Hoe stel ik Single Sign-On in voor Google Gsuite?

Hoe stel ik Single Sign-On in voor Google Gsuite?

Hier volgen de stappen om de Single Sign-On met de Spend Cloud in te richten voor Google Gsuite.  De screenshots hieronder kunnen verouderd zijn, maar het proces zal soortgelijk zijn. 

1. Log in op het Google admin-paneel en ga naar Apps → SAML Apps. Klik op het ‘Plus’ icoon om een App toe te voegen en kies ‘SETUP MY OWN CUSTOM APP’:




2. Download en sla de metadata op in de volgende stap:




3. Vul een naam in, een beschrijving (optioneel) en upload een logo (ook optioneel) in de volgende stap:




Vul de ACS URL in: 
Live omgeving = https://spend.cloud/api/sso/saml/clients/<omgevingsnaam>/acs
Test omgeving = https://test.spend.cloud/api/sso/saml/clients/<omgevingsnaam>/acs

De Entity ID: 
Live omgeving = https://spend.cloud/api/sso/saml/clients/<omgevingsnaam>/metadata
Test omgeving = https://test.spend.cloud/api/sso/saml/clients/<omgevingsnaam>/metadata

En de start URL: 
Live omgeving = https://<omgevingsnaam>.spend.cloud
Test omgeving = https://<omgevingsnaam>.test.spend.cloud

Alert
Vervang <omgevingsnaam> met de omgevingsnaam van jouw Spend Cloud omgeving.

4. Plaatst een check bij ‘Signed Response’ en selecteer ‘EMAIL’ bij Name ID Format: 



5. Klik op  ‘ADD NEW MAPPING’, vul ‘email’ in en selecteer bij  ‘Basic Information’, ‘Primary Email’:




6. Klik op  ‘FINISH’. 

Alert
Vergeet niet om de Applicatie te activeren voor een aantal gebruikers. Standaard is dit uitgeschakeld voor iedereen.