RMM Labs
Integracje 3 min czytania 28 września 2026 Przez Fred

Konfiguracja logowania przez Google (SSO) w Xcellerate OPS

Dodaj przycisk logowania Google do strony logowania OPS, używając klienta OAuth z własnego projektu Google Cloud.

Konfiguracja logowania przez Google (SSO) w Xcellerate OPS

Dzięki Google SSO pracownicy i użytkownicy portalu logują się do Xcellerate OPS kontem Google Workspace lub Google, bez osobnego hasła. Łączysz je za pomocą klienta OAuth z własnego projektu Google Cloud. To dobre rozwiązanie dla MSP i firm usługowych, które już pracują w Google Workspace.

W skrócie

  • Dodaj kartę Google SSO w Ustawienia → Integrations (Integracje) → Authentication (Uwierzytelnianie).
  • W Google Cloud utwórz klienta OAuth typu Web application z redirect URI z OPS i wklej client ID oraz sekret na karcie.
  • OPS dopasowuje e-mail z Google do istniejącego użytkownika. Konta nie są tworzone automatycznie.

Zanim zaczniesz

  • Jesteś administratorem obszaru roboczego OPS. Tylko administratorzy mogą zmieniać te ustawienia.
  • Masz projekt Google Cloud z ekranem zgody OAuth i możesz utworzyć OAuth client ID typu Web application.
  • Osoby, które będą się logować, istnieją już jako użytkownicy w OPS, z tym samym adresem e-mail co konto Google.

Krok 1: dodaj kartę Google SSO

  1. Przejdź do Ustawienia → Data and security (Dane i bezpieczeństwo) → Integrations.
  2. Przeciągnij Google SSO z katalogu po prawej do kategorii Authentication lub kliknij go.
  3. Pojawi się karta Allow sign-in with Google (Zezwól na logowanie przez Google).

Strona Integracje w ustawieniach OPS Strona Integracje z pustymi kategoriami (Mailbox, Authentication, Payments, Billing) i katalogiem dostępnych integracji po prawej.

Krok 2: skopiuj redirect URI

Pod kartami widnieje Register this redirect URI with each provider (Zarejestruj ten redirect URI u każdego dostawcy). Skopiuj pokazany URI. Ma postać https://auth.<platform-domain>/sso/google/callback. Jeden URI obsługuje wszystkie obszary robocze.

Krok 3: utwórz klienta OAuth w Google Cloud

  1. W projekcie Google Cloud utwórz OAuth client ID typu Web application.
  2. Dodaj skopiowany URI jako autoryzowany redirect URI.
  3. Zanotuj client ID (w formacie xxxx.apps.googleusercontent.com) i sekret klienta. Podczas logowania OPS żąda zakresów openid email profile.

Krok 4: uzupełnij kartę i włącz

  1. Wklej Client ID i Client secret (sekret klienta) na karcie.
  2. Włącz Enable on the login page (Włącz na stronie logowania).
  3. Kliknij Save (Zapisz). Potwierdzenie pokaże, że opcje logowania zapisano.

Krok 5: zdjęcia profilowe i test

  • Opcjonalnie: włącz Profile pictures from the sign-in account (Zdjęcia profilowe z konta logowania). Przełącznik pojawia się, gdy dostawca jest aktywny, i zapisuje się od razu.
  • Test: otwórz stronę logowania obszaru roboczego i użyj przycisku Google z kontem, którego e-mail pasuje do istniejącego użytkownika OPS.

Co dzieje się po połączeniu

  • Strona logowania pokazuje przycisk Google. OPS dopasowuje e-mail z Google do istniejącego użytkownika. Pracownicy trafiają do aplikacji, użytkownicy portalu klienta do portalu.
  • SSO liczy się jako silny czynnik logowania, więc obszary wymagające passkeys je akceptują. Więcej o bezpieczeństwie i kontroli dostępu.
  • Przy włączonych zdjęciach OPS zapisuje zdjęcie z Google dla osób bez przesłanego zdjęcia i bez Gravatara. Dzieje się to w tle, odświeża się najwyżej co 30 dni i nigdy nie nadpisuje przesłanego ani celowo usuniętego zdjęcia.

Dobrze wiedzieć

  • Najpierw zaproś użytkowników. Wyłączeni (odchodzący) użytkownicy są odrzucani nawet przy poprawnym logowaniu Google.
  • Google zawsze pokazuje wybór konta.
  • Pole sekretu klienta jest tylko do zapisu. Zostaw je puste, aby zachować zapisany sekret.
  • Kartę można usunąć dopiero po Disable (Wyłącz). Usunięcie czyści też zapisany client ID i sekret.
  • OPS nigdy nie widzi haseł Google; logowanie działa przez OAuth 2.0 / OpenID Connect.

Rozwiązywanie problemów

  • W tym obszarze roboczym nie ma konta dla tej tożsamości. Brak aktywnego użytkownika OPS z tym adresem Google.
  • Dostawca tożsamości nie zwrócił adresu e-mail. Google nie przekazał adresu e-mail.
  • Nie udało się dokończyć logowania. Logowanie trwało ponad 10 minut lub wymiana kodu się nie powiodła. Sprawdź przede wszystkim sekret klienta.
  • Wyłącz tę integrację przed jej usunięciem. Najpierw kliknij Disable.

Zacznij

Chcesz, aby zespół logował się przez Google? Zacznij za darmo i połącz Google SSO w ustawieniach. Zobacz też wszystkie integracje europejskie.

Często zadawane pytania

Czy OPS tworzy konto przy pierwszym logowaniu przez Google?
Nie. E-mail z Google musi pasować do istniejącego, aktywnego użytkownika w obszarze roboczym.
Jaki redirect URI wpisać w Google Cloud?
URI, który OPS pokazuje pod kartami w Authentication. Ma postać https://auth./sso/google/callback i obsługuje wszystkie obszary robocze.
Czy OPS nadpisze przesłane zdjęcie profilowe?
Nie. Zdjęcie z Google jest używane tylko dla osób bez przesłanego zdjęcia i bez Gravatara, a celowo usunięte zdjęcie nie wraca.
Źródła: Verified against the Xcellerate OPS source code by the product team on 2026-09-28. Feature pages: https://rmmlabs.io/pl/products/ops/features/integrations-eu; https://rmmlabs.io/pl/products/ops/features/security-access. Screenshots: real captures of the Xcellerate OPS demo workspace, Sep 2026.

Gotowy rozwiązać zgodność z rejestracją czasu pracy?

Xcellerate OPS domyślnie obejmuje belgijskie wymogi rejestracji czasu pracy z 2027 roku — bez dodatkowego modułu.

Powiązane artykuły