Met de SAML 2.0-standaard kunt u single sign-on (SSO) configureren voor een aantal cloud-apps. Nadat u SSO hebt ingesteld, kunnen uw gebruikers hun Google Workspace-gegevens gebruiken om zich via SSO aan te melden bij een app.
Gebruik SAML om SSO in te stellen voor RingCentral Office.
Voor deze taak moet u zijn aangemeld als superbeheerder .Stap 1: Informatie over Google-identiteitsproviders verkrijgen
Ga in de Google Admin-console naar Menu.
Beveiliging
Authenticatie
SSO met SAML-applicaties .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- In het gedeelte 'Eenmalige aanmelding (SSO) instellen met Google als SAML-identiteitsprovider (IdP)' kunt u de metagegevens van de identiteitsprovider downloaden.
- Laat de Google Admin-console openstaan. Je gaat verder met de configuratie in de Admin-console nadat je de installatiestappen in de app hebt voltooid.
Stap 2: RingCentral Office instellen als SAML 2.0-serviceprovider
- Open een incognitovenster van uw browser, ga naar de aanmeldingspagina van RingCentral Office en meld u aan met uw RingCentral Office-beheerdersaccount.
- Klik op Meer
Beveiliging en naleving
Single Sign-On .
- Klik in het gedeelte 'Contact opnemen met de klantenservice' op 'Details bekijken' .
- Volg de instructies om uw RingCentral-klantenservicenummer te verkrijgen.
- Neem contact op met de klantenservice van RingCentral Office en vraag hen om SSO (Single Sign-On) in te schakelen voor uw RingCentral Office-account. Geef hen het metadata-bestand van de identiteitsprovider dat u in stap 1 hebt gedownload.
- Nadat de ondersteuning van RingCentral Office SSO voor uw account heeft ingeschakeld, kunt u verdergaan met de volgende stap.
Stap 3: Google instellen als SAML-identiteitsprovider
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Voer bij 'Voer appnaam in ' RingCentral Office in.
- Wijs in de zoekresultaten RingCentral Office aan en klik op Selecteren .
- Klik in het venster met details van de Google Identity Provider op Doorgaan .
- Op de pagina met gegevens van de dienstverlener :
- Voer voor de ACS-URL https://sso.ringcentral.com/sp/ACS.saml2 in (vervang sso door ssoeuro in het VK of de EU).
- Voer voor de entiteits-ID https://sso.ringcentral.com in (vervang sso door ssoeuro in het VK of de EU).
- Voer bij Start-URL https://service.ringcentral.com/mobile/ssoLogin in (vervang .com door .co.uk in het VK of door .co.eu in de EU).
- De standaard Name ID is het primaire e-mailadres. Neem contact op met de RingCentral Office-ondersteuning als u een andere Name ID-toewijzing nodig heeft.
- Klik op Doorgaan .
- Klik in het venster Attribuuttoewijzing op 'Veld selecteren' en koppel het volgende Google-directoryattribuut aan het overeenkomstige RingCentral Office-attribuut. Het e-mailattribuut is verplicht.
Google-directory-attribuut RingCentral Office-attribuut Basisgegevens > Primair e-mailadres e-mail - (Optioneel) Om extra koppelingen toe te voegen, klikt u op Koppeling toevoegen en selecteert u de velden die u wilt koppelen.
- (Optioneel) Voer hier groepsnamen in die relevant zijn voor deze app:
- Voor groepslidmaatschap (optioneel) klikt u op 'Zoek naar een groep' , voert u een of meer letters van de groepsnaam in en selecteert u de groepsnaam.
- Voeg naar behoefte extra groepen toe (maximaal 75 groepen).
- Voer voor het attribuut 'App' de overeenkomstige naam van het groepsattribuut van de serviceprovider in.
Ongeacht hoeveel groepsnamen u invoert, het SAML-antwoord bevat alleen groepen waarvan een gebruiker (direct of indirect) lid is. Ga voor meer informatie naar 'Over het toewijzen van groepslidmaatschap' .
- Klik op Voltooien .
Stap 4: Schakel de app in voor gebruikers
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op RingCentral Office .
- Klik op Gebruikerstoegang .
Om een service voor iedereen in uw organisatie in of uit te schakelen, klikt u op 'Aan voor iedereen' of 'Uit voor iedereen' en vervolgens op ' Opslaan' .
- (Optioneel) Om een service voor een organisatie-eenheid in of uit te schakelen:
- Selecteer aan de linkerkant de organisatie-eenheid.
- Om de servicestatus te wijzigen, selecteert u Aan of Uit .
- Kies er één:
- Als de servicestatus is ingesteld op 'Overgenomen' en u de bijgewerkte instelling wilt behouden, zelfs als de instelling van de bovenliggende service verandert, klikt u op 'Overschrijven' .
- Als de servicestatus is ingesteld op 'Overschreven' , kunt u op 'Overnemen' klikken om terug te keren naar dezelfde instelling als het bovenliggende element, of op ' Opslaan' klikken om de nieuwe instelling te behouden, zelfs als de instelling van het bovenliggende element verandert.
Leer meer over organisatiestructuur .
- (Optioneel) Om een service in te schakelen voor een groep gebruikers binnen of tussen organisatie-eenheden, selecteert u een toegangsgroep. Zie Toegang tot services aanpassen met toegangsgroepen voor meer informatie.
- Zorg ervoor dat de e-mailadressen van uw RingCentral Office-gebruikersaccount overeenkomen met het primaire domein van het beheerde Google-account van uw organisatie.
Stap 5: Controleer of SSO werkt
RingCentral Office ondersteunt zowel door de identiteitsprovider als door de serviceprovider geïnitieerde SSO.
Verifieer de door de identiteitsprovider geïnitieerde SSO.
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op RingCentral Office .
- Klik in het RingCentral Office- gedeelte op Test SAML Login .
De app zou in een apart tabblad moeten openen. Als dit niet gebeurt, los dan de foutmelding op en probeer het opnieuw. Ga naar SAML-appfoutmeldingen voor meer informatie over het oplossen van problemen.
Controleer of de serviceprovider SSO heeft geïnitieerd.
- Sluit alle browservensters.
- Ga naar de aanmeldingspagina van RingCentral Office en meld u aan met uw RingCentral Office-beheerdersaccount.
Je wordt doorgestuurd naar de Google-aanmeldpagina. - Selecteer je account en voer je wachtwoord in.
Nadat uw inloggegevens zijn geverifieerd, zou de app moeten openen.
Stap 6: Gebruikersprovisionering instellen
Als superbeheerder kunt u automatisch gebruikers aanmaken in de app. Zie Gebruikersaanmaak in RingCentral Office configureren voor meer informatie .
Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.