Bạn có thể thiết lập tính năng tự động cấp phép cho người dùng để mọi thay đổi mà bạn thực hiện đối với tài khoản người dùng trong Google Workspace đều được tự động đồng bộ hoá với ứng dụng bên thứ ba này.
Tính năng tự động cấp phép cho người dùng chỉ hoạt động đối với những người dùng đang hoạt động, bị tạm ngưng hoặc đã bị xoá. Tính năng này không hoạt động đối với những người dùng đã lưu trữ.
Trước khi bắt đầu
Trước khi có thể thiết lập tính năng tự động cấp phép cho người dùng, bạn cần thiết lập tính năng đăng nhập một lần (SSO) cho Zscaler. Để xem các bước, hãy chuyển đến phần Ứng dụng đám mây Zscaler.
Thiết lập tính năng tự động cấp phép cho người dùng
Lấy mã truy cập và URL điểm cuối cho ứng dụng
- Chuyển đến trang đăng nhập Zscaler rồi đăng nhập bằng tài khoản quản trị viên Zscaler.
- Bật tính năng cấp phép SCIM trong cổng thông tin quản trị ZIA rồi lấy mã truy cập API và URL điểm cuối. Để xem các bước, hãy chuyển đến phần Định cấu hình SCIM.
Thiết lập tính năng tự động cấp phép cho ứng dụng
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến Trình đơn
Ứng dụng
Ứng dụng web và ứng dụng di động.
Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.
- Nhấp vào Zscaler.
- Đối với Tự động cấp phép, hãy nhấp vào Định cấu hình tính năng tự động cấp phép.
- Đối với Mã truy cập, hãy dán mã truy cập mà bạn đã sao chép từ Zscaler rồi nhấp vào Tiếp tục.
- Đối với URL điểm cuối, hãy dán URL điểm cuối mà bạn đã sao chép từ Zscaler rồi nhấp vào Tiếp tục.
-
Đối với Thuộc tính ứng dụng, hãy xác minh rằng tất cả các thuộc tính bắt buộc (những thuộc tính được đánh dấu bằng dấu hoa thị (*)) đều được liên kết với các thuộc tính của Google Directory. Nếu không, hãy nhấp vào Mũi tên xuống
rồi liên kết các thuộc tính đó với thuộc tính thích hợp.
- Nhấp vào Tiếp tục.
- (Không bắt buộc) Cách giới hạn tính năng tự động cấp phép cho một số nhóm người dùng:
- Đối với Tìm kiếm nhóm, hãy nhập một hoặc nhiều chữ cái trong tên nhóm, chọn tên nhóm rồi chọn phạm vi.
- Thêm mọi nhóm bổ sung.
- (Không bắt buộc) Để xoá một nhóm, hãy nhấp vào biểu tượng Xoá
.
Nếu một nhóm có người dùng thuộc miền phụ hoặc không thuộc tổ chức của bạn, thì những người dùng đó sẽ không được cấp phép.
- Quyết định thời gian người dùng có quyền truy cập vào ứng dụng sau khi ứng dụng bị tắt đối với họ hoặc tài khoản Google Workspace của họ bị tạm ngưng hoặc bị xoá. Bạn có thể quyết định tạm ngưng rồi xoá vĩnh viễn tài khoản của họ trong Zscaler. Hoặc chỉ tạm ngưng hoặc xoá vĩnh viễn. Bạn có thể đặt khung thời gian riêng cho từng lựa chọn và chọn trong vòng 24 giờ hoặc sau 1, 7 hoặc 21 ngày:
- Chọn các lựa chọn cho từng chế độ cài đặt này, nếu cần:
- Khi một ứng dụng bị tắt đối với người dùng
- Khi một người dùng bị tạm ngưng khỏi Google
- Khi một người dùng bị xoá khỏi Google
Nếu bạn tạm ngưng tài khoản người dùng trong Zscaler, tài khoản đó sẽ được đánh dấu là đã huỷ kích hoạt. Nếu bạn xóa vĩnh viễn tài khoản người dùng trong Zscaler, tài khoản đó sẽ bị xóa khỏi không gian làm việc. Luôn đặt thời gian dài hơn trước khi xoá vĩnh viễn tài khoản của người dùng.
- Nhấp vào Hoàn tất.
- Chọn các lựa chọn cho từng chế độ cài đặt này, nếu cần:
- Bật tính năng Tự động cấp phép.
- Nhấp vào Bật để xác nhận.
Chỉnh sửa thông tin cấp phép
Chỉnh sửa nhóm người dùng chịu sự điều chỉnh của tính năng tự động cấp phép
Nếu bạn bật ứng dụng cho một số đơn vị tổ chức, thì chỉ những người dùng trong các nhóm đã thêm và cũng là thành viên của những đơn vị tổ chức đó mới chịu sự điều chỉnh của tính năng tự động cấp phép.
Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến Trình đơn
Ứng dụng
Ứng dụng web và ứng dụng di động.
Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.
- Nhấp vào Zscaler.
- Nhấp vào Tự động cấp phép.
- Đối với Phạm vi cấp phép, hãy nhấp vào Chỉnh sửa.
-
Đối với Tìm kiếm nhóm, hãy nhập một hoặc nhiều chữ cái trong tên nhóm, chọn tên nhóm rồi chọn phạm vi.
- Thêm mọi nhóm bổ sung.
-
(Không bắt buộc) Để xoá một nhóm, hãy nhấp vào biểu tượng Xoá
.
Nếu một nhóm có người dùng thuộc miền phụ hoặc không thuộc tổ chức của bạn, thì những người dùng đó sẽ không được cấp phép.
- Nhấp vào Cập nhật.
Chỉnh sửa khung thời gian huỷ cấp phép
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến Trình đơn
Ứng dụng
Ứng dụng web và ứng dụng di động.
Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.
- Nhấp vào Zscaler.
- Nhấp vào Tự động cấp phép.
- Đối với Huỷ cấp phép, hãy nhấp vào Chỉnh sửa.
- Quyết định thời gian người dùng có quyền truy cập vào ứng dụng sau khi ứng dụng bị tắt đối với họ hoặc tài khoản Google Workspace của họ bị tạm ngưng hoặc bị xoá. Bạn có thể quyết định tạm ngưng rồi xoá vĩnh viễn tài khoản của họ trong Zscaler. Hoặc chỉ tạm ngưng hoặc xoá vĩnh viễn. Bạn có thể đặt khung thời gian riêng cho từng lựa chọn và chọn trong vòng 24 giờ hoặc sau 1, 7 hoặc 21 ngày.
Chọn các lựa chọn cho từng chế độ cài đặt này, nếu cần:- Khi một ứng dụng bị tắt đối với người dùng
- Khi một người dùng bị tạm ngưng khỏi Google
- Khi một người dùng bị xoá khỏi Google
Nếu bạn tạm ngưng tài khoản người dùng trong Zscaler, tài khoản đó sẽ được đánh dấu là đã huỷ kích hoạt. Nếu bạn xóa vĩnh viễn tài khoản người dùng trong Zscaler, tài khoản đó sẽ bị xóa khỏi không gian làm việc. Luôn đặt thời gian dài hơn trước khi xoá vĩnh viễn tài khoản của người dùng.
- Nhấp vào Cập nhật.
Tắt tính năng tự động cấp phép và xoá thông tin cấu hình
Bạn có thể tắt tính năng tự động cấp phép cho ứng dụng mà không làm mất thông tin cấu hình. Hoặc bạn có thể tắt tính năng tự động cấp phép và xoá tất cả thông tin cấu hình.
Tắt tính năng tự động cấp phép
Cách tắt tính năng tự động cấp phép cho ứng dụng và giữ lại thông tin cấu hình:
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến Trình đơn
Ứng dụng
Ứng dụng web và ứng dụng di động.
Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.
- Nhấp vào Zscaler.
-
Chọn một lựa chọn:
- Tắt tính năng Tự động cấp phép.
- Nhấp vào Tự động cấp phép
Trạng thái
Tắt.
- Nhấp vào Tắt để xác nhận.
Tắt tính năng tự động cấp phép và xoá thông tin cấu hình
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến Trình đơn
Ứng dụng
Ứng dụng web và ứng dụng di động.
Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.
- Nhấp vào Zscaler.
- Nhấp vào Tự động cấp phép.
- Đối với cấu hình Xoá, hãy nhấp vào Xoá.
-
Nhấp vào Xoá để tắt tính năng tự động cấp phép và xoá tất cả thông tin cấu hình.
Người dùng hiện tại sẽ không bị xoá khỏi Zscaler và vẫn có thể sử dụng ứng dụng.
Xem thông tin sử dụng
- Sau khi bật tính năng tự động cấp phép, bạn có thể xem thông tin sử dụng. Để biết thông tin chi tiết, hãy chuyển đến phần Giám sát tính năng tự động cấp phép cho người dùng.
- Bạn có thể xem thông tin sử dụng sau đây trong 30 ngày qua:
| Sự kiện trong nhật ký của quản trị viên | Mô tả |
|---|---|
| Tạo người dùng bằng tính năng tự động cấp phép | Người dùng được tạo bằng tính năng tự động cấp phép |
| Cập nhật người dùng được tự động cấp phép | Người dùng được cập nhật bằng tính năng tự động cấp phép |
| Tạm ngưng người dùng được tự động cấp phép | Người dùng bị tạm ngưng bằng tính năng tự động cấp phép |
| Huỷ tạm ngưng người dùng được tự động cấp phép | Người dùng được kích hoạt lại bằng tính năng tự động cấp phép |
| Xoá vĩnh viễn người dùng được tự động cấp phép | Người dùng bị xoá bằng tính năng tự động cấp phép |
| Lỗi | Yêu cầu không thành công |
Nếu tính năng tự động cấp phép ngừng hoạt động…
Đôi khi, do tài khoản không hoạt động hoặc nếu mật khẩu quản trị viên cho Zscaler thay đổi, tính năng tự động cấp phép sẽ ngừng hoạt động. Để tiếp tục đồng bộ hoá tài khoản người dùng trong Google Workspace với ứng dụng, bạn cần cấp lại quyền cho tính năng tự động cấp phép.
Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến Trình đơn
Ứng dụng
Ứng dụng web và ứng dụng di động.
Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.
- Nhấp vào Zscaler.
- Nhấp vào Tự động cấp phép.
- Đối với Uỷ quyền cho ứng dụng, hãy nhấp vào Cấp lại quyền.
- Đối với Mã truy cập, hãy nhập Mã truy cập từ Zscaler. Nếu cần tạo một mã thông báo khác, hãy làm theo các bước trong phần Lấy mã truy cập và URL điểm cuối cho ứng dụng (trước đó trên trang này).
- Nhấp vào Cấp lại quyền.
Để biết thông tin chi tiết về các lý do khác khiến tính năng tự động cấp phép có thể ngừng hoạt động, hãy tham khảo tài liệu của ứng dụng.
Google, Google Workspace và những nhãn hiệu cũng như biểu tượng có liên quan là các nhãn hiệu của Google LLC. Tất cả các tên sản phẩm và công ty khác là nhãn hiệu của những công ty mà chúng liên kết.