Aprovisionamiento y baja de Google Workspace/G Suite
El aprovisionamiento de usuarios de Google Workspace de miniOrange permite aprovisionar automáticamente todas las identidades y grupos de usuarios de miniOrange en la consola de administración de Google. Si bien la configuración inicial requiere algunos pasos manuales, este servicio automatiza la gestión continua del ciclo de vida de usuarios y grupos, lo que ahorra tiempo, aumenta la productividad y mejora la seguridad mediante la gestión de privilegios de acceso. Esta automatización ayuda a simplificar el proceso de creación, modificación y eliminación de cuentas y grupos de usuarios, garantizando que todos en su organización tengan el nivel de acceso adecuado a las herramientas que necesitan para tener éxito.
miniOrange permite importar usuarios y grupos desde Google Workspace (aprovisionamiento entrante). Una vez en miniOrange, estos usuarios y grupos se pueden aprovisionar (sincronizar) fácilmente con diversas aplicaciones externas mediante los servicios de aprovisionamiento de miniOrange. Esto convierte a miniOrange en un centro de identidad centralizado, que garantiza la coherencia de los datos de usuarios y grupos en todas las aplicaciones.
Requisitos previos
Siga la guía paso a paso que se proporciona a continuación para configurar Google Workspace Provisioning
Paso 1: Configurar la aplicación de aprovisionamiento en miniOrange
- Inicie sesión en miniOrange Consola de administración.
- Haga clic en AplicacionesMuestra una lista de todas las aplicaciones configuradas y la opción de modificarlas. Haga clic en Agregar aplicación.
- Busque Google y seleccione Aplicación de aprovisionamiento de Google.

- Introduzca un nombre para mostrar la aplicación y haga clic. Guardar.

- En la Autorización En la pestaña, elija una de las siguientes opciones según su configuración:

Nota: Esta guía describe el flujo de autorización predeterminado para configurar el aprovisionamiento de Google Workspace. Si su aplicación requiere autorización personalizada, diríjase a la pestaña «Autorización personalizada» y siga las instrucciones paso a paso para completar la configuración.
- Inicia sesión con tu cuenta de administrador de Google.

- Una vez que haya iniciado sesión correctamente, haga clic en el Permitir para autorizar a miniOrange a ver y administrar el aprovisionamiento de usuarios en su dominio.

- Una vez completada la verificación, el Verificar credenciales el botón cambiará a Verifique nuevamente sus credenciales.

Implementación de la sincronización de identidades mediante miniOrange
Propósito y descripción general del documento
Este procedimiento operativo estándar (POE) define el flujo de trabajo autorizado y generalizado para establecer la sincronización automatizada de usuarios desde la plataforma de identidad miniOrange a una organización de Google Workspace de destino.
Seguir esta arquitectura estructurada garantiza intercambios de datos sólidos y una verificación de identidad sin problemas en todos los ecosistemas de directorios.
Requisitos ambientales y del sistema
Antes de comenzar la configuración, asegúrese de que se hayan establecido los siguientes parámetros:
- Acceso administrativo tanto a la consola de administración de Google Workspace de destino como a la consola de Google Cloud.
- Autorización administrativa principal dentro del panel de administración de miniOrange.
- Un proyecto de Google Cloud asignado o activo destinado a servicios de gestión de identidades.
Plan de acción de configuración
Lista de verificación de calidad de la implementación
La siguiente matriz sirve como base de validación de la implementación antes de promover la integración al estado de producción:
| Punto de control de integración |
Métrica de configuración objetivo |
Estado de verificación previsto |
| Ámbitos de los datos de identidad |
Se verificó que los ámbitos userinfo.email, userinfo.profile y openid estén correctamente vinculados. |
Éxito verificado |
| API del SDK de Google |
La API del SDK de administración se ha validado como activa dentro del proyecto de Google Cloud. |
Éxito verificado |
| Vector de sincronización |
Configurado para transferir identidades desde miniOrange a Google Workspace. |
Éxito verificado |
| Políticas de acción |
crear usuarios Permisos habilitados. Las actualizaciones y eliminaciones son opcionales. |
Éxito verificado |
Pautas de seguridad operativa
- Prevención de conflictos de identidad: Antes de ejecutar una sincronización por lotes inicial, audite el directorio de destino para verificar que las identidades de prueba no entren en conflicto con los registros estructurales preexistentes dentro de Google Workspace, minimizando así los errores de duplicación de envío iniciales.
- Estado del sistema: Una vez completada esta secuencia de flujo de trabajo precisa, las funciones de inicio de sesión único (SSO) de Google y de aprovisionamiento automático de usuarios se ejecutarán de forma totalmente unificada en todas las plataformas.
Asignación de atributos
- Asigna los atributos de usuario entre miniOrange y Google Workspace.

- Agregue atributos personalizados haciendo clic en Agregar una fila si necesario.

- Para atributos personalizados, verifique los nombres de categoría y campo en la consola de administración de Google:
(Directorio >> Usuarios >> Administrar atributos personalizados)
Consulte la captura de pantalla a continuación para identificar los nombres de las categorías y los campos.

y utilícelos en el formato: customSchemas.<Categoría>.<Campo>.
Ejemplo: customSchemas.DepartmentValue.UserDepartment
Nota: Si el nombre de la categoría o del campo contiene espacios, sustitúyalos por guiones bajos (_).
Ejemplo: customSchemas.Department_Attribute.User_Department

Nota: Google Workspace admite varios tipos de atributos personalizados, como campos de texto, numéricos, booleanos, de fecha y multivalor. Al configurarlos en miniOrange, asegúrese de seleccionar el tipo de atributo correspondiente:
- Texto / Cadena → Cuadro de texto
- Número / Decimal → Cuadro de texto (tratado como cadena en miniOrange)
- Booleano → Alternar (verdadero/falso)
- Fecha → Selector de fecha (formato MM/DD/AAAA)
- Multivalor → Casilla de verificación (valores separados por punto y coma)
- Haga clic en Guardar >> Siguiente.

Paso 2: Importación de usuarios de Google a miniOrange (Entrante)
- Selecciona los objetos que deseas importar desde Google Workspace.
- Seleccione las opciones requeridas y haga clic en Importar.

- Ahora los usuarios y grupos se han importado correctamente a miniOrange.
- Si desea importar usuarios de grupos, puede hacer clic en Sincronizar asignaciones de grupos de usuariosAntes de hacerlo, asegúrese de que los grupos ya hayan sido importados.

Paso 3: Aprovisionamiento de usuarios de miniOrange a Google (Saliente)
Asignaciones grupales
- Asigne aquí los grupos que desea aprovisionar en Google. Solo los usuarios que pertenezcan a estos grupos asignados podrán aprovisionarse desde miniOrange a Google Workspace.

- Seleccione los grupos que desea aprovisionar y haga clic en Guardar.


crear usuarios
- Para crear un usuario en miniOrange, vaya a Usuarios >> Lista de usuarios >> haga clic en el Agregar Usuario .
- Complete la información básica del usuario y haga clic en Crear. El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales. .

- Después de crear un usuario, vaya a Grupos >> Administrar Grupos
- Seleccione un grupo que haya agregado en Asignación grupal y asignarle usuarios.

- Después de asignar un usuario a un grupo, se creará automáticamente el mismo usuario en Espacio de trabajo de Google.
Editar usuarios
- Para actualizar el perfil de usuario, vaya a Usuarios >> Lista de usuarios.
- Seleccione un usuario en particular y en Acciones seleccionar desplegable Editar.

- Complete la información actualizada del usuario y haga clic en Guardar .

- Una vez que se actualiza el perfil de usuario en mininaranja, los cambios se reflejarán automáticamente en Espacio de trabajo de Google.
Eliminar usuarios
- Para eliminar usuarios, vaya a Usuarios >> Lista de usuarios.
- Seleccione un usuario en particular y en Acciones seleccionar desplegable Eliminar.

- Aparecerá una ventana emergente cuando haga clic en el Sí: .

- Una vez que el usuario sea eliminado en mininaranja, se eliminará automáticamente de Espacio de trabajo de Google.
Sincronización de contraseña
- En el caso de miniOrange, cada vez que un usuario restablece su contraseña (a través del enlace de restablecimiento de contraseña o cualquier otro procedimiento), la contraseña actualizada se sincroniza automáticamente con Google Workspace.
- Cualquier cambio de contraseña realizado en miniOrange se refleja en Google Workspace en tiempo real.
Crear grupo
- Para crear un grupo, vaya a Grupos >> Administrar grupos.
- Haga clic en Crear grupo

- Ingrese el nombre del grupo y haga clic en Crear grupo.

- Ahora ve a Aplicaciones >> Seleccionar aprovisionamiento de Google Aplicación En acción haga clic en editar.

- Asegúrese de haber habilitado esto Opción para crear grupos

- Vaya al Asignaciones grupales debajo de eso haga clic en Asignar grupos

- Asigne los grupos que desea aprovisionar en Google Workspace y haga clic en Guardar.

- Tu grupo se ha configurado correctamente en Google Workspace.
Eliminar grupo
- Asegúrese de que haya habilitado Eliminar grupos Opciones en las aplicaciones de aprovisionamiento de Google

- Vaya al Grupos >> Administrar grupos
- Elimina el grupo que quieras eliminar de Google Workspace.

- Tu grupo se ha eliminado correctamente de Google Workspace.
4. Importación automática programada
- Navegue a la pestaña Automatizaciones pestaña y abra la Programadores .
Nota: Si la pestaña Programadores no está visible, póngase en contacto con idpsupport@xecurify.com para que la habiliten.

- Para crear un nuevo programador, haga clic en el Crear nuevo programador .

- Configure los ajustes del programador eligiendo la frecuencia. (Una vez, cada hora, diariamente, semanalmente, mensualmente).
- Especifique los detalles de programación asociados y seleccione el Zona horaria en el que debe ejecutarse el programador.
- Una vez configurado, haga clic en Guardar y siguiente.

- El siguiente paso es configurar el Trabajo y asignarlo al programador que se creó haciendo clic en el botón Asignar nuevo trabajo .

- Seleccione la aplicación desde la que se debe realizar la importación, junto con la tarea requerida (Importar usuarios, grupos o asignaciones de grupos de usuarios).

- A continuación, haga clic en el Asignar .

Nota: Si desea importar datos de varias aplicaciones, puede asignar varios trabajos al mismo planificador.
- Una vez completada la configuración, se ejecutarán importaciones programadas automatizadas según el cronograma definido.
- Para ver los detalles de ejecución del programador, navegue a Informes Desde el menú de la izquierda y desplácese hacia abajo para comprobarlo Historial del programador.

- Este informe le brindará información completa sobre el historial del programador. Conozca la duración y los trabajos ejecutados durante los períodos:

Ver informes de aprovisionamiento
¿Cómo acceder a los informes de aprovisionamiento?
- Navegue a Informes En el panel de navegación izquierdo, busque Aprovisionamientoy selecciona Informe de aprovisionamiento.

- Filtrar los informes especificando Identificador de usuario final y Nombre de la aplicación criterios. Además, elija el deseado. espacio de tiempo para los informes. Una vez hecho esto, haga clic en el Buscar.

- Alternativamente, puede hacer clic directamente en Buscar para recuperar todos los informes de aprovisionamiento en función del tiempo sin aplicar ningún filtro específico.
Referencias externas