Google Workspace SAML 集成指南

此集成指南介绍了如何将 Google Workspace 配置为 Redis Cloud 帐户的 SAML 单点登录提供程序。

Redis 云

本指南介绍如何将 Google Workspace 配置为 Redis Cloud 账户的 SAML 单点登录身份提供商 (IdP)。

要了解有关 Redis Cloud 对 SAML 的支持的更多信息,请参阅 SAML 单点登录

在完成本指南之前,您必须验证要与 SAML 设置关联的任何域的所有权

第 1 步:设置您的身份提供商 (IdP)

创建 Google Workspace SAML 应用

  1. 登录您的 Google Workspace 管理员帐户

  2. 从主菜单中,选择 Apps (应用程序),然后选择 Web 和移动应用程序

  3. 进入 Web 和移动应用程序后,从下拉列表中选择 Add custom SAML app

  4. 首先,将 App name (应用程序名称) 和 Description (描述) 更改为 Redis Cloud。您还可以为应用程序选择 App 图标。我们建议您上传 Redis 图标。完成后,选择 Continue (继续)。

  5. 在下一个屏幕中,您将找到在 Redis Cloud 中配置 SAML 所需的所有信息。选择以下信息部分的复制按钮:

    • SSO URL
    • 实体 ID
    • 证书

完成后,选择 Continue (继续)。

第 2 步:在 Redis Cloud 中配置 SAML 支持

现在,您已获得 Google Workspace IdP 服务器信息,请在 Redis Cloud 中配置对 SAML 的支持。

登录 Redis Cloud

Redis Cloud 控制台上登录您的账户。

在 Access Management 中激活 SAML

要激活 SAML,您必须拥有具有owner角色。如果您拥有正确的权限,您将看到 Single Sign-On 选项卡。

  1. Google 身份提供商详细信息屏幕中添加您之前保存的信息。这包括:

    • 颁发者 (IdP 实体 ID)Entity ID.
    • IdP 服务器 URLSSO URL.
    • 断言签名证书Certificate.

    选择 Enable 并等待几秒钟,让状态发生变化。

  2. 选择 下载 以获取服务提供商 (SP) 元数据。将文件保存到本地硬盘。

  3. 在任何文本编辑器中打开文件。保存元数据中的以下文本:

    • EntityID:服务提供商 (SP) 的唯一名称。

    • 位置:断言使用者服务的位置。

第 3 步:向 Google Workspace 的用户个人资料添加自定义属性

  1. 从 Google Workspace 的主菜单中,选择 目录 ,然后选择 用户,然后从 更多选项 下拉列表中选择 管理自定义属性

  2. Manage user attributes 屏幕中,选择 Add Custom Attribute

  3. 为新的 custom 属性添加以下信息:

    • 类别Redis Cloud
    • 名称redisAccountMapping
    • 信息类型Text
    • 能见度Visible to user and admin
    • 值的数量Single

    完成后,选择 Add.摘要页面现在显示新的 redisAccountMapping 自定义字段。

  4. 从 Google Workspace 的主菜单中,选择目录,然后选择用户,然后选择要配置的用户。

  5. 每个需要通过 SAML 访问 Redis Cloud 的用户都需要定义 redisAccountMapping 属性。这redisAccountMapping键值对由小写角色名称(所有者、成员、管理者、billing_admin或查看者)和您在账户设置中找到的 Redis Cloud 账户 ID 组成。

    完成后,选择 Save (保存)。

    对需要定义redisAccountMapping属性。

第 4 步:在 Google Workspace 的 Redis Cloud 应用程序中完成 SAML 配置

  1. 返回到 Google Workspace 中的 Service provider details (服务提供商详细信息) 屏幕,并添加以下信息:

    • ACS URL:下载的服务提供商 (SP) 元数据中的位置
    • 实体 ID:下载的服务提供商 (SP) 元数据中的 EntityID

    Name ID (名称 ID) 默认信息保留原样。完成后,选择 Continue (继续)。

  2. 配置 Redis Cloud 应用程序的属性映射。选择 Add Mapping。

    在下一个屏幕中,映射以下属性:

    • 主要电子邮件Email
    • 名字FirstName
    • 姓氏LastName
    • redisAccountMappingredisAccountMapping

    完成后,选择 Finish

  3. 接下来,我们需要为所有用户开启 Redis Cloud 服务,选择 Web 和移动应用程序 -> Redis Cloud,然后选择服务状态。选择 ON for everyone(对所有人开启)。完成后,选择 Save (保存)。

第 5 步:激活 SAML 集成

我们与 AWS IAM Identity Center 的 SAML 集成的最后一步是激活 SAML 集成。

  1. 在 Single Sign-On 屏幕中,选择 Activate

此时会显示注销通知屏幕,让您知道您已被重定向到 Google 的登录屏幕。

  1. 选择您要登录的 Google 帐户。

  2. 如果所有配置都正确,您应该会收到 SAML activation succeeded 消息。从此时开始,用户需要单击 SSO 登录 Redis Cloud 控制台。

此时将显示一条消息,指出您的本地用户现在已转换为 SAML 用户。选择 Confirm (确认)。

您已成功将 Google Workspace 配置为身份证明提供商。

为本页评分
返回顶部 ↑