Яндекс.Метрика
SSO в Пачке по SAML Google Workspace

SSO в Пачке по SAML Google Workspace

В данной инструкции описан процесс подключения Пачки к Google Workspace для авторизации сотрудников в каталоге по SSO. Мы поддерживаем все IdP, работающие с протоколом SAML 2.0

Подключение SSO через Google Workspace доступно только для иностранных организаций.

Настройка SAML-приложения

  1. Создайте новое SAML приложение.

Создание нового SAML приложения в Google Workspace

‍

  1. Скачайте файл с метаданными и отправьте его нам.

Скачивание метаданных SAML приложения

‍

  1. Заполните форму по образцу ниже. В поле «URL ACS» укажите ваш персональный URL. В поле «Идентификатор объекта» укажите предоставленный вам идентификатор. Все необходимые данные вы получите от нас.

Настройка URL ACS и идентификатора объекта

‍

Дополнительные настройки SAML приложения

‍

Передача атрибутов сотрудника в Пачку

  1. Перейдите в раздел «Сопоставление атрибутов SAML»

  2. Заполните форму как на примере ниже.

Сопоставление атрибутов SAML для Пачки

‍

Мы можем с вами согласовать обработку в Пачке других полей, под ваш сценарий использования. Для передачи добавьте соотвествующий маппинг в эту табличку, и сообщите нам указанный вами «Name».

Название поля профиля сотрудника в Пачке и соответствующего ему названия атрибута:

  • Телефон - phone_number
  • Должность - title
  • Департамент - department
  • Групповые теги - group_tags

Так же вы можете передать в Пачку любые другие текстовые поля, которые есть в вашем каталоге. Например, руководителя сотрудника или его день рождения. Для этого необходимо:

  • Создать необходимое поле через раздел «Участники» в интерфейсе Пачки (раздел участники -> настройки -> добавить поле -> установить название и любой тип, кроме «файл»)
  • Указать название этого атрибута в маппинге, как было описано выше для стандартных полей профиля

3. После настройки маппинга сообщите об этом поддержке для подключения

  1. Завершите создание нового приложения.

  2. Включите приложение для всех пользователей.

Включение приложения для пользователей

‍

  1. На этом необходимые с вашей стороны действия для настройки завершены, после передачи указанных значений нам, ожидайте завершения настройки Пачки. Когда всё будет готово, вы и ваши сотрудники смогут воспользоваться входом по SSO.

Если при входе вы получаете ошибку «app_not_configured_for_user», это означает, что вы выполняете вход с аккаунта главного администратора. Попробуйте зайти с другого аккаунта.

Ошибка app_not_configured_for_user

Обновлено: 27 марта 2025 г.

Другие статьи в разделе “Администрирование”

Аккаунты в Пачке
Разбираемся в структуре Пачки: чем отличается аккаунт от пользователя и профиля сотрудника
Приглашение команды
Как пригласить команду в корпоративный мессенджер Пачка: два способа добавления сотрудников
Смена почты в Пачке
Как изменить электронную почту в Пачке: инструкция для сотрудников и администраторов
Ошибки добавления по почте
Разбираем частые ошибки при добавлении пользователей в Пачку по электронной почте и их решения
Управление участниками в Пачке
Управление участниками в Пачке: как добавлять, редактировать и исключать сотрудников из команды
Групповые теги
Добавляйте сотрудников сразу во все нужные чаты с помощью групповых тегов
Продвинутое администрирование по API
Как автоматизировать администрирование пользователей в Пачке через API: создание, управление, теги
Порты и адреса для работы Пачки
Список портов и адресов для корректной работы Пачки: настройка корпоративного файрвола
Хранилище в Пачке
Всё про хранение файлов в Пачке: лимиты, управление пространством и работа с документами
Настройка DLP-системы в Пачке
Настраиваем дополнительный уровень защиты для лучшей защиты персональных данных, токенов и паролей
Двухконтурный доступ к файлам
Как настроить внутренний и внешний контуры в Пачке для защиты корпоративных документов
Двухфакторная аутентификация (2FA)
Как включить двухфакторную аутентификацию в Пачке для дополнительной защиты аккаунта
Импорт чатов из Slack
Как импортировать историю чатов из Slack в Пачку: пошаговая инструкция по переезду
Импорт чатов из Mattermost
Пачка позволяет перенести историю переписки и файлы из Mattermost в ваше рабочее пространство.
Импорт чатов из Telegram
Если ваша команда переходит в Пачку из Telegram, вы можете перенести историю своих чатов в корпоративный мессенджер.
Экспорт сообщений из Пачки
Как экспортировать сообщения из Пачки: формат данных, настройки и ограничения выгрузки
Возможности SSO в Пачке
Единый вход (SSO) в Пачке: форматы подключения SAML, LDAP, Keycloak и пошаговые инструкции
SSO в Пачке через LDAP
SSO в Пачке с Multifactor.ru
SSO в Пачке с Blitz Identity Provider
SSO в Пачке с Authentik
SSO в Пачке через Keycloak
SSO в Пачке с Azure OpenID
SSO в Пачке по ADFS OpenID
В данной инструкции описан процесс конфигурации ADFS для подключения к Пачке в Windows Server 2016 и выше.
SSO в Пачке с Indeed IdP по SAML
SSO в Пачке с Яндекс 360
SSO в Пачке с Yandex Identity Hub
BYOK: Bring Your Own Key в Пачке
Как работает шифрование данных собственным ключом (BYOK) в корпоративном мессенджере Пачка
Продвинутое шифрование в Пачке
Как настроить продвинутое шифрование в Пачке для дополнительной защиты корпоративных данных
Инструкция по настройке BYOK с HashiCorp Vault
Инструкция по настройке BYOK с Yandex KMS
Инструкция по настройке BYOK с KMS Cloud.ru