Configurar o SAML para o Google Workspace
Compatível com:
Este documento explica como configurar o Google Workspace para autenticação e como conectá-lo à plataforma SOAR do Google SecOps.
Configurar o Google Workspace para SSO
- Acesse o Google Admin Portal.
- Selecione Apps > Apps da Web e para dispositivos móveis.
- No menu Adicionar app, selecione Adicionar app SAML personalizado.
- Insira um nome em Novo nome do app, faça upload de um ícone e clique em Continuar.
- Na página Informações do IdP do Google, clique em Próxima.
- Na página Detalhes do provedor de serviços, insira as seguintes informações e clique em Próxima:
- URL do ACS:
https://{your_siemplify_server_IP_address}/Saml2/Acs
- ID da entidade:
https://{your_siemplify_server_IP_address}/Saml2
- Na tela Mapeamento de atributos, clique em Adicionar novo mapeamento.
- Defina o e-mail principal como
email
. - Verifique se o Status do serviço está ativado.
Configurar o Google Workspace no Google SecOps SOAR
- Acesse Configurações > Avançado > Autenticação externa.
- Crie um provedor SAML personalizado.
- No menu Tipo de provedor, selecione G Suite.
- No campo Nome do provedor, insira um nome (por exemplo,
mycompany_workspace
).
Preencha os campos a seguir. Quando terminar, clique em Salvar:
Metadados do IdP- Volte ao app do Google Workspace que você criou, selecione Fazer o download dos metadados no menu e salve o arquivo XML.
- Na plataforma SOAR do Google SecOps, clique no campo Metadados do IdP e em Fazer upload para enviar o arquivo salvo.
- Volte ao app Google Workspace, expanda Detalhes do provedor de serviços e clique em Gerenciar certificados.
- Em Detalhes do provedor de identidade do Google, localize o ID da entidade e copie e cole o conteúdo no campo Identificador do Google SecOps SOAR.
- Na plataforma SOAR do Google SecOps, cole o conteúdo no campo Identificador.
- Volte ao app Google Workspace, expanda Detalhes do provedor de serviços e copie o conteúdo do campo URL do ACS.
- Na plataforma SOAR da Google SecOps, cole o conteúdo no campo URL do ACS, removendo o
"/Acs"
no final.
Para mais informações, consulte Autenticar usuários usando o SSO.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.