Brauchen Sie Hilfe? Wir sind hier!
Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com
Search Results:
×Konfigurieren Sie Google Workspace SSO mit der miniOrange Single Sign-On-Lösung, um den sicheren Zugriff auf Gmail, Google Drive, Google Meet, Kalender und andere Google Workspace-Anwendungen über Ihren bestehenden Identitätsanbieter (IdP) zu ermöglichen. Benutzer authentifizieren sich einmal und greifen mit einer einzigen Anmeldung nahtlos auf alle Google Workspace-Dienste zu.
Die miniOrange Google Workspace SSO-Lösung unterstützt SAML 2.0-Authentifizierung und lässt sich in Active Directory, Microsoft Entra ID, LDAP und andere Identitätsanbieter integrieren. Diese Installationsanleitung erklärt, wie Sie Google Workspace Single Sign-On für eine sichere und zentrale Authentifizierung konfigurieren.
miniOrange bietet Ihnen kostenlose Hilfe in Form eines Beratungsgesprächs mit unseren Systemingenieuren zur Konfiguration von SSO für verschiedene Anwendungen mit Google Workspace als Identitätsanbieter in Ihrer Umgebung. Sie können Google Workspace 30 Tage lang kostenlos testen.
Hierfür müssen Sie uns lediglich eine E-Mail an idpsupport@xecurify.com senden , um einen Termin zu vereinbaren, und wir helfen Ihnen umgehend weiter.
Bitte stellen Sie sicher, dass das Branding Ihrer Organisation bereits unter Anpassung >> Branding für Anmeldung und Registrierung im linken Menü des Dashboards festgelegt ist.
Nachfolgend sind die Schritte zur Konfiguration von Google Workspace als Identitätsanbieter (IDP) über SAML und OAuth aufgeführt. Führen Sie die Schritte entsprechend Ihren Anforderungen (SAML, OAuth und Social Login) aus.













Folgen Sie den Schritten, um Google Workspace als Identitätsanbieter (IdP) mittels OAuth-Konfiguration einzurichten.






























| IDP-Entitäts-ID | Entitäts-ID des IDP |
| Single Sign-On (SSO) URL | Anmelde-URL vom IDP |
| Single Logout (SLO) URL | Abmelde-URL vom IDP |
| X.509-Zertifikat | Das Public-Key-Zertifikat Ihres IDP. |
| Domänenzuordnung | Beschränken Sie diesen IdP auf bestimmte E-Mail-Domänen (komma-getrennt, z. B. . example.com,partner.orgLassen Sie das Feld leer, um alle Domains zuzulassen. |
| SSO-Bindung | SAML-Anforderungsbindung: wie die Authentifizierungsanfrage an den IdP (üblicherweise) gesendet wird HTTP-POST or HTTP-Weiterleitung(abhängig von der Auswahl im Dropdown-Menü). |
| NameId-Format | Format des SAML NameID Bei Assertions wählen Sie den Wert, der zu Google Workspace und Ihren Anwendungen passt. |
| Rückgabe-URL überschreiben | Wenn SSO IdP-initiiert und nein Relaiszustand Wird eine solche URL empfangen, wird die Standard-Rückgabe-URL durch eine benutzerdefinierte URL ersetzt. |
| SAML-Anfrage unterschreiben | Ermöglichen Signierung von SAML-Authentifizierungsanfragen von miniOrange zu diesem IdP. |

| Für die Endbenutzeranmeldung aktivieren | Ermöglichen Sie Endbenutzern die Anmeldung mit diesem Identitätsanbieter über die SSO-Link. |
| IdP den Benutzern anzeigen | Zeigen Sie diesen IdP in der SSO-Erkennung Ablauf (nachdem der Benutzer seinen Benutzernamen oder seine E-Mail-Adresse eingegeben hat). |
| Aufforderung zur Benutzerregistrierung | Beim ersten Login mit diesem IdP soll der Benutzer aufgefordert werden, Registrierung in miniOrange falls sie nicht bereits existieren. |

Hinweis: Führen Sie die folgenden Schritte aus, um OAuth auch für Social Login zu konfigurieren.
| Display Name | Wählen Sie einen geeigneten Namen |
| OAuth-Rückruf-URL | URL, zu der der Identitätsanbieter die Benutzer nach erfolgreicher Authentifizierung weiterleitet. |
| Kunden-ID | Ab Schritt 1 (im OAuth-Abschnitt) |
| Kundengeheimnis | Ab Schritt 1 (im OAuth-Abschnitt) |
| Geltungsbereich | E-Mail öffentliches_Profil |




Sie können dieser Anleitung folgen, wenn Sie SAML/WS-FED , OAuth/OIDC , JWT , Radius usw. konfigurieren möchten .
Hinweis: Der Kunde konfiguriert die Attributzuordnung für die Anmeldung über soziale Netzwerke nur dann, wenn er seine Client-Anmeldeinformationen verwendet hat.

Ordnet während der Just-In-Time (JIT)-Benutzererstellung Informationen wie E-Mail und Benutzername zu. Die Attribute „E-Mail“ und „Benutzername“ sind zum Erstellen des Benutzerprofils erforderlich.

EXTERNE Zuordnungen helfen dabei, eingehende Attributnamen zu ändern, bevor sie an Apps gesendet werden, und stellen sicher, dass die Daten im richtigen Format vorliegen.

Sie können dieser Anleitung folgen , wenn Sie mehrere IDPs (Identitätsanbieter) konfigurieren und den Benutzern die Möglichkeit geben möchten , den IDP ihrer Wahl für die Authentifizierung auszuwählen .