6. Настройка аутентификации пользователей

Как администратор, вы можете использовать профили системы единого входа, чтобы управлять аутентификацией пользователей при работе с Password Sync. Точные инструкции по настройке аутентификации зависят от количества назначений профиля.

Шаг 6 из 7

Шаг 1. Предоставьте инструкции по смене пароля

  1. Объясните пользователям, которым необходимо сбросить пароль управляемого аккаунта Google, как связаться с вами или другим администратором.

    Подробную информацию можно найти в статье Как настроить восстановление паролей для пользователей.

  2. Создайте внутреннюю веб-страницу с инструкциями, предписывающими пользователям менять пароли в Windows, а не в управляемом аккаунте Google.

Шаг 2. Настройте аутентификацию пользователей

  1. В консоли администратора Google нажмите на значок меню > Безопасность > Обзор.

    У вас должны быть права администратора с доступом к настройкам безопасности.

  2. Нажмите Настройка системы единого входа с использованием стороннего поставщика идентификационной информации.
  3. В разделе Управление профилями SSO перейдите к столбцу Профиль SSO.
  4. Если здесь есть только одно назначение, связанное с профилем SSO для организации, перейдите к варианту 1, чтобы настроить аутентификацию по этому профилю.
  5. Если вы видите несколько профилей SSO, и хотя бы одна запись имеет вид Без профиля (пользователи будут входить с аккаунтом Google), перейдите к варианту 2, чтобы настроить аутентификацию по назначениям профиля SSO.

    В этом случае пользователи, выполняющие аутентификацию через систему единого входа или со своими учетными данными Google, будут перенаправляться на внутреннюю веб-страницу для смены пароля Windows.

Вариант 1. Настройте аутентификацию по профилю SSO организации

Этот параметр применяется к пользователям, даже если система единого входа для организации не включена.

  1. Нажмите Профиль SSO для вашей организации.
  2. В поле URL для изменения пароля введите URL внутренней веб-страницы с инструкциями по изменению пароля Windows, которую вы создали на шаге 1.
  3. Нажмите Сохранить.

Вариант 2. Настройте аутентификацию по назначениям профиля SSO

  1. Нажмите Профиль SSO стороннего поставщика для вашей организации и запишите параметры поставщика идентификационной информации.
  2. Нажмите Система единого входа со сторонним поставщиком идентификационной информации > Добавить профиль SAML.
  3. Создайте профиль SAML, используя параметры поставщика идентификационной информации, которые вы получили на этапе 1.
  4. В поле URL для изменения пароля введите URL внутренней веб-страницы с инструкциями по изменению пароля Windows, которую вы создали на шаге 1.
  5. Если дополнительных параметров поставщика идентификационной информации не требуется, пропустите остальные настройки.
  6. Нажмите Сохранить.
  7. Нажмите Назад и измените все записи с назначением профиля SSO для организации, указав новый профиль SAML.

    Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…
  8. Нажмите Профиль SSO стороннего поставщика для вашей организации и снимите флажок Настроить систему единого входа со сторонним поставщиком идентификационной информации.

  9. Нажмите Сохранить.

В этом варианте, даже если у вас нет профилей SSO (для назначений профиля в консоли администратора настроена только запись Без профиля) и профиль SSO для организации выключен, пользователи все равно будут перенаправляться на внутреннюю веб-страницу для смены пароля Windows.