Összevont hitelesítés használata a Google Workspace szolgáltatással az Apple School Managerben
Az Apple School Managerben összevont hitelesítéssel kapcsolódhat a Google Workspace szolgáltatáshoz, ha engedélyezni szeretné a felhasználóknak, hogy Google Workspace-felhasználónevükkel (ez általában az e-mail-címük) és -jelszavukkal jelentkezhessenek be az Apple-készülékükre.
Így a felhasználók a Google Workspace hitelesítő adataikat használhatják felügyelt Apple ID azonosítóként. Így a hitelesítési adataikkal jelentkezhetnek be a hozzájuk rendelt iPhone-on, iPaden vagy Macen, illetve akár az iCloudba az interneten.
A Google Workspace az az Identitásszolgáltató (IdP), amely hitelesíti a felhasználót az Apple School Manager számára, és kiadja a hitelesítési tokeneket. Ez a hitelesítés a tanúsítványalapú és a kétlépéses hitelesítést (2FA) támogatja.
Kezdés előtt
Mielőtt kapcsolódik a Google Workspace-hez, gondolja át a következőket:
Összevont hitelesítés esetén a felhasználó e-mail-címét kell használni felhasználónévként. Az aliasok nem támogatottak.
Az összevont tartományban e-mail-címmel rendelkező meglévő felhasználók felügyelt Apple ID azonosítója automatikusan úgy módosul, hogy megegyezzen az adott e-mail-címmel.
Szükség esetén konfigurálja a használni kívánt tartományt és igazolja annak tulajdonjogát. Tekintse meg a következőt: Csatlakozás új tartományokhoz. Ha már igazolta azt a tartományt, amelyet össze szeretne vonni a Google Workspace-szel, akkor kihagyhatja ezt az eljárást.
Csatlakozzon le a Tanulói Információs Rendszerről (SIS), vagy állítsa le az SFTP segítségével történő feltöltéseket.
A Rendszergazda, Helyszínkezelő vagy Személykezelő szerepkörrel rendelkező felhasználói fiókok nem jelentkezhetnek be összevont hitelesítés használatával; csak kezelni tudják az összevonási folyamatot.
Ha a Google Workspace-kapcsolat lejárt, leáll az összevonás és a felhasználói fiókok szinkronizálása a Google Workspace-szel. Újra csatlakoztatnia kell a Google Workspace-t az összevonás és a szinkronizálás folytatásához.
Az összevont hitelesítés folyamata
A folyamat három fő lépésből áll:
Összevont hitelesítés konfigurálása.
Tesztelje az összevont hitelesítést egy Google Workspace-tartományba tartozó felhasználói fiókkal.
Az összevont hitelesítés bekapcsolása.
Ha olyan tartományt próbál meg összevonni, amelynek tulajdonjogát már igazolta, de egy másik szervezet már összevonta ugyanazt a tartományt, akkor kapcsolatba kell lépnie az adott szervezettel annak megállapítására, hogy ki jogosult a tartomány összevonására. Lásd: Tartományütközések.
1. lépés: Konfigurálja az összevont hitelesítést
Ez a feladat lehetővé teszi, hogy a Google Workspace megbízhatóként kezelje az Apple School Managert.
Megjegyzés: A művelet végrehajtása után a felhasználók nem tudnak létrehozni új személyes Apple ID-kat az Ön által konfigurált tartományon. Ez más olyan Apple-szolgáltatásokat is érinthet, amelyeket használ. Lásd: Apple-szolgáltatások átvitele összevonás használatakor.
Az Apple School Managerben jelentkezzen be egy olyan felhasználóval, amely Adminisztrátor, Helyszínkezelő vagy Személykezelő jogosultsággal rendelkezik.
Válassza ki a saját nevét az oldalsáv alján, és válassza ki a Beállítások , majd a Fiókok elemet .
Az Összevont hitelesítés szöveg mellett válassza ki a Szerkesztés gombot, válassza ki a Google Workspace lehetőséget, majd válassza ki a Kapcsolódás gombot.
Válassza ki a „Bejelentkezés a Google-lel” szöveget, adja meg a Google Workspace rendszergazdai felhasználónevét, majd válassza ki a Tovább gombot.
Adja meg a fiók jelszavát, majd válassza ki a Tovább gombot.
Szükség esetén tekintse át az automatikusan igazolt tartományok és az ütköző tartományok listáját.
Gondosan olvassa el a szerződést, fogadja el az általános szerződési feltételeket, majd ellenőrizze a következőket:
Nézze meg a G Suite-doménre vonatkozó auditálási jelentéseket
Nézze meg az ügyfeleire vonatkozó doméneket
Tekintse meg a doménjén lévő felhasználói fiókokra vonatkozó információkat.
Válassza ki a Folytatás, majd a Kész elemet.
Bizonyos esetekben előfordulhat, hogy nem tud bejelentkezni a tartományába. Íme néhány a leggyakoribb okok közül:
A használt Google Workspace adminisztrátori fióknak nincs jogosultsága tartományok hozzáadására.
A 4. vagy 5. lépésben megadott fiók felhasználóneve vagy jelszava hibás.
Ön vagy egy másik Google Workspace-adminisztrátor módosította az alapértelmezett attribútumokat.
2. lépés: Tesztelje az összevont hitelesítést egy Google Workspace-tartományba tartozó felhasználói fiókkal
Fontos: Az összevont hitelesítés tesztelése az alapértelmezett Felügyelt Apple ID formátumot is módosítja. A Tanulói Információs Rendszerben (SIS) létrehozott vagy a biztonságos fájlátviteli protokoll (SFTP) használatával felöltött új fiókok az új Felügyelt Apple ID formátumot használják.
Az alábbi feladatok elvégzését követően tesztelheti az összevont hitelesítési kapcsolatot:
A felhasználónév-ütközések ellenőrzése megtörtént.
Az alapértelmezett Felügyelt Apple ID formátum frissítve lett.
Az Apple School Manager és a Google Workspace sikeres összekapcsolását követően egy adott fiókhoz tartozó szerepkört másik szerepkörre módosíthat. Egy felhasználói fiók szerepkörét például Munkatárs szerepkörre módosíthatja.
Az Apple School Managerben jelentkezzen be olyan felhasználóval, aki nem rendelkezik Munkatárs vagy Tanuló szerepkörrel.
Ha a rendszer megtalálja a felhasználónevet, amellyel bejelentkezett, akkor egy új képernyő jelzi, hogy a tartományban található egyik fiókkal jelentkezik be.
Válassza ki a Folytatás gombot, adja meg felhasználó jelszavát, majd válassza ki a Bejelentkezés gombot.
Jelentkezzen ki az Apple School Managerből.
Megjegyzés: A felhasználók csak akkor tudnak bejelentkezni az iCloud.com oldalra, ha először egy másik Apple-készüléken bejelentkeznek a Felügyelt Apple ID azonosítójukkal.
Bizonyos esetekben előfordulhat, hogy nem tud bejelentkezni a tartományába. Íme néhány a leggyakoribb okok közül:
Az összevonni kívánt tartományból származó felhasználónév vagy jelszó hibás.
A fiókot nem tartalmazza az összevonni kívánt tartomány.
3. lépés: Engedélyezze az összevont hitelesítést
Ha a Google Workspace-t készül szinkronizálni az Apple School Managerrel, a szinkronizálás előtt engedélyeznie kell az összevont hitelesítést.
Az Apple School Managerben jelentkezzen be egy olyan felhasználóval, amely Adminisztrátor, Helyszínkezelő vagy Személykezelő jogosultsággal rendelkezik.
Válassza ki a saját nevét az oldalsáv alján, és válassza ki a Beállítások , majd a Fiókok elemet .
Válassza ki a Szerkesztés elemet a Tartományok szakaszban, válassza ki az Összevonás elemet, várja meg az összevonási folyamat befejeződését, majd válassza ki az Engedélyezés lehetőséget annál a tartománynál, amelyet sikeresen hozzáadott az Apple School Managerhez.
Válassza ki a Kész elemet.
Szükség esetén most szinkronizálhatja a felhasználói fiókokat az Apple School Managerbe. Lásd: Felhasználói fiókok szinkronizálása a Google Workspace-ből.