Lägg till Google som identitetsprovider (förhandsversion)
Artikel
Gäller för:Personalklientorganisationer Externa klienter (läs mer)
Genom att konfigurera federation med Google låter du kunder logga in på dina program med sina egna Google-konton. När du har lagt till Google som ett av inloggningsalternativen för ditt användarflöde kan kunderna registrera sig och logga in på ditt program med ett Google-konto. (Läs mer om autentiseringsmetoder och identitetsprovidrar för kunder.)
Tips
Om du vill testa den här funktionen går du till Woodgrove Groceries-demonstrationen och startar användningsfallet "Logga in med ett socialt konto".
Acceptera villkoren för tjänsten om du uppmanas att göra det.
I det övre vänstra hörnet på sidan väljer du projektlistan och väljer sedan Nytt projekt.
Ange ett projektnamn och välj Skapa.
Kontrollera att du använder det nya projektet genom att välja listrutan projekt längst upp till vänster på skärmen. Välj projektet efter namn och välj sedan Öppna.
Under Snabbåtkomst eller på den vänstra menyn väljer du API:er och tjänster och sedan skärmen OAuth-medgivande.
Som Användartyp väljer du Extern och sedan Skapa.
På skärmen OAuth-medgivande under Appinformation
Ange ett namn för ditt program.
Välj en e-postadress för användarsupport.
Under avsnittet Auktoriserade domäner väljer du Lägg till domän och lägger sedan till ciamlogin.com och microsoftonline.com.
I avsnittet Utvecklarkontaktinformation anger du kommaavgränsade e-postmeddelanden för Google för att meddela dig om eventuella ändringar i projektet.
Välj Spara och fortsätt.
På den vänstra menyn väljer du Autentiseringsuppgifter
Välj Skapa autentiseringsuppgifter och sedan OAuth-klient-ID.
Under Programtyp väljer du Webbprogram.
Ange ett lämpligt namn för ditt program, till exempel "Externt ID för Microsoft Entra".
I Giltiga OAuth-omdirigerings-URI:er anger du följande URI:er. Ersätt <tenant-ID> med kundens katalog-ID (klientorganisation) och <tenant-subdomain> med underdomänen customer Directory (klientorganisation). Om du inte har ditt klientnamn kan du läsa klientinformationen.
Registrera värdena för klient-ID och klienthemlighet. Du behöver båda värdena för att konfigurera Google som identitetsprovider i din klientorganisation.
Anteckning
I vissa fall kan din app kräva verifiering av Google (till exempel om du uppdaterar programlogotypen). Mer information finns i Googles guid för verifieringsstatus.
Konfigurera Google-federation i Externt ID för Microsoft Entra
När du har skapat Google-programmet anger du i det här steget Googles klient-ID och klienthemlighet i Microsoft Entra-ID. Du kan använda administrationscentret för Microsoft Entra eller PowerShell för att göra det. Följ dessa steg för att konfigurera Google-federation i administrationscentret för Microsoft Entra:
Lägga till Google-identitetsprovider i ett användarflöde
Nu har Googles identitetsprovider konfigurerats i ditt Microsoft Entra-ID, men den är ännu inte tillgänglig på någon av inloggningssidorna. Så här lägger du till Google-identitetsprovidern i ett användarflöde:
I den externa klientorganisationen bläddrar du till Användarflöden för identiteter>för externa identiteter.>
Välj det användarflöde där du vill lägga till Google-identitetsprovidern.
Under Inställningar väljer du Identitetsprovidrar.
Upptäck hur Microsoft Entras externa ID kan ge säkra, sömlösa inloggningsupplevelser för dina konsumenter och företagskunder. Utforska skapande av klientorganisation, appregistrering, flödesanpassning och kontosäkerhet.
Demonstrera funktionerna i Microsoft Entra ID för att modernisera identitetslösningar, implementera hybridlösningar och implementera identitetsstyrning.
Federera med Facebook för att göra det möjligt för externa användare (gäster) att logga in på dina Microsoft Entra-appar med sina egna Facebook-konton.
Lär dig hur du lägger till Google som identitetsprovider i Microsoft Entra Externt ID. Gör det möjligt för kunder att logga in med sina Google-konton och konfigurera Google-federation för sömlös åtkomst.
Microsoft Entra External ID är en ciam-lösning (Customer Identity Access Management) som gör att du kan skapa säkra, anpassade inloggningsupplevelser för dina externa appar och tjänster.
Konfigurera direkt federation med SAML 2.0, eller WS-Fed identitetsleverantörer, så att användarna kan logga in med arbetskonton. Förstå attribut och anspråk för federation.
Lär dig mer om alternativen för inloggning och MFA för kundidentitets- och åtkomsthantering (CIAM) i externa klienter, inklusive e-post, engångslösenord, Google och Facebook.
Lär dig hur du konfigurerar OpenID Connect som en extern identitetsprovider i Microsoft Entra Externt ID, så att användarna kan logga in med sina befintliga konton.