Configure a sincronização do Google com o diretório de produção e domínios, e escolha grupos de diretórios no diretório do Google que contenham corpo docente ou funcionários e todos os usuários estudantes.
Este documento aborda perguntas frequentes encontradas durante a configuração de SSO do Adobe Admin Console com o Google Admin Console e o gerenciamento do Google Sync.
A seção responde a perguntas relacionadas à autenticação com a federação do Google:
Apenas contas de usuário do tipo Federated ID podem ser criadas usando a configuração de federação do Google. Saiba mais sobre as opções de tipos de identidade aqui.
A configuração de federação do Google permite o gerenciamento de usuários apenas em um console principal em uma relação entre um console principal e um confiável. Qualquer Console confiável pode usar logon único com o diretório federado, mas deve usar uma forma separada de gerenciamento de usuários (como upload manual de CSV, User Sync Tool ou User Management API).
A lista responde a perguntas relacionadas ao Google Sync:
Nome (FirstName), Sobrenome (LastName), Nome de usuário (Username), Email e Código do país (Country Code).
O Google Sync automatiza o gerenciamento de usuários no seu diretório do Admin Console. Você pode adicionar a sincronização do Google Sync a qualquer diretório federado existente no Admin Console com facilidade, independentemente do provedor de identidade (IdP). Para usar o Google Sync, você deve ter os dados do usuário de sua organização armazenados no diretório do Google.
Se o usuário fizer parte da sincronização e o nome de usuário de Federated ID corresponder a um nome de usuário sincronizado no Google, o Google Sync assumirá o controle e gerenciará o perfil. Se o usuário não fizer parte da sincronização, ele poderá ser autenticado desde que o perfil corresponda às informações do perfil do Google.
Confirme se os valores transmitidos aos atributos de usuários por sincronização correspondem aos valores nos perfis de usuários no Admin Console.Monitore o provisionamento automatizado de usuários no Google Admin Console para encontrar os atributos transmitidos do Google.
Não, no momento não há logs de evento visíveis disponíveis no Adobe Admin Console para ajudar a solucionar problemas de sincronização do Google Sync. No entanto, você pode monitorar o provisionamento automatizado de usuários no console de administração do Google.
O Admin Console do Google controla a taxa de provisionamento. O Google Sync adiciona ou remove automaticamente as licenças dos usuários com base nas contas de usuário incluídas nos grupos selecionados no diretório do Google.
Não. Um diretório pode ser associado a apenas um tipo de configuração de sincronização.
No momento, o Google Sync não permite a sincronização de grupos com o diretório do Google. Durante a configuração, um administrador do console de administração do Google identifica os grupos no diretório do Google que contêm usuários que devem receber acesso ao licenciamento do Adobe. Os usuários desses grupos são sincronizados automaticamente no Adobe Admin Console em uma lista simples, aparecendo como contas Federated ID na guia Usuários no Adobe Admin Console.Depois que as contas de usuários são criadas, o administrador pode agrupar usuários em grupos de usuários para fornecer acesso direcionado a licenças de produtos para um subconjunto de usuários.
Por exemplo, a organização educacional tem cinco mil usuários, incluindo 500 membros do corpo docente ou funcionários, dois mil estudantes da 7ª à 12ª série e 2.500 estudantes do jardim de infância à 6ª série. Todos os membros do corpo docente ou funcionários e estudantes da 7ª à 12ª série recebem acesso ao Adobe Express, uma licença do dispositivo compartilhado para acesso no ambiente de laboratório e uma licença do Creative Cloud para levar para casa, enquanto estudantes do jardim de infância à 6ª série têm apenas acesso aos direitos do Adobe Express e da licença do dispositivo compartilhado. O processo de sincronização seria o seguinte:
Execute uma sincronização inicial de 5.000 usuários para o Adobe Admin Console (esse processo leva aproximadamente 2 horas para ser concluído).
No Adobe Admin Console, crie um grupo de usuários chamado Creative Cloud.
Atribua o grupo de usuários da CC ao perfil de produto da Creative Cloud. Isso licenciará automaticamente qualquer usuário do grupo de usuários Creative Cloud com uma licença Creative Cloud.
Use a opção Editar usuários por CSV na aba Usuários para baixar a lista atual de usuários e selecionar quais usuários devem ter acesso à licença do produto adicionando-os ao grupo de usuários Creative Cloud.
Faça upload do arquivo CSV no Admin Console. Confirme se todos os usuários escolhidos agora estão atribuídos ao grupo de usuários da Creative Cloud.
Qualquer usuário sincronizado ao Adobe Admin Console via Google Sync após a configuração inicial do grupo de usuários deve ser adicionado manualmente ao grupo de usuários, um por um ou usando o método em massa descrito na etapa 6 acima, para obter acesso à licença do Creative Cloud.
Verifique se o acesso a APIs está ativado no Google Admin Console. Para saber mais sobre como ativar o acesso a APIs, siga as instruções fornecidas aqui.
Verifique o status Provisionamento de usuários no Google Admin Console. Os usuários não serão sincronizados se o provisionamento de usuários não estiver habilitado.
Para verificar isso, faça logon no Google Admin Console. Em seguida, na página Página inicial, acesse Apps > Apps SAML > Mais controles > Adobe aplicativo > Provisionamento de usuários. Ative o provisionamento (selecione ATIVADO para todos) se estiver desativado.
Você também pode consultar o documento de ajuda do administrador do Google Workspace Configurar provisionamento de usuários do Adobe para obter mais detalhes sobre como configurar o Google Admin Console.
Verifique o endereço de email dos usuários afetados. O erro ocorre se o endereço de email do usuário for:
- mais de 60 caracteres
- @ ausente
- contendo caracteres ilegais
Migração de usuários do Google
Esta seção aborda algumas perguntas feitas pelos administradores que desejam usar o Google Sync e já estão usando o Google como IdP.
Para migrar usuários não federados existentes para o tipo de ID federada:
- Estabeleça uma conexão entre o Google Sync e os diretórios e domínios selecionados.
- Sincronize os usuários por meio do Google Sync, incluindo aqueles que não são do tipo Federated ID no console. Todos os usuários existentes que não são do tipo Federated ID agora têm uma conta sem Federated ID e com Federated ID no Admin Console.
- Use a opção Editar tipo de identidade na aba Usuário para migrar manualmente usuários não federados escolhidos para a conta de ID federada recém-criada; isso aciona a migração automatizada de ativos para esses usuários quando fazem logon com a ID federada pela primeira vez.
Sim, quando o email do usuário é atualizado no diretório do Google, os campos de email e nome de usuário no Adobe Admin Console são atualizados de acordo com as alterações.