Melde dich bei der Adobe Admin Console an, navigiere zu Einstellungen > Identität und wähle Verzeichnis erstellen aus.
Richte die Authentifizierung in der Google Admin Console ein, um Single Sign-on (SSO) für deine Organisation zu aktivieren.
Google Federation vereinfacht Single Sign-on, indem es die Erstellung von Verzeichnissen, die Domain-Beanspruchung und die SSO-Konfiguration in einem Workflow kombiniert.Diese Integration ermöglicht es dir, die Adobe-Benutzerauthentifizierung über die Google Admin Console zu verwalten, wobei Google als dein Identity Provider (IdP) fungiert.Benutzer in Ihrem Google-Verzeichnis können sich mit ihren Google-Anmeldedaten bei Adobe-Apps und -Services anmelden.
Wenn deine Organisation Google SAML verwendet, fügt die Admin Console eine Google-OIDC-Konfiguration hinzu, wenn sich Anwender zum ersten Mal mit Mit Google fortfahren anmelden.Du kannst diese Konfiguration deaktivieren, um die Google-Anmeldung zu verhindern.
Bevor du beginnst, stelle sicher, dass du über Folgendes verfügst:
- Administrator-Zugriff in der Google Admin Console
- Verifizierte Domains in der Google Admin Console
- Kenntnisse über den SAML-App-Katalog von Google in Google Workspace
- Systemadministrator-Rolle in der Adobe Admin Console
Föderiertes Verzeichnis erstellen
Gib einen Namen für das Verzeichnis ein, wähle Federated ID aus und wähle Weiter.
Wähle Google aus und wähle Weiter.
Folge den Anweisungen auf dem Bildschirm, um eine Adobe-SAML-App in der Google Admin Console zu erstellen, und wähle dann Weiter in der Adobe Admin Console.
Nach der Erstellung der SAML-App in Google tauschen die beiden Konsolen die Authentifizierungskonfiguration über Metadatendateien aus.Google stellt ein IdP-Zertifikat und SSO-Endpunkte bereit; Adobe stellt Service-Provider-URLs für SAML-Assertionen bereit.
Kontoerstellung und Attribute konfigurieren
Überprüfe die Einstellung für automatische Kontoerstellung, die standardmäßig aktiviert ist und es Anwendern mit gültigen E-Mail-Domains ermöglicht, bei der ersten Anmeldung automatisch föderierte Konten zu erstellen.
Wählen Sie ein Standardland aus dem Dropdown-Menü im Abschnitt Attributzuordnungen aus.
Entscheide, ob Benutzerinformationen in der Admin Console aktualisiert werden sollen, wenn sich Anwender anmelden, indem du die entsprechende Option auswählst.
Wähle Fertig aus, um die Verzeichniserstellung abzuschließen.
Wenn die automatische Kontoerstellung deaktiviert ist, musst du Benutzer manuell oder über Synchronisierungs-Tools hinzufügen.
Mehr erfahren darüber, wie Attributzuordnungen Google-Benutzerdaten an Adobe-Benutzerprofile übertragen.
Verifizierte Domains von Google hinzufügen
Navigiere in der Adobe Admin Console zu Einstellungen > Identität und wähle dann dein neu erstelltes Verzeichnis aus.
Wähle den Tab Domains aus und wähle Domain hinzufügen.
Wähle Domains von Google hinzufügen aus und melde dich dann bei Google an.
Melde dich bei deinem Google-Konto an, das die verifizierten Domains enthält, die du mit der Adobe Admin Console verknüpfen möchtest.
Wähle eine oder mehrere Domains aus der Liste der verfügbaren Domains aus und wähle Bestätigen.
Nachdem du Domains hinzugefügt hast, füge Benutzer und Benutzergruppen hinzu und weise sie dann Produktprofilen zu.Du kannst auch Google Sync hinzufügen über den Tab Synchronisierung in den Verzeichnisdetails, um Benutzer automatisch direkt aus deinem Google-Verzeichnis bereitzustellen.
Das Löschen der Google OIDC-Konfiguration ist temporär.Sie wird automatisch neu erstellt, wenn sich jemand mit Weiter mit Google anmeldet.Um die Google-Anmeldung dauerhaft zu blockieren, deaktiviere stattdessen die Konfiguration.