Wie richte ich SSO in Google Workspace ein?

Mit SSO meldet sich dein Team einmal an und hat Zugang zu allen verbundenen Apps, ohne sich bei jeder einzeln anmelden zu müssen. Du kannst Google direkt als Identity Provider nutzen oder einen externen wie Okta oder Microsoft Entra ID verbinden.

Schritt 1: Identity Provider wählen

Entscheide, ob du Google direkt als Identity Provider nutzt oder einen externen Provider über SAML verbindest. Google führt eine Liste unterstützter SAML-Apps unter support.google.com.

Schritt 2: SSO in der Admin Console konfigurieren

  1. Gehe zu admin.google.com.
  2. Navigiere zu Security → Authentication → SSO with third-party IdP.
  3. Gib deine SAML-Identity-Provider-Details ein: Anmelde-URL, Abmelde-URL und Zertifikat.
  4. Speichere und teste die Verbindung.

Wenn du Google als Identity Provider nutzt, ist keine externe SAML-Konfiguration nötig. Aktiviere stattdessen SSO with Google as SAML IdP.

Schritt 3: Zugang für Nutzer zuweisen

  1. Gehe in der Admin Console zu Apps → Web and mobile apps.
  2. Weise jede App nach Organisationseinheit oder Gruppe zu.
  3. Überprüfe den Zugang für ein Testkonto, bevor du breit ausrollst.

Checkliste vor dem Go-Live

PunktWarum er wichtig ist
Backup-Super-Admin-Konto mit einer Wiederherstellungs-E-Mail einrichten, die nicht an SSO gebunden istFalls der Identity Provider ausfällt, brauchst du einen Weg zurück
SSO für alle Nutzer durchsetzen, sobald es getestet istVermeidet eine geteilte Konfiguration, bei der einige Nutzer SSO umgehen
SSO mit Google 2-Step Verification kombinierenSSO allein reicht nicht aus. Zwei-Faktor-Authentifizierung ist eine separate Sicherheitsmaßnahme

Häufige Probleme

## Weiterführende Themen