Как администратор, вы можете использовать профили системы единого входа, чтобы управлять аутентификацией пользователей при работе с Password Sync. Точные инструкции по настройке аутентификации зависят от количества назначений профиля.
Шаг 6 из 7
Шаг 1. Предоставьте инструкции по смене пароля
Объясните пользователям, которым необходимо сбросить пароль управляемого аккаунта Google, как связаться с вами или другим администратором.
Подробную информацию можно найти в статье Как настроить восстановление паролей для пользователей.
Создайте внутреннюю веб-страницу с инструкциями, предписывающими пользователям менять пароли в Windows, а не в управляемом аккаунте Google.
Шаг 2. Настройте аутентификацию пользователей
-
В консоли администратора Google нажмите на значок меню
Безопасность
Обзор.
У вас должны быть права администратора с доступом к настройкам безопасности.
- Нажмите Настройка системы единого входа с использованием стороннего поставщика идентификационной информации.
- В разделе Управление профилями SSO перейдите к столбцу Профиль SSO.
- Если здесь есть только одно назначение, связанное с профилем SSO для организации, перейдите к варианту 1, чтобы настроить аутентификацию по этому профилю.
Если вы видите несколько профилей SSO, и хотя бы одна запись имеет вид Без профиля (пользователи будут входить с аккаунтом Google), перейдите к варианту 2, чтобы настроить аутентификацию по назначениям профиля SSO.
В этом случае пользователи, выполняющие аутентификацию через систему единого входа или со своими учетными данными Google, будут перенаправляться на внутреннюю веб-страницу для смены пароля Windows.
Вариант 1. Настройте аутентификацию по профилю SSO организации
Этот параметр применяется к пользователям, даже если система единого входа для организации не включена.
- Нажмите Профиль SSO для вашей организации.
- В поле URL для изменения пароля введите URL внутренней веб-страницы с инструкциями по изменению пароля Windows, которую вы создали на шаге 1.
- Нажмите Сохранить.
Вариант 2. Настройте аутентификацию по назначениям профиля SSO
- Нажмите Профиль SSO стороннего поставщика для вашей организации и запишите параметры поставщика идентификационной информации.
- Нажмите Система единого входа со сторонним поставщиком идентификационной информации
Добавить профиль SAML.
- Создайте профиль SAML, используя параметры поставщика идентификационной информации, которые вы получили на этапе 1.
- В поле URL для изменения пароля введите URL внутренней веб-страницы с инструкциями по изменению пароля Windows, которую вы создали на шаге 1.
- Если дополнительных параметров поставщика идентификационной информации не требуется, пропустите остальные настройки.
- Нажмите Сохранить.
Нажмите Назад и измените все записи с назначением профиля SSO для организации, указав новый профиль SAML.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…Нажмите Профиль SSO стороннего поставщика для вашей организации и снимите флажок Настроить систему единого входа со сторонним поставщиком идентификационной информации.
Нажмите Сохранить.
В этом варианте, даже если у вас нет профилей SSO (для назначений профиля в консоли администратора настроена только запись Без профиля) и профиль SSO для организации выключен, пользователи все равно будут перенаправляться на внутреннюю веб-страницу для смены пароля Windows.