Menyiapkan akun Google Workspace atau Cloud Identity

Last reviewed 2023-02-27 UTC

Dokumen ini menjelaskan cara membuat akun Cloud Identity atau Google Workspace serta cara menyiapkannya untuk deployment produksi singkat ini.

Sebelum memulai

Untuk menyiapkan akun Cloud Identity atau Google Workspace, Anda harus melakukan hal berikut:

Untuk setiap akun Cloud Identity atau Google Workspace yang harus Anda buat, pastikan hal-hal berikut:

Untuk menyelesaikan proses pendaftaran akun Cloud Identity atau Google Workspace baru, Anda juga memerlukan informasi berikut:

  • Nomor telepon kontak dan alamat email. Google menggunakan nomor telepon dan alamat ini untuk menghubungi Anda jika ada masalah dengan akun Anda.
  • Alamat email untuk akun pengguna admin super pertama. Alamat email harus menggunakan domain DNS primer dan tidak boleh digunakan oleh akun konsumen yang sudah ada.

    Jika Anda berencana untuk menyiapkan penggabungan nanti, pilih alamat email yang dipetakan ke pengguna di penyedia identitas (IdP) eksternal.

Pembuatan akun Cloud Identity atau Google Workspace baru mungkin memerlukan kolaborasi antara beberapa tim dan pemangku kepentingan di organisasi Anda. Hal ini dapat mencakup:

  • Administrator DNS. Untuk memverifikasi domain DNS primer dan sekunder, Anda memerlukan akses administratif ke kedua zona DNS.
  • Jika Anda menggunakan IdP eksternal, administrator dari IdP eksternal Anda.
  • Administrator masa depan organisasi Google Cloud.

Proses penyiapan akun

Diagram alir berikut menggambarkan proses penyiapan akun Cloud Identity atau Google Workspace. Seperti yang ditunjukkan oleh kedua sisi diagram, proses ini mungkin memerlukan kolaborasi antara tim yang berbeda.

Menyiapkan akun Cloud Identity atau Google Workspace Anda.

  1. Mendaftar ke Cloud Identity atau Google Workspace. Selama proses pendaftaran, Anda harus memberikan nomor telepon kontak dan alamat email, domain primer yang ingin digunakan, serta nama pengguna untuk akun pengguna admin super pertama.

  2. Verifikasi kepemilikan domain primer dengan membuat data TXT atau CNAME di zona DNS yang sesuai dari server DNS Anda.

  3. Tambahkan domain sekunder apa pun ke akun Cloud Identity atau Google Workspace.

  4. Verifikasi kepemilikan domain sekunder dengan membuat data TXT atau CNAME di zona DNS yang sesuai dari server DNS Anda.

  5. Lindungi akun Anda dengan mengonfigurasi setelan keamanan.

  6. Buat konfigurasi default untuk akun pengguna.

Mengamankan akses ke akun Anda

Selama proses pendaftaran, Anda membuat pengguna pertama di akun Cloud Identity atau Google Workspace. Akun pengguna ini diberi hak istimewa admin super dan memiliki akses penuh ke akun Cloud Identity atau Google Workspace.

Anda memerlukan hak istimewa admin super untuk menyelesaikan konfigurasi awal akun Cloud Identity atau Google Workspace Anda. Setelah Anda menyelesaikan konfigurasi awal, kejadian yang memerlukan hak istimewa admin super akan jarang terjadi. Namun, untuk memastikan kelangsungan bisnis, penting bagi Anda dan personel resmi lainnya untuk harus mempertahankan akses admin super ke akun Cloud Identity atau Google Workspace:

Untuk memastikan akses ini, lakukan hal berikut:

Untuk mengetahui detail tentang cara menjaga keamanan pengguna admin super, lihat Praktik terbaik akun administrator super. Dan untuk memastikan akun Anda diamankan dengan benar, ikuti Checklist keamanan untuk bisnis menengah dan besar kami.

Mengonfigurasi setelan default untuk akun pengguna

Cloud Identity dan Google Workspace mendukung sejumlah setelan yang membantu Anda menjaga keamanan akun pengguna:

Untuk meminimalkan upaya administratif, sebaiknya konfigurasikan setelan ini sehingga setelan tersebut diterapkan secara default kepada pengguna baru. Anda dapat mengonfigurasi setelan default pada tingkat berikut:

  1. Global: Setelan global berlaku untuk semua pengguna, tetapi memiliki prioritas terendah.
  2. Unit organisasi (OU): Setelan yang dikonfigurasi untuk OU berlaku untuk semua pengguna di OU dan untuk OU turunan, serta menggantikan setelan global.
  3. Grup: Setelan yang dikonfigurasi menurut grup berlaku untuk semua anggota grup dan menggantikan setelan global serta OU.

Membuat struktur OU

Dengan membuat struktur unit organisasi, Anda dapat menyegmentasikan akun pengguna akun Cloud Identity atau Google Workspace ke dalam set terpisah agar lebih mudah dikelola.

Jika Anda menggunakan Cloud Identity bersama dengan IdP eksternal, pembuatan unit organisasi kustom mungkin tidak diperlukan. Sebagai gantinya, Anda dapat menggunakan kombinasi setelan global dan khusus grup:

  • Menyimpan semua akun pengguna di OU default.
  • Untuk mengontrol siapa yang diizinkan mengakses layanan Google tertentu, buat grup khusus seperti Google Cloud Users and Google Ads Users di IdP eksternal Anda. Sediakan grup ini ke Cloud Identity dan terapkan setelan default yang tepat untuk grup tersebut. Anda dapat mengontrol akses dengan mengubah keanggotaan grup di IdP eksternal.

Jika beberapa atau semua pengguna menggunakan Google Workspace, Anda mungkin memerlukan struktur OU kustom karena beberapa setelan khusus Google Workspace tidak dapat diterapkan berdasarkan grup. Jika Anda menggunakan IdP eksternal, sebaiknya buat struktur OU sederhana, seperti berikut:

  • Buat struktur OU dasar yang secara otomatis memungkinkan Anda untuk menetapkan lisensi, memilih lokasi geografis untuk data Anda, dan mengontrol penyimpanan data tambahan. Untuk semua setelan lainnya, sebaiknya terapkan setelan berdasarkan grup.
  • Konfigurasikan IdP eksternal Anda sehingga pengguna baru otomatis ditugaskan ke OU yang tepat.
  • Buat grup khusus seperti Google Cloud Users and Google Ads Users di IdP eksternal. Sediakan grup ini ke Google Workspace dan terapkan setelan default yang tepat untuk grup tersebut. Selanjutnya Anda dapat mengontrol akses dengan mengubah keanggotaan grup di IdP eksternal.

Dampak OU default terhadap migrasi akun

Jika Anda telah mengidentifikasi akun konsumen yang sudah ada dan berencana untuk bermigrasi ke Cloud Identity atau Google Workspace, OU default akan memainkan peran khusus. Jika Anda memigrasikan akun konsumen ke Cloud Identity atau Google Workspace, akun tersebut selalu ditempatkan ke OU default dan tidak menjadi bagian dari semua grup.

Untuk memigrasikan akun konsumen, Anda harus memulai transfer akun. Transfer ini harus disetujui oleh pemilik akun konsumen. Sebagai administrator, Anda memiliki kontrol terbatas kapan pemilik mungkin memberikan izin sehingga Anda dapat menyelesaikan transfer.

Setelah transfer selesai, semua setelan yang diterapkan ke OU default akan berlaku pada akun pengguna yang dimigrasikan. Pastikan setelan ini memberikan akses tingkat dasar ke layanan Google sehingga kemampuan karyawan terkait untuk bekerja tidak terhalang.

Praktik terbaik

Saat Anda menyiapkan akun Cloud Identity atau Google Workspace, ikuti praktik terbaik berikut:

Langkah selanjutnya