Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

SAML SSO com o Google

Prev Next

O Google Workspace é um Provedor de Identidade (IdP) que permite aos usuários fazer login em múltiplos aplicativos usando suas credenciais do Google. Com o SSO SAML configurado entre o Google Workspace e o Document360, seus membros da equipe e leitores podem acessar o Document360 sem precisar de uma senha separada.

NOTA

Somente usuários com as funções de projeto Proprietário ou Administrador podem configurar o SSO no Document360.

O que você pode fazer com o Google Workspace como seu IdP

Capacidade Apoiado
Autenticação do usuário (portal) Sim
Autenticação do leitor (site da base de conhecimento) Sim
Login iniciado pelo IdP Sim
Provisão SCIM Não
Herança de configuração SSO (projetos pai-filho) Sim (apenas configurações SSO, não SCIM)

NOTA

O provisionamento SCIM não é suportado quando o Google Workspace está configurado como seu Provedor de Identidade. O gerenciamento de usuários e leitores deve ser feito manualmente no Document360.


Antes de começar

  • Você tem uma conta ativa no Google Workspace com acesso de administrador. Se precisar criar um, inscreva-se no workspace.google.com.
  • Você tem acesso de Proprietário ou Administrador no seu projeto Document360.
  • Abra o Document360 e o Google Workspace em duas abas separadas do navegador. Você precisará alternar entre eles várias vezes durante a configuração.

Passo 1: Crie um app SAML personalizado no Google Workspace

Adicionar um aplicativo SAML personalizado

  1. Na página inicial do console de administração do Google Workspace, clique em Apps e selecione apps SAML.
  2. Clique em Adicionar aplicativo e, no menu suspenso, selecione Adicionar app SAML personalizado.
  3. Nos detalhes do aplicativo, insira um nome para o seu aplicativo e clique em Continuar.

Anote os detalhes do IDP e baixe o certificado

  1. Na próxima página, você encontrará a URL do SSO, o ID da Entidade e o Certificado. Anote esses detalhes — você precisará deles ao configurar o Provedor de Identidade no Document360.
  2. Na seção de Certificado , clique no ícone de download para salvar o certificado em .pem formato no seu armazenamento local. Você fará o upload deste certificado posteriormente no Document360.
41_Screenshot-Google-user-access-service-status

Ativear o aplicativo para os usuários

  1. No acesso de usuário, o status do Serviço é definido como DESLIGADO para todos por padrão.
  2. Mude para LIGADO para todos para permitir que os usuários se autentiquem usando este aplicativo.
42_Screenshot-Google-user-access-changing-service-status

Após concluir a configuração do lado do Google, seu app SAML ficará assim.

44-Screenshot_Replace_file_Google_SSO_SAML

Passo 2: Configure o SAML no Google Workspace usando parâmetros do Document360

Obtenha os parâmetros do Provedor de Serviço no Document360

  1. No Document360, navegue até Configurações () > Usuários e permissões > Configuração SSO.
  2. Clique em Criar SSO.
Settings menu showing SSO configuration options and a button to create SSO.
  1. Na página Escolha seu Provedor de Identidade (IdP), selecione o Google como provedor de identidade.
SSO configuration options with identity providers like Google and Okta displayed on the screen.
  1. Na página Configurar o Provedor de Serviço (SP ), copie os seguintes parâmetros.
Configuration settings for Google Identity with highlighted callback paths and service provider ID.

Insira os parâmetros do Document360 no Google Workspace

  1. Mude para a aba do Google Workspace e cole os parâmetros do Document360 no app SAML personalizado do Google usando o mapeamento abaixo.
Aplicativo SAML personalizado do Google Document360
ACS URL Caminho de retorno
ID da Entidade ID da entidade do provedor de serviço
  1. No formato ID do Nome, selecione EMAIL no menu suspenso.
  2. No ID do Nome, selecione Informações Básicas > E-mail Primário.
  3. Clique em continuar.

Adicionar mapeamentos de atributos no Google Workspace

  1. Adicione e selecione campos de usuário no Google Directory, depois mape-os para atributos do provedor de serviço usando a tabela abaixo.
Atributos do Google Directory Atributos do aplicativo
E-mail principal Nome
E-mail principal E-mail
E-mail principal urn:oasis:names:tc:SAML:2.0:nameid
  1. Clique em Adicionar Mapeamento toda vez que adicionar um atributo.
  2. Quando terminar, clique em Finalizar.

Passo 3: Complete a configuração do SSO no Document360

Configure o Provedor de Identidade no Document360

  1. Volte para o Document360 na página Configurar o Provedor de Serviço (SP) e clique em Próximo para navegar até a página Configurar o Provedor de Identidade (IdP ).
  2. O campo Configurar uma conexão existente permite que você herde uma configuração SSO que já foi criada. Ao selecionar essa opção, a configuração atual do SSO será definida como filho e nenhuma alteração poderá ser feita nela. Para saber mais sobre Herança.

NOTA

Uma vez que a configuração SSO é criada com uma conexão herdada, as configurações são herdadas do aplicativo pai e não podem ser modificadas no aplicativo filho. As configurações SCIM não podem ser herdadas quando o Google é o IDP, mesmo que a configuração principal tenha o SCIM ativado.

  1. Na página Configurar o Provedor de Identidade (IdP ), adicione as informações que você mencionou na página do app SAML personalizado do Google usando o mapeamento abaixo.
Document360 Aplicativo SAML personalizado do Google
URL de login SSO URL
ID da Entidade ID da Entidade
Certificado SAML Certificado (faça upload do arquivo .pem baixado do Google)
  1. Ative ou desative a opção Permitir login iniciado por IDP de acordo com os requisitos do seu projeto.
Configuration settings for Single Sign-On, highlighting Identity Provider and SAML certificate options.
  1. Clique em Próximo para navegar até a página de provisionamento SCIM .

Página de provisionamento SCIM

O provisionamento SCIM não é suportado quando o Google está configurado como seu Provedor de Identidade (IdP) no Document360.

SCIM provisioning settings for Google IdP with a warning about unsupported features.

Essa limitação se aplica em dois cenários:

  • Ao configurar uma nova configuração de IDP do Google.
  • Quando você herdou uma configuração SSO existente que usa o Google como IDP.

Clique em Próximo para navegar em Mais configurações.


Passo 4: Mais configurações

Configurar o nome do SSO e as opções de login

  1. No campo do nome do SSO , insira um nome para a configuração do SSO.
  2. No botão Personalizar login, insira o texto que deseja exibir no botão de login mostrado aos usuários.
  3. Atribuir automaticamente grupo de leitores — essa opção está disponível apenas para configurações SSO existentes. Para configurações de SSO recém-criadas, essa opção não será exibida, pois o SCIM automaticamente fornece usuários e grupos. Saiba mais sobre o grupo de leitores Auto Assign.
  4. Escolha se convida todos os usuários ou usuários selecionados usando o botão de opção Converter contas existentes de usuários e leitores para botões de rádio SSO .
Settings for creating a new SSO with highlighted fields for customization.
  1. Clique em Criar para completar a configuração do SSO.

A configuração do SSO baseada no protocolo SAML foi configurada com sucesso usando o Google Workspace.


Herdar de outra aplicação

Ao criar uma nova configuração de SSO no Document360, você pode herdar configurações de uma conexão SSO existente. Isso simplifica o processo de configuração, evita etapas repetidas e ajuda os administradores a economizar tempo, garantindo consistência entre integrações.

Na página Configurar Provedor de Identidade (IdP ), selecione o campo Configurar uma conexão existente e escolha o aplicativo pai habilitado para SSO SCIM do qual deseja herdar. Selecionar essa opção designa o projeto atual como projeto filho, herdando todas as propriedades relevantes do pai.

Configuration settings for Identity Provider with selected connection details displayed prominently.

NOTA

Uma vez criada a configuração SSO, as configurações serão herdadas do aplicativo pai e não poderão ser modificadas no aplicativo filho.

Como o provisionamento SCIM não suporta configurações do Google IdP, as configurações SCIM do projeto pai não podem ser herdadas.

SCIM provisioning warning for Google IdP in SSO configuration settings.

Enquanto outras configurações de SSO são herdadas do projeto pai, as configurações SCIM sozinhas não podem ser herdadas.


Gerenciando usuários no Google IdP

Como SCIM não é suportado para o Google IdP, usuários e leitores devem ser gerenciados manualmente no Document360.

Para ver leitores adicionados pelo seu app Google SAML:

Overview of reader management settings, highlighting user accounts and permissions synchronization.
  1. No Document360, navegue até Configurações > Usuários e permissões > Leitores e grupos.
  2. Selecione um leitor para navegar até o perfil dele.

Leitores provisionados via SCIM exibirão um crachá SSO-SCIM ao lado do nome.

NOTA

Quando o SCIM está ativado, editar o nome de um usuário ou deletar um usuário diretamente no Document360 é desativado, pois essas ações precisam ser gerenciadas pelo seu IdP para manter ambas as plataformas sincronizadas. Você só pode gerenciar o acesso ao conteúdo pelo Document360.

Gerenciar o acesso ao conteúdo de leitores, usuários e grupos

O papel padrão de conteúdo atribuído a qualquer novo usuário, leitor ou grupo é baseado no que foi configurado durante a configuração do provisionamento SCIM. As permissões serão definidas como Nenhuma por padrão, mas podem ser atualizadas a qualquer momento.

  1. Selecione o leitor desejado e clique em Gerenciar Acesso ao Conteúdo.
  2. Escolha o nível de acesso desejado no menu suspenso e clique em Atualizar.
Editing reader account settings, including content access and associated groups options.

NOTA

Você também pode gerenciar grupos para um leitor clicando em Gerenciar grupos na seção Grupos de Leitores.


Melhores práticas

  • Ative o app para todos os usuários antes de testar o SSO. O status do serviço de app SAML do Google está DESLIGADO para todos por padrão. Mude para LIGADO para todos antes de convidar os usuários a fazer login com SSO.
  • Salve o certificado .pem de forma segura. Baixe e armazene o certificado do Google antes de concluir a configuração no Document360. Você não será solicitado a baixá-lo novamente.
  • Use o gerenciamento manual de usuários para o Google IdP. Como SCIM não é suportado, planeje como você vai adicionar, atualizar e remover usuários no Document360 ao usar o Google como seu IDP.
  • Considere Okta ou Entra se precisar de provisionamento SCIM. Se o gerenciamento automatizado do ciclo de vida do usuário for necessário, configure o SSO usando Okta ou Microsoft Entra como seu provedor de identidade.

FAQ

Por que o provisionamento SCIM não é suportado para o Google IdP?

O provisionamento SCIM do Document360 exige capacidades específicas que o Google Workspace não suporta da mesma forma que o Okta ou Microsoft Entra. Se você precisar de provisionamento automatizado do usuário, considere configurar SSO usando Okta ou Microsoft Entra como seu provedor de identidade.

Posso herdar as configurações SCIM de um projeto pai ao usar o Google como meu IDP?

Não. Enquanto outras configurações de SSO podem ser herdadas de um projeto pai, as configurações SCIM não podem ser herdadas quando o Google está configurado como Provedor de Identidade. Isso se aplica tanto a novas configurações quanto a configurações herdadas onde o pai usa o Google como IdP.

O que acontece com os usuários existentes do Document360 quando configuro o Google SSO?

Usuários existentes não são convertidos automaticamente. Durante a etapa de Mais configurações, você pode escolher convidar todos os usuários existentes ou selecionados para mudarem para login SSO. Usuários convertidos mantêm todos os seus papéis e permissões existentes.