1

seamless SSO sign up을 얻으려면 내가해야 할 일을 파악하려고합니다.Google Marketplace 앱 - 완벽한 싱글 사인온 (SSO)을위한 화이트 아이스트 OpenID 영역

도메인의 관리자가 내 Google 앱을 설치하면 도메인에있는 모든 사용자는 확인 메시지를 보지 않고 SSO를 통해 로그인 할 수 있습니다. 내가 확인 페이지를 표시하는 대신 documentation on how to set this up:

로 찾고 있어요, 응용 프로그램이 응용 프로그램의 매니페스트에 선언 된 값에 대한 오픈 ID 요청 의 openid.realm 매개 변수의 값과 일치해야합니다.

예가 있습니까? 또한 OpendID에서 OAuth 2.0으로 전환하면 Google은 XML 매니페스트 파일 사용을 중단했다. 그렇다면이 허용 목록 프로세스는 OAuth 2.0과 어떻게 작동합니까?

Google Admin SDK을 사용해야합니까?

+0

저도 같은 문제가에 가입 달성하기 위해 세부적인 단계를 찾을 수 있습니다. 알아 냈어? – Nerian

답변

3

google이 OpenId에서 멀어지고 있으므로 화이트 리스팅 지침은 더 이상 사용되지 않습니다. Domain-wide delegation with Oauth 2.0에 대한 블로그 게시물을 찾았습니다.

권장되는 인증 메커니즘은 이제 OAuth 2.0 및 서비스 계정을 사용하는 것이 좋습니다. Google Apps 도메인 관리자는 일련의 API에 대한 서비스 계정의 자격 증명에 도메인 전체 권한을 위임 할 수 있습니다. 그 결과 서비스 계정의 자격 증명을 사용하여 Google Apps 도메인 사용자를 대신하여 애플리케이션을 사용할 수 있습니다. 도메인 전체 위임을 설정하는 방법에 대한

지침 - https://developers.google.com/drive/web/delegation

+0

마켓 플레이스를 통해 또는 맞춤 설치를 통해 앱을 설치할 때 고객의 도메인에 대한 도메인 전체 승인을 자동으로 위임하는 방법을 알아 낸 사람이 있습니까? Google 문서는 관리 콘솔을 통해 단일 도메인에 대한 도메인 전체 권한을 수동으로 위임하기위한 지침을 제공하지만 자동/프로그래밍 방식으로이를 수행하는 방법을 찾는 행운이 없습니다. – djpark