Wie richte ich SSO in Google Workspace ein?
Mit SSO meldet sich dein Team einmal an und hat Zugang zu allen verbundenen Apps, ohne sich bei jeder einzeln anmelden zu müssen. Du kannst Google direkt als Identity Provider nutzen oder einen externen wie Okta oder Microsoft Entra ID verbinden.
Schritt 1: Identity Provider wählen
Entscheide, ob du Google direkt als Identity Provider nutzt oder einen externen Provider über SAML verbindest. Google führt eine Liste unterstützter SAML-Apps unter support.google.com.
Schritt 2: SSO in der Admin Console konfigurieren
- Gehe zu admin.google.com.
- Navigiere zu Security → Authentication → SSO with third-party IdP.
- Gib deine SAML-Identity-Provider-Details ein: Anmelde-URL, Abmelde-URL und Zertifikat.
- Speichere und teste die Verbindung.
Wenn du Google als Identity Provider nutzt, ist keine externe SAML-Konfiguration nötig. Aktiviere stattdessen SSO with Google as SAML IdP.
Schritt 3: Zugang für Nutzer zuweisen
- Gehe in der Admin Console zu Apps → Web and mobile apps.
- Weise jede App nach Organisationseinheit oder Gruppe zu.
- Überprüfe den Zugang für ein Testkonto, bevor du breit ausrollst.
Checkliste vor dem Go-Live
| Punkt | Warum er wichtig ist |
|---|---|
| Backup-Super-Admin-Konto mit einer Wiederherstellungs-E-Mail einrichten, die nicht an SSO gebunden ist | Falls der Identity Provider ausfällt, brauchst du einen Weg zurück |
| SSO für alle Nutzer durchsetzen, sobald es getestet ist | Vermeidet eine geteilte Konfiguration, bei der einige Nutzer SSO umgehen |
| SSO mit Google 2-Step Verification kombinieren | SSO allein reicht nicht aus. Zwei-Faktor-Authentifizierung ist eine separate Sicherheitsmaßnahme |
Häufige Probleme
## Weiterführende Themen