Vai al contenuto principale

Google Directory: Configurazione del Single Sign-On (SSO) basato su OpenID Connect (OIDC) per TAC

⚠️ Attenzione: La piattaforma non supporta configurazioni SAML, quindi è necessario configurare OpenID Connect (OIDC).

Passo 1: Creazione di un progetto su Google Cloud

  1. Accedi alla Google Cloud Console:

    • Vai su Google Cloud Console e accedi con un account amministratore della tua organizzazione.

  2. Crea un nuovo progetto:

    • Clicca su Seleziona progetto in alto.

    • Clicca su Nuovo progetto.

    • Assegna un nome al progetto (es. TAC-SSO) e seleziona l'organizzazione corretta.

    • Clicca su Crea.


Passo 2: Abilitare l'API di OpenID Connect

  1. Nel menu laterale, vai su API e serviziDashboard.

  2. Clicca su + Abilita API e servizi.

  3. Cerca Google Identity e seleziona "Google Identity Platform".

  4. Clicca su Abilita.


Passo 3: Creazione delle credenziali OAuth 2.0

  1. Vai su: API e serviziCredenziali.

  2. Clicca su + Crea credenzialiID client OAuth.

  3. Nella sezione Tipo di applicazione, seleziona Applicazione Web.

  4. Compila i campi richiesti:

  5. Clicca su Crea.


Passo 4: Configurazione degli Scope per OpenID Connect

Quando configuri OpenID Connect per TAC, devi concedere le autorizzazioni appropriate. Gli scope richiesti sono:

  • openid

  • profile

  • email

  • offline_access


Passo 5: Abilitare l'Accesso degli Utenti

  1. Accedi alla Google Admin Console (admin.google.com).

  2. Vai su AppApp Web e Mobile.

  3. Seleziona l'applicazione TAC che hai appena configurato.

  4. Vai su Controllo accesso e assicurati che gli utenti o i gruppi necessari abbiano i permessi per accedere.

  5. Salva le modifiche.


Passo 6: Concedere Consenso all’Accesso Senza Richiesta Manuale

  1. Torna nella Google Cloud Console.

  2. Vai su API e serviziAutorizzazioni OAuth.

  3. Clicca su Concedi consenso per l'organizzazione.

  4. Verifica che gli scope richiesti siano correttamente autorizzati.

  5. Salva e chiudi.

Hai ricevuto la risposta alla tua domanda?