Configurar logon único com Google Federation

Última atualização em 14 de ago de 2026

Configure a autenticação no Google Admin Console para habilitar o logon único (SSO) para sua organização.

Google Federation simplifica o logon único ao combinar a criação de diretório, reivindicação de domínio e configuração de SSO em um fluxo de trabalho.Esta integração permite gerenciar a autenticação de usuário da Adobe através do Google Admin Console, onde o Google atua como seu Provedor de Identidade (IdP). Os usuários do seu diretório do Google podem fazer logon em aplicativos e serviços da Adobe usando suas credenciais do Google.

Se sua organização usa SAML do Google, o Admin Console adiciona uma configuração OIDC do Google quando os usuários fazem logon pela primeira vez com Continuar com o Google. Você pode desabilitar esta configuração para impedir o logon com o Google.

Antes de começar, certifique-se de ter:

  • Acesso de administrador no Google Admin Console
  • Domínios verificados no Google Admin Console
  • Conhecimento do catálogo de aplicativos SAML do Google no Google Workspace
  • Função de administrador do sistema no Adobe Admin Console

Criar o diretório federado

Faça logon no Adobe Admin Console, acesse Configurações > Identidade e selecione Criar diretório.

Digite um nome para o diretório, selecione ID federado e selecione Próximo.

Selecione Google e selecione Próximo.

Siga as instruções na tela para criar um aplicativo SAML da Adobe no Google Admin Console e, em seguida, selecione Próximo no Adobe Admin Console.

Criar aplicativo SAML da Adobe no Google Admin Console
Crie um aplicativo SAML da Adobe no Google Admin Console.

Após criar o aplicativo SAML no Google, os dois consoles trocam a configuração de autenticação através de arquivos de metadados. O Google fornece um certificado IdP e pontos de acesso de SSO; a Adobe fornece URLs do provedor de serviços para declarações SAML.

Configurar criação de conta e atributos

Revise a configuração de criação automática de conta, que está habilitada por padrão e permite que usuários com domínios de email válidos criem contas federadas automaticamente no primeiro logon.

Selecione um país padrão no menu suspenso na seção Mapeamento de atributo.

Escolha se deseja atualizar as informações do usuário no Admin Console quando os usuários fizerem logon selecionando a opção correspondente.

Selecione Concluído para finalizar a criação do diretório.

Nota

Quando a criação automática de conta está desabilitada, você deve adicionar usuários manualmente ou por meio de ferramentas de sincronização.

Saiba mais sobre como mapeamentos de atributos transferem dados de usuários do Google para perfis de usuários da Adobe.

Adicionar domínios verificados do Google

No Adobe Admin Console, navegue até Configurações > Identidade e selecione o diretório recém-criado.

Selecione a guia Domínios e selecione Adicionar domínio.

Selecione Adicionar domínios do Google e faça logon no Google.

Faça logon na conta do Google que contém os domínios verificados que você deseja vincular ao Adobe Admin Console.

Selecione um ou mais domínios da lista de domínios disponíveis e selecione Confirmar.

Após adicionar domínios, adicione usuários e grupos de usuários e atribua-os a perfis de produtos. Você também pode adicionar Google Sync na guia Sincronizar nos detalhes do diretório para provisionar usuários automaticamente diretamente do diretório do Google.

A exclusão da configuração Google OIDC é temporária. Ela é recriada automaticamente quando alguém faz logon com Continuar com o Google. Para bloquear permanentemente o login do Google, desabilite a configuração em vez disso.