Navigeer in Adobe Admin Console naar Instellingen > Directory Details > Sync en selecteer Add Sync.
Stel Google Sync in om gebruikersvoorziening van Google Workspace naar Adobe Admin Console te automatiseren.
Automatiseer gebruikersbeheer tussen Google Workspace en Adobe Admin Console door synchronisatiefunctionaliteit toe te voegen aan elke bestaande federatieve directory met elke identiteitsprovider.Beheer gebruikersvoorziening rechtstreeks via Google Admin Console terwijl je je huidige authenticatie-instellingen behoudt.
Google Sync gebruikt het SCIM-protocol voor gebruikersbeheer.Je kunt bepalen welke gebruikersinformatie synchroniseert met Adobe.Gebruikers die zijn opgegeven in Google Admin Console synchroniseren naar Adobe Admin Console en kunnen worden toegewezen aan productprofielen.Voeg synchronisatie toe aan bestaande mappen met SSO-configuraties of tijdens het instellen van nieuwe mappen.
Voordat je begint
- Je moet een beheerder zijn in Google Admin Console.
- Je moet ten minste één gefedereerde map hebben.
- Je moet alle domeinen verifiëren en claimen.
Pauzeer de User Sync Tool of UMAPI-integratie voordat je Google Sync toevoegt.Nadat Google Sync is geconfigureerd en actief is, verwijder je de vorige integratiemethode om conflicten te voorkomen.
Google Sync configureren
Selecteer Sync users from Google Workspace en selecteer Next.
Selecteer Go to Google Admin Console en meld je aan met een beheerdersaccount.
Volg de configuratiestappen die worden weergegeven in Adobe Admin Console om automatische gebruikersvoorziening in te stellen in Google Admin Console.
Nadat je alle stappen in Google Admin Console hebt voltooid, ga je terug naar Adobe Admin Console en selecteer je Opslaan.
Bevestig dat je synchronisatiebron verschijnt in Directory Details > Sync en bevestig dat de configuratie is geslaagd.
Google Sync maakt gefedereerde gebruikersaccounts op basis van je instellingen voor gebruikersvoorziening in Google Admin Console
Google-organisatie-eenheden synchroniseren
Google Organizational Units (OU's) synchroniseren naar de Adobe Admin Console als gebruikersgroepen.Elke OU in Google Admin Console, inclusief de basis-OU, synchroniseert als een afzonderlijke groep met de bijbehorende gebruikers.Gebruikers in geneste organisatie-eenheden verschijnen in meerdere groepen die de organisatorische hiërarchie weerspiegelen.
Stel je Google-organisatie-eenheden in op basis van licentievereisten voordat je ze synchroniseert met Adobe Admin Console.
Meld je aan bij je Google Admin Console en navigeer naar Apps > Web- en mobiele apps.
Selecteer de Adobe SAML-applicatie en navigeer naar Automatische inrichting > Attribuuttoewijzing bewerken.
Selecteer in het venster Kenmerken Pad van organisatie-eenheid uit de vervolgkeuzelijst naast het app-kenmerk urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.
Selecteer Opslaan om de toewijzing toe te passen.
Gebruikers worden gesynchroniseerd met de bijbehorende groepen in Adobe Admin Console na toewijzing en opslaan.
Synchronisatieconfiguratie bewerken
Systeembeheerders kunnen synchronisatie-instellingen bijwerken na de eerste instellingen door Ga naar Instellingen te selecteren op het tabblad Sync van Directory-instellingen.
Beschikbare instellingen:
- Bewerken van gesynchroniseerde gegevens in Admin Console toestaan: Schakelt tijdelijk handmatig bewerken van gesynchroniseerde gebruikersgegevens in Adobe Admin Console in. Wijzigingen die tijdens deze periode worden aangebracht, hebben geen invloed op Google Admin Console-gegevens en worden overschreven door volgende synchronisatiebewerkingen.
- Synchronisatiestatus: Bepaalt of Google Sync wijzigingen van Google Admin Console accepteert. Wanneer de synchronisatiestatus is uitgeschakeld, worden wijzigingen die in Google Admin Console worden aangebracht niet naar Adobe Admin Console gepusht.
- Configuratie voor gebruikerssynchronisatie bewerken: Stuurt je door naar configuratie-instructies om de synchronisatie-instellingen te wijzigen.
Standaard kunnen gesynchroniseerde gebruikersgegevens alleen worden bewerkt in je identiteitsprovider, en wijzigingen synchroniseren naar Adobe Admin Console. Schakel handmatig bewerken alleen in wanneer nodig.
Google Sync verwijderen
Het verwijderen van synchronisatie uit een directory laat de directory, domeinen, gebruikersgroepen en gebruikers intact terwijl alleen-lezenbeperkingen worden weggenomen.
Navigeer in Adobe Admin Console naar Directory-Instellingen > Synchroniseren en selecteer Naar Instellingen.
Selecteer Synchronisatie verwijderen om de synchronisatieconfiguratie permanent te verwijderen.
Schakel in Google Admin Console automatische inrichting uit voor de Adobe SAML-applicatie om quarantaineproblemen te voorkomen.
U kunt geen domeinen verplaatsen van of naar een directory die wordt beheerd door Google Sync. Na het verwijderen van Google Sync uit een directory kun je domeinen verplaatsen naar of van die directory.
Na verwijdering kun je indien nodig synchronisatie opnieuw instellen met dezelfde of een andere directory.
Gebruikers uitschakelen
Google Sync maakt het mogelijk gebruikers te verwijderen via drie methoden in Google Admin Console:
- Gebruikers verwijderen of opschorten uit Google Workspace
- Alle groepen die geassocieerd zijn met gebruikers verwijderen uit de Provisioning Scope
- De Adobe SAML-app uitschakelen voor geassocieerde organisatorische eenheden in Google Workspace
Deze acties schakelen gebruikers uit in de Adobe Admin Console.Uitgeschakelde gebruikers kunnen zich niet aanmelden en verschijnen als Uitgeschakeld in de lijst Directory Users.Het gebruikersaccount en in de cloud opgeslagen middelen blijven in de organisatie.
Gebruikers en bijbehorende gegevens verwijderen
Om een gebruiker en bijbehorende gegevens permanent te verwijderen, moet je het bewerken van gesynchroniseerde gegevens inschakelen voordat je deze verwijdert.
Navigeer in de Adobe Admin Console naar Directory Instellingen > Sync en selecteer vervolgens Go to Settings.
Selecteer Enable editing om tijdelijke handmatige wijzigingen toe te staan.
Navigeer naar Users > Directory Users en selecteer de gebruiker uit de lijst.
Selecteer de optie om het gebruikersaccount permanent te verwijderen.
Ga terug naar Directory-instellingen > Sync > Instellingen en selecteer Bewerken uitschakelen.
Het permanent verwijderen van een gebruiker verwijdert het account en alle in de cloud opgeslagen middelen.Deze actie kan niet ongedaan worden gemaakt.
Schakel het bewerken onmiddellijk na het verwijderen van de gebruiker uit om ervoor te zorgen dat de Adobe Admin Console accuraat de wijzigingen uit Google Admin Console weergeeft.