Associare gli Account Google a profili Windows esistenti

In qualità di amministratore che configura Provider di credenziali Google per Windows (GCPW), puoi offrire agli utenti un'esperienza di accesso iniziale più semplice. Puoi fare in modo che GCPW associ un profilo Windows esistente di un utente al suo Account Google. Con questo approccio, l'utente può accedere al profilo Windows che già utilizza per il lavoro con il suo Account Google. GCPW sincronizza anche la password Google dell'utente con la sua password di Windows.

Come funziona l'associazione degli account

GCPW associa l'Account Google di un utente a un profilo Windows locale o AD esistente in base a un attributo personalizzato che aggiungi nella Directory Google. L'attributo personalizzato specifica il nome utente per il profilo Windows locale o AD dell'utente.

Quando l'utente accede al dispositivo per la prima volta dopo l'installazione di GCPW, GCPW controlla le informazioni dell'utente nella directory per i nomi utente Windows. GCPW recupera il nome utente Windows dell'utente dalla directory e cerca il profilo o il nome utente AD corrispondente sul dispositivo. Nota:per i dispositivi che fanno parte di AD, se l'utente non ha già un profilo Windows supportato da AD sul dispositivo (quindi deve fare clic su Altro utente per accedere), il dispositivo deve essere connesso ad AD per il primo accesso dell'utente.

  • Se GCPW trova un profilo Windows o un nome utente AD corrispondente, associa l'Account Google al profilo Windows e sincronizza le password.
  • Se la directory non contiene nomi utente Windows per l'utente o se GCPW non trova una corrispondenza, viene creato un nuovo profilo Windows sul dispositivo e associato all'Account Google.
  • Per i dispositivi aggiunti al dominio AD, se il nome utente AD non è valido, GCPW potrebbe restituire un errore. Se l'attributo personalizzato non è impostato per l'Account Google, GCPW crea un profilo Windows o restituisce un errore, a seconda del tipo di account su cui l'utente ha fatto clic per accedere.

Per saperne di più sull'esperienza di accesso degli utenti, vai ad Accedere a Windows dopo l'installazione di GCPW.

Flusso di registrazione su un dispositivo aggiunto a un dominio AD

Flusso di registrazione per un utente con un profilo Windows locale

Prima di iniziare

Assicurati di esaminare le informazioni in Preparare l'installazione di GCPW.

Passaggio 1: aggiungi un attributo personalizzato agli account utente

Puoi aggiungere l'attributo personalizzato nella Console di amministrazione, con un widget nella documentazione per gli sviluppatori, con l'API Directory o con Google Cloud Directory Sync (GCDS).

Aggiungere nella Console di amministrazione

  1. Nella Console di amministrazione Google, vai a Menu e poi Directory e poi Utenti.

    È necessario disporre del privilegio Gestione utenti appropriato. Senza il privilegio corretto, non vedrai tutti i controlli necessari per completare questi passaggi.

  2. Nella parte superiore dell'elenco Utenti, fai clic su Altro e poi Gestisci attributi personalizzati.
  3. Per gli attributi standard, esamina gli attributi standard del profilo di un utente.
  4. In alto a destra, fai clic su Aggiungi attributo personalizzato.
  5. In Categoria, inserisci Sicurezza desktop avanzata. Il nome della categoria fa distinzione tra maiuscole e minuscole.
  6. Per Campi personalizzati, inserisci i seguenti valori:
    1. Nome: per gli account uniti ad Active Directory (AD), inserisci Account AD. Per gli account locali, inserisci Account Windows locali. Queste voci sono sensibili alle maiuscole. Puoi aggiungere uno o entrambi questi nomi come voci separate.
    2. Tipo di informazioni: seleziona Testo.
    3. Visibilità: seleziona Visibile all'utente e all'amministratore.
    4. N. di valori: seleziona Multivalore.
  7. Fai clic su Aggiungi. La pagina Gestisci attributi utente ora include l'attributo.

Nota:se inserisci in modo errato il valore Categoria o Nome, non puoi modificare l'attributo personalizzato per correggerlo. Elimina l'attributo e ricomincia daccapo.

Aggiungere con il riquadro Prova questa API nella documentazione dell'API Directory

La documentazione dell'API include un widget di prova che consente di inviare una richiesta e di autenticarsi con il proprio Account Google di super amministratore, il tutto senza dover scrivere codice.

Per aggiungere un attributo personalizzato con il widget di prova dell'API:

  1. Apri il riferimento Schemas: insert.
  2. A destra, nel riquadro Try this API (Prova questa API), inserisci i seguenti valori:
    1. customerId: inserisci my_customer.
    2. Request body (Corpo della richiesta): elimina i contenuti segnaposto e copia il seguente testo nel campo:
      
      {
        "displayName": "Enhanced Desktop Security",
        "fields": [
          {
            "displayName": "AD accounts",
            "fieldName": "AD_accounts",
            "fieldType": "STRING",
            "multiValued": true,
            "readAccessType": "ADMINS_AND_SELF"
          },
          {
            "displayName": "Local Windows accounts",
            "fieldName": "Local_Windows_accounts",
            "fieldType": "STRING",
            "multiValued": true,
            "readAccessType": "ADMINS_AND_SELF"
          }
        ],
        "schemaName": "Enhanced_desktop_security"
      }
  3. Fai clic su Execute (Esegui).
  4. Quando richiesto, inserisci le credenziali dell'account per un account super amministratore.

Se la richiesta ha esito positivo, nella parte inferiore del riquadro viene restituita la risposta 200. Puoi anche verificare che l'attributo personalizzato sia stato creato aprendo la Console di amministrazione e andando a Utenti e poi Altro e poi Gestisci attributi personalizzati.

Aggiungere con l'API Directory

Aggiungi l'attributo personalizzato con l'API Directory.

Sincronizza con GCDS

Aggiungi i valori ad Active Directory e utilizza Google Cloud Directory Sync (GDCS) per sincronizzarli con la Console di amministrazione.

Passaggio 2: imposta l'attributo personalizzato nell'account di ogni utente

Completa i seguenti passaggi per ogni utente per cui vuoi che GCPW associ il suo Account Google a un profilo Windows esistente. Per saperne di più sulla modifica degli attributi, vai a Creare attributi personalizzati per i profili utente.

Per impostare i valori dell'attributo personalizzato per un utente alla volta:

  1. Nella Console di amministrazione Google, vai a Menu e poi Directory e poi Utenti.

    È necessario disporre del privilegio Gestione utenti appropriato. Senza il privilegio corretto, non vedrai tutti i controlli necessari per completare questi passaggi.

  2. Nell'elenco Utenti, trova l'utente e fai clic sul suo nome. Se hai bisogno di aiuto, vedi Trovare un account utente.
  3. Fai clic su Informazioni utente e individua la sezione Sicurezza desktop avanzata.
  4. Se l'utente ha un account Active Directory, inserisci il suo sAMAccountName nel seguente formato: domain\username

    Ad esempio, se il tuo dominio è example.com e l'utente accede a Windows con il nome utente gbianchi, inserisci sAMAccountName example\gbianchi.

    Nota:

    • Puoi inserire un solo account Active Directory per utente. Se inserisci più di un valore, GCPW utilizza solo la prima voce.
    • Se aggiungi anche una voce per un account locale (nel passaggio successivo), GCPW cerca prima l'account Active Directory.
  5. Se l'utente ha un profilo Windows locale, inserisci i dati del suo account nel campo di testo nel seguente formato: un:_Windows_username_. Il nome utente di Windows può contenere spazi. Se un utente ha più account Windows locali, inserisci ogni account in un nuovo campo Account Windows locali (un nuovo campo viene aggiunto quando inizi a inserire ogni account).

    Per limitare l'accesso dell'utente a un dispositivo specifico, inserisci un:_Windows_username_,sn:_device_serial_number_. Non inserire uno spazio dopo la virgola. È possibile inserire un unico numero di serie del dispositivo.

    Ad esempio, se l'utente accede a Windows con il nome utente gbianchi, inserisci un:jsmith. Per limitare l'accesso dell'utente a un dispositivo specifico con numero di serie 123456, inserisci un:jsmith,sn:123456.

  6. Fai clic su Salva.

Per aggiornare gli utenti collettivamente, puoi aggiungere valori degli attributi utilizzando uno dei seguenti metodi:

Passaggio successivo: installa GCPW

Segui le istruzioni riportate in Installare Provider di credenziali Google per Windows.


Google, Google Workspace e i marchi e i loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle società a cui sono associati.