Облачное приложение GoToTraining

Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

Используя язык разметки утверждений безопасности (SAML), ваши пользователи могут использовать свои учетные данные Google Cloud для входа в корпоративные облачные приложения.

Настройка единого входа (SSO) через SAML для GoToTraining

Вот как настроить единый вход (SSO) через SAML для приложения GoToTraining.

Шаг 1: Настройте Google в качестве поставщика идентификации SAML (IdP).

  1. В консоли администратора Google перейдите в меню. а потом Приложения а потом Веб- и мобильные приложения .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Нажмите «Добавить приложение». а потом Поиск приложений .
  3. Введите GoToTraining в поле поиска.
  4. В результатах поиска наведите курсор на приложение GoToTraining SAML и нажмите «Выбрать» .
  5. На странице с подробной информацией о поставщике идентификационных данных Google :
    • Скопируйте и сохраните URL-адрес SSO и идентификатор сущности .
    • Скачать сертификат .
  6. Нажмите «Продолжить» .
  7. В разделе сведений о поставщике услуг нажмите «Продолжить» .
  8. (Необязательно) Чтобы сопоставить атрибуты каталога Google с соответствующими атрибутами приложения, в окне «Сопоставление атрибутов» выполните следующие действия :
    1. Нажмите «Добавить сопоставление».
    2. Нажмите «Выбрать поле» а потом Выберите атрибут каталога Google.
    3. В поле «Атрибуты приложения» введите соответствующий атрибут приложения.
  9. (Необязательно) Чтобы ввести названия групп, имеющих отношение к этому приложению:
    1. Для выбора членства в группе (необязательно) нажмите «Поиск группы» , введите одну или несколько букв названия группы и выберите название группы.
    2. При необходимости добавьте дополнительные группы (максимум 75 групп).
    3. В поле «Атрибут приложения» введите соответствующее имя атрибута группы поставщика услуг.

    Независимо от количества введенных вами названий групп, ответ SAML будет включать только те группы, в которые пользователь входит (прямо или косвенно). Для получения дополнительной информации перейдите в раздел «О сопоставлении членства в группах» .

  10. На странице сопоставления атрибутов нажмите кнопку «Готово» .

Шаг 2: Настройте GoToTraining в качестве поставщика услуг SAML 2.0 (SP).

  1. Откройте новое окно браузера в режиме инкогнито.
  2. Войдите на сайт https://organization.logmeininc.com, используя учетную запись администратора GoToTraining вашей организации.
  3. Перейдите на вкладку «Поставщик удостоверений» .
  4. В раскрывающемся списке « Как вы хотите настроить своего SAML IDP?» выберите «Вручную» .
  5. В поле "Выход из системы" выберите переключатель POST .
  6. В поле «URL страницы входа» введите URL-адрес SSO, скопированный на шаге 1 выше.
  7. В поле "Привязка для входа" выберите переключатель POST .
  8. В поле «Сертификат проверки» введите сертификат X.509, который вы скачали на шаге 1.
  9. В поле «Идентификатор организации поставщика идентификационных данных» введите идентификатор организации, скопированный на шаге 1.
  10. Нажмите « Сохранить ».

Шаг 3: Активируйте приложение GoToTraining

  1. В консоли администратора Google перейдите в меню. а потом Приложения а потом Веб- и мобильные приложения .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Выберите GoToTraining .
  3. Нажмите «Доступ пользователя» .
  4. Чтобы включить или выключить службу для всех сотрудников вашей организации, нажмите «Включить для всех» или «Выключить для всех» , а затем нажмите «Сохранить» .

  5. (Необязательно) Чтобы включить или выключить службу для организационного подразделения:
    1. В левой части экрана выберите организационное подразделение.
    2. Чтобы изменить статус службы, выберите «Вкл. » или «Выкл.» .
    3. Выберите один вариант:
      • Если для параметра «Статус службы» установлено значение «Наследуется» , и вы хотите сохранить обновленную настройку, даже если изменится родительская настройка, нажмите «Переопределить» .
      • Если для параметра «Статус службы» установлено значение «Переопределено» , нажмите «Наследовать» , чтобы вернуться к настройкам родительского параметра, или нажмите «Сохранить» , чтобы сохранить новые настройки, даже если настройки родительского параметра изменятся.
        Узнайте больше об организационной структуре .
  6. (Необязательно) Чтобы включить службу для группы пользователей в рамках организационных подразделений или внутри них, выберите группу доступа. Подробности см. в разделе «Настройка доступа к службе с помощью групп доступа» .
  7. Убедитесь, что адреса электронной почты вашей учетной записи GoToTraining совпадают с адресами в вашем домене Google.

Шаг 4: Убедитесь, что единый вход (SSO) работает.

GoToTraining поддерживает как идентификационный вход (SSO), инициируемый поставщиком идентификации (IdP), так и вход, инициируемый поставщиком услуг (SP). Для проверки SSO в любом из этих режимов выполните следующие шаги:

Инициированный IDP

  1. В консоли администратора Google перейдите в меню. а потом Приложения а потом Веб- и мобильные приложения .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Выберите GoToTraining .
  3. В левом верхнем углу нажмите «Проверить вход по SAML» .

    GoToTraining должен открыться в отдельной вкладке. Если этого не происходит, используйте информацию из сообщений об ошибках SAML для обновления настроек IdP и SP, а затем повторно проверьте вход через SAML.

инициированный СП

  1. Закройте все окна браузера.
  2. Откройте веб-страницу GoToTraining и попробуйте войти в систему. Вас автоматически перенаправят на страницу входа через Google.
  3. Введите свои учетные данные для входа.
  4. После подтверждения ваших учетных данных для входа вы будете автоматически перенаправлены обратно на GoToTraining.


Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.