Konfigurera användarprovisionering för SAP Cloud Platform Identity Authentication

Du kan konfigurera automatisk användaradministration (autoprovisioning) så att alla ändringar du gör i användarkonton i Google Workspace automatiskt synkroniseras med den här tredjepartsappen.

Automatiserad användarprovisionering fungerar endast på aktiva, avstängda eller borttagna användare. Arkiverade användare ingår inte.

Innan du börjar

Innan du kan konfigurera automatisk användarprovisionering måste du konfigurera SSO för SAP Cloud Platform Identity Authentication. För stegen, gå till SAP Cloud Platform Identity Authentication molnapp .

Konfigurera automatisk användarprovisionering

Skapa en systemadministratörsanvändare i ditt SAP-konto

  1. Logga in på din SAP Cloud Platform Identity Authentication-administratörskonsol.
  2. Klicka på Användare och behörigheter och sedan Administratörer och sedan Lägg till .
  3. För Administratörstyp , ange System .
  4. För Systemadministratör , ange Google .
  5. I avsnittet Konfigurera behörigheter aktiverar du Hantera användare och Hantera grupper .
  6. Klicka på Spara .
  7. På sidan med systemadministratörens information klickar du på Ange lösenord .
  8. Skapa ett lösenord och klicka sedan på Spara .
  9. Generera ett användar-ID för den nya systemadministratören.
  10. Spara administratörens användar-ID och lösenord. Du behöver dessa uppgifter för att slutföra nästa steg.

Konfigurera automatisk provisionering för app

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Webb- och mobilappar .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. Klicka på SAP Cloud Platform Identity Authentication .
  3. För Automatisk administration klickar du på Konfigurera automatisk administration .
  4. Ange användar-ID och lösenord för systemadministratören som du skapade i föregående steg.

    Om administratörslösenordet för Boomi ändras kan du behöva auktorisera igen. Om du ändrar administratörslösenordet återkallas den ursprungliga auktoriseringen.

  5. Klicka på Fortsätt .
  6. För Slutpunkts-URL , ersätt {YOUR-TENANT-ID} med ditt SAP-kontos hyresgäst-ID.
  7. Klicka på Fortsätt .
  8. För appattribut , kontrollera att alla obligatoriska attribut – de som är markerade med en asterisk (*) – är mappade till Googles katalogattribut. Om inte, klicka på nedåtpilen. och mappa dem till deras lämpliga attribut.

  9. Klicka på Fortsätt .
  10. (Valfritt) Så här begränsar du automatisk provisionering till specifika användargrupper:
    1. För Sök grupper anger du en eller flera bokstäver i gruppnamnet, väljer gruppnamnet och väljer ett omfång.
    2. Lägg till eventuella ytterligare grupper.
    3. (Valfritt) Om du vill ta bort en grupp klickar du på Ta bort .

      Om en grupp har användare från en sekundär domän eller från en annan organisation, etableras inte dessa användare.

  11. Bestäm hur länge användare har åtkomst till appen efter att appen har stängts av för dem eller deras Google Workspace-konto har stängts av eller tagits bort. Du kan välja att stänga av och sedan permanent radera deras konto i SAP Cloud Platform Identity Authentication. Eller så kan du bara stänga av eller permanent radera dem. Du kan ställa in tidsramen individuellt för varje alternativ och välja inom 24 timmar eller efter en, 7 eller 21 dagar:
    1. Välj alternativ för var och en av dessa inställningar, efter behov:
      • När en app är avstängd för en användare
      • När en användare stängs av från Google
      • När en användare tas bort från Google
        Om du pausar användarkontot i SAP Cloud Platform Identity Authentication markeras det som inaktiverat. Om du tar bort användarkontot permanent i SAP Cloud Platform Identity Authentication tas kontot bort från arbetsytan. Ställ alltid in mer tid innan du tar bort ett användares konto permanent.
    2. Klicka på Slutför .
  12. Aktivera automatisk provisionering .
  13. Klicka på Aktivera för att bekräfta.

Redigera provisioneringsinformation

Redigera användargrupper som omfattas av automatisk provisionering

Om du har aktiverat appen för vissa organisationsenheter är det bara användare i de tillagda grupperna som också är medlemmar i dessa organisationsenheter som omfattas av automatisk administration.

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Webb- och mobilappar .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. Klicka på SAP Cloud Platform Identity Authentication .
  3. Klicka på Automatisk provisionering .
  4. För etableringsomfattning klickar du på Redigera .
  5. För Sök grupper anger du en eller flera bokstäver i gruppnamnet, väljer gruppnamnet och väljer ett omfång.

  6. Lägg till eventuella ytterligare grupper.
  7. (Valfritt) Om du vill ta bort en grupp klickar du på Ta bort .

    Om en grupp har användare från en sekundär domän eller från en annan organisation, etableras inte dessa användare.

  8. Klicka på Uppdatera .

Redigera tidsramar för avregistrering

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Webb- och mobilappar .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. Klicka på SAP Cloud Platform Identity Authentication .
  3. Klicka på Automatisk provisionering .
  4. För avprovisionering klickar du på Redigera .
  5. Bestäm hur länge användare har åtkomst till appen efter att appen har stängts av för dem eller deras Google Workspace-konto har stängts av eller tagits bort. Du kan välja att stänga av och sedan permanent radera deras konto i SAP Cloud Platform Identity Authentication. Eller så kan du bara stänga av eller permanent radera dem. Du kan ställa in tidsramen individuellt för varje alternativ och välja inom 24 timmar eller efter en, 7 eller 21 dagar .
    Välj alternativ för var och en av dessa inställningar, efter behov:
    • När en app är avstängd för en användare
    • När en användare stängs av från Google
    • När en användare tas bort från Google

    Om du pausar användarkontot i SAP Cloud Platform Identity Authentication markeras det som inaktiverat. Om du tar bort användarkontot permanent i SAP Cloud Platform Identity Authentication tas kontot bort från arbetsytan. Ställ alltid in mer tid innan du tar bort ett användares konto permanent.

  6. Klicka på Uppdatera .

Stäng av automatisk provisionering och radera konfigurationsinformation

Du kan inaktivera automatisk administration för appen utan att förlora konfigurationsinformation. Eller så kan du inaktivera automatisk administration och ta bort all konfigurationsinformation.

Stäng av automatisk provisionering

Du måste vara inloggad som superadministratör för den här uppgiften.

Så här inaktiverar du automatisk provisionering för appen och behåller konfigurationsinformationen:

  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Webb- och mobilappar .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. Klicka på SAP Cloud Platform Identity Authentication .
  3. Välj ett alternativ:
    • Stäng av automatisk provisionering .
    • Klicka på Automatisk provisionering och sedan Status och sedan Stäng av .
  4. Klicka på Stäng av för att bekräfta.

Stäng av automatisk provisionering och radera konfigurationsinformation

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Webb- och mobilappar .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. Klicka på SAP Cloud Platform Identity Authentication .
  3. Klicka på Automatisk provisionering .
  4. För Ta bort konfiguration klickar du på Ta bort .
  5. Klicka på Ta bort för att inaktivera automatisk provisionering och ta bort all konfigurationsinformation.
    Befintliga användare kommer inte att tas bort från SAP Cloud Platform Identity Authentication och kan fortfarande använda appen.

Granska användningsinformation

  • När du har aktiverat automatisk provisionering kan du granska användningsinformationen. Mer information finns i Övervaka automatisk användarprovisionering .
  • Du kan granska följande användningsinformation för de senaste 30 dagarna:
Administratörslogghändelse Beskrivning
Skapa användare genom automatisk provisionering Användare skapade genom automatisk provisionering
Uppdatera automatiskt provisionerad användare Användare uppdaterade via automatisk provisionering
Stäng av automatiskt provisionerad användare Användare avstängda av automatisk provisionering
Avaktivera automatiskt provisionerad användare Användare återaktiverades genom automatisk provisionering
Automatiskt provisionerade användare med hård borttagning Användare som raderats via automatisk provisionering
Misslyckanden Misslyckade förfrågningar

Om automatisk provisionering slutar fungera…

Ibland, på grund av kontoinaktivitet eller om administratörslösenordet för SAP Cloud Platform Identity Authentication ändras, slutar automatisk administration att fungera. För att fortsätta synkronisera användarkonton i Google Workspace med appen måste du auktorisera automatisk administration på nytt.

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Webb- och mobilappar .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. Klicka på SAP Cloud Platform Identity Authentication .
  3. Klicka på Automatisk provisionering .
  4. För appauktorisering klickar du på Återauktorisera .
  5. Klicka på Återauktorisera .

Mer information om andra anledningar till varför automatisk provisionering kan sluta fungera finns i appens dokumentation.


Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.