Hallo!

Brauchen Sie Hilfe? Wir sind hier!

miniorange Unterstützung~
miniOrange E-Mail-Support
Erfolg

Danke für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Bereitstellung und Aufhebung der Bereitstellung von Google Workspace/G Suite


Mit der Google Workspace -Nutzerbereitstellung von miniOrange können Sie alle Nutzeridentitäten und -gruppen von miniOrange automatisch in der Google Admin-Konsole bereitstellen. Die Ersteinrichtung erfordert zwar einige manuelle Schritte, der laufende Lebenszyklus von Nutzern und Gruppen wird jedoch automatisiert. Das spart Zeit, steigert die Produktivität und verbessert die Sicherheit durch die Verwaltung von Zugriffsrechten. Diese Automatisierung optimiert das Erstellen, Ändern und Löschen von Nutzerkonten und -gruppen und stellt sicher, dass jeder in Ihrem Unternehmen die richtigen Zugriffsrechte auf die benötigten Tools hat.

miniOrange unterstützt den Import von Nutzern und Gruppen aus Google Workspace (Inbound Provisioning). Nach der Integration in miniOrange lassen sich diese Nutzer und Gruppen mithilfe der Provisionierungsdienste von miniOrange nahtlos in verschiedene externe Anwendungen einbinden (synchronisieren). Dadurch fungiert miniOrange als zentrale Identitätsplattform und gewährleistet konsistente Nutzer- und Gruppendaten in allen Anwendungen.

Voraussetzungen:


Folgen Sie der unten stehenden Schritt-für-Schritt-Anleitung, um Google Workspace Provisioning einzurichten

Schritt 1: Bereitstellungsanwendung in miniOrange einrichten

  • Melden Sie sich bei miniOrange an Admin-Konsole.
  • Klicken Sie auf Apps. Es wird eine Liste aller konfigurierten Anwendungen und die Möglichkeit, diese zu ändern, angezeigt. Klicken Sie auf Anwendung hinzufügen.
  •  Google Workspace: Die miniOrange-Admin-Konsole zeigt die Schaltfläche „Anwendung hinzufügen“ im Menü „Apps“ an.

  • Suchen Sie nach Google und wählen Sie Google Provisioning App.
  • Google Workspace auswählen

  • Geben Sie einen Anzeigenamen für die App ein und klicken Sie auf Gespeichert.
  • Google Apps-Bereitstellung: Geben Sie grundlegende Details ein.

  • Auf dem Genehmigung Wählen Sie auf dieser Registerkarte je nach Ihrer Konfiguration eine der folgenden Optionen aus:
  • Google Apps-Bereitstellung: Anmeldeinformationen überprüfen

Hinweis: Diese Anleitung beschreibt den Standard-Autorisierungsablauf für die Konfiguration der Google Workspace-Bereitstellung. Falls Ihre Anwendung eine benutzerdefinierte Autorisierung erfordert, navigieren Sie bitte zum Tab „Benutzerdefinierte Autorisierung“ und folgen Sie den dortigen Anweisungen, um die Autorisierungseinrichtung abzuschließen.



  • Melden Sie sich mit Ihrem Google-Administratorkonto an.
  • Google Workspace-Bereitstellungspasswort

  • Nach erfolgreicher Anmeldung klicken Sie auf die Erlauben Schaltfläche, um miniOrange zu autorisieren, die Bereitstellung von Benutzern in Ihrer Domäne anzuzeigen und zu verwalten.
  • Google Workspace-Bereitstellungsprüfung

  • Sobald die Überprüfung abgeschlossen ist, Anmeldeinformationen überprüfen Die Schaltfläche ändert sich zu Anmeldeinformationen erneut überprüfen.
  • Google Apps-Bereitstellung: Anmeldeinformationen erneut überprüfen

Implementierung der Identitätssynchronisierung über miniOrange

Zweck und Dokumentübersicht

Diese Standardarbeitsanweisung (SOP) definiert den maßgeblichen, allgemeinen Arbeitsablauf für die Einrichtung der automatisierten Benutzersynchronisierung von der miniOrange-Identitätsplattform zu einer Zielorganisation in Google Workspace.

Durch die Einhaltung dieser strukturierten Architektur wird ein robuster Datenaustausch und eine nahtlose Identitätsprüfung über verschiedene Verzeichnisökosysteme hinweg gewährleistet.

Umwelt- und Systemanforderungen

Vor Beginn der Konfiguration stellen Sie bitte sicher, dass die folgenden Parameter eingestellt sind:

  • Administrativer Zugriff sowohl auf die Ziel-Google-Workspace-Admin-Konsole als auch auf die Google Cloud Console.
  • Primäre administrative Freigabe innerhalb des miniOrange Admin Dashboards.
  • Ein zugewiesenes oder aktives Google Cloud-Projekt, das für Identitätsmanagementdienste vorgesehen ist.

Konfigurationsaktionsplan

    Schritt 1: APIs aktivieren und Google Cloud-Projekt vorbereiten

    • Melden Sie sich in der Google Admin-Konsole an und navigieren Sie zu Ihrer verknüpften Google Cloud Console.
    • Wählen Sie Ihr aktives Organisationsprojekt aus, das der Verzeichnisintegration zugewiesen ist, oder stellen Sie ein bestimmtes Projekt explizit für die miniOrange-Synchronisierung bereit.
    • Google Apps-Bereitstellung: Auswahl eines Google Cloud-Projekts

    • Navigieren Sie zur API-Bibliothek und suchen Sie nach Admin SDK-APIund sicherzustellen, dass es innerhalb des Projekts vollständig aktiviert ist, um Änderungen der Identität nach unten zu ermöglichen.
    • Google Apps-Bereitstellung: Aktivierung der Google Cloud Admin SDK API

    Schritt 2: OAuth-Anwendungseinstellungen:

    • Wählen Sie im linken Navigationsmenü der Cloud Console aus APIs und Dienste >> OAuth-Zustimmungsbildschirm.
    • Im Modul „Ersteinrichtung“ müssen die obligatorischen Bereitstellungsdetails ausgefüllt werden:
      • App-Name: Geben Sie eine aussagekräftige Systembezeichnung ein (z. B. miniOrange Custom Provisioning).
      • E-Mail-Adresse für den Benutzersupport: Wählen Sie aus der Dropdown-Liste eine aktive E-Mail-Adresse eines Infrastrukturadministrators aus.
    • Kontaktinformationen des Entwicklers: Geben Sie in der letzten Konfigurationssequenz gültige Entwickler-Kontakt-E-Mail-Adressen ein.
    • Google Apps-Bereitstellung: OAuth-Anwendungseinstellungen

    • Klicken Sie auf Farbe und wählen Sie Erschaffung um die Basiseigenschaften des Zustimmungsbildschirms zu übernehmen.

    Schritt 3: API-Zugangsdaten erstellen und registrieren:

    • Rufen Sie den Bereich „Branding“ auf und ordnen Sie die autorisierten Domänen den administrativen Konfigurationen in Ihrer aktiven miniOrange-Konsole zu. Klicken Sie anschließend auf „Speichern“.
    • Navigieren Sie zum Menüpunkt „Anmeldeinformationen“, um kryptografische Geheimnisse zu generieren:
    • Klicken Sie auf erstellen Sie Credentials und wählen Sie OAuth-Client-ID von den Optionen.
    • Anwendungstyp: Auswählen Internetanwendung Aus dem Dropdown-Menü.
    • Google Apps-Bereitstellung: Registrierung von API-Anmeldeinformationen

    • Name: Weisen Sie Ihre festgelegte Systemreferenzkennung zu.
    • Autorisierte Umleitungs-URIs: Kopieren Sie die exakte Weiterleitungs-URL, die Sie in Ihrem miniOrange-Bereitstellungsportal finden, und fügen Sie sie in dieses Feld ein.
    • Google Apps-Bereitstellung: Erstellung von Google Cloud API-Anmeldeinformationen

    • Klicken Sie auf Erschaffung um die Anmeldeinformationsinstanz zu initialisieren.
    • Kopieren Sie das generierte Kunden-ID und Kundengeheimnis Tokens aus dem Modal-Fenster werden sicher gespeichert.
    • Google Apps-Bereitstellung: Client-ID, Client-Geheimnis

    Schritt 4: Festlegen der Parameter für die autorisierte Identität:

    • Kehren Sie zum OAuth-Zustimmungsbereich der Google Cloud Console zurück und suchen Sie die Datenzugriff / Geltungsbereich Modul.
    • Klicken Sie auf Bereiche hinzufügen oder entfernen um die API-Berechtigungen offenzulegen.
    • Suchen und wählen Sie explizit die folgenden drei erforderlichen Identitätsbereiche aus:
      • https://www.googleapis.com/auth/userinfo.email - Ermöglicht den Zugriff auf die primäre E-Mail-Adresse des Google-Kontos.
      • https://www.googleapis.com/auth/userinfo.profile - Ermöglicht den Zugriff auf öffentliche persönliche Profilinformationen.
      • https://www.googleapis.com/auth/openid - Verknüpft Nutzer mit ihrer eindeutigen persönlichen Profilidentität bei Google.
    • Google Apps-Bereitstellung: Erforderliche Bereiche für Google OAuth

    • Klicken Sie auf Update und wählen Sie Gespeichert um die Datenzugriffsrichtlinien anzuwenden.

    Schritt 5: Verbindungsaufbau und Start des Handshakes:

    • Melden Sie sich in Ihrem miniOrange-Administrationsportal an.
    • Navigieren Sie zu der Benutzerdefinierte Autorisierung / Bereitstellung Einstellungen für Ihre Zielanwendung.
    • Eingabe der Kunden-ID und Kundengeheimnis Tokens, die während Phase III direkt in die dafür vorgesehenen sicheren Felder kopiert wurden.
    • Führen Sie die aus Anmeldeinformationen überprüfen Aktionen innerhalb der miniOrange-Konsole, um die nachgelagerte API-Pipeline einzurichten und den Live-Verzeichnissynchronisierungs-Handshake zu validieren.
    • Google Apps-Bereitstellung: Einrichtung des API-Verbindungs-Handshakes

Checkliste zur Umsetzungsqualität

Die folgende Matrix dient als Validierungsgrundlage für die Bereitstellung, bevor die Integration in den Produktionsstatus überführt wird:

    Integrations-Checkpoint Zielkonfigurationsmetrik Erwarteter Verifizierungsstatus
    Identitätsdatenbereiche Die Berechtigungen userinfo.email, userinfo.profile und openid wurden korrekt gebunden. Erfolg bestätigt
    Google SDK APIs Die Admin SDK API wurde innerhalb des Google Cloud-Projekts als aktiv validiert. Erfolg bestätigt
    Synchronisationsvektor Konfiguriert, um Identitäten von miniOrange in Google Workspace zu übertragen. Erfolg bestätigt
    Maßnahmenrichtlinien Benutzer erstellen Berechtigung aktiviert. Aktualisierungen und Löschungen sind optional. Erfolg bestätigt

Betriebssicherheitsrichtlinien

  • Prävention von Identitätskonflikten: Vor der ersten Batch-Synchronisierung sollte das Zielverzeichnis überprüft werden, um sicherzustellen, dass die Testidentitäten nicht mit bereits vorhandenen Strukturdatensätzen in Google Workspace in Konflikt stehen. Dadurch werden Duplikationsfehler beim frühen Push minimiert.
  • Systemstatus: Sobald diese präzise Workflow-Sequenz abgeschlossen ist, laufen die Google Single Sign-On (SSO)- und Automated User Provisioning-Funktionen plattformübergreifend in einem vollständig einheitlichen Zustand.

Attributzuordnung

  • Ordnen Sie die Benutzerattribute zwischen miniOrange und Google Workspace zu.
  • Google Apps-Bereitstellung: Google-Attribut

  • Fügen Sie benutzerdefinierte Attribute hinzu, indem Sie auf klicken. Fügen Sie eine Zeile hinzu Falls benötigt.
  • Google Apps-Bereitstellung: Klicken Sie auf „Zeile hinzufügen“.

  • Überprüfen Sie bei benutzerdefinierten Attributen die Kategorie- und Feldnamen in der Google Admin-Konsole:

    (Verzeichnis >> Benutzer >> Benutzerdefinierte Attribute verwalten)

    Im folgenden Screenshot sind die Kategorie- und Feldnamen angegeben.

    Screenshot der benutzerdefinierten Attribute

    und verwenden Sie sie im Format: customSchemas.<Category>.<Field>.

    Ejemplo: customSchemas.DepartmentValue.UserDepartment

    Hinweis: Falls der Kategorie- oder Feldname Leerzeichen enthält, ersetzen Sie diese durch Unterstriche (_).


    Ejemplo: customSchemas.Department_Attribute.User_Department

  • Google Apps-Bereitstellung: Synchronisierungsattribut

    Hinweis: Google Workspace unterstützt verschiedene benutzerdefinierte Attributtypen wie Text, Zahl, Boolescher Wert, Datum und Mehrwertfelder. Achten Sie bei der Konfiguration dieser Attributtypen in miniOrange darauf, dass der jeweils entsprechende Attributtyp ausgewählt ist.


  1. Text / Zeichenkette → Textfeld
  2. Zahl / Dezimalzahl → Textfeld (wird in miniOrange als Zeichenkette behandelt)
  3. Boolesch → Umschalten (wahr/falsch)
  4. Datum → Datumsauswahl (Format: MM/TT/JJJJ)
  5. Mehrfachauswahl → Kontrollkästchen (Werte durch Semikolon getrennt)
  • Klicken Sie auf Speichern >> Weiter.
  • Google Apps-Bereitstellung: Attribut speichern

Schritt 2: Import der Nutzer von Google zu miniOrange (Inbound)

  • Wählen Sie die Objekte aus, die Sie aus Google Workspace importieren möchten.
  • Wählen Sie die gewünschten Optionen aus und klicken Sie auf Import.
  • Google Apps-Bereitstellung: Klicken Sie auf Importieren

  • Benutzer und Gruppen wurden nun erfolgreich in miniOrange importiert.
  • Wenn Sie Benutzer aus Gruppen importieren möchten, können Sie darauf klicken. Synchronisierung der BenutzergruppenzuweisungenBevor Sie dies tun, stellen Sie sicher, dass die Gruppen bereits importiert wurden.
  • Google Apps-Bereitstellung: Synchronisieren von Benutzergruppenzuweisungen

Schritt 3: Bereitstellung von Nutzern von miniOrange zu Google (Ausgehend)

  • Dieser Abschnitt beschreibt den Prozess zum Bereitstellen (Erstellen, Aktualisieren und Löschen) von Benutzerkonten und Gruppen von miniOrange zu Google Workspace.
  • Aktivieren Sie die benötigten Bereitstellungsfunktionen, wie zum Beispiel:
    • Benutzer erstellen
    • Benutzer aktualisieren
    • Benutzer löschen
    • Passwortsynchronisierung
    • Kontosynchronisierung aktivieren/deaktivieren
    • Gruppe erstellen
    • Gruppe löschen
    • Hinzufügen/Entfernen der Gruppenmitgliedschaft eines Benutzers
  • Google Apps-Bereitstellung: Aktivieren Sie die Bereitstellungsfunktionen

    Bereitstellung konfigurieren

    Hinweis: Die Nutzerbereitstellung für Google Apps basiert auf der Gruppenzuordnungslogik: Wenn ein Nutzer den zugewiesenen Gruppen in den Gruppenzuordnungen hinzugefügt wird, wird er gemäß den aktivierten Funktionen bereitgestellt. Sie konfigurieren diese Gruppenzuordnungen in den nächsten Schritten.


Gruppenaufgaben

  • Weisen Sie hier die Gruppen zu, die Sie für Google bereitstellen möchten. Nur Nutzer, die diesen zugewiesenen Gruppen angehören, werden von miniOrange zu Google Workspace bereitgestellt.
  • Google Apps-Bereitstellung: Gruppenzuweisungen

  • Wählen Sie die Gruppen aus, die Sie bereitstellen möchten, und klicken Sie auf Gespeichert.
  • Google Apps-Bereitstellung: Gruppen auswählen

    Google Apps-Bereitstellung: Gruppe speichern

Benutzer erstellen

  • Um einen Benutzer in miniOrange zu erstellen, gehen Sie zu Nutzer >> Benutzerliste >> Klicken Sie auf den Benutzer hinzufügen .
  • Füllen Sie die grundlegenden Benutzerinformationen aus und klicken Sie auf „Erstellen“. Mitglied .
  • Google Apps-Bereitstellung: Benutzer hinzufügen

  • Nachdem Sie einen Benutzer erstellt haben, gehen Sie zu Groups >> Gruppen verwalten
  • Wählen Sie eine Gruppe aus, die Sie hinzugefügt haben. Gruppenzuordnung und ordnen Sie ihm Benutzer zu.
  • Google Apps-Bereitstellung: Zuweisungsgruppen

  • Nach der Zuweisung eines Benutzers zu einer Gruppe wird automatisch derselbe Benutzer in einer anderen Gruppe erstellt. Google-Arbeitsbereich.

Benutzer bearbeiten

  • Um das Benutzerprofil zu aktualisieren, gehen Sie zu Benutzer >> Benutzerliste.
  • Wählen Sie einen bestimmten Benutzer aus und Aktion Dropdown-Auswahl Bearbeiten.
  • Google Apps-Bereitstellung: Benutzerliste auswählen Bearbeiten

  • Füllen Sie die aktualisierten Benutzerinformationen aus und klicken Sie auf Gespeichert .
  • Google Apps-Bereitstellung: Benutzerdetails bearbeiten

  • Sobald das Benutzerprofil aktualisiert ist in miniOrangeDie Änderungen werden automatisch übernommen in Google-Arbeitsbereich.

Benutzer löschen

  • Um Benutzer zu löschen, gehen Sie zu Benutzer >> Benutzerliste.
  • Wählen Sie einen bestimmten Benutzer aus und Aktion Dropdown-Auswahl Löschen.
  • Google Apps-Bereitstellung: Löschen auswählen

  • Es erscheint ein Pop-up-Fenster, wenn Sie darauf klicken. Ja .
  • Google Apps-Bereitstellung: Benutzer löschen

  • Sobald der Benutzer gelöscht ist in miniOrangeEs wird automatisch gelöscht von Google-Arbeitsbereich.

Passwortsynchronisierung

  • Bei miniOrange wird das aktualisierte Passwort automatisch mit Google Workspace synchronisiert, sobald ein Benutzer sein Passwort zurücksetzt (entweder über den Link zum Zurücksetzen des Passworts oder auf anderem Wege).
  • Jede Passwortänderung, die in miniOrange vorgenommen wird, wird in Echtzeit in Google Workspace übernommen.

Gruppe erstellen

  • Um eine Gruppe zu erstellen, gehen Sie zu Gruppen >> Gruppen verwalten.
  • Klicken Sie auf Gruppe erstellen
  • Google Apps-Bereitstellung: Gruppe hinzufügen

  • Geben Sie den Gruppennamen ein und klicken Sie auf Gruppe erstellen.
  • Google Apps-Bereitstellung: Gruppennamen eingeben

  • Gehe jetzt zu Apps >> Google Provisioning auswählen App Unter Aktion klicken Sie auf bearbeiten.
  • Google Apps-Bereitstellung: Google-Bereitstellungs-App auswählen

  • Stellen Sie sicher, dass Sie diese Option aktiviert haben. Option „Gruppe erstellen“
  • Google Apps-Bereitstellung: Gruppenoptionen erstellen

  • Zurück Nach Gruppenaufgaben Klicken Sie darunter auf Gruppen zuweisen
  • Google Apps-Bereitstellung: Gruppenzuweisungen

  • Weisen Sie die Gruppen, die Sie in Google Workspace bereitstellen möchten, zu und klicken Sie auf Gespeichert.
  • Google Apps-Bereitstellung: Google-Bereitstellungsgruppen

  • Ihre Gruppe wurde nun erfolgreich in Google Workspace bereitgestellt.

Gruppe löschen

  • Stellen Sie sicher, dass Sie aktiviert haben Gruppen löschen Optionen in Google Provisioning Apps
  • Google Apps-Bereitstellung: Google-App löschen

  • Zurück Nach Gruppen >> Gruppen verwalten
  • Löschen Sie die Gruppe, die Sie aus Google Workspace löschen möchten.
  • Google Apps-Bereitstellung: Gruppe löschen

  • Ihre Gruppe wurde nun erfolgreich aus Google Workspace gelöscht.

4. Automatischer, zeitplanbasierter Import

  • Navigieren Sie zu der Automationen Registerkarte und öffnen Sie die Scheduler .
  • Hinweis: Falls die Registerkarte „Planer“ nicht sichtbar ist, wenden Sie sich bitte an idpsupport@xecurify.com , um sie aktivieren zu lassen.


    Abschnitt „Planer“ auf der Registerkarte „Automatisierungen“ für die Google Workspace-Bereitstellung

  • Um einen neuen Planer zu erstellen, klicken Sie auf die Schaltfläche Neuen Zeitplaner erstellen .
  • Schaltfläche „Neuen Planer erstellen“ für die Google Workspace-Bereitstellung

  • Konfigurieren Sie die Zeitplaneinstellungen, indem Sie die Häufigkeit auswählen. (Einmalig, stündlich, täglich, wöchentlich, monatlich).
  • Geben Sie die zugehörigen Termindetails an und wählen Sie die Zeitzone in dem der Scheduler ausgeführt werden soll.
  • Klicken Sie nach der Konfiguration auf Speichern und Weiter.
  • Speichern und Weiter für die Google Workspace-Bereitstellung

  • Im nächsten Schritt muss der Job konfiguriert und dem zuvor erstellten Scheduler zugewiesen werden. Neuen Auftrag zuweisen .
  • Neuen Auftrag für die Google Workspace-Bereitstellung zuweisen

  • Wählen Sie die Anwendung aus, aus der der Import durchgeführt werden soll, sowie die gewünschte Aufgabe (Benutzer, Gruppen oder Benutzergruppenzuordnungen importieren).
  • Formular zum Zuweisen von Aufträgen mit Auftragstyp, Anwendung und Aufgaben für die Google Workspace-Bereitstellung

  • Klicken Sie dann auf die Weisen .
  • Verwalten der Liste der geplanten Aufträge für die Google Workspace-Bereitstellung

    Hinweis: Wenn Sie Daten aus mehreren Anwendungen importieren möchten, können Sie mehrere Aufträge demselben Scheduler zuweisen.


  • Sobald die Konfiguration abgeschlossen ist, werden automatisierte, zeitgesteuerte Importe gemäß dem definierten Zeitplan ausgeführt.
  • Um Details zur Scheduler-Ausführung anzuzeigen, navigieren Sie zu Reports Im linken Menü nach unten scrollen, um die Option zu überprüfen Zeitplanverlauf.
  • Zeitplanverlauf für die Bereitstellung von Google Workspace

  • Dieser Bericht liefert Ihnen vollständige Informationen zum Verlauf des Schedulers. Sie erfahren die Dauer und die in den jeweiligen Zeiträumen ausgeführten Jobs:
  • Zeitplanverlaufsbericht für die Google Workspace-Bereitstellung



Bereitstellungsberichte anzeigen

Wie greife ich auf Bereitstellungsberichte zu?

  • Navigieren Reports Suchen Sie im linken Navigationsbereich nach Provisioning, und wählen Sie Bereitstellungsbericht.
  • Bereitstellungsbericht

  • Filtern Sie die Berichte durch Angabe Endbenutzerkennung und Anwendungsname Kriterien. Wählen Sie zusätzlich die gewünschten Zeitspanne für die Berichte. Klicken Sie anschließend auf das Suche.
  • Bereitstellungsbericht für die Suche

  • Alternativ können Sie auch direkt auf Suche um alle Bereitstellungsberichte zeitbasiert abzurufen, ohne bestimmte Filter anzuwenden.


Externe Referenzen

Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte