Google Workspace
O Sincroniza pode se conectar ao Google Workspace como provedor de identidade adicional, permitindo descobrir e vincular contas Google aos funcionários, gerenciar a participação em grupos e ativar ou suspender contas conforme o status de emprego.
Provedor independente
O Google Workspace é configurado como uma autoridade de contas independente, separada do Active Directory e do Entra ID. Ele pode ser usado em conjunto com qualquer combinação dos demais provedores.
O que o Sincroniza faz no Google Workspace
| Capacidade | Descrição |
|---|---|
| Descoberta de contas | Escaneia as contas do Workspace e sugere vínculos com funcionários |
| Grupos | Adiciona e remove usuários de grupos do Google |
| Ativar / Suspender | Ativa ou suspende contas conforme o Mapeamento de Status |
| Desligamento | Suspende a conta e remove dos grupos no fluxo de desligamento |
| Criação e propriedades | Cria contas e sincroniza propriedades — apenas quando Sincronizar Propriedades está ligado |
Pré-requisitos
Antes de configurar, prepare no lado do Google:
- Conta de serviço: crie uma conta de serviço no Google Cloud e gere um arquivo de chave JSON
- Função de administrador: no Console de administração do Workspace (admin.google.com), atribua diretamente à conta de serviço uma função de administrador com permissões de gerenciamento de usuários e grupos — o Sincroniza não usa delegação em todo o domínio
- ID do Cliente: anote o ID do Cliente da sua conta Workspace (Console de administração → Conta → Configurações da conta)
Configurando a Conexão
- Acesse Configurações → Provedores de Identidade
- Na seção Google Workspace, clique em Configurar Google Workspace
- Preencha:
| Campo | Descrição |
|---|---|
| Nome | Nome de exibição da credencial (ex.: "Google Workspace Produção") |
| Chave da Conta de Serviço (JSON) | Arquivo de chave JSON gerado para a conta de serviço |
| E-mail da Conta de Serviço | E-mail da conta de serviço |
| ID do Cliente | Obrigatório — identifica sua conta Workspace |
| Domínio Principal | Domínio principal do seu Workspace |
- Clique em Validar para testar a conexão
- Salve
Sincronizar Propriedades
A opção Sincronizar Propriedades define quem é o "dono" das contas Google:
| Estado | Comportamento |
|---|---|
| Ligado | O Sincroniza cria contas do Google e sincroniza suas propriedades a partir do RH |
| Desligado | Uma sincronização externa (ex.: Entra ID → Google) é a dona das contas; o Sincroniza executa apenas associação a grupos e ações de ativar ou suspender |
Ambientes com sincronização Entra → Google
Se você já sincroniza contas do Entra ID para o Google Workspace com outra ferramenta, mantenha Sincronizar Propriedades desligado para evitar que duas ferramentas disputem os mesmos dados.
Uso nos Demais Recursos
- Descoberta: em Dados → Contas, execute uma descoberta escolhendo o provedor Google Workspace
- Pacotes de Atribuição: grupos do Google podem ser adicionados como recursos de um pacote
- Aprovações: as ações do Google Workspace aparecem na lista de auto-aprovação em Configurações → Fluxos de Aprovação
- Desligamento: a seção Google Workspace em Configurações → Desligamento controla a suspensão da conta e a remoção de grupos (com lista de grupos preservados)
- Painel: a saúde da conexão com o Google Workspace aparece no widget de Saúde da Sincronização
Próximos Passos
- Descoberta de Contas - Vincule contas Google aos funcionários
- Pacotes de Atribuição - Inclua grupos do Google nos pacotes
- Desligamento - Configure as ações de desligamento do Google
- Mapeamento de Status - Defina quando contas são suspensas
