Back

Connecta el teu proveïdor de correu electrònic

Connectar Google Workspace o Microsoft Entra ID és el primer pas per utilitzar la Gestió de SaaS. Activa el provisionament d'usuaris, la descoberta de SaaS i — combinat amb la desvinculació — la revocació automàtica d'accés.

Funció

Connecta el teu proveïdor de correu electrònic abans de configurar qualsevol altra cosa en la Gestió de SaaS. Res més no funcionarà fins que les identitats estiguin sincronitzades.

Els dos proveïdors no són equivalents avui dia:

 

Google Workspace

Microsoft Entra ID

Sincronització d'identitat

Provisionament automatitzat

Descobriment de SaaS

Encara no disponible

Transferència de dades en la baixa

No

Inici de sessió a Mac amb credencials del directori

No

Si utilitzes Entra ID i necessites descobriment de SaaS, instal·la l'Extensió de Chrome en el seu lloc — consulta Activa el descobriment de SaaS.


 

Com utilitzar — Google Workspace

  1. Vés a Configuració > Integracions i selecciona Google Workspace.
  2. Inicia sessió amb un compte de Super Administrador. Qualsevol cosa inferior no pot concedir els permisos necessaris.
  3. Autoritza els àmbits. L'accés de lectura cobreix usuaris, grups i unitats d'organització. L'accés d'escriptura cobreix les accions de provisionament i baixa.
  4. Llança la primera sincronització. Els usuaris i grups s'importen, i el mapeig de SaaS comença sol.

El que et proporciona la connexió amb Google Workspace:

  • Descobriment de SaaS — detecta cada aplicació a la qual s'accedeix amb el registre de Google a tota l'organització
  • Sincronització d'identitat — importa usuaris i grups
  • Provisionament automatitzat — crea, actualitza i suspèn comptes com a part de l'entrada i la baixa
  • Transferència de dades en la baixa — mou la propietat de fitxers de Drive i correus electrònics quan algú marxa

Què s'accedeix a Google Workspace:

Dades

Finalitat

Usuaris (nom, correu electrònic, estat)

Sincronització d'identitat i provisionament

Grups i unitats d'organització

Aplicar regles de provisionament

Accés a aplicacions OAuth

Mapeig de descobriment de SaaS

Drive (només en la baixa)

Transferir la propietat de fitxers


 

Com utilitzar — Microsoft Entra ID

  1. Vés a Configuració > Integracions i selecciona Microsoft Entra ID.
  2. Inicia sessió com a Administrador Global, o amb un rol d'administrador delegat que tingui els permisos d'API requerits.
  3. Concedeix els permisos de Microsoft Graph. Aquests cobreixen la lectura i escriptura d'usuaris, grups i dades del directori.
  4. Llança la primera sincronització. Els usuaris i grups s'importen del lloguer.

El que et proporciona la connexió amb Entra ID:

  • Sincronització d'identitat — importa usuaris i grups del lloguer
  • Provisionament automatitzat — crea, actualitza i desactiva comptes durant l'entrada i la baixa
  • Inici de sessió a Mac amb credencials d'Entra — permet als empleats iniciar sessió al seu Mac amb el seu compte del directori (consulta Entra Platform SSO)

Què s'accedeix a Entra ID:

Dades

Finalitat

Usuaris (nom, correu electrònic, estat, atributs)

Sincronització d'identitat i provisionament

Grups

Aplicar regles de provisionament

Assignacions d'aplicacions

Visibilitat de SaaS


 

Consells i Millors Pràctiques

  • Connecta el proveïdor abans de construir fluxos d'entrada o baixa. Aquests fluxos actuen sobre identitats sincronitzades, així que un directori buit els fa no fer res.
  • Utilitza un compte de servei per a l'inici de sessió de Super Admin o Administrador Global, no un personal. La connexió es trenca quan la persona que la va autoritzar marxa.
  • Revisa els àmbits amb el teu equip de seguretat abans d'autoritzar. L'accés d'escriptura al teu directori és el que fa que el provisionament i la baixa funcionin, i és més fàcil d'explicar per avançat que després dels fets.

 

Resolució de problemes i FAQ

Resolució de problemes

  • L'inici de sessió és rebutjat o els àmbits no es poden concedir. 
    El compte no és un Super Administrador (Google Workspace) o un Administrador Global (Entra ID). Un rol d'administrador delegat funciona per a Entra només si porta els permisos d'API requerits.
     
  • No s'han descobert aplicacions SaaS després de connectar Entra ID. 
    Això és d'esperar. El descobriment de SaaS a través d'Entra encara no està disponible — utilitza l'Extensió de Chrome per a la cobertura.

FAQ

  1. Puc connectar ambdós proveïdors?
    Cada un cobreix un conjunt diferent de capacitats. Compara'ls a la taula anterior i connecta el que coincideixi amb el que necessites.
     
  2. Per què la connexió necessita accés d'escriptura?
    El provisionament crea i actualitza comptes, i la baixa els suspèn o desactiva. L'accés només de lectura suporta la llista del directori però cap de l'automatització.
     
  3. Quin temps triguen a aparèixer els usuaris després de connectar?
    La primera sincronització importa usuaris i grups immediatament. Amb Google Workspace, el mapeig de SaaS comença llavors sol.

Was this article helpful?

Give feedback about this article

Can’t find what you’re looking for?

Our customer care team is here for you.

Contact us

Knowledge Base Software powered by Helpjuice