# Google Workspace SCIM Bridge

Acest ghid vă ghidează prin setarea platformei Bridge pentru a sincroniza automat utilizatorii din Google Workspace în platformă prin intermediul SCIM.

## Prerequisites

- Accesul administratorului Google Workspace (pentru a crea acreditări OAuth) - accesul administratorului organizației de platformă - Un proiect Google Cloud cu SDK AdminAPIactivat

## How It Works

Google Workspace Bridge se conectează la directorul de administrareAPIal Google folosind OAuth2, recuperează directorul de utilizatori al organizației dvs. și îl sincronizează cu platforma prin intermediul punctului final SCIM.

- **Utilizatori noi**: Creează conturile de platformă pentru utilizatorii găsiți în Google Workspace - **Utilizatori actualizați**: Sincronizează modificările atribuțiilor (nume, titlu, departament etc.) - **Utilizatori eliminați**: Dezactivează conturile de platformă pentru utilizatorii care nu mai sunt în Google Workspace - **Utilizatori excluși**: Skips utilizatorii pe care i-ați exclus în mod explicit prin e-mail

### Mapped Attributes

| Google Workspace Field | SCIM Attribute              |
| ---------------------- | --------------------------- |
| Primary email          | `userName`, `emails`        |
| Display name           | `displayName`               |
| First name             | `name.givenName`            |
| Last name              | `name.familyName`           |
| Suspended status       | `active`                    |
| Job title              | `title`                     |
| Type of employee       | `userType`                  |
| Department             | `enterprise:department`     |
| Cost center            | `enterprise:costCenter`     |
| Employee ID            | `enterprise:employeeNumber` |
| Manager email          | `enterprise:manager`        |
| Language               | `preferredLanguage`         |

## Step 1: Create Google OAuth Credentials

1. Du-te la [Google Cloud Console](https://console.cloud.google.com/) 2. Selectați sau creați un proiect pentru integrarea platformei 3. Du-te la **APIs & Services** > **Enabled APIs & Services** 4. Faceți clic pe **+ Enable APIs and Services** și activați **Admin SDKAPI** 5. Du-te la **APIs & Services** > **Credentials** 6. Faceți clic pe **+ Create Credentials** > **OAuth client ID** 7. Configurați ecranul de consimțământ OAuth dacă este solicitat:

   | Field                  | Value                                                           |
   | ---------------------- | --------------------------------------------------------------- |
   | **App name**           | `Probo SCIM Bridge`                                             |
   | **User support email** | Your admin email                                                |
   | **Scopes**             | `https://www.googleapis.com/auth/admin.directory.user.readonly` |

8. Crearea ID-ului clientului OAuth:

   | Field                        | Value                                                              |
   | ---------------------------- | ------------------------------------------------------------------ |
   | **Application type**         | `Web application`                                                  |
   | **Name**                     | `Probo SCIM Bridge`                                                |
   | **Authorized redirect URIs** | `https://your-probo-domain.com/api/console/v1/connectors/complete` |

9. Salvați ID-ul clientului și secretul clientului

## Pasul 2: Configurarea podului în platformă

1. Conectați-vă la platformă ca administrator al organizației 2. Du-te la **Configurări organizaționale** > **Autentificare** > **Auto-Provisioning** 3. Faceți clic pe **Add Connector** și selectați **Google Workspace** 4. Introduceți acreditările OAuth:

   Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare Domeniul de aplicare

5. Faceți clic pe **Autorize** pentru a finaliza fluxul OAuth – veți fi redirecționat către Google pentru a acorda accesul 6.

## Step 3: Configure Exclusions (Optional)

Dacă aveți conturi de servicii, cutii poștale partajate sau alți utilizatori care nu ar trebui să fie furnizați în platformă:

1. În setările conectorului Bridge, accesați **Utilizatori excluși** 2. adăugați adresele de e-mail ale utilizatorilor pentru a exclude (caz insensibil) 3. faceți clic pe **Salvați**

Utilizatorii exclusi vor fi ignorati in timpul sincronizarii.Daca un utilizator exclus a fost prevazut anterior, acesta va fi eliminat in urmatorul ciclu de sincronizare.

## Step 4: Verify Synchronization

După ce Bridge este configurat, acesta va începe să se sincronizeze în programul său regulat (aproximativ la fiecare 30 de secunde pentru sondaje, cu un timp de sincronizare de 5 minute).

1. Du-te la **Configurări organizaționale** > **Autentificare** > **Auto-Provisioning** 2. Verificați starea Bridge - ar trebui să treacă de la **Pending** la **Syncing** și apoi la **Activ** 3. Du-te la **People** pentru a verifica utilizatorii au fost furnizați 4. Verificați în **Event Log** pentru activități detaliate de sincronizare

## Setting a User's Role

rolurile de membru ale platformei (**Owner**, **Admin**, și așa mai departe) sunt atribuite în [People](/docs/product/roles-and-permissions) sau sunt cartografiate cu SAML [Role Attribute](/docs/product/sso/overview#membership-roles-from-saml).

Separat, sincronizarea unui titlu de loc de muncă și a tipului de loc de muncă ajută platforma să atribuie politici și să efectueze evaluări semnificative ale accesului.Fără aceste câmpuri de profil, un utilizator se poate înregistra în continuare, dar este mai dificil de evaluat pentru accesul cu cele mai puține privilegii.

Google Workspace sincronizează două câmpuri relevante cu platforma prin intermediul podului SCIM:

- **Titlul locului de muncă** → poziția utilizatorului (de exemplu, Inginer Software, Manager Financiar, Administrator IT) - **Tipul angajatului** → tipul locului de muncă (de exemplu, Full-time, Part-time, Intern, Contractor, Freelance)

1. În consola Google Admin, mergeți la **Directory** → **Utilizatori** 2. Selectați utilizatorul pe care doriți să-l actualizați 3. deschideți **Informații despre utilizator** → **Informații despre angajat** 4. setați câmpul **Titlul locului de muncă** la poziția utilizatorului 5. setați câmpul **Tipul angajatului** la tipul locului de muncă 6. faceți clic pe **Salvați** 7. La următoarea sincronizare, ambele valori apar pe profilul utilizatorului din platformă.

:::Tip Păstrați titlurile de locuri de muncă consecvente în întreaga echipă (evitați variațiile de formă liberă, cum ar fi Eng, SWE, Inginer pentru același rol), astfel încât accesul la recenzii grupul de oameni curat. :::

## Troubleshooting

### Bridge Stuck in "Pending"

- ** Cauza**: autorizarea OAuth nu a fost finalizată sau tokenul a expirat - ** Soluție**: Re-autorizați conectorul Google Workspace făcând clic din nou pe ** Autorizați**

### Bridge in "Failed" State

- **Cauza**: S-a întâmplat o eroare în sincronizare (problema rețelei, limita rateiAPI, acreditările nevalide) - **Soluție**: Verificați în jurnalul de evenimente pentru detalii despre eroare.

### Users Not Appearing

- **Cause**: The Google OAuth scope may not include directory access, or users are in an organizational unit not visible to the admin account
- **Solution**: Verify the Admin SDK API is enabled and the OAuth consent screen includes the `admin.directory.user.readonly` scope

### Stale Users Not Deactivated

- **Cauza**: Utilizatorii pot fi pe lista de excludere sau sincronizarea nu a finalizat încă un ciclu complet - **Soluție**: Verificați lista de excludere și așteptați următorul ciclu de sincronizare.

### OAuth Token Expired

- **Cauza**: Tokenul de reîmprospătare a fost revocat sau a expirat - **Soluție**: Reautorizați conectorul. Bridge reîmprospătează automat tokenurile OAuth, dar dacă tokenul de reîmprospătare în sine este revocat (de exemplu, utilizatorul a eliminat accesul la aplicație în Google), va trebui să reautorizați.

## Combining with SSO

Pentru cea mai bună experiență, combinați SCIM Bridge Provisioning cu SAML SSO:

1. **SCIM Bridge** gestionează ciclul de viață al utilizatorului – crearea și dezactivarea automată a conturilor 2. **SAML SSO** se ocupă de autentificare – utilizatorii se conectează cu acreditările Google

Acest lucru înseamnă că utilizatorii obțin automat conturile platformei atunci când se alătură organizației dvs. și pierd accesul atunci când părăsesc, fără a fi nevoie de gestionarea manuală a contului.

- [Google Workspace SSO](/docs/product/sso/google-workspace) — Setarea SAML SSO alături de provisionarea SCIM — [SCIM Overview](/docs/product/scim/overview) — Comparați modurile de sincronizare Native și Bridge