Meld u aan bij de Adobe Admin Console, ga naar Instellingen > Identiteit en selecteer Directory maken.
Stel authenticatie in via Google Admin Console om eenmalig aanmelden (SSO) voor je organisatie mogelijk te maken.
Google Federation vereenvoudigt eenmalig aanmelden door het maken van een directory, het claimen van domeinen en SSO-configuratie te combineren in één workflow.Deze integratie laat je Adobe-gebruikersauthenticatie beheren via Google Admin Console, waar Google fungeert als je Identity Provider (IdP). Gebruikers in je Google-map kunnen zich aanmelden bij Adobe-applicaties en -services met hun Google-aanmeldingsgegevens.
Als je organisatie Google SAML gebruikt, voegt Admin Console een Google OIDC-configuratie toe wanneer gebruikers zich voor het eerst aanmelden met Doorgaan met Google. Je kunt deze configuratie uitschakelen om aanmelding via Google te voorkomen.
Zorg ervoor dat je het volgende hebt voordat je begint:
- Beheerderstoegang in Google Admin Console
- Geverifieerde domeinen in Google Admin Console
- Kennis van de SAML Apps-catalogus van Google in Google Workspace
- Systeembeheerderrol in Adobe Admin Console
Maak de gefedereerde map
Voer een naam in voor de map, selecteer Gefedereerde ID en selecteer Volgende.
Selecteer Google en selecteer Volgende.
Volg de instructies op het scherm om een Adobe SAML-applicatie te maken in Google Admin Console en selecteer vervolgens Volgende in Adobe Admin Console.
Na het aanmaken van de SAML-app in Google wisselen de twee consoles authenticatieconfiguratie uit via metadatabestanden.Google biedt een IdP-certificaat en SSO-eindpunten; Adobe biedt serviceprovider-URL's voor SAML-assertions.
Configureer het maken van accounts en attributen
Controleer de instelling voor automatische accountaanmaak, die standaard is ingeschakeld en gebruikers met geldige e-maildomeinen toestaat om automatisch gefedereerde accounts aan te maken bij de eerste aanmelding.
Selecteer een standaardland in het vervolgkeuzemenu in de sectie Kenmerken toewijzen.
Kies of je gebruikersinformatie in Admin Console wilt bijwerken wanneer gebruikers zich aanmelden door de bijbehorende optie te selecteren.
Selecteer Gereed om het maken van de directory te voltooien.
Wanneer automatisch account maken is uitgeschakeld, moet je gebruikers handmatig toevoegen of via synchronisatietools.
Meer informatie over hoe kenmerktoewijzingen Google-gebruikersgegevens overdragen naar Adobe-gebruikersprofielen.
Geverifieerde domeinen van Google toevoegen
Navigeer in Adobe Admin Console naar Instellingen > Identiteit en selecteer vervolgens je nieuw gemaakte map.
Selecteer het tabblad Domeinen en selecteer Domein toevoegen.
Selecteer Domeinen van Google toevoegen en meld je vervolgens aan bij Google.
Meld je aan bij je Google-account dat de geverifieerde domeinen bevat die je wilt koppelen aan Adobe Admin Console.
Selecteer een of meer domeinen uit de lijst met beschikbare domeinen en selecteer Bevestigen.
Nadat je domeinen hebt toegevoegd, voeg je gebruikers en gebruikersgroepen toe en wijs je ze vervolgens toe aan productprofielen.Je kunt ook Google Sync toevoegen vanaf het tabblad Sync in de mapdetails om automatisch gebruikers direct vanuit je Google-map in te richten.
Het verwijderen van de Google OIDC-configuratie is tijdelijk.Deze wordt automatisch opnieuw gemaakt wanneer iemand zich aanmeldt met Doorgaan met Google.Om Google-aanmelding permanent te blokkeren, schakel je de configuratie uit.