Índice
Pré-requisitos
- Fazer o download do certificado SAML do contexto (veja como baixar). Será necessário enviar o certificado para o Google durante a configuração do Single Sign On (SSO).
Importante
Ao contrário do Gmail para empresas, a versão gratuita para consumidores do Gmail não suporta autenticação via protocolo SAML e portanto não é coberta pelos procedimentos descritos nessa documentação.
Gmail para empresas
O fluig Identity dispõe de um aplicativo padrão chamado Gmail Enterprise que pode ser utilizado pelo administrador do contexto para configurar o serviço de e-mail corporativo do Google, o Gmail para empresas.
Autenticação
A configuração de autenticação SSO (Single Sign On) é realizada no aplicativo e também no Google Admin Console. Confira o procedimento a seguir:
01. Acessar o menu Configuração → Aplicativos.
02. Pesquisar pelo aplicativo Gmail Enterprise e clicar sobre o nome para abrir as configurações.
Provisionamento
A configuração de provisionamento faz com que usuários do fluig Identity que ainda não possuem contas no G Suite sejam automaticamente criados na ferramenta ao serem atribuídos ao aplicativo.
01. Nas configurações do aplicativo Gmail Enterprise, selecionar a aba Provisionar.
02. Acionar a opção Editar no canto superior direito.
03. Marcar a opção Habilitar Provisionamento.
04. Em Tipo de Autenticação, selecionar OAuth 2.0 JWT.
05. No campo URL REST, informar https://www.googleapis.com/admin/directory/v1/users.
06. Em ID do Cliente, informar o ID do cliente OAuth gerado pelo Google ao cadastrar uma credencial no API Console.
A chave privada não precisa ser informada, pois foi definida diretamente no código-fonte do produto.
07. Preencher o campo Nome do usuário do Administrador do Domínio com o e-mail de um administrador do G Suite.
08. No campo Senha Temporária do Usuário, definir a senha padrão temporária para os usuários provisionados no G Suite.
09. Acionar Salvar.
Agenda
O fluig Identity dispõe de um aplicativo padrão chamado Calendar Enterprise que pode ser utilizado pelo administrador do contexto para configurar a Agenda, o serviço de calendário do Google.
Autenticação
Além da configuração de autenticação SSO (Single Sign On) no aplicativo Calendar Enterprise, é necessário habilitar o SSO no Google Admin Console, como descrito nos Passos 3 e 4 do procedimento de configuração do Gmail Enterprise (acima).
01. Acessar o menu Configuração → Aplicativos.
02. Pesquisar pelo aplicativo Calendar Enterprise e clicar sobre o nome para abrir as configurações.
Drive
O fluig Identity dispõe de um aplicativo padrão chamado Drive Enterprise que pode ser utilizado pelo administrador do contexto para configurar o Drive, serviço de armazenamento do Google.
Autenticação
Além da configuração de autenticação SSO (Single Sign On) no aplicativo Drive Enterprise, é necessário habilitar o SSO no Google Admin Console, como descrito nos Passos 3 e 4 do procedimento de configuração do Gmail Enterprise (acima).