¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Soporte miniorange~
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Aprovisionamiento y baja de Google Workspace/G Suite


El aprovisionamiento de usuarios de Google Workspace de miniOrange permite aprovisionar automáticamente todas las identidades y grupos de usuarios de miniOrange en la consola de administración de Google. Si bien la configuración inicial requiere algunos pasos manuales, este servicio automatiza la gestión continua del ciclo de vida de usuarios y grupos, lo que ahorra tiempo, aumenta la productividad y mejora la seguridad mediante la gestión de privilegios de acceso. Esta automatización ayuda a simplificar el proceso de creación, modificación y eliminación de cuentas y grupos de usuarios, garantizando que todos en su organización tengan el nivel de acceso adecuado a las herramientas que necesitan para tener éxito.

miniOrange permite importar usuarios y grupos desde Google Workspace (aprovisionamiento entrante). Una vez en miniOrange, estos usuarios y grupos se pueden aprovisionar (sincronizar) fácilmente con diversas aplicaciones externas mediante los servicios de aprovisionamiento de miniOrange. Esto convierte a miniOrange en un centro de identidad centralizado, que garantiza la coherencia de los datos de usuarios y grupos en todas las aplicaciones.

Requisitos previos


Siga la guía paso a paso que se proporciona a continuación para configurar Google Workspace Provisioning

Paso 1: Configurar la aplicación de aprovisionamiento en miniOrange

  • Inicie sesión en miniOrange Consola de administración.
  • Haga clic en AplicacionesMuestra una lista de todas las aplicaciones configuradas y la opción de modificarlas. Haga clic en Agregar aplicación.
  •  Espacio de trabajo de Google: Consola de administración de miniOrange que muestra el botón Agregar aplicación en el menú Aplicaciones.

  • Busque Google y seleccione Aplicación de aprovisionamiento de Google.
  • Seleccione Espacio de trabajo de Google

  • Introduzca un nombre para mostrar la aplicación y haga clic. Guardar.
  • Aprovisionamiento de Google Apps: Introduzca los detalles básicos

  • En la Autorización En la pestaña, elija una de las siguientes opciones según su configuración:
  • Aprovisionamiento de Google Apps: Verificar credenciales

Nota: Esta guía describe el flujo de autorización predeterminado para configurar el aprovisionamiento de Google Workspace. Si su aplicación requiere autorización personalizada, diríjase a la pestaña «Autorización personalizada» y siga las instrucciones paso a paso para completar la configuración.



  • Inicia sesión con tu cuenta de administrador de Google.
  • Contraseña de aprovisionamiento de Google Workspace

  • Una vez que haya iniciado sesión correctamente, haga clic en el Permitir para autorizar a miniOrange a ver y administrar el aprovisionamiento de usuarios en su dominio.
  • Verificación del aprovisionamiento de Google Workspace

  • Una vez completada la verificación, el Verificar credenciales el botón cambiará a Verifique nuevamente sus credenciales.
  • Aprovisionamiento de Google Apps: Vuelva a verificar las credenciales.

Implementación de la sincronización de identidades mediante miniOrange

Propósito y descripción general del documento

Este procedimiento operativo estándar (POE) define el flujo de trabajo autorizado y generalizado para establecer la sincronización automatizada de usuarios desde la plataforma de identidad miniOrange a una organización de Google Workspace de destino.

Seguir esta arquitectura estructurada garantiza intercambios de datos sólidos y una verificación de identidad sin problemas en todos los ecosistemas de directorios.

Requisitos ambientales y del sistema

Antes de comenzar la configuración, asegúrese de que se hayan establecido los siguientes parámetros:

  • Acceso administrativo tanto a la consola de administración de Google Workspace de destino como a la consola de Google Cloud.
  • Autorización administrativa principal dentro del panel de administración de miniOrange.
  • Un proyecto de Google Cloud asignado o activo destinado a servicios de gestión de identidades.

Plan de acción de configuración

    Paso 1: Activación de las API y preparación del proyecto de Google Cloud

    • Inicia sesión en la consola de administración de Google y navega hasta la consola de Google Cloud vinculada.
    • Seleccione el proyecto de organización activo asignado a la integración de directorios, o bien configure un proyecto específico explícitamente para la sincronización con miniOrange.
    • Aprovisionamiento de Google Apps: selección de proyectos de Google Cloud

    • Navegue a la Biblioteca de API, busque API del SDK de administracióny garantizar que esté completamente habilitado dentro del proyecto para permitir modificaciones de identidad descendentes.
    • Aprovisionamiento de Google Apps: habilitar la API del SDK de administración de Google Cloud

    Paso 2: Configuración de la aplicación OAuth:

    • En el menú de navegación de la izquierda de la consola de Cloud, seleccione API y servicios >> Pantalla de consentimiento de OAuth.
    • En el módulo de configuración inicial, complete los detalles de implementación obligatorios:
      • Nombre de la aplicación: Introduzca un descriptor de sistema reconocible (por ejemplo, miniOrange Custom Provisioning).
      • Correo electrónico de soporte al usuario: Seleccione una dirección de correo electrónico activa de un administrador de infraestructura en la lista desplegable.
    • Información de contacto del desarrollador: Introduzca direcciones de correo electrónico válidas para contactar con el desarrollador en la secuencia de configuración final.
    • Aprovisionamiento de Google Apps: configuración de la aplicación OAuth

    • Haga clic en Termine y seleccione Crear para confirmar las propiedades básicas de la pantalla de consentimiento.

    Paso 3: Creación y registro de credenciales de API:

    • Acceda a la sección de Marca y asigne los dominios autorizados para que coincidan con las configuraciones administrativas presentes en su consola miniOrange activa; a continuación, haga clic en Guardar.
    • Navegue a la pestaña del menú Credenciales para generar secretos criptográficos:
    • Haga clic en crear Credenciales y seleccione ID de cliente de OAuth de las opciones.
    • Tipo de aplicacion: Seleccionar Aplicación web en el menú desplegable.
    • Aprovisionamiento de Google Apps: registro de credenciales de API

    • Nombre: Asigne el identificador de referencia del sistema que haya designado.
    • URI de redireccionamiento autorizados: Copie la URL de redireccionamiento exacta que aparece en su portal de aprovisionamiento de miniOrange y péguela en este campo.
    • Aprovisionamiento de Google Apps: creación de credenciales de la API de Google Cloud

    • Haga clic en Crear para inicializar la instancia de credenciales.
    • Copia lo generado ID de cliente y Secreto del cliente toma los tokens de la ventana modal y guárdalos de forma segura.
    • Aprovisionamiento de Google Apps: ID de cliente, secreto de cliente

    Paso 4: Especificación de los parámetros de identidad autorizada:

    • Regrese al panel de consentimiento de OAuth de la consola de Google Cloud y localice el Acceso a datos / Alcances .
    • Haga clic en Agregar o quitar ámbitos para exponer los permisos de la API.
    • Busque y seleccione explícitamente los siguientes tres ámbitos de identidad obligatorios:
      • https://www.googleapis.com/auth/userinfo.email - Proporciona acceso a la dirección de correo electrónico principal de la cuenta de Google.
      • https://www.googleapis.com/auth/userinfo.profile - Proporciona acceso a información pública del perfil personal.
      • https://www.googleapis.com/auth/openid - Asocia a los usuarios con su identidad de perfil personal única en Google.
    • Aprovisionamiento de Google Apps: ámbitos requeridos para OAuth de Google

    • Haga clic en Actualizar y seleccione Guardar para aplicar las políticas de acceso a los datos.

    Paso 5: Establecer conexión e iniciar el saludo:

    • Inicie sesión en su portal de administración de miniOrange.
    • Navegue a la pestaña Autorización/aprovisionamiento personalizado configuración para su aplicación de destino.
    • Ingrese el ID de cliente y Secreto del cliente Los tokens se copiaron durante la Fase III directamente en los campos seguros designados.
    • Ejecute el Verificar credenciales acción dentro de la consola de miniOrange para establecer la canalización de API descendente y validar el protocolo de enlace de sincronización de directorios en vivo.
    • Aprovisionamiento de Google Apps: configuración del protocolo de enlace de la API

Lista de verificación de calidad de la implementación

La siguiente matriz sirve como base de validación de la implementación antes de promover la integración al estado de producción:

    Punto de control de integración Métrica de configuración objetivo Estado de verificación previsto
    Ámbitos de los datos de identidad Se verificó que los ámbitos userinfo.email, userinfo.profile y openid estén correctamente vinculados. Éxito verificado
    API del SDK de Google La API del SDK de administración se ha validado como activa dentro del proyecto de Google Cloud. Éxito verificado
    Vector de sincronización Configurado para transferir identidades desde miniOrange a Google Workspace. Éxito verificado
    Políticas de acción crear usuarios Permisos habilitados. Las actualizaciones y eliminaciones son opcionales. Éxito verificado

Pautas de seguridad operativa

  • Prevención de conflictos de identidad: Antes de ejecutar una sincronización por lotes inicial, audite el directorio de destino para verificar que las identidades de prueba no entren en conflicto con los registros estructurales preexistentes dentro de Google Workspace, minimizando así los errores de duplicación de envío iniciales.
  • Estado del sistema: Una vez completada esta secuencia de flujo de trabajo precisa, las funciones de inicio de sesión único (SSO) de Google y de aprovisionamiento automático de usuarios se ejecutarán de forma totalmente unificada en todas las plataformas.

Asignación de atributos

  • Asigna los atributos de usuario entre miniOrange y Google Workspace.
  • Aprovisionamiento de Google Apps: atributo de Google

  • Agregue atributos personalizados haciendo clic en Agregar una fila si necesario.
  • Aprovisionamiento de Google Apps: haga clic en agregar una fila.

  • Para atributos personalizados, verifique los nombres de categoría y campo en la consola de administración de Google:

    (Directorio >> Usuarios >> Administrar atributos personalizados)

    Consulte la captura de pantalla a continuación para identificar los nombres de las categorías y los campos.

    Captura de pantalla de atributos personalizados

    y utilícelos en el formato: customSchemas.<Categoría>.<Campo>.

    Ejemplo: customSchemas.DepartmentValue.UserDepartment

    Nota: Si el nombre de la categoría o del campo contiene espacios, sustitúyalos por guiones bajos (_).


    Ejemplo: customSchemas.Department_Attribute.User_Department

  • Aprovisionamiento de Google Apps: atributo de sincronización

    Nota: Google Workspace admite varios tipos de atributos personalizados, como campos de texto, numéricos, booleanos, de fecha y multivalor. Al configurarlos en miniOrange, asegúrese de seleccionar el tipo de atributo correspondiente:


  1. Texto / Cadena → Cuadro de texto
  2. Número / Decimal → Cuadro de texto (tratado como cadena en miniOrange)
  3. Booleano → Alternar (verdadero/falso)
  4. Fecha → Selector de fecha (formato MM/DD/AAAA)
  5. Multivalor → Casilla de verificación (valores separados por punto y coma)
  • Haga clic en Guardar >> Siguiente.
  • Aprovisionamiento de Google Apps: Guardar atributo

Paso 2: Importación de usuarios de Google a miniOrange (Entrante)

  • Selecciona los objetos que deseas importar desde Google Workspace.
  • Seleccione las opciones requeridas y haga clic en Importar.
  • Aprovisionamiento de Google Apps: haga clic en importar.

  • Ahora los usuarios y grupos se han importado correctamente a miniOrange.
  • Si desea importar usuarios de grupos, puede hacer clic en Sincronizar asignaciones de grupos de usuariosAntes de hacerlo, asegúrese de que los grupos ya hayan sido importados.
  • Aprovisionamiento de Google Apps: Sincronizar las asignaciones de grupos de usuarios

Paso 3: Aprovisionamiento de usuarios de miniOrange a Google (Saliente)

  • Esta sección describe el proceso para aprovisionar (crear, actualizar y eliminar) cuentas de usuario y grupos de miniOrange en Google Workspace.
  • Habilite las funciones de aprovisionamiento que necesite, tales como:
    • crear usuario
    • Actualizar usuario
    • Borrar Usuario
    • Sincronización de contraseña
    • Sincronización de cuentas (habilitar/deshabilitar)
    • Crear grupo
    • Eliminar grupo
    • Agregar/eliminar la pertenencia a grupos del usuario
  • Aprovisionamiento de Google Apps: Habilitar las funciones de aprovisionamiento

    Configuración de aprovisionamiento

    Nota: El aprovisionamiento de usuarios en Google Apps se basa en la lógica de asignación de grupos: cuando se agrega un usuario a los grupos asignados en Asignaciones de grupos, se le asignarán las funciones que se hayan habilitado. Configurará estas asignaciones de grupos en los siguientes pasos.


Asignaciones grupales

  • Asigne aquí los grupos que desea aprovisionar en Google. Solo los usuarios que pertenezcan a estos grupos asignados podrán aprovisionarse desde miniOrange a Google Workspace.
  • Aprovisionamiento de Google Apps: Asignaciones de grupo

  • Seleccione los grupos que desea aprovisionar y haga clic en Guardar.
  • Aprovisionamiento de Google Apps: Seleccionar grupos

    Aprovisionamiento de Google Apps: Guardar grupo

crear usuarios

  • Para crear un usuario en miniOrange, vaya a Usuarios >> Lista de usuarios >> haga clic en el Agregar Usuario .
  • Complete la información básica del usuario y haga clic en Crear. El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales. .
  • Aprovisionamiento de Google Apps: Agregar usuario

  • Después de crear un usuario, vaya a Grupos >> Administrar Grupos
  • Seleccione un grupo que haya agregado en Asignación grupal y asignarle usuarios.
  • Aprovisionamiento de Google Apps: Grupos de asignación

  • Después de asignar un usuario a un grupo, se creará automáticamente el mismo usuario en Espacio de trabajo de Google.

Editar usuarios

  • Para actualizar el perfil de usuario, vaya a Usuarios >> Lista de usuarios.
  • Seleccione un usuario en particular y en Acciones seleccionar desplegable Editar.
  • Aprovisionamiento de Google Apps: Lista de usuarios, seleccionar y editar

  • Complete la información actualizada del usuario y haga clic en Guardar .
  • Aprovisionamiento de Google Apps: Editar detalles del usuario

  • Una vez que se actualiza el perfil de usuario en mininaranja, los cambios se reflejarán automáticamente en Espacio de trabajo de Google.

Eliminar usuarios

  • Para eliminar usuarios, vaya a Usuarios >> Lista de usuarios.
  • Seleccione un usuario en particular y en Acciones seleccionar desplegable Eliminar.
  • Aprovisionamiento de Google Apps: Seleccionar eliminar

  • Aparecerá una ventana emergente cuando haga clic en el Sí: .
  • Aprovisionamiento de Google Apps: Eliminar usuario

  • Una vez que el usuario sea eliminado en mininaranja, se eliminará automáticamente de Espacio de trabajo de Google.

Sincronización de contraseña

  • En el caso de miniOrange, cada vez que un usuario restablece su contraseña (a través del enlace de restablecimiento de contraseña o cualquier otro procedimiento), la contraseña actualizada se sincroniza automáticamente con Google Workspace.
  • Cualquier cambio de contraseña realizado en miniOrange se refleja en Google Workspace en tiempo real.

Crear grupo

  • Para crear un grupo, vaya a Grupos >> Administrar grupos.
  • Haga clic en Crear grupo
  • Aprovisionamiento de Google Apps: Agregar grupo

  • Ingrese el nombre del grupo y haga clic en Crear grupo.
  • Aprovisionamiento de Google Apps: Introduzca el nombre del grupo

  • Ahora ve a Aplicaciones >> Seleccionar aprovisionamiento de Google Aplicación En acción haga clic en editar.
  • Aprovisionamiento de Google Apps: Seleccione la aplicación de aprovisionamiento de Google.

  • Asegúrese de haber habilitado esto Opción para crear grupos
  • Aprovisionamiento de Google Apps: Crear opciones de grupo

  • Vaya al Asignaciones grupales debajo de eso haga clic en Asignar grupos
  • Aprovisionamiento de Google Apps: Asignaciones de grupo

  • Asigne los grupos que desea aprovisionar en Google Workspace y haga clic en Guardar.
  • Aprovisionamiento de Google Apps: Grupos de aprovisionamiento de Google

  • Tu grupo se ha configurado correctamente en Google Workspace.

Eliminar grupo

  • Asegúrese de que haya habilitado Eliminar grupos Opciones en las aplicaciones de aprovisionamiento de Google
  • Aprovisionamiento de Google Apps: Eliminar aplicación de Google

  • Vaya al Grupos >> Administrar grupos
  • Elimina el grupo que quieras eliminar de Google Workspace.
  • Aprovisionamiento de Google Apps: Eliminar grupo

  • Tu grupo se ha eliminado correctamente de Google Workspace.

4. Importación automática programada

  • Navegue a la pestaña Automatizaciones pestaña y abra la Programadores .
  • Nota: Si la pestaña Programadores no está visible, póngase en contacto con idpsupport@xecurify.com para que la habiliten.


    Sección Programadores en la pestaña Automatizaciones para el aprovisionamiento de Google Workspace.

  • Para crear un nuevo programador, haga clic en el Crear nuevo programador .
  • Botón Crear nuevo programador para el aprovisionamiento de Google Workspace

  • Configure los ajustes del programador eligiendo la frecuencia. (Una vez, cada hora, diariamente, semanalmente, mensualmente).
  • Especifique los detalles de programación asociados y seleccione el Zona horaria en el que debe ejecutarse el programador.
  • Una vez configurado, haga clic en Guardar y siguiente.
  • Guardar y siguiente para el aprovisionamiento de Google Workspace

  • El siguiente paso es configurar el Trabajo y asignarlo al programador que se creó haciendo clic en el botón Asignar nuevo trabajo .
  • Asignar nuevo trabajo para el aprovisionamiento de Google Workspace

  • Seleccione la aplicación desde la que se debe realizar la importación, junto con la tarea requerida (Importar usuarios, grupos o asignaciones de grupos de usuarios).
  • Formulario de asignación de trabajo con tipo de trabajo, solicitud y tareas laborales para el aprovisionamiento de Google Workspace.

  • A continuación, haga clic en el Asignar .
  • Administrar la lista de tareas programadas para el aprovisionamiento de Google Workspace.

    Nota: Si desea importar datos de varias aplicaciones, puede asignar varios trabajos al mismo planificador.


  • Una vez completada la configuración, se ejecutarán importaciones programadas automatizadas según el cronograma definido.
  • Para ver los detalles de ejecución del programador, navegue a Informes Desde el menú de la izquierda y desplácese hacia abajo para comprobarlo Historial del programador.
  • Historial del programador para el aprovisionamiento de Google Workspace

  • Este informe le brindará información completa sobre el historial del programador. Conozca la duración y los trabajos ejecutados durante los períodos:
  • Informe del historial del programador para el aprovisionamiento de Google Workspace



Ver informes de aprovisionamiento

¿Cómo acceder a los informes de aprovisionamiento?

  • Navegue a Informes En el panel de navegación izquierdo, busque Aprovisionamientoy selecciona Informe de aprovisionamiento.
  • Informe de aprovisionamiento

  • Filtrar los informes especificando Identificador de usuario final y Nombre de la aplicación criterios. Además, elija el deseado. espacio de tiempo para los informes. Una vez hecho esto, haga clic en el Buscar.
  • Informe de aprovisionamiento de búsqueda

  • Alternativamente, puede hacer clic directamente en Buscar para recuperar todos los informes de aprovisionamiento en función del tiempo sin aplicar ningún filtro específico.


Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso