Integra Google Workspace SSO con tu aplicación
Aprende cómo integrar Google Workspace SSO con tu aplicación en minutos.
Aprende cómo integrar Google Workspace SSO con tu aplicación en minutos.
Google Workspace (anteriormente G Suite) es una colección de herramientas de informática en la nube, productividad y colaboración desarrolladas por Google. Proporciona un conjunto de servicios de nivel empresarial, incluyendo Gmail, Docs, Drive, Calendar, Meet y más.
Dado que Google Workspace es ampliamente utilizado en el mundo empresarial, es esencial permitir que los usuarios empresariales inicien sesión en tu aplicación a través de Logto con sus cuentas de Google Workspace sin crear una nueva cuenta. En este tutorial, te mostraremos cómo integrar tu aplicación con Google Workspace SSO en minutos.
Antes de comenzar, necesitas tener una cuenta de Google Cloud y una organización de Google Workspace. Si no tienes una, puedes registrarte para obtener una cuenta gratuita de Google Cloud aquí.
Por supuesto, también necesitas tener una cuenta de Logto. Si no tienes una, eres muy bienvenido a registrarte para obtener una cuenta de Logto. Logto es gratuito para uso personal. Todas las características están disponibles para inquilinos de desarrollo gratuito, incluida la función de SSO.
También se necesita una aplicación Logto bien integrada. Si no tienes una, por favor sigue la guía de integración para crear una aplicación Logto.

Antes de proceder al siguiente paso, necesitamos recopilar información de tu cuenta de Google Workspace.
Antes de poder usar Google Workspace como un proveedor de autenticación, debes configurar un proyecto en la Consola de API de Google para obtener credenciales de OAuth 2.0. Si ya tienes un proyecto, puedes saltarte este paso. De lo contrario, crea un nuevo proyecto bajo tu organización de Google.
Si esta es la primera vez que has implementado la autenticación de Google Workspace, debes configurar tu pantalla de consentimiento de OAuth antes de poder crear credenciales de cliente de OAuth. Para hacer esto, haz clic en pantalla de consentimiento de OAuth en la barra de navegación izquierda para configurar tu pantalla de consentimiento de OAuth.
Selecciona Interno como el tipo de usuario. Esto asegurará que solo los usuarios dentro de tu organización de Google Workspace puedan acceder a tu aplicación.


| Nombre del campo | Descripción |
|---|---|
| Nombre de la aplicación | El nombre de tu aplicación. Este nombre se mostrará en la pantalla de consentimiento cuando se pida a los usuarios que otorguen acceso a tu aplicación. |
| Correo electrónico de soporte al usuario | La dirección de correo electrónico a la que pueden contactar los usuarios para soporte. |
| Dominios autorizados | Los nombres de dominio que están permitidos para acceder a tu aplicación. Necesitas agregar aquí el nombre de dominio de tu inquilino de Logto. e.g. https://${tenant_id}.logto.app |
Haz clic en el botón Guardar y continuar para proceder al siguiente paso
openid - Este alcance es necesario para recuperar la información de identidad del usuario.profile - Este alcance es necesario para recuperar la información básica del perfil del usuario.email - Este alcance es necesario para recuperar la dirección de correo electrónico del usuario.
Haz clic en el botón Guardar y continuar para proceder a la página de resumen.


Tipo de aplicación: Selecciona Aplicación web como el tipo de aplicación.
Nombre: El nombre de la credencial de cliente OAuth.
URIs de redirección autorizados: El URI de redirección se utiliza para redirigir al usuario a la aplicación Logto después de completar el flujo de SSO. Puedes encontrar el valor del URI de redirección en la página de conector Google Workspace SSO de Logto.

Orígenes JavaScript autorizados: El origen de la aplicación Logto. Esto se utiliza para evitar que la credencial de cliente OAuth sea utilizada por otras aplicaciones. Utiliza el mismo origen que el URI de redirección.
Haz clic en el botón Crear para finalizar la creación de la credencial de cliente OAuth.

logto.io como el dominio de correo empresarial, todos los usuarios con una dirección de correo que termine con @logto.io estarán restringidos a usar el conector Google Workspace SSO para iniciar sesión en la aplicación Logto.

Utiliza la vista previa en vivo de la experiencia de inicio de sesión para probar la integración de SSO. Puedes encontrar el botón de vista previa en vivo en la esquina superior derecha de la sección Vista previa de experiencia de inicio de sesión.
Una integración SSO exitosa redirigirá al usuario a la página de inicio de sesión de Google. Después de que el usuario inicie sesión exitosamente, será redirigido de nuevo a la aplicación de demostración de Logto.