Интеграция SSO Google Workspace с вашим приложением
Узнайте, как интегрировать SSO Google Workspace с вашим приложением за считанные минуты.
Узнайте, как интегрировать SSO Google Workspace с вашим приложением за считанные минуты.
Google Workspace (ранее известный как G Suite) — это набор инструментов для облачных вычислений, продуктивности и сотрудничества, разработанный компанией Google. Он предоставляет набор корпоративных услуг, включая Gmail, Документы, Диск, Календарь, Meet и другие.
Поскольку Google Workspace широко используется в корпоративном мире, важно разрешить корпоративным пользователям входить в ваше приложение через Logto с их учетными записями Google Workspace без создания новой учетной записи. В этом руководстве мы покажем вам, как интегрировать ваше приложение с SSO Google Workspace за считанные минуты.
Прежде чем мы начнем, вам необходимо иметь учетную запись Google Cloud и организацию Google Workspace. Если у вас ее нет, вы можете зарегистрироваться для получения бесплатной учетной записи Google Cloud здесь.
Конечно, вам также нужна учетная запись Logto. Если у вас ее нет, вы можете зарегистрироваться для получения учетной записи Logto. Logto бесплатен для личного использования. Все функции доступны бесплатно для тестовых арендаторов, включая функцию SSO.
Также необходимо иметь хорошо интегрированное приложение Logto. Если у вас его нет, пожалуйста, следуйте инструкции по интеграции, чтобы создать приложение Logto.

Прежде чем мы перейдем к следующему шагу, нам нужно собрать некоторую информацию из вашего аккаунта Google Workspace.
Прежде чем вы сможете использовать Google Workspace в качестве провайдера аутентификации, необходимо настроить проект в Google API Console, чтобы получить данные для доступа OAuth 2.0. Если у вас уже есть проект, вы можете пропустить этот шаг. В противном случае создайте новый проект под вашей организацией Google.
Если вы впервые реализуете аутентификацию Google Workspace, необходимо настроить экран согласия OAuth, прежде чем создавать данные клиента OAuth. Для этого нажмите экран согласия OAuth в левой навигационной панели, чтобы настроить экран согласия OAuth.
Выберите Internal в качестве типа пользователя. Это гарантирует, что только пользователи из вашей организации Google Workspace смогут получить доступ к вашему приложению.


| Название поля | Описание |
|---|---|
| Название приложения | Имя вашего приложения. Это имя будет отображаться на экране согласия, когда пользователям предлагается предоставить доступ к вашему приложению. |
| Поддержка пользователей по электронной почте | Адрес электронной почты, по которому пользователи могут связаться за поддержкой. |
| Авторизованные домены | Имена доменов, которые могут получить доступ к вашему приложению. Вам нужно добавить сюда доменное имя вашего арендатора Logto. Например, https://${tenant_id}.logto.app |
Нажмите кнопку Сохранить и продолжить, чтобы перейти к следующему шагу
openid - Это разрешение необходимо для получения данных о личности пользователя.profile - Это разрешение необходимо для получения основной информации о профиле пользователя.email - Это разрешение необходимо для получения адреса электронной почты пользователя.
Нажмите кнопку Сохранить и продолжить, чтобы перейти к странице сводки.


Тип приложения: выберите Web application в качестве типа приложения.
Имя: Имя учетных данных клиента OAuth.
Авторизованные URI для перенаправления: URI для перенаправления используется для перенаправления пользователя в приложение Logto после завершения потока SSO. Вы можете найти значение URI перенаправления на странице подключаемого модуля SSO Google Workspace вашего Logto.

Авторизованные источники JavaScript: Источник приложения Logto. Это используется для предотвращения использования учетных данных клиента OAuth другими приложениями. Используйте тот же источник, что и для URI перенаправления.
Нажмите кнопку Создать, чтобы завершить создание учетных данных клиента OAuth.

logto.io в качестве корпоративного домена электронной почты, все пользователи с адресом электронной почты, заканчивающимся на @logto.io, будут вынуждены использовать подключаемый модуль SSO Google Workspace для входа в приложение Logto.

Используйте живой предварительный просмотр опыта входа, чтобы протестировать интеграцию SSO. Вы можете найти кнопку живого предварительного просмотра в верхнем правом углу раздела Sign-in Experience preview.
Успешная интеграция SSO перенаправит пользователя на страницу входа Google. После успешного входа пользователя, он будет перенаправлен обратно в демо-приложение Logto.