Често задавани въпроси за Google Federation

Последна актуализация на 17.06.2025 г.

Документът разглежда често срещаните въпроси при конфигуриране на SSO в Adobe Admin Console с Google Admin Console и управление на Google Sync.

Настройка на Google federation

Този раздел отговаря на въпроси, свързани с удостоверяване чрез Google federation:

Само потребителски акаунти с Federated ID се създават чрез настройката Google federation. Научете повече за опциите за типове самоличност тук.

Настройката Google federation може да осигури управление на потребители само за главна конзола във връзка между главна и подчинена конзола. Всички подчинени конзоли могат да използват единично влизане с федерираната директория, но трябва да използват отделна форма на управление на потребители (като ръчно качване чрез CSV, User Sync Tool или User Management API).

Google Sync

Списъкът отговаря на въпроси, свързани с Google Sync:

Име, Фамилия, Потребителско име, Имейл и Код на държавата.

Google Sync автоматизира управлението на потребители за директорията ви в Admin Console.Можете лесно да добавите Google Sync към всяка съществуваща федерирана директория в Admin Console независимо от нейния доставчик на самоличност (IdP).За да използвате Google Sync, трябва да имате данните на потребителите на организацията си, съхранени в Google Directory.

Ако потребителят е част от синхронизирането и потребителското име за Federated ID съвпада с потребителско име, синхронизирано с Google, тогава Google Sync поема контрола и управлява профила.Ако потребителят не е част от синхронизирането, той може да се удостовери, стига профилът да съвпада с информацията в профила в Google.

Уверете се, че стойностите, предадени на потребителските атрибути чрез синхронизация, съвпадат със стойностите в потребителските профили в Admin Console. Наблюдавайте автоматизираното осигуряване на потребители в конзолата Google Admin, за да намерите атрибутите, предадени от Google.

Не, в момента няма налични видими регистри на събития в Adobe Admin Console, които да помагат при отстраняване на проблеми със синхронизацията с Google.Въпреки това можете да наблюдавате автоматизираното осигуряване на потребители в Google Admin console.

Google Admin Console контролира скоростта на осигуряване. Google Sync автоматично добавя или премахва лицензиране на потребители на базата на потребителските акаунти, включени в избраните групи от Google директорията.

Не. Директория може да се свърже само с един тип настройка на синхронизиране.

Google Sync в момента не поддържа синхронизиране на групи от директорията на Google.По време на настройването администратор на Google Admin Console определя групите в директорията на Google, които съдържат потребители, които трябва да получат достъп до лицензите на Adobe.Потребители от тези групи се синхронизират автоматично с Adobe Admin Console в плосък списък и се показват като акаунти за Federated ID в раздела „Потребители" в Adobe Admin Console.След като се създадат потребителските акаунти, администраторът може да групира потребителите в потребителски групи, за да осигури целенасочен достъп до продуктови лицензи за подгрупа от потребители.

Например образователната ви организация има 5000 потребители, включително 500 преподавателски или административни служители, 2000 ученици от 7-ми до 12-ти клас и 2500 ученици от подготвителна група до 6-ти клас.Всички преподавателски или административни служители и ученици от 7-ми до 12-ти клас получават достъп до Adobe Express, лиценз за споделено устройство за достъп в лабораторна среда и лиценз за Creative Cloud за вкъщи, докато учениците от подготвителна група до 6-ти клас имат достъп само до Adobe Express и права за лиценз за споделено устройство.Процесът на синхронизиране ще протече по следния начин:

Настройте Google Sync с производствената директория и домейни и изберете директорийни групи в директорията на Google, които съдържат преподавателски или административни служители и всички потребители ученици.

Изпълнете първоначално синхронизиране за 5000 потребители към Adobe Admin Console (това отнема около 2 часа).

В Adobe Admin Console създайте потребителска група с име Creative Cloud.

Назначете потребителската група CC към продуктовия профил на Creative Cloud.Това автоматично ще лицензира всеки потребител от потребителската група Creative Cloud с лиценз за Creative Cloud.

Използвайте опцията „Редактиране на потребители чрез CSV" в раздела „Потребители", за да изтеглите текущия потребителски список и да определите кои потребители трябва да имат достъп до продуктовия лиценз, като ги добавите към потребителската група Creative Cloud.

Качете CSV файла в Admin Console; проверете дали всички избрани потребители са назначени към потребителската група Creative Cloud.

Всички потребители, синхронизирани с Adobe Admin Console чрез Google Sync след първоначалната настройка на потребителската група, трябва да бъдат добавени ръчно към потребителската група поединично или използвайки масовия метод, описан в стъпка 6 по-горе, за да получат достъп до лиценза на Creative Cloud.

Проверете дали вашата Google Admin Console има активиран API достъп. За да научите повече как да активирате API достъпа, следвайте инструкциите, предоставени тук.

Моля, проверете статуса на User Provisioning в Google Admin Console. Потребителите няма да се синхронизират, ако User Provisioning не е активирано.

За да проверите това, влезте в Google Admin Console. След това от страницата Начало, отидете на Apps > SAML apps > More controls > Adobe приложение > User provisioning.Активирайте осигуряването (изберете ВКЛЮЧЕНО за всички), ако е изключено.

Може също да се обърнете към документа Google Workspace Admin Help Конфигуриране на провиниране на потребители на Adobe за повече подробности относно настройването на Google Admin Console.

Проверете имейл адреса на засегнатите потребители. Грешката възниква, ако имейл адресът на потребителя е:

  • по-дълъг от 60 знака
  • липсва @
  • съдържа недопустими знаци

Преместване на съществуващи Google потребители

Разделът обхваща някои въпроси, зададени от администратори, които искат да използват Google Sync и вече използват Google като свой IdP.

За да мигрирате съществуващи потребители без Federated ID към типа Federated ID:

  1. Установете Google Sync с избраната директория и домейни.
  2. Синхронизирайте потребители, включително тези, които вече имат съществуващ не-Federated ID в конзолата, чрез Google Sync. Всички потребители със съществуващ не-Federated ID сега имат както не-Federated ID, така и Federated ID в Admin Console.
  3. Използвайте опцията Редактиране на типа самоличност в раздела Потребител, за да мигрирате ръчно избрани потребители без Federated ID към новосъздадения им акаунт с Federated ID; това задейства автоматизираната миграция на активите за тези потребители, когато влязат за първи път със своя Federated ID.

Да, когато имейлът на потребителя се актуализира в директорията на Google, имейлът и полето за потребителско име в Adobe Admin Console се актуализират съответно.