Som administratör kan du använda profiler för enkel inloggning (SSO) för att styra hur användare autentiserar sig när de använder lösenordssynkronisering. Hur du konfigurerar det beror på antalet profiltilldelningar.
Du är på steg 6 av 7
Steg 1: Ge instruktioner om lösenordsändringar
Be användare att kontakta dig eller en annan administratör om de behöver återställa lösenordet för sitt hanterade Google-konto.
För mer information, besök Konfigurera lösenordsåterställning för användare .
Skapa en intern webbsida med instruktioner om hur användare ska ändra sitt Windows-lösenord och inte lösenordet för sitt hanterade Google-konto.
Steg 2: Ställ in användarautentisering
I Googles administratörskonsol, gå till Meny
Säkerhet
Översikt .
Kräver administratörsbehörighet för säkerhetsinställningar .
- Klicka på Konfigurera enkel inloggning (SSO) med en tredjeparts-IdP .
- För Hantera SSO-profiltilldelningar , gå till kolumnen SSO-profil .
- Om det bara finns en tilldelning som relaterar till SSO-profilen för organisationen , gå till alternativ 1 för att ställa in autentisering med din organisations SSO-profil.
Om det finns flera SSO-profiler och minst en tilldelning som relaterar till Ingen (Användare loggar in med Google) , gå till alternativ 2 för att ställa in autentisering via SSO-profiltilldelningar.
Med det här alternativet dirigeras användare som autentiserar sig med SSO eller med sina Google-inloggningsuppgifter till din interna webbsida för att ändra sitt Windows-lösenord.
Alternativ 1: Ställ in autentisering via organisationens SSO-profil
Den här inställningen gäller för dina användare även om du inte aktiverar SSO för din organisation.
- Klicka på SSO-profil för din organisation .
- För Ändra lösenords-URL anger du URL:en till den interna webbsidan som du skapade i steg 1 för att instruera användarna om att ändra sitt Windows-lösenord.
- Klicka på Spara .
Alternativ 2: Ställ in autentisering via SSO-profiltilldelningar
- Klicka på Tredjeparts SSO-profil för din organisation och notera eventuella inställningar för identitetsleverantör (IdP).
- Klicka på SSO med tredjeparts-IDP:er
Lägg till SAML-profil .
- Skapa en ny SAML-profil med hjälp av IdP-inställningarna från steg 1.
- För Ändra lösenords-URL anger du URL:en till den interna webbsidan som du skapade i steg 1 för att instruera användarna om att ändra sitt Windows-lösenord.
- Om det inte finns några ytterligare IdP-inställningar att lägga till, hoppa över de återstående inställningarna.
- Klicka på Spara .
Klicka på Tillbaka och ändra alla profiltilldelningar som refererar till SSO-profilen för organisationen till den nya SAML-profilen.
Ändringar kan ta upp till 24 timmar men sker vanligtvis snabbare. Läs merKlicka på Tredjeparts SSO-profil för din organisation och avmarkera rutan Konfigurera SSO med tredjeparts identitetsleverantör .
Klicka på Spara .
Med det här alternativet dirigeras dina användare till din interna webbsida för att ändra sina Windows-lösenord, även om du inte har några SSO-profiler (SSO-profiltilldelningar inställda på Ingen i administratörskonsolen) och har inaktiverat SSO-profilen för din organisation.