Anda dapat menyiapkan penyediaan pengguna otomatis (penyediaan otomatis) sehingga perubahan apa pun yang Anda buat pada akun pengguna di Google Workspace akan otomatis disinkronkan dengan aplikasi pihak ketiga ini.
Penyediaan pengguna otomatis hanya beroperasi pada pengguna yang aktif, ditangguhkan, atau dihapus. Pengguna yang diarsipkan tidak disertakan.
Sebelum memulai
Sebelum dapat menyiapkan penyediaan pengguna otomatis, Anda perlu menyiapkan SSO untuk Amazon Web Services. Untuk mengetahui langkah-langkahnya, buka aplikasi cloud Amazon Web Services.
Menyiapkan penyediaan pengguna otomatis
Mendapatkan token akses untuk aplikasi
- Buka AWS Management Console, lalu login dengan akun administrator Amazon Web Services Anda.
- Klik Services
All Services
IAM Identity Center.
IAM Identity Center sebelumnya dikenal sebagai AWS Single Sign-on. - Untuk Recommended setup steps, klik Step 1, Choose your identity source.
- Di halaman Settings, pada bagian Identity source, klik Actions
Change identity source.
- Untuk Choose identity source, pilih External identity provider.
- Klik Berikutnya.
- Untuk Identity provider metadata, klik IdP SAML metadata
Choose file.
- Upload metadata penyedia identitas (GoogleIDPMetadata.xml) yang Anda download saat menyiapkan SSO untuk aplikasi ini, lalu klik Next.
- Di halaman Confirm change, scroll ke Review and confirm, lalu masukkan ACCEPT.
- Klik Ubah sumber identitas.
- Di halaman Settings, pada bagian Automatic provisioning, klik Enable.
- Salin dan simpan endpoint SCIM yang muncul di kotak.
- Klik Show token.
- Salin token akses, lalu klik Tutup.
Untuk menemukan endpoint SCIM dan token baru setelah menyelesaikan langkah-langkah sebelumnya:
- Buka IAM Identity Center
Settings.
- Klik tab Identity source
Actions
Manage provisioning.
- Pada bagian Configuration, salin endpoint SCIM.
- Pada bagian Access tokens, klik Generate token, lalu salin token baru.
Menyiapkan penyediaan otomatis untuk aplikasi
-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi web dan seluler.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
- Klik Amazon Web Services.
- Untuk Penyediaan otomatis, klik Konfigurasi penyediaan otomatis.
- Untuk Token akses, tempel token akses yang Anda salin dari Amazon Web Services.
- Klik Lanjutkan.
-
Untuk Atribut aplikasi, pastikan semua atribut wajib—yang ditandai dengan tanda bintang (*)—dipetakan ke atribut direktori Google. Jika tidak, klik Panah bawah
dan petakan ke atribut yang sesuai.
- Klik Lanjutkan.
- (Opsional) Untuk membatasi penyediaan otomatis bagi grup pengguna tertentu:
- Untuk Grup penelusuran, masukkan satu atau beberapa huruf dari nama grup, pilih nama grup, lalu pilih cakupan.
- Tambahkan grup lainnya.
- (Opsional) Untuk menghapus grup, klik Hapus
.
Jika grup memiliki pengguna dari domain sekunder atau dari luar organisasi, penyediaan untuk pengguna tersebut tidak akan dilakukan.
- Klik Lanjutkan.
- Tentukan berapa lama pengguna dapat memiliki akses ke aplikasi setelah aplikasi tersebut dinonaktifkan untuk mereka atau akun Google Workspace mereka ditangguhkan atau dihapus. Anda dapat menangguhkan akun mereka di Amazon Web Services. Anda dapat menetapkan jangka waktu masing-masing opsi dan memilih dalam waktu 24 jam atau setelah satu, 7, atau 21 hari.
- Pilih opsi untuk setiap setelan ini sesuai kebutuhan:
- Saat aplikasi dinonaktifkan untuk pengguna
- Saat pengguna ditangguhkan dari Google
- Jika pengguna dihapus dari Google
- Klik Selesai.
- Pilih opsi untuk setiap setelan ini sesuai kebutuhan:
- Aktifkan Penyediaan otomatis.
- Klik Aktifkan untuk mengonfirmasi.
Mengedit informasi penyediaan
Mengedit grup pengguna yang tunduk kepada penyediaan otomatis
Jika Anda mengaktifkan aplikasi untuk unit organisasi tertentu, hanya pengguna dalam grup yang ditambahkan yang juga anggota unit organisasi tersebut yang akan disediakan secara otomatis.
Anda harus login sebagai administrator super untuk melakukan tugas ini.-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi web dan seluler.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
- Klik Amazon Web Services.
- Klik Penyediaan otomatis.
- Untuk Cakupan penyediaan, klik Edit.
-
Untuk Grup penelusuran, masukkan satu atau beberapa huruf dari nama grup, pilih nama grup, lalu pilih cakupan.
- Tambahkan grup lainnya.
-
(Opsional) Untuk menghapus grup, klik Hapus
.
Jika grup memiliki pengguna dari domain sekunder atau dari luar organisasi, penyediaan untuk pengguna tersebut tidak akan dilakukan.
- Klik Perbarui.
Mengedit jangka waktu pencabutan akses
-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi web dan seluler.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
- Klik Amazon Web Services.
- Klik Penyediaan otomatis.
- Untuk Pencabutan akses, klik Edit.
- Tentukan berapa lama pengguna dapat memiliki akses ke aplikasi setelah aplikasi tersebut dinonaktifkan untuk mereka atau akun Google Workspace mereka ditangguhkan atau dihapus. Anda dapat menangguhkan akun mereka di Amazon Web Services. Anda dapat menetapkan jangka waktu masing-masing opsi dan memilih dalam waktu 24 jam atau setelah satu, 7, atau 21 hari.
Pilih opsi untuk setiap setelan ini sesuai kebutuhan:- Saat aplikasi dinonaktifkan untuk pengguna
- Saat pengguna ditangguhkan dari Google
- Jika pengguna dihapus dari Google
- Klik Perbarui.
Menonaktifkan penyediaan otomatis & menghapus informasi konfigurasi
Anda dapat menonaktifkan penyediaan otomatis untuk aplikasi tanpa kehilangan informasi konfigurasi. Atau, Anda dapat menonaktifkan penyediaan otomatis dan menghapus semua informasi konfigurasi.
Menonaktifkan penyediaan otomatis
Untuk menonaktifkan penyediaan otomatis bagi aplikasi dan menyimpan informasi konfigurasi:
-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi web dan seluler.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
- Klik Amazon Web Services.
-
Pilih salah satu opsi:
- Nonaktifkan Penyediaan otomatis.
- Klik Penyediaan otomatis
Status
Nonaktifkan.
- Klik Nonaktifkan untuk mengonfirmasi.
Menonaktifkan penyediaan otomatis & menghapus informasi konfigurasi
-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi web dan seluler.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
- Klik Amazon Web Services.
- Klik Penyediaan otomatis.
- Untuk Hapus konfigurasi, klik Hapus.
-
Klik Hapus untuk menonaktifkan penyediaan otomatis dan menghapus semua informasi konfigurasi.
Pengguna yang sudah ada tidak akan dihapus dari Amazon Web Services dan tetap dapat menggunakan aplikasi.
Meninjau informasi penggunaan
- Setelah mengaktifkan penyediaan otomatis, Anda dapat meninjau informasi penggunaan. Untuk mengetahui detailnya, buka Memantau penyediaan pengguna otomatis.
- Anda dapat meninjau informasi penggunaan berikut selama 30 hari terakhir:
| Peristiwa log admin | Deskripsi |
|---|---|
| Membuat Pengguna dengan Penyediaan Otomatis | Pengguna yang dibuat oleh penyediaan otomatis |
| Memperbarui Pengguna yang Dibuat dengan Penyediaan Otomatis | Pengguna yang diperbarui melalui penyediaan otomatis |
| Menangguhkan Pengguna yang Dibuat dengan Penyediaan Otomatis | Pengguna yang ditangguhkan melalui penyediaan otomatis |
| Membatalkan Penangguhan Pengguna yang Dibuat dengan Penyediaan Otomatis | Pengguna diaktifkan kembali melalui penyediaan otomatis |
| Kegagalan | Permintaan yang gagal |
Jika penyediaan otomatis berhenti berfungsi…
Terkadang, penyediaan otomatis akan berhenti berfungsi karena akun tidak aktif atau sandi admin untuk Amazon Web Services diubah. Agar dapat terus menyinkronkan akun pengguna di Google Workspace ke aplikasi, Anda perlu melakukan otorisasi ulang penyediaan otomatis.
Anda harus login sebagai administrator super untuk melakukan tugas ini.-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi web dan seluler.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
- Klik Amazon Web Services.
- Klik Penyediaan otomatis.
- Untuk Otorisasi aplikasi, klik Otorisasi ulang.
- Untuk Token akses, masukkan Token akses dari Amazon Web Services.
Jika Anda perlu membuat token lain, ikuti langkah-langkah di bagian Mendapatkan token akses untuk aplikasi (di bagian sebelumnya di halaman ini). - Klik Otorisasi ulang.
Untuk mengetahui detail tentang alasan lain dari penyediaan otomatis mungkin berhenti berfungsi, lihat dokumentasi aplikasi.
Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang dari masing-masing perusahaan yang bersangkutan.