и вашият екип завършат конфигурацията, Humand ще ви уведоми да започнете тестването.
- По подразбиране всички назначени потребители ще се удостоверяват чрез SSO.
- Ако определени потребители трябва да заобиколят SSO и да използват традиционно удостоверяване с потребителско име/парола, предоставете техните данни на: help@humand.co