Navigiere in Adobe Admin Console zu Einstellungen > Verzeichnisdetails > Sync und wähle Sync hinzufügen.
Richte Google Sync ein, um die Benutzerbereitstellung von Google Workspace zu Adobe Admin Console zu automatisieren.
Automatisiere die Benutzerverwaltung zwischen Google Workspace und der Adobe Admin Console, indem du Synchronisierungsfunktionen zu jedem bestehenden föderierten Verzeichnis mit jedem Identitätsanbieter hinzufügst.Verwalte die Benutzerbereitstellung direkt über die Google Admin Console und behalte dabei dein aktuelles Authentifizierungs-Setup bei.
Google Sync verwendet das SCIM-Protokoll für die Benutzerverwaltung.Du kannst steuern, welche Benutzerinformationen mit Adobe synchronisiert werden.Benutzer, die in der Google Admin Console angegeben sind, werden mit der Adobe Admin Console synchronisiert und können Produktprofilen zugewiesen werden.Füge Sync zu bestehenden Verzeichnissen mit SSO-Konfigurationen oder während der Einrichtung neuer Verzeichnisse hinzu.
Voraussetzungen
- Du musst Administrator in Google Admin Console sein.
- Du musst mindestens ein föderiertes Verzeichnis haben.
- Du musst alle Domains verifizieren und beanspruchen.
Pausiere das User Sync Tool oder die UMAPI-Integration, bevor du Google Sync hinzufügst.Nachdem Google Sync konfiguriert ist und läuft, entferne die vorherige Integrationsmethode, um Konflikte zu vermeiden.
Google Sync konfigurieren
Wähle Benutzer von Google Workspace synchronisieren und wähle Weiter.
Wähle Zu Google Admin Console wechseln und melde dich mit einem Administratorkonto an.
Folge den Konfigurationsschritten, die in der Adobe Admin Console angezeigt werden, um die automatische Benutzerbereitstellung in der Google Admin Console einzurichten.
Nachdem du alle Schritte in Google Admin Console abgeschlossen hast, kehre zur Adobe Admin Console zurück und wähle Speichern.
Bestätige, dass deine Sync-Quelle in Verzeichnisdetails > Sync erscheint und bestätige die erfolgreiche Konfiguration.
Google Sync erstellt föderierte Benutzerkonten basierend auf deinen Google Admin Console-Bereitstellungseinstellungen
Google-Organisationseinheiten synchronisieren
Google Organizational Units (OUs) werden mit der Adobe Admin Console als Benutzergruppen synchronisiert.Jede OU in Google Admin Console, einschließlich der Root-OU, wird als separate Gruppe mit den zugehörigen Benutzern synchronisiert.Benutzer in verschachtelten OUs erscheinen in mehreren Gruppen, die die Organisationshierarchie widerspiegeln.
Richte deine Google OUs basierend auf den Lizenzierungsanforderungen ein, bevor du sie mit der Adobe Admin Console synchronisierst.
Melde dich in deiner Google Admin Console an und navigiere zu Apps > Web- und mobile Apps.
Wähle die Adobe SAML-App aus und navigiere zu Auto-Bereitstellung > Attributzuordnung bearbeiten.
Wähle im Attributfenster Pfad der Organisationseinheit aus dem Dropdown-Menü neben dem App-Attribut urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit aus.
Wähle Speichern, um die Zuordnung anzuwenden.
Benutzer werden nach dem Mapping und Speichern mit ihren entsprechenden Gruppen in der Adobe Admin Console synchronisiert.
Synchronisierungskonfiguration bearbeiten
Systemadministratoren können die Synchronisierungseinstellungen nach der ersten Einrichtung aktualisieren, indem sie Zu den Einstellungen im Tab Synchronisation der Verzeichniseinstellungen auswählen.
Verfügbare Einstellungen:
- Bearbeitung synchronisierter Daten in Admin Console zulassen: Ermöglicht vorübergehend die manuelle Bearbeitung synchronisierter Benutzerdaten in der Adobe Admin Console.Während dieser Zeit vorgenommene Änderungen wirken sich nicht auf die Daten der Google Admin Console aus und werden durch nachfolgende Synchronisierungsvorgänge überschrieben.
- Synchronisierungsstatus: Steuert, ob Google Sync Änderungen von der Google Admin Console akzeptiert.Wenn der Synchronisierungsstatus deaktiviert ist, werden Änderungen in der Google Admin Console nicht an die Adobe Admin Console weitergeleitet.
- Konfiguration der Benutzersynchronisierung bearbeiten: Leitet dich zu den Konfigurationsanweisungen weiter, um das Synchronisierungs-Setup zu ändern.
Standardmäßig können synchronisierte Benutzerdaten nur in deinem Identitätsanbieter bearbeitet werden, und Änderungen werden mit der Adobe Admin Console synchronisiert.Aktiviere die manuelle Bearbeitung nur, wenn nötig.
Google Sync entfernen
Das Entfernen der Synchronisation aus einem Verzeichnis lässt das Verzeichnis, die Domains, Benutzergruppen und Benutzer unberührt und entfernt dabei den Schreibschutz.
Navigiere in der Adobe Admin Console zu Verzeichniseinstellungen > Synchronisation und wähle Zu den Einstellungen.
Wähle Synchronisation entfernen, um die Synchronisierungskonfiguration dauerhaft zu löschen.
Deaktiviere in der Google Admin Console die Auto-Bereitstellung für die Adobe SAML-App, um Quarantäneprobleme zu vermeiden.
Sie können keine Domänen in ein oder aus einem Verzeichnis verschieben, das von Google Sync verwaltet wird. Nach dem Entfernen von Google Sync aus einem Verzeichnis kannst du Domains verschieben zu oder von diesem Verzeichnis.
Nach dem Entfernen kannst du die Synchronisation mit demselben oder einem anderen Verzeichnis bei Bedarf wieder einrichten.
Benutzer entziehen
Google Sync ermöglicht die Aufhebung der Benutzerbereitstellung über drei Methoden in der Google Admin Console:
- Lösche oder suspendiere Benutzer aus Google Workspace
- Entferne alle Gruppen, die mit Benutzern verknüpft sind, aus dem Bereitstellungsumfang
- Deaktiviere die Adobe SAML-App für verknüpfte Organisationseinheiten in Google Workspace
Diese Aktionen deaktivieren Benutzer in der Adobe Admin Console.Deaktivierte Benutzer können sich nicht anmelden und erscheinen als Deaktiviert in der Liste der Verzeichnisbenutzer.Das Benutzerkonto und die in der Cloud gespeicherten Assets verbleiben in der Organisation.
Entferne Benutzer und verknüpfte Daten
Um einen Benutzer und verknüpfte Daten dauerhaft zu löschen, musst du die Bearbeitung synchronisierter Daten vor der Entfernung aktivieren.
Navigiere in der Adobe Admin Console zu Verzeichniseinstellungen > Synchronisierung und wähle dann Zu Einstellungen aus.
Wähle Bearbeitung aktivieren aus, um temporäre manuelle Änderungen zu ermöglichen.
Navigiere zu Benutzer > Verzeichnisbenutzer und wähle den Benutzer aus der Liste aus.
Wähle die Option aus, um das Benutzerkonto dauerhaft zu löschen.
Kehre zu Verzeichniseinstellungen > Synchronisierung > Einstellungen zurück und wähle Bearbeitung deaktivieren aus.
Das dauerhafte Löschen eines Benutzers entfernt das Konto und alle in der Cloud gespeicherten Assets.Diese Aktion kann nicht rückgängig gemacht werden.
Deaktiviere die Bearbeitung sofort nach der Benutzerentfernung, um sicherzustellen, dass die Adobe Admin Console die Änderungen der Google Admin Console korrekt widerspiegelt.