適用產品:Array AG
登入admin google workspace的主控台 > 新增自訂SAML應用程式

輸入應用程式名稱 > 繼續

點擊下載中繼資料 > 檔案保存至主機,待會需匯入AG

登入AG > AAA > SAML > Enable SAML > Apply > Add IDP

先輸入IDP的Name > Apply Changes建立物件

點擊SP Metadata的對外網址下載檔案 > 並將下載的檔案添加副檔名為.xml


開啟XML查看ACS網址及entityID並將其內容填入Google Workspace中
名稱ID格式選擇Email > 名稱ID選擇Basic Information > Primary email

將應用程式對應屬性選擇Primary email,並指定應用程式屬性名稱為email做定義

假設所有google workspace的群組都需要抓取下來,可以統一定義一個應用程式屬性名稱來定義這些Group
Ex:IT_reliable-poc、HR_reliable-poc、RD_reliable-poc全部包含在Groups之中

剛建立完成之後,權限狀態需要啟用

雙擊建立的IDP進行設定

選取剛剛下載的IDP MetaData > Import

成功匯入IDP MetaData XML

在User Name與Group Name分別填上IDP設定的屬性名稱,這樣AG才能抓取到這些屬性資料

建立Role、Role資格、分配Role的Resource資源
建立對應的Role Name

由於AG SAML實測無法使用Group Mapping,因此Role資格請直接選取IDP上真實的物件識別碼
IDP屬性定義為Group Name之後,IDP會查找定義的群組設定,本範例將爬取所有群組,串接成功後Role資格直接手動指定物件識別碼即可

分配Role Resource,VPN Resource建立請參考AG功能內容說明
最後步驟,請SSH連線至AG
輸入en>switch “VPN站台名稱”> c t >http refercheck off>http hostcheck off>write mem all存檔套用
實際連線測試

