Configurar o SAML para o Google Workspace

Compatível com:

Este documento explica como configurar o Google Workspace para autenticação e como conectá-lo à plataforma SOAR do Google SecOps.

Configurar o Google Workspace para SSO

  1. Acesse o Google Admin Portal.
  2. Selecione Apps > Apps da Web e para dispositivos móveis.
  3. No menu Adicionar app, selecione Adicionar app SAML personalizado.
  4. Insira um nome em Novo nome do app, faça upload de um ícone e clique em Continuar.
  5. Na página Informações do IdP do Google, clique em Próxima.
  6. Na página Detalhes do provedor de serviços, insira as seguintes informações e clique em Próxima:
    • URL do ACS: https://{your_siemplify_server_IP_address}/Saml2/Acs
    • ID da entidade: https://{your_siemplify_server_IP_address}/Saml2
  7. Na tela Mapeamento de atributos, clique em Adicionar novo mapeamento.
  8. Defina o e-mail principal como email.
  9. Verifique se o Status do serviço está ativado.

Configurar o Google Workspace no Google SecOps SOAR

  1. Acesse Configurações > Avançado > Autenticação externa.
  2. Crie um provedor SAML personalizado.
  3. No menu Tipo de provedor, selecione G Suite.
  4. No campo Nome do provedor, insira um nome (por exemplo, mycompany_workspace).

Preencha os campos a seguir. Quando terminar, clique em Salvar:

Metadados do IdP
  1. Volte ao app do Google Workspace que você criou, selecione Fazer o download dos metadados no menu e salve o arquivo XML.
  2. Na plataforma SOAR do Google SecOps, clique no campo Metadados do IdP e em Fazer upload para enviar o arquivo salvo.
Identifier
  1. Volte ao app Google Workspace, expanda Detalhes do provedor de serviços e clique em Gerenciar certificados.
  2. Em Detalhes do provedor de identidade do Google, localize o ID da entidade e copie e cole o conteúdo no campo Identificador do Google SecOps SOAR.
  3. Na plataforma SOAR do Google SecOps, cole o conteúdo no campo Identificador.
URL do ACS
  1. Volte ao app Google Workspace, expanda Detalhes do provedor de serviços e copie o conteúdo do campo URL do ACS.
  2. Na plataforma SOAR da Google SecOps, cole o conteúdo no campo URL do ACS, removendo o "/Acs" no final.

Para mais informações, consulte Autenticar usuários usando o SSO.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.