Google IDP - OIDC - Konfiguration

Übersicht

Dieser Leitfaden erklärt, wie man den Google-IDP mit OpenID Connect (OIDC) in Flosum Cloud Apps integriert, um Single Sign-On (SSO) für nahtlose Anmeldung zu ermöglichen.

circle-info

Für allgemeinere Anweisungen zum Hinzufügen eines Identity Providers lesen Sie den folgenden Artikel.

Ablauf der erforderlichen Schritte

  • Erstellen eines Clients beim Google-IDP

  • Einrichten der Redirect-URL

  • Ermitteln der Client-ID und des Client-Geheimnisses

  • Erstellen eines Identity Providers in den Flosum Global Settings

  • SSO testen

Konfigurieren des Google-IDP für Flosum Cloud Apps

Dieser Abschnitt zeigt Ihnen, wie Sie einen Google-IDP so konfigurieren, dass er mit Flosum Cloud Apps für SSO funktioniert.

1

Erstellen einer OAuth-Client-ID in der Google Cloud Console

  1. Greifen Sie auf die Google Cloud Console zu.

  2. Navigieren Sie zu API & Dienste Bereich.

  3. Wählen Sie Anmeldedaten.

  4. Klicken Sie Anmeldedaten erstellen.

  5. Wählen Sie im Dropdown-Menü OAuth-Client-ID.

2

Anwendungstyp und Namen angeben

  1. Unter Anwendungstyp Wählen Sie im Abschnitt die passende Option aus (z. B. Webanwendung).

  2. Geben Sie im Feld Name einen Namen für Ihre Anwendung ein.

3

Autorisierte Redirect-URIs konfigurieren und Anmeldedaten abrufen

  1. Im Abschnitt "Autorisierte Redirect-URIs" fügen Sie die URL Ihrer Region für jede Flosum Cloud App hinzu, die Sie mit SSO verwenden möchten. Siehe die Tabelle unten für die URLs Ihrer Region.

  2. Klicken Sie Erstellen. Hinweis: Nach dem Erstellen werden die Anmeldedaten des Clients in einem Dialogfeld angezeigt. Lassen Sie dieses für den nächsten Schritt offen.

4

Details des Google-IDP-Clients abrufen

circle-info

Sie benötigen Ihre Client-ID und Ihr Client-Geheimnis Werte beim Erstellen des Identity Providers in den Flosum Global Settings.

  1. Kopieren Sie den Ihre Client-ID Wert.

  2. Kopieren Sie den Ihr Client-Geheimnis Wert.

circle-info

Die Issuer-URL lautet für die meisten Konfigurationen: https://accounts.google.com . Es wird jedoch empfohlen, die URL zu bestätigen und sie zu kopieren, wenn sie abweicht.

Identity Provider in den Global Settings erstellen

1

Identity Provider erstellen

OpenId-Informationsfelder ausfüllen

Kopieren Sie die Informationen aus Ihrer Google-IDP-Anwendung in den Abschnitt OpenId-Informationen. Die Tabelle erklärt, welche Google-IDP-Felder in welche Flosum-Felder einzutragen sind. Der letzte Screenshot zeigt einen ausgefüllten Identity Provider für eine Google-IDP-ODIC-Anwendung.

Die obigen Abschnitte zeigen Ihnen, wie Sie die Werte finden, die in der Spalte Google-IDP-Felder stehen.

Flosum-Felder
Spalte Google-IDP-Felder

Client-ID

Ihre Client-ID

Client-Geheimnis

Ihr Client-Geheimnis

Issuer

https://accounts.google.com (sofern nicht anders angegeben)

2

Speichern und testen

Zuletzt aktualisiert

War das hilfreich?