In dit document worden enkele veelvoorkomende vragen beantwoord die u kunt hebben wanneer u SSO (eenmalige aanmelding) in de Adobe Admin Console configureert met de Google Admin Console en Google Sync beheert.
In dit gedeelte worden vragen beantwoord met betrekking tot verificatie met Google-federatie:
Bij de configuratie van Google-federatie worden alleen Federated ID-gebruikersaccounts gemaakt. Meer informatie over de verschillende identiteitstypen leest u hier.
De configuratie van Google-federatie kan alleen gebruikersbeheer bieden voor een primaire Admin Console die een beheerrelatie heeft met een andere console. Elke beherende Admin Console kan gebruikmaken van eenmalige aanmelding met de federatieve directory, maar moet een afzonderlijke vorm van gebruikersbeheer gebruiken (zoals een CSV-bestand handmatig uploaden, de tool Gebruikerssynchronisatie of de User Management API).
Deze lijst geeft antwoord op vragen over Google Sync:
FirstName, LastName, Username, Email en Country Code (voornaam, achternaam, gebruikersnaam, e-mailadres en landcode).
Google Sync automatiseert het gebruikersbeheer voor uw Admin Console-directory. U kunt Google Sync eenvoudig toevoegen aan elke bestaande federatieve directory in de Admin Console, ongeacht de identiteitsprovider (IdP). Als u Google Sync wilt gebruiken, moet de gebruikersgegevens van uw organisatie zijn opgeslagen in de Google-directory.
Als de gebruiker deel uitmaakt van de synchronisatie en de Federated ID-gebruikersnaam overeenkomt met een via Google gesynchroniseerde gebruikersnaam, neemt Google Sync het profiel over en beheert het. Als de gebruiker geen deel uitmaakt van de synchronisatie, kan de gebruiker zich verifiëren zolang het profiel overeenkomt met de gegevens in het Google-profiel.
Nee, er zijn momenteel geen leesbare gebeurtenislogbestanden beschikbaar in de Adobe Admin Console om te helpen bij het oplossen van problemen met Google Sync. U kunt geautomatiseerde gebruikersregistratie echter controleren in de Google Admin Console.
De Google Admin Console regelt de snelheid van de inrichting. Google Sync voegt automatisch gebruikerslicenties toe of verwijdert deze op basis van de gebruikersaccounts in de gekozen Google-directorygroepen.
Nee. Een directory kan slechts aan één type synchronisatieconfiguratie worden gekoppeld.
Google Sync ondersteunt momenteel geen synchronisatie van groepen vanuit de Google-directory. Tijdens het configuratieproces geeft een beheerder van de Google Admin Console de groepen in de Google-directory aan die gebruikers bevatten die toegang moeten hebben tot Adobe-licenties. Gebruikers uit deze groepen worden automatisch gesynchroniseerd met de Adobe Admin Console in een platte lijst en worden als Federated ID-accounts weergegeven op het tabblad Gebruiker in de Adobe Admin Console. Nadat de gebruikersaccounts zijn gemaakt, kan de beheerder ervoor kiezen gebruikers te groeperen in specifieke gebruikersgroepen om zo een subset van gebruikers toegang te bieden tot specifieke productlicenties.
Stel bijvoorbeeld dat uw onderwijsinstelling 5000 gebruikers heeft: 500 docenten of personeelsleden, 2000 leerlingen in de bovenbouw en 2500 leerlingen in de onderbouw. Alle docenten en personeelsleden en leerlingen in de bovenbouw krijgen toegang tot Adobe Express, een licentie voor gedeelde apparaten voor gebruik in computerlokalen en een licentie van Creative Cloud Alle apps voor thuis, terwijl leerlingen in de onderbouw alleen toegang krijgen tot Adobe Express en recht op een licentie voor gedeelde apparaten. De synchronisatie verloopt dan als volgt:
Gebruikers die via Google Sync met de Adobe Admin Console zijn gesynchroniseerd nadat de gebruikersgroep is ingesteld, moeten handmatig in de gebruikersgroep worden geplaatst, een voor een of met behulp van de methode die wordt beschreven in stap 6 hierboven, om toegang te krijgen tot de licentie voor Alle apps CC.
Controleer of API-toegang is ingeschakeld in de Google Admin Console. Volg de instructies hier voor meer informatie over het inschakelen van API-toegang.
Controleer de status van de gebruikersregistratie in de Google Admin Console. Gebruikers worden niet gesynchroniseerd als Gebruikersregistratie niet is geactiveerd.
U controleert dit door u aan te melden bij de Google Admin Console. Ga vervolgens vanaf de startpagina naar Apps > SAML-apps > Meer functies > Adobe-app > Gebruikersregistratie. Activeer registratie (selecteer AAN voor iedereen) als deze is uitgeschakeld.
U kunt ook het Help-document voor G Suite-beheerders, Adobe-gebruikersregistratie configureren, raadplegen voor meer informatie over het instellen van de Google Admin Console.
In dit gedeelte worden enkele vragen beantwoord van beheerders die Google Sync willen gebruiken en Google al als hun IdP gebruiken.
Bestaande gebruikers zonder Federated ID migreren naar Federated ID:
Ja, wanneer het e-mailadres van de gebruiker wordt bijgewerkt in de Google-directory, worden het e-mailadres en de gebruikersnaam in de Adobe Admin Console dienovereenkomstig bijgewerkt.
Om voordelen zoals bedrijfsopslagruimte en andere functies voor bedrijven te kunnen bieden, migreren we alle bestaande Adobe ID's naar Business ID's. Alle nieuwe zakelijke klanten gebruiken Business ID's voor hun teamleden.
U krijgt van tevoren bericht wanneer uw organisatie staat ingepland voor deze upgrade. Zie Inleiding in Business ID's en nieuwe opslagfuncties voor meer informatie. Totdat uw organisatie is gemigreerd, blijft u Adobe ID's gebruiken om toegang te krijgen tot de organisatie. Ondersteuning voor Adobe ID's is daarna alleen voorbehouden aan individuele klanten.
Aanmelden bij je account