Puoi configurare il provisioning automatico degli utenti (provisioning automatico) in modo che le modifiche che apporti agli account utente in Google Workspace vengano automaticamente sincronizzate con questa app di terze parti.
Il provisioning automatico degli utenti opera soltanto per gli utenti attivi, sospesi o eliminati. Non include gli utenti archiviati.
Prima di iniziare
Prima di poter configurare il provisioning automatico degli utenti, devi configurare l'accesso SSO per Amazon Web Services. Per la procedura, vai all'app cloud Amazon Web Services.
Configurare il provisioning automatico degli utenti
Ottenere il token di accesso per l'app
- Vai alla Console di gestione AWS e accedi con il tuo account amministratore Amazon Web Services.
- Fai clic su Servizi
Tutti i servizi
IAM Identity Center.
IAM Identity Center era precedentemente noto come AWS Single Sign-on. - Per i passaggi di configurazione consigliati, fai clic su Step 1 (Passaggio 1), Choose your identity source (Scegli l'origine identità).
- Nella pagina Impostazioni, fai clic su Azioni nella sezione Origine identità
Cambia origine identità.
- In Choose identity source (Scegli l'origine identità), seleziona External identity provider (Provider di identità esterno).
- Fai clic su Avanti.
- In Identity provider metadata (Metadati del provider di identità), fai clic su IdP SAML metadata (Metadati SAML IdP)
Choose file (Scegli file).
- Carica i metadati del provider di identità (GoogleIDPMetadata.xml) che hai scaricato quando hai configurato il SSO per questa app, quindi fai clic su Avanti.
- Nella pagina Conferma modifica, scorri fino a Rivedi e conferma e inserisci ACCETTO.
- Fai clic su Modifica origine identità.
- Nella pagina Impostazioni, fai clic su Attiva nella sezione Provisioning automatico.
- Copia e salva l'endpoint SCIM visualizzato nella casella.
- Fai clic su Mostra token.
- Copia il token di accesso e poi fai clic su Chiudi.
Per trovare l'endpoint SCIM e un nuovo token dopo aver completato i passaggi precedenti:
- Vai a IAM Identity Center
Settings (Impostazioni).
- Fai clic sulla scheda Origine identità
Azioni
Gestisci il provisioning.
- In Configuration (Configurazione), copia l'endpoint SCIM.
- In Access token (token di accesso), fai clic su Generate token (Genera token) e copia il nuovo token.
Configurare il provisioning automatico per l'app
-
Nella Console di amministrazione Google, vai al Menu
Applicazioni
App web e mobile.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Fai clic su Amazon Web Services.
- In Provisioning automatico, fai clic su Configura il provisioning automatico.
- In Access token (Token di accesso), incolla il token di accesso che hai copiato da Amazon Web Services.
- Fai clic su Continua.
-
Per App attributes (Attributi app), verifica che tutti gli attributi obbligatori, contrassegnati da un asterisco (*), siano mappati agli attributi della directory Google. Se non lo sono, fai clic sulla Freccia giù
e mappali agli attributi appropriati.
- Fai clic su Continua.
- (Facoltativo) Per limitare il provisioning automatico a gruppi specifici di utenti:
- In Cerca nei gruppi, inserisci una o più lettere del nome del gruppo, seleziona il nome e scegli un ambito.
- Aggiungi eventuali altri gruppi.
- (Facoltativo) Per rimuovere un gruppo, fai clic su Rimuovi
.
Se un gruppo comprende utenti che appartengono a un dominio secondario o sono esterni all'organizzazione, questi non saranno sottoposti a provisioning.
- Fai clic su Continua.
- Stabilisci per quanto tempo gli utenti possono accedere all'app dopo che l'app è stata disattivata per loro o il loro account Google Workspace è stato sospeso o eliminato. Puoi sospendere il loro account in Amazon Web Services. Puoi impostare l'intervallo di tempo singolarmente per ciascuna opzione e scegliere tra 24 ore, 1 giorno, 7 giorni o 21 giorni.
- Scegli le opzioni per ciascuna di queste impostazioni, se necessario:
- Quando un'app viene disattivata per un utente
- Quando un utente è sospeso su Google
- Quando un utente viene eliminato da Google
- Fai clic su Fine.
- Scegli le opzioni per ciascuna di queste impostazioni, se necessario:
- Attiva Provisioning automatico.
- Fai clic su Attiva per confermare.
Modificare le informazioni di provisioning
Modificare i gruppi di utenti soggetti al provisioning automatico
Se hai attivato l'app per determinate unità organizzative, solo gli utenti dei gruppi aggiunti che sono anche membri di queste unità organizzative sono soggetti al provisioning automatico.
Per questa attività, devi aver eseguito l'accesso come super amministratore.-
Nella Console di amministrazione Google, vai al Menu
Applicazioni
App web e mobile.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Fai clic su Amazon Web Services.
- Fai clic su Autoprovisioning (provisioning automatico).
- In Ambito del provisioning, fai clic su Modifica.
-
In Cerca nei gruppi, inserisci una o più lettere del nome del gruppo, seleziona il nome e scegli un ambito.
- Aggiungi eventuali altri gruppi.
-
(Facoltativo) Per rimuovere un gruppo, fai clic su Rimuovi
.
Se un gruppo comprende utenti che appartengono a un dominio secondario o sono esterni all'organizzazione, questi non saranno sottoposti a provisioning.
- Fai clic su Aggiorna.
Modificare gli intervalli di tempo per il deprovisioning
-
Nella Console di amministrazione Google, vai al Menu
Applicazioni
App web e mobile.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Fai clic su Amazon Web Services.
- Fai clic su Autoprovisioning (provisioning automatico).
- Per il Deprovisioning, fai clic su Modifica.
- Stabilisci per quanto tempo gli utenti possono accedere all'app dopo che l'app è stata disattivata per loro o il loro account Google Workspace è stato sospeso o eliminato. Puoi sospendere il loro account in Amazon Web Services. Puoi impostare l'intervallo di tempo singolarmente per ciascuna opzione e scegliere tra 24 ore, 1 giorno, 7 giorni o 21 giorni.
Scegli le opzioni per ciascuna di queste impostazioni, se necessario:- Quando un'app viene disattivata per un utente
- Quando un utente è sospeso su Google
- Quando un utente viene eliminato da Google
- Fai clic su Aggiorna.
Disattivare il provisioning automatico ed eliminare le informazioni di configurazione
Puoi disattivare il provisioning automatico per l'app senza perdere le informazioni di configurazione. In alternativa, puoi disattivare il provisioning automatico e rimuovere tutte le informazioni di configurazione.
Disattivare il provisioning automatico
Per disattivare il provisioning automatico per l'app e mantenere le informazioni di configurazione:
-
Nella Console di amministrazione Google, vai al Menu
Applicazioni
App web e mobile.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Fai clic su Amazon Web Services.
-
Scegli un'opzione:
- Disattiva Provisioning automatico.
- Fai clic su Provisioning automatico
Stato
Disattiva.
- Fai clic su Disattiva per confermare.
Disattivare il provisioning automatico ed eliminare le informazioni di configurazione
-
Nella Console di amministrazione Google, vai al Menu
Applicazioni
App web e mobile.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Fai clic su Amazon Web Services.
- Fai clic su Autoprovisioning (provisioning automatico).
- In Elimina configurazione, fai clic su Elimina.
-
Fai clic su Elimina per disattivare il provisioning automatico e rimuovere tutte le informazioni di configurazione.
Gli utenti esistenti non verranno rimossi da Amazon Web Services e potranno continuare a utilizzare l'app.
Esaminare le informazioni sull'utilizzo
- Dopo aver attivato il provisioning automatico, puoi esaminare le informazioni sull'utilizzo. Per maggiori dettagli, vai a Monitorare il provisioning automatico degli utenti.
- Puoi esaminare le seguenti informazioni sull'utilizzo relative agli ultimi 30 giorni:
| Evento dei log amministrativi | Descrizione |
|---|---|
| Creazione utente mediante provisioning automatico | Utenti creati mediante provisioning automatico |
| Aggiornamento utente di cui è stato eseguito il provisioning automatico | Utenti aggiornati mediante provisioning automatico |
| Sospensione utente di cui è stato eseguito il provisioning automatico | Utenti sospesi mediante provisioning automatico |
| Annullamento sospensione utente di cui è stato eseguito il provisioning automatico | Utenti riattivati mediante provisioning automatico |
| Errori | Richieste non riuscite |
Se il provisioning automatico non funziona più…
A volte, a causa di inattività dell'account o se la password amministratore di Amazon Web Services viene modificata, il provisioning automatico smette di funzionare. Per continuare a sincronizzare gli account utente di Google Workspace con l'app, devi autorizzare di nuovo il provisioning automatico.
Per questa attività, devi aver eseguito l'accesso come super amministratore.-
Nella Console di amministrazione Google, vai al Menu
Applicazioni
App web e mobile.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Fai clic su Amazon Web Services.
- Fai clic su Autoprovisioning (provisioning automatico).
- In Autorizzazione app, fai clic su Autorizza di nuovo.
- In Access token (Token di accesso), inserisci il token di accesso di Amazon Web Services.
Se devi generare un altro token, segui i passaggi in Ottenere il token di accesso per l'app (descritti in precedenza in questa pagina). - Fai clic su Autorizza di nuovo.
Per informazioni dettagliate su altri motivi per cui il provisioning automatico potrebbe smettere di funzionare, consulta la documentazione dell'app.
Google, Google Workspace e i marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle società a cui sono associati.