SAML SSO - 如何设置 Google Workspace
1. 添加自定义 SAML 应用
- 转到您的 Google 管理控制台。
- 导航到:
Apps > Web and mobile apps > Add app > Add custom SAML app
2. 输入应用详情
- 提供应用名称(例如,
ggLeap SSO) - 可选:上传应用图标。
- 点击 继续。
3. 设置 SAML 配置
填写以下字段:
- ACS URL:
`https://api.ggleap.com/production/saml/assert-login`
- Entity ID(完全如下所示,无尾部斜杠):
- 保持其余部分为默认值,除非给出了具体要求。
- 点击 继续。

4. 👥 属性映射
添加以下 SAML 属性映射:
Google 目录属性 | 应用属性 |
|---|---|
名 | |
姓 | |
主要电子邮件 | |

做法如下:
- 为每个属性点击 添加映射。
- 选择相应的 Google 目录属性。
- 输入确切的应用属性名称(区分大小写)。

5. 下载身份提供商元数据
- 设置完成后,从 Google 下载 元数据 XML 文件。

6. 托管元数据 XML
- 将 XML 文件上传到可公开访问的托管服务(例如:您的网站、启用公开共享的 Google Drive、AWS S3 等)
- 复制托管元数据文件的公开链接。
7. 完成集成
- 在您应用的 SSO 设置中(例如:在 ggLeap 中),粘贴 元数据 URL。
- 测试连接以验证 SSO 集成。
- 成功后点击 保存。

更新于: 24/04/2026
谢谢!
