Ви можете налаштувати автоматичну синхронізацію, щоб будь-які зміни, внесені в облікові записи у Google Workspace, автоматично синхронізувались із цим стороннім додатком.
Автоматична синхронізація облікових записів доступна лише для активних, заблокованих або видалених облікових записів. Вона не застосовується для заархівованих облікових записів.
Перш ніж почати
Перш ніж налаштувати автоматичну синхронізацію облікових записів, потрібно підключити Систему єдиного входу (SSO) для хмарного додатка SAP Cloud Platform Identity Authentication. Щоб дізнатись, як це зробити, перегляньте цю статтю.
Як налаштувати автоматичну синхронізацію облікових записів
Розгорнути розділ | Згорнути все
Як створити системного адміністратора в обліковому записі SAP account- Увійдіть у Консоль адміністратора SAP Cloud Platform Identity Authentication.
- Натисніть Users & Authorizations (Користувачі й дозволи)
Administrators (Адміністратори)
Add (Додати).
- У полі Administrator type (Тип адміністратора) введіть System (Системний).
- У полі System administrator (Системний адміністратор) введіть Google.
- У розділі Configure Authorizations (Налаштувати дозволи) увімкніть параметри Manage Users (Керувати користувачами) і Manage Groups (Керувати групами).
- Натисніть Save (Зберегти).
- На сторінці System administrator details (Відомості про системного адміністратора) натисніть Set Password (Налаштувати пароль).
- Створіть пароль і натисніть Save (Зберегти).
- Створіть ідентифікатор користувача для нового системного адміністратора.
- Збережіть ідентифікатор користувача й пароль адміністратора. Вони вам знадобляться на наступному кроці.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
- Натисніть SAP Cloud Platform Identity Authentication.
- У розділі Автосинхронізація натисніть Налаштувати автосинхронізацію.
- Введіть ідентифікатор користувача й пароль системного адміністратора, які ви створили на попередньому кроці.
Якщо змінити пароль адміністратора для додатка Boomi, можливо, вам доведеться авторизуватися повторно, оскільки початкову авторизацію буде скасовано.
- Натисніть Продовжити.
- У полі URL-адреса кінцевої точки замість фрагмента {YOUR-TENANT-ID} вставте свій ідентифікатор клієнта з облікового запису SAP.
- Натисніть Продовжити.
-
Переконайтеся, що всі обов’язкові атрибути додатка (позначені зірочкою *) зіставлено з атрибутами каталогу Google. Якщо ні, натисніть значок
і зіставте їх із відповідним атрибутом.
-
Натисніть Продовжити.
- (Необов’язково) Щоб автосинхронізація застосовувалася лише до певних груп користувачів, виконайте наведені нижче дії.
- У розділі Шукати в групах введіть одну або кілька літер назви групи, виберіть потрібну й укажіть область дії.
- Якщо потрібно, додайте інші групи.
- (Необов’язково) Щоб вилучити групу, натисніть значок
.
Якщо в групі є користувачі з додаткового домену або не з вашої організації, їхні облікові записи не синхронізуватимуться.
- Укажіть, скільки часу користувачі матимуть доступ до додатка після того, як його буде вимкнено для них або їхній обліковий запис Google Workspace буде заблоковано чи видалено. Ви можете заблокувати обліковий запис у SAP Cloud Platform Identity Authentication, а потім видалити його без можливості відновлення або виконати лише одну із цих дій. Крім того, можна вказати період часу для кожного варіанта окремо (наприклад, протягом 24 годин або через 1, 7 чи 21 день).
- За потреби виберіть параметри для кожного з наведених нижче налаштувань.
- Якщо додаток вимкнено для користувача
- Якщо обліковий запис користувача заблоковано в Google
- Якщо обліковий запис користувача видалено з Google
Якщо заблокувати обліковий запис користувача в додатку SAP Cloud Platform Identity Authentication, його буде позначено як деактивований. Якщо видалити обліковий запис користувача в SAP Cloud Platform Identity Authentication без можливості відновлення, його буде вилучено з робочої області. Указуйте довший період для видалення облікового запису користувача без можливості відновлення.
- Натисніть Готово.
- За потреби виберіть параметри для кожного з наведених нижче налаштувань.
- Увімкніть опцію Автосинхронізація.
- Натисніть Увімкнути, щоб підтвердити дію.
Як змінити дані для автосинхронізації
Розгорнути розділ | Згорнути все й перейти вгору
Як змінити групи користувачів, для яких застосовується автосинхронізаціяЯкщо ви ввімкнули додаток для певних організаційних підрозділів, автосинхронізація застосовуватиметься лише до учасників доданих груп, які також є працівниками цих підрозділів.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
- Натисніть SAP Cloud Platform Identity Authentication.
- Виберіть Автосинхронізація.
- У розділі Область дії автосинхронізації натисніть Змінити.
-
У розділі Шукати в групах введіть одну або кілька літер назви групи, виберіть потрібну й укажіть область дії.
-
Якщо потрібно, додайте інші групи.
-
(Необов’язково) Щоб вилучити групу, натисніть значок
.
Якщо в групі є користувачі з додаткового домену або не з вашої організації, їхні облікові записи не синхронізуватимуться.
-
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
-
Натисніть SAP Cloud Platform Identity Authentication.
-
Виберіть Автосинхронізація.
-
Щоб вибрати Деініціалізація, натисніть Змінити.
- Укажіть, скільки часу користувачі матимуть доступ до додатка після того, як його буде вимкнено для них або їхній обліковий запис Google Workspace буде заблоковано чи видалено. Ви можете заблокувати обліковий запис у SAP Cloud Platform Identity Authentication, а потім видалити його без можливості відновлення або виконати лише одну із цих дій. Крім того, можна вказати період часу для кожного варіанта окремо (наприклад, протягом 24 годин або через 1, 7 чи 21 день).
За потреби виберіть параметри для кожного з наведених нижче налаштувань.- Якщо додаток вимкнено для користувача
- Якщо обліковий запис користувача заблоковано в Google
- Якщо обліковий запис користувача видалено з Google
Якщо заблокувати обліковий запис користувача в додатку SAP Cloud Platform Identity Authentication, його буде позначено як деактивований. Якщо видалити обліковий запис користувача в SAP Cloud Platform Identity Authentication без можливості відновлення, його буде вилучено з робочої області. Указуйте довший період для видалення облікового запису користувача без можливості відновлення.
- Натисніть Оновити.
Як вимкнути автосинхронізацію і видалити дані конфігурації
Розгорнути розділ | Згорнути все й перейти вгору
Ви можете вимкнути автосинхронізацію для додатка, не втрачаючи дані конфігурації, або вимкнути цю функцію і видалити всі дані конфігурації.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
Щоб вимкнути автосинхронізацію для додатка й зберегти дані конфігурації:
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
-
Натисніть SAP Cloud Platform Identity Authentication.
-
Виконайте одну з наведених нижче дій.
- Вимкніть опцію Автосинхронізація.
- Натисніть Автосинхронізація
Статус
Вимкнути.
-
Натисніть Вимкнути, щоб підтвердити дію.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
-
Натисніть SAP Cloud Platform Identity Authentication.
-
Виберіть Автосинхронізація.
-
У розділі Видалити конфігурацію натисніть Видалити.
-
Натисніть Видалити, щоб вимкнути автосинхронізацію і видалити всі дані конфігурації.
Наявних користувачів не буде вилучено з додатка SAP Cloud Platform Identity Authentication, і вони зможуть працювати з ним.
Як переглянути відомості про використання
- After you turn on autoprovisioning, you can review usage information. For details, go to Monitor automated user provisioning.
- You can review the following usage information for the last 30 days:
Подія в журналі адміністратора | Опис |
---|---|
Створення облікового запису користувача за допомогою автосинхронізації | Користувачі, створені за допомогою автосинхронізації |
Оновлення облікового запису користувача за допомогою автосинхронізації | Користувачі, оновлені за допомогою автосинхронізації |
Блокування облікового запису користувача за допомогою автосинхронізації | Користувачі, заблоковані за допомогою автосинхронізації |
Розблокування облікового запису користувача за допомогою автосинхронізації | Користувачі, активовані повторно за допомогою автосинхронізації |
Видалення облікового запису користувача за допомогою автосинхронізації без можливості відновлення | Користувачі, видалені за допомогою автосинхронізації |
Помилки | Невиконані запити |
Якщо автосинхронізація припиняє працювати
Іноді автосинхронізація припиняється через неактивність облікового запису або зміну пароля адміністратора в додатку SAP Cloud Platform Identity Authentication. Щоб і надалі переносити облікові записи користувачів із Google Workspace у додаток, потрібно повторно авторизуватися для автосинхронізації.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
-
Натисніть SAP Cloud Platform Identity Authentication.
-
Виберіть Автосинхронізація.
-
У розділі Авторизація додатка натисніть Авторизувати повторно.
- Натисніть Авторизувати повторно.
Інформацію про інші можливі причини припинення роботи автосинхронізації можна знайти в документації додатка.
Google, Google Workspace та пов’язані з ними позначки й логотипи є торговельними марками компанії Google LLC. Усі інші назви компаній і продуктів – це торговельні марки відповідних компаній.