Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan SAML dan SCIM dengan Google Workspace dan Pusat Identitas IAM
Jika organisasi Anda menggunakan, Google Workspace Anda dapat mengintegrasikan pengguna Anda dari Google Workspace ke Pusat Identitas IAM untuk memberi mereka akses ke AWS sumber daya. Anda dapat mencapai integrasi ini dengan mengubah sumber identitas Pusat Identitas IAM Anda dari sumber identitas Pusat Identitas IAM default menjadi. Google Workspace
catatan
Google Workspacesaat ini tidak mendukung URL SAML multiple assertion konsumsi service (ACS) dalam aplikasi. AWS IAM Identity Center Fitur SAML ini diperlukan untuk sepenuhnya memanfaatkan dukungan Multi-wilayah di Pusat Identitas IAM. Jika Anda berencana untuk mereplikasi Pusat Identitas IAM ke Wilayah tambahan, ketahuilah bahwa menggunakan URL ACS tunggal dapat memengaruhi pengalaman pengguna di Wilayah tambahan tersebut. Wilayah utama Anda akan terus berfungsi secara normal. Kami menyarankan Anda bekerja dengan vendor IdP Anda untuk mengaktifkan fitur ini. Untuk informasi selengkapnya tentang pengalaman pengguna di Wilayah tambahan dengan URL ACS tunggal, lihat Penggunaan AWS aplikasi yang dikelola tanpa beberapa URL ACS danAkun AWS akses ketahanan tanpa beberapa URL ACS.
Informasi pengguna dari Google Workspace disinkronkan ke Pusat Identitas IAM menggunakan protokol System for Cross-domain Identity Management (SCIM) 2.0. Untuk informasi selengkapnya, lihat Menggunakan federasi identitas SAMP dan SCIM dengan penyedia identitas eksternal.
Anda mengonfigurasi koneksi ini dengan Google Workspace menggunakan titik akhir SCIM Anda untuk Pusat Identitas IAM dan token pembawa IAM Identity Center. Saat mengonfigurasi sinkronisasi SCIM, Anda membuat pemetaan atribut pengguna Google Workspace ke atribut bernama di Pusat Identitas IAM. Pemetaan ini cocok dengan atribut pengguna yang diharapkan antara Pusat Identitas IAM danGoogle Workspace. Untuk melakukan ini, Anda perlu mengatur Google Workspace sebagai penyedia identitas dan terhubung dengan Pusat Identitas IAM Anda.
Tujuan
Langkah-langkah dalam tutorial ini membantu memandu Anda melalui membangun koneksi SAML antara Google Workspace dan AWS. Nantinya, Anda akan menyinkronkan pengguna dari Google Workspace menggunakan SCIM. Untuk memverifikasi semuanya dikonfigurasi dengan benar, setelah menyelesaikan langkah-langkah konfigurasi Anda akan masuk sebagai Google Workspace pengguna dan memverifikasi akses ke AWS sumber daya. Perhatikan bahwa tutorial ini didasarkan pada lingkungan pengujian Google Workspace direktori kecil. Struktur direktori seperti grup dan unit organisasi tidak disertakan dalam tutorial ini. Setelah menyelesaikan tutorial ini, pengguna Anda akan dapat mengakses portal AWS akses dengan Google Workspace kredenSIAL Anda.
catatan
Untuk mendaftar uji coba gratis, Google Workspace kunjungi Google Workspace
Jika Anda belum mengaktifkan Pusat Identitas IAM, lihatAktifkan Pusat Identitas IAM.
Pertimbangan-pertimbangan
-
Sebelum mengonfigurasi penyediaan SCIM antara Google Workspace dan Pusat Identitas IAM, sebaiknya tinjau terlebih dahulu. Pertimbangan untuk menggunakan penyediaan otomatis
-
Sinkronisasi otomatis SCIM dari saat Google Workspace ini terbatas pada penyediaan pengguna. Penyediaan grup otomatis tidak didukung saat ini. Grup dapat dibuat secara manual dengan perintah
Create-group AWS CLI Identity Store atau AWS Identity and Access Management (IAM) API. CreateGroup Atau, Anda dapat menggunakan ssosync untuk menyinkronkan Google Workspace pengguna dan grup ke Pusat Identitas IAM. -
Setiap Google Workspace pengguna harus memiliki nama depan, nama belakang, nama pengguna dan nilai nama tampilan yang ditentukan.
-
Setiap Google Workspace pengguna hanya memiliki satu nilai per atribut data, seperti alamat email atau nomor telepon. Setiap pengguna yang memiliki beberapa nilai akan gagal untuk menyinkronkan. Jika ada pengguna yang memiliki beberapa nilai dalam atributnya, hapus atribut duplikat sebelum mencoba menyediakan pengguna di Pusat Identitas IAM. Misalnya, hanya satu atribut nomor telepon yang dapat disinkronkan, karena atribut nomor telepon default adalah “telepon kerja”, gunakan atribut “telepon kerja” untuk menyimpan nomor telepon pengguna, bahkan jika nomor telepon untuk pengguna adalah telepon rumah atau ponsel.
-
Atribut masih disinkronkan jika pengguna dinonaktifkan di Pusat Identitas IAM, tetapi masih aktif diGoogle Workspace.
-
Jika ada pengguna yang ada di direktori Identity Center dengan nama pengguna dan email yang sama, pengguna akan diganti dan disinkronkan menggunakan SCIM from. Google Workspace
-
Ada pertimbangan tambahan saat mengubah sumber identitas Anda. Untuk informasi selengkapnya, lihat Mengubah dari Pusat Identitas IAM ke IdP eksternal.
Langkah 1: Google Workspace: Konfigurasikan aplikasi SAML
-
Masuk ke konsol Google Admin menggunakan akun dengan hak administrator super.
-
Di panel navigasi kiri konsol Google Admin Anda, pilih Aplikasi dan kemudian pilih Aplikasi Web dan Seluler.
-
Di daftar tar ik- turun Tambah aplikasi, pilih Cari aplikasi.
-
Di kotak pencarian masukkan Amazon Web Services, lalu pilih aplikasi Amazon Web Services (SAML) dari daftar.
-
Pada halaman Google Detail Penyedia Identitas - Amazon Web Services, Anda dapat melakukan salah satu dari hal berikut:
-
Unduh metadata IdP.
-
Salin URL SSO, URL ID Entitas, dan informasi Sertifikat.
Anda akan memerlukan file XML atau informasi URL di Langkah 2.
-
-
Sebelum pindah ke langkah berikutnya di konsol Google Admin, biarkan halaman ini terbuka dan pindah ke konsol Pusat Identitas IAM.
Langkah 2: Pusat Identitas IAM dan Google Workspace: Mengubah sumber dan pengaturan identitas Pusat Identitas IAM Google Workspace sebagai penyedia identitas SAML
-
Masuk ke konsol Pusat Identitas IAM
menggunakan peran dengan izin administratif. -
Pilih Pengaturan di panel navigasi kiri.
-
Pada halaman Pengaturan, pilih T ind akan, lalu pilih U bah sumber identitas.
-
Jika Anda belum mengaktifkan Pusat Identitas IAM, lihat Aktifkan Pusat Identitas IAM untuk informasi selengkapnya. Setelah mengaktifkan dan mengakses Pusat Identitas IAM untuk pertama kalinya, Anda akan tiba di Das bor di mana Anda dapat memilih Pilih sumber identitas Anda.
-
-
Pada halaman Pilih sumber identitas, pilih Penye dia identitas eksternal, lalu pilih Ber ikutnya.
-
Halaman Konfigurasi penyedia identitas eksternal terbuka. Untuk menyelesaikan halaman ini dan Google Workspace halaman di Langkah 1, Anda harus menyelesaikan hal berikut:
-
Di bawah bagian metadata Penyedia Identitas di konsol Pusat Identitas IAM, Anda perlu melakukan salah satu dari hal berikut:
-
Unggah metadata Google SAML sebagai metadata IdP SAML di konsol Pusat Identitas IAM.
-
Salin dan tempel URL Google SSO ke bidang URL IdP, Sign-in URL Penerbit ke bidang URL Google penerbit IdP, dan unggah Google Sertifikat sebagai sertifikat IdP.
-
-
-
Setelah memberikan Google metadata di bagian metadata Penye dia Identitas pada konsol Pusat Identitas IAM, di bawah Metadata penyedia layanan, pilih Def ault IPv4 atau. Dual-stack Jika Anda menyesuaikan URL portal AWS akses Anda, pilih Def ault IPv4. Salin URL Layanan Konsu men Penegasan Identitas IAM (ACS) dan URL penerbit Pusat Identi tas IAM. Anda memerlukan URL ini untuk menyelesaikan konfigurasi konsol Google Admin di langkah berikutnya. Untuk informasi selengkapnya tentang URL ACS, lihatTitik akhir ACS di primer dan tambahan Wilayah AWS.
-
Biarkan halaman terbuka dengan konsol IAM Identity Center dan kembali ke konsol Google Admin. Anda harus berada di halaman detail Amazon Web Services - Service Provider. Pilih Lanjutkan.
-
Pada halaman detail penyedia layanan, masukkan nilai URL ACS dan ID Entity. Anda menyalin nilai-nilai ini di langkah sebelumnya dan nilai-nilai tersebut dapat ditemukan di konsol Pusat Identitas IAM.
-
Tempelkan URL IAM Identity Center Assertion Consumer Service (ACS) ke bidang URL ACS
-
Tempelkan URL penerbit Pusat Identitas IAM ke bidang ID Entitas.
-
-
Pada halaman detail penyedia layanan, lengkapi bidang di bawah ID Nama sebagai berikut:
-
Untuk format ID Nama, pilih EMAIL
-
Untuk ID Nama, pilih Informasi Dasar > Email utama
-
-
Pilih Lanjutkan.
-
Pada halaman Pemetaan A tribut, di bawah Atribut, pilih TAMBAH PEM ETAAN, lalu konfigurasikan bidang ini di bawah Atribut Google Direktori:
-
Untuk atribut
https://aws.amazon.com/SAML/Attributes/RoleSessionNameaplikasi, pilih bidang Informasi Dasar, Email Utama dari Google Directory atribut. -
Untuk atribut
https://aws.amazon.com/SAML/Attributes/Roleaplikasi, pilih Google Directory atribut apa saja. Atribut Google Direktori bisa menjadi Departemen.
-
-
Pilih Sel esai
-
Kembali ke konsol Pusat Identitas IAM dan pilih Ber ikutnya. Pada halaman T injau dan Konfirmasi, tinjau informasi dan kemudian masukkan ACCEPT ke dalam ruang yang disediakan. Pilih Ubah sumber identitas.
Anda sekarang siap untuk mengaktifkan aplikasi Amazon Web Services Google Workspace sehingga pengguna Anda dapat disediakan ke Pusat Identitas IAM.
Langkah 3: Google Workspace: Aktifkan aplikasi
-
Kembali ke Konsol Google Admin dan AWS IAM Identity Center aplikasi Anda yang dapat ditemukan di bawah Aplikasi dan Aplikasi Web dan Seluler.
-
Di panel Akses pengguna di sebelah Akses pengguna, pilih panah bawah untuk memperluas Akses pengguna untuk menampilkan panel status Layanan.
-
Di panel status layanan, pilih AKTIF untuk semua orang, lalu pilih SIMPAN.
catatan
Untuk membantu mempertahankan prinsip hak istimewa terkecil, kami sarankan bahwa setelah Anda menyelesaikan tutorial ini, Anda mengubah status Layanan menjadi OFF untuk semua orang. Hanya pengguna yang memerlukan akses yang AWS harus mengaktifkan layanan. Anda dapat menggunakan Google Workspace grup atau unit organisasi untuk memberikan akses pengguna ke subset tertentu dari pengguna Anda.
Langkah 4: Pusat Identitas IAM: Siapkan penyediaan otomatis Pusat Identitas IAM
-
Kembali ke konsol Pusat Identitas IAM.
-
Pada halaman Pengaturan, cari kotak informasi penyediaan otomatis, lalu pilih Akti fkan. Ini segera memungkinkan penyediaan otomatis di Pusat Identitas IAM dan menampilkan titik akhir SCIM yang diperlukan dan informasi token akses.
-
Di kotak dialog Penyediaan otomatis masuk, salin setiap nilai untuk opsi berikut. Pada Langkah 5 dari tutorial ini, Anda akan memasukkan nilai-nilai ini untuk mengkonfigurasi penyediaan Google Workspace otomatis.
-
Titik akhir SCIM - Misalnya,
-
IPv4
https://scim.Region.amazonaws.com/11111111111-2222-3333-4444-555555555555/scim/v2 -
Dual-stack
https://scim.Region.api.aws/11111111111-2222-3333-4444-555555555555/scim/v2
-
-
Token akses - Pilih Tampilkan token untuk menyalin nilainya.
Awas
Ini adalah satu-satunya waktu di mana Anda dapat memperoleh titik akhir SCIM dan token akses. Pastikan Anda menyalin nilai-nilai ini sebelum bergerak maju.
-
-
Pilih Tutup.
Sekarang setelah Anda mengatur penyediaan di konsol IAM Identity Center, pada langkah berikutnya Anda akan mengonfigurasi penyediaan otomatis di. Google Workspace
Langkah 5: Google Workspace: Konfigurasikan penyediaan otomatis
-
Kembali ke konsol Google Admin dan AWS IAM Identity Center aplikasi Anda yang dapat ditemukan di bawah Aplikasi dan Aplikasi Web dan Seluler. Di bagian Penye diaan otomatis, pilih Konfigurasikan penyediaan otomatis.
-
Pada prosedur sebelumnya, Anda menyalin nilai token Akses di konsol Pusat Identitas IAM. Tempelkan nilai itu ke bidang token Akses dan pilih L anjutkan. Juga, dalam prosedur sebelumnya, Anda menyalin nilai titik akhir SCIM di konsol Pusat Identitas IAM. Tempelkan nilai itu ke bidang URL Endpoint dan pilih L anjutkan.
-
Verifikasi bahwa semua atribut Pusat Identitas IAM wajib (yang ditandai dengan*) dipetakan ke Google Cloud Directory atribut. Jika tidak, pilih panah bawah dan petakan ke atribut yang sesuai. Pilih Lanjutkan.
-
Di bagian Cakupan penyediaan, Anda dapat memilih grup dengan Google Workspace direktori Anda untuk menyediakan akses ke aplikasi Amazon Web Services. Lewati langkah ini dan pilih L anjutkan.
-
Di bagian Deprovisioning, Anda dapat memilih cara merespons berbagai peristiwa yang menghapus akses dari pengguna. Untuk setiap situasi, Anda dapat menentukan jumlah waktu sebelum deprovisioning dimulai:
-
dalam waktu 24 jam
-
setelah satu hari
-
setelah tujuh hari
-
setelah 30 hari
Setiap situasi memiliki pengaturan waktu kapan harus menangguhkan akses akun dan kapan harus menghapus akun.
Tip
Selalu tetapkan lebih banyak waktu sebelum menghapus akun pengguna daripada untuk menangguhkan akun pengguna.
-
-
Pilih Selesai. Anda dikembalikan ke halaman aplikasi Amazon Web Services.
-
Di Auto-provisioning bagian ini, nyalakan sakelar sakelar untuk mengubahnya dari Tidak Aktif ke Aktif.
catatan
Penggeser aktivasi dinonaktifkan jika Pusat Identitas IAM tidak diaktifkan untuk pengguna. Pilih Akses pengguna dan nyalakan aplikasi untuk mengaktifkan slider.
-
Di kotak dialog konfirmasi, pilih Aktifkan.
-
Untuk memverifikasi bahwa pengguna berhasil disinkronkan ke Pusat Identitas IAM, kembali ke konsol Pusat Identitas IAM dan pilih Pengguna. Halaman Pengguna mencantumkan pengguna dari Google Workspace direktori Anda yang dibuat oleh SCIM. Jika pengguna belum terdaftar, mungkin penyediaan masih dalam proses. Penyediaan dapat memakan waktu hingga 24 jam, meskipun dalam banyak kasus selesai dalam beberapa menit. Pastikan untuk menyegarkan jendela browser setiap beberapa menit.
Pilih pengguna dan lihat detailnya. Informasi harus sesuai dengan informasi di Google Workspace direktori.
Selamat!
Anda telah berhasil mengatur koneksi SAML antara Google Workspace dan AWS dan telah memverifikasi bahwa penyediaan otomatis berfungsi. Anda sekarang dapat menetapkan pengguna ini ke akun dan aplikasi di Pusat Identi tas IAM. Untuk tutorial ini, pada langkah selanjutnya mari kita tunjuk salah satu pengguna sebagai administrator Pusat Identitas IAM dengan memberi mereka izin administratif ke akun manajemen.
Melewati atribut untuk kontrol akses - Opsional
Anda dapat secara opsional menggunakan Atribut untuk kontrol akses fitur di Pusat Identitas IAM untuk meneruskan Attribute elemen dengan Name atribut disetel kehttps://aws.amazon.com/SAML/Attributes/AccessControl:. Elemen ini memungkinkan Anda untuk meneruskan atribut sebagai tanda sesi dalam pernyataan SAML. Untuk informasi selengkapnya tentang tag sesi, lihat Meneruskan tag sesi AWS STS di Panduan Pengguna IAM.{TagKey}
Untuk menyampaikan atribut sebagai tag sesi, sertakan elemen AttributeValue yang menentukan nilai tag. Misalnya, untuk meneruskan pasangan nilai kunci tagCostCenter = blue, gunakan atribut berikut.
<saml:AttributeStatement> <saml:Attribute Name="https://aws.amazon.com/SAML/Attributes/AccessControl:CostCenter"> <saml:AttributeValue>blue </saml:AttributeValue> </saml:Attribute> </saml:AttributeStatement>
Jika Anda perlu menambahkan beberapa atribut, sertakan Attribute elemen terpisah untuk setiap tag.
Tetapkan akses ke Akun AWS
Langkah-langkah berikut hanya diperlukan untuk memberikan akses ke Akun AWS saja. Langkah-langkah ini tidak diperlukan untuk memberikan akses ke AWS aplikasi.
catatan
Untuk menyelesaikan langkah ini, Anda memerlukan instance Organisasi dari Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Instans organisasi dan akun dari Pusat Identitas IAM.
Langkah 1: Pusat Identitas IAM: Hibah Google Workspace akses pengguna ke akun
-
Kembali ke konsol Pusat Identitas IAM. Di panel navigasi Pusat Identitas IAM, di bawah Multi-account izin, pilih Akun AWS.
-
Pada Akun AWS halaman Struktur organisasi menampilkan akar organisasi Anda dengan akun Anda di bawahnya dalam hierarki. Pilih kotak centang untuk akun manajemen Anda, lalu pilih Tet apkan pengguna atau grup.
-
Alu r kerja Tetapkan pengguna dan grup ditampilkan. Ini terdiri dari tiga langkah:
-
Untuk Langkah 1: Pilih pengguna dan grup pilih pengguna yang akan melakukan fungsi pekerjaan administrator. Lalu pilih Selanjutnya.
-
Untuk Langkah 2: Pilih kumpulan izin pilih Buat kumpulan izin untuk membuka tab baru yang memandu Anda melalui tiga sub-langkah yang terlibat dalam membuat kumpulan izin.
-
Untuk Langkah 1: Pilih jenis kumpulan izin, leng kapi yang berikut:
-
Di Jenis kumpulan izin, pilih Set izin yang telah ditentukan sebelumnya.
-
Di Kebijakan untuk kumpulan izin yang telah ditentukan sebelumnya, pilih AdministratorAccess.
Pilih Berikutnya.
-
-
Untuk Langkah 2: Tentukan detail kumpulan izin, pertahankan pengaturan default, dan pilih Ber ikutnya.
Pengaturan default membuat kumpulan izin bernama
AdministratorAccessdengan durasi sesi disetel ke satu jam. -
Untuk Langkah 3: Tinjau dan buat, verifikasi bahwa jenis kumpulan izin menggunakan kebijakan ter AWS kelola AdministratorAccess. Pilih Buat. Pada halaman Kumpulan izin muncul pemberitahuan yang memberi tahu Anda bahwa kumpulan izin telah dibuat. Anda dapat menutup tab ini di browser web Anda sekarang.
-
Pada tab browser Tet apkan pengguna dan grup, Anda masih menggunakan Langkah 2: Pilih kumpulan izin tempat Anda memulai alur kerja buat kumpulan izin.
-
Di area Perizinan set, pilih tombol Refresh. Kum
AdministratorAccesspulan izin yang Anda buat muncul dalam daftar. Pilih kotak centang untuk kumpulan izin tersebut, lalu pilih Ber ikutnya.
-
-
Untuk Langkah 3: Tinjau dan kirimkan ulasan pengguna dan kumpulan izin yang dipilih, lalu pilih K irim.
Halaman diperbarui dengan pesan bahwa Anda Akun AWS sedang dikonfigurasi. Tunggu sampai proses selesai.
Anda dikembalikan ke Akun AWS halaman. Pesan notifikasi memberi tahu Anda bahwa Anda Akun AWS telah disediakan ulang dan kumpulan izin yang diperbarui diterapkan. Ketika pengguna masuk, mereka akan memiliki opsi untuk memilih
AdministratorAccessperan.catatan
Sinkronisasi otomatis SCIM dari Google Workspace hanya mendukung pengguna penyediaan. Penyediaan grup otomatis tidak didukung saat ini. Anda tidak dapat membuat grup untuk Google Workspace pengguna menggunakan Konsol Manajemen AWS. Setelah menyediakan pengguna, Anda dapat membuat grup menggunakan perintah
Create- AWS CLI group Identity Store atau IAM API. CreateGroup
-
Langkah 2: Google Workspace: Konfirmasikan Google Workspace akses pengguna ke AWS sumber daya
-
Masuk untuk Google menggunakan akun pengguna uji. Untuk mempelajari cara menambahkan pengguna keGoogle Workspace, lihat Google Workspace dokumentasi
. -
Pilih ikon pel Google apps uncur (wafel).
-
Gulir ke bagian bawah daftar aplikasi tempat Google Workspace aplikasi khusus Anda berada. Aplikasi Amazon Web Services ditampilkan.
-
Pilih aplikasi Amazon Web Services. Anda masuk ke portal AWS akses dan dapat melihat Akun AWS ikon. Perluas ikon itu untuk melihat daftar Akun AWS yang dapat diakses pengguna. Dalam tutorial ini Anda hanya bekerja dengan satu akun, jadi memperluas ikon hanya menunjukkan satu akun.
-
Pilih akun untuk menampilkan kumpulan izin yang tersedia bagi pengguna. Dalam tutorial ini Anda membuat kum AdministratorAccess pulan izin.
-
Di sebelah kumpulan izin terdapat tautan untuk jenis akses yang tersedia untuk kumpulan izin tersebut. Ketika Anda membuat kumpulan izin, Anda menentukan konsol manajemen dan akses terprogram diaktifkan, sehingga kedua opsi tersebut hadir. Pilih Konsol manajemen untuk membuka Konsol Manajemen AWS.
-
Pengguna masuk ke konsol.
Langkah selanjutnya
Sekarang setelah Anda mengonfigurasi Google Workspace sebagai penyedia identitas dan pengguna yang disediakan di Pusat Identitas IAM, Anda dapat:
-
Gunakan perintah
Create-group AWS CLI Identity Store atau IAM API CreateGroup untuk membuat grup bagi pengguna Anda. Grup berguna saat menetapkan akses ke Akun AWS dan aplikasi. Alih-alih menetapkan setiap pengguna secara individual, Anda memberikan izin ke grup. Kemudian, saat Anda menambahkan atau menghapus pengguna dari grup, pengguna secara dinamis mendapatkan atau kehilangan akses ke akun dan aplikasi yang Anda tetapkan ke grup.
-
Mengkonfigurasi izin berdasarkan fungsi pekerjaan, lihat Membuat kumpulan izin.
Kumpulan izin menentukan tingkat akses yang dimiliki pengguna dan grup ke Akun AWS. Kumpulan izin disimpan di Pusat Identitas IAM dan dapat disediakan untuk satu atau lebih. Akun AWS Anda dapat menetapkan lebih dari satu set izin untuk pengguna.
catatan
Sebagai administrator Pusat Identitas IAM, terkadang Anda perlu mengganti sertifikat IdP yang lebih lama dengan yang lebih baru. Misalnya, Anda mungkin perlu mengganti sertifikat IdP saat tanggal kedaluwarsa pada sertifikat mendekati. Proses penggantian sertifikat yang lebih lama dengan yang lebih baru disebut sebagai rotasi sertifikat. Pastikan untuk meninjau cara mengelola sertifikat SAML untukGoogle Workspace.
Pemecahan masalah
Untuk pemecahan masalah SCIM dan SAML umum denganGoogle Workspace, lihat bagian berikut:
-
Pengguna tertentu gagal melakukan sinkronisasi ke Pusat Identitas IAM dari penyedia SCIM eksternal
-
Masalah mengenai isi pernyataan SAML yang dibuat oleh Pusat Identitas IAM
-
Untuk pem Google Workspace ecahan masalah, lihat Google Workspace dokumentasi
.
Sumber daya berikut dapat membantu Anda memecahkan masalah saat Anda bekerja dengan AWS:
AWS re:Post
- Temukan FAQ dan tautan ke sumber daya lain untuk membantu Anda memecahkan masalah. AWS Dukungan
- Dapatkan dukungan teknis