Google Workspace account beveiligen na een hack of datalek
Stap-voor-stap handleiding voor Google Workspace beheerders: wat te doen bij een gehackt account, van onmiddellijke maatregelen...
Complete gids voor SAML SSO in Google Workspace: configureren met Azure AD, Okta of ADFS, Just-in-Time provisioning, certificaatbeheer en SSO per OU instellen.
Single Sign-On via SAML stelt gebruikers in staat om in te loggen op Google Workspace met hun bestaande bedrijfsidentiteit. Authenticatie verloopt via de identity provider (IdP): Microsoft Entra ID, Okta, Ping Identity of ADFS.
Gebruiker opent Gmail
|
Google stuurt SAML-aanvraag naar IdP
|
IdP verifieert gebruiker (of herkent actieve sessie)
|
IdP stuurt SAML-respons terug naar Google
|
Google verifieert en verleent toegang
Google kent nooit het wachtwoord. Authenticatie vindt volledig plaats bij de IdP.
| Voordeel | Praktisch effect |
|---|---|
| Een wachtwoord voor alles | Minder helpdesk-tickets voor wachtwoordresets |
| Centraal gebruikersbeheer | Uitschakelen in AD werkt direct door in Workspace |
| MFA centraal beheerbaar | MFA-beleid van IdP geldt ook voor Workspace |
| Betere audittrail | Alle aanmeldingen gelogd bij IdP |
Admin Console > Beveiliging > Verificatie > SSO met een externe IdP
Klik op Profiel toevoegen
Je hebt nodig: SSO-aanmeldings-URL, Verificatiecertificaat (X.509), Afmeldings-URL.
Vanuit Azure AD:
Azure Portal > Enterprise Applications > [Google Workspace app]
SAML-instellingen > Federatiemetadata XML downloaden
Admin Console > SSO-profiel
Aanmeldings-URL: [IdP URL]
Afmeldings-URL: [IdP URL]
Verificatiecertificaat: [upload X.509]
Na opslaan genereert Google metadata voor de IdP:
google.comhttps://www.google.com/a/[jouwdomein.nl]/acsAdmin Console > Beveiliging > SSO
Koppel SSO-profiel aan test-OU
Test aanmelden met testgebruiker
Tip: Ga live in fasen: eerst IT-afdeling, dan management, dan de rest. Los configuratieproblemen op voor de brede uitrol.
Stap-voor-stap handleiding voor Google Workspace beheerders: wat te doen bij een gehackt account, van onmiddellijke maatregelen...
Alles over Google Workspace facturen: waar vind je ze, hoe stel je het BTW-nummer in, hoe voeg je extra ontvangers toe en wat d...
De 10 meest voorkomende Google Workspace admin vragen met directe oplossingen. Van toegang kwijt en factuurproblemen tot spam, ...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.