In diesem Artikel möchte ich die Installation und Nutzung unseres neuen Konnektors zu Google Apps for Work beschreiben.
Parallel haben wir auch einen Konnektor für die Anbindung von Microsoft Office 365 veröffentlicht, dessen Installation ich in einem separaten Blogartikel beschreibe.
Mit der Integration von Google Apps for Work in UCS entfällt für Administratoren das umständliche Anlegen von Benutzerkonten in der Administrationsoberfläche von Google: Sie brauchen nur in der UMC ein Häkchen setzen und schon wird ein Google Konto angelegt. Auch für die Benutzer ist es komfortabel: Sie müssen sich kein weiteres Passwort merken: Dank Single Sign-On (SSO) melden Sie sich lokal bei UCS an und schon können Sie online in der Cloud arbeiten – Ihr Passwort verlässt nie das Unternehmen.
Damit UCS ohne Administratoreingriff Google Benutzerkonten im Hintergrund bereitstellen kann, muss zuvor eine sichere Verbindung zu Googles Cloud konfiguriert werden. Hierfür existiert ein Wizard, der Einrichtende durch den nicht ganz unkomplizierten Vorgang leitet.
Wenn die Konfiguration geklappt hat, können in der Univention Management Console (UMC) Benutzer ausgewählt werden, für die Google Konten angelegt werden sollen.
Ab diesem Zeitpunkt werden ausgewählte Kontoattribute von den UCS Konten zu den Konten in Googles Cloud synchronisiert. Welche Attribute (Vorname, Nachname, Telefonnummer, etc.) synchronisiert werden sollen, ist per UCR konfigurierbar. Es ist nicht nur konfigurierbar, welche Attribute synchronisiert werden, es kann auch bestimmt werden, ob die Werte anonymisiert, statisch auf einen bestimmten Wert gesetzt oder korrekt kopiert werden sollen.
Installation des Google Apps for Work Konnektors
Zur Nutzung des Google Apps for Work Konnektors wird ein Google Apps for Work Administratorkonto sowie eine von Google verifizierte Domäne benötigt.
Zu Testzwecken kann ein kostenloses Google Apps for Work Konto angelegt werden. Für das Konfigurieren des SSO wird jedoch eine eigene Internet-Domäne benötigt, in der TXT‑Records erstellt werden können.
Wenn Sie noch kein Google Apps for Work Konto besitzen, gehen Sie zu apps.google.com/setup-hub/ und wählen Sie „Jetzt kostenlos testen“. Mit einem privaten Gmail Konto kann keine Verbindung zu UCS hergestellt werden.
Ob der Besitz Ihrer Domäne bei Google verifiziert ist, können Sie sehen, indem Sie sich in die Admin-Konsole einloggen und unter „Domains“ (unten auf „mehr Widgets“ klicken) und dann „Domains hinzufügen oder entfernen“ nachschauen. Wenn nicht, können Sie hier Ihre eigene Domäne hinzufügen und verifizieren lassen. Dafür wird es nötig sein, einen TXT‑Record im DNS für Ihre Domäne zu erzeugen. Der Vorgang kann eine Weile dauern.
Wenn es geklappt hat, können Sie die App im App Center installieren und den Wizard starten.