Scenario voor directoryconfiguratie
Begrijp hoe Google Sync gebruikersbeheer automatiseert tussen je Google Admin Console en Adobe Admin Console.
Google Sync koppelt je Google Admin Console met de Adobe Admin Console. Het automatiseert gebruikersprovisioning en -beheer, elimineert handmatige updates en houdt consistente identiteiten bij in alle systemen.
Voeg Google Sync toe aan elke gefedereerde directory in de Adobe Admin Console, ongeacht welke identiteitsprovider (IdP) authenticatie beheert. Je gebruikersgegevens moeten in de Google Admin Console staan om Google Sync te laten werken.
Hoe Google Sync werkt
Google Sync gebruikt SCIM-protocol om gebruikersinformatie te synchroniseren tussen Google en Adobe. Na configuratie stuurt Google automatisch wijzigingen in gebruikersgegevens naar de Adobe Admin Console op basis van de provisioning-instellingen van je Google-directory.
De synchronisatie beheert gebruikersaccounts en werkt gebruikersattributen bij. Je bepaalt welke gebruikersinformatie naar Adobe doorstroomt via kenmerktoewijzing in Google Admin Console.Gesynchroniseerde gebruikers kunnen worden toegewezen aan productprofielen voor licentieprovisioning.
Google Organizational Units synchroniseren naar de Adobe Admin Console als gebruikersgroepen. Deze toewijzing maakt producttoewijzing mogelijk op basis van je bestaande organisatiestructuur in Google.
Voordelen van Google Sync
Google Sync biedt je deze voordelen:
- Beheer provisioning centraal: Beheer alle gebruikersprovisioning vanuit Google Admin Console.
- Beheer gegevensstroom: Specificeer welke gebruikersattributen Adobe ontvangt via toewijzing.
- Stem organisaties af: Synchroniseer Google Organizational Units als gebruikersgroepen voor eenvoudigere producttoewijzing.
- Integreer flexibel: Voeg synchronisatie toe aan bestaande gefedereerde directories zonder authenticatie te beïnvloeden.
- Ondersteun meerdere IdP's: Gebruik Google Sync zelfs als een andere provider authenticatie beheert.
- Vereenvoudig onboarding: Automatiseer het aanmaken en verwijderen van gebruikers op basis van Google directory-updates.
- Elimineer extra services: Schakel de behoefte aan aparte synchronisatietools of API-integraties uit.
Integratiescenario's
Google Sync ondersteunt deze implementatieconfiguraties:
|
|
Integratiemethode |
|
Eén tenant in de Google-beheerdersconsole naar één Adobe Admin Console |
Google Sync rechtstreeks configureren |
|
Meerdere gefedereerde directory's, één Google-tenant |
Consolideer domeinen in één directory en configureer vervolgens Google Sync. |
|
Meerdere gefedereerde directory's met domeinen van verschillende Google Admin Console-tenants |
Google Sync afzonderlijk configureren voor elke directory |
Planningsoverwegingen
Overweeg deze factoren voordat je Google Sync configureert:
- Gebruikersback-up: Maak een back-up van je huidige gebruikerslijst en licentietoewijzingen.Dit record helpt bij het bijhouden van accounts en rechten vóór synchronisatie.
- Gebruikersnaam afstemmen: Zorg ervoor dat gebruikersnamen in Adobe Admin Console overeenkomen met die in Google-provisioneringstoewijzingen. Niet-overeenkomende waarden maken dubbele accounts.
- Directory-vereiste: Google Sync vereist een gefedereerde directory. Organisaties zonder directory moeten er een maken voordat ze synchronisatie inschakelen.
- Vertrouwensrelaties: Als je Admin Console (eigenende console) vertrouwensrelaties heeft met andere Admin Consoles (trustee-consoles), moeten trustees alternatieve beheermethoden gebruiken. Opties zijn onder meer User Sync Tool, User Management API of een bulk CSV-upload. Voeg gebruikers toe aan de eigenende console voor licentieprovisioning in trustee-consoles.
- Automatiseringstools: Pauzeer alle actieve User Sync Tool- of UMAPI-integraties voordat je Google Sync inschakelt. Verwijder deze tools volledig nadat Google Sync operationeel is.
- Domeinoverdrachten: Om domeinen naar of van een door Google Sync beheerde directory te verplaatsen, verwijder eerst synchronisatie van de directory. Herstel synchronisatie op de doeldirectory na het verplaatsen van het domein.
Quarantainebeleid
We monitoren synchronisatiebewerkingen om data-integriteit te beschermen. Wanneer foutpercentages gedefinieerde drempels overschrijden, plaatst het systeem de verbinding tijdelijk in quarantaine. Tijdens quarantaine worden alle synchronisatieverzoeken van Google Admin Console afgewezen.
Quarantaine wordt geactiveerd wanneer te veel verzoeken mislukken.Als fouten aanhouden, wordt de quarantaine verlengd.Google kan de verbinding aan hun kant ook in quarantaine plaatsen omdat afgewezen oproepen meetellen voor hun foutdrempels.
Adobe behoudt zich het recht voor om quarantaineparameters aan te passen op basis van voortdurende analyse.Dit beleid zorgt voor synchronisatiebetrouwbaarheid en voorkomt dat trapsgewijze fouten je gebruikersmap beïnvloeden.