Richte Google Sync mit dem Produktionsverzeichnis und den Domains ein und wähle Verzeichnisgruppen im Google-Verzeichnis aus, die Fakultäts- oder Mitarbeitermitglieder und alle Studenten enthalten.
Dieses Dokument bietet Antworten auf häufige Fragen zum Konfigurieren von Adobe Admin Console-SSO mit Google Admin Console und zur Verwaltung von Google Sync.
Der Abschnitt beantwortet Fragen zur Authentifizierung mit der Föderation Google:
Mit der Google-Verbund-Einrichtung werden nur Federated ID-Benutzerkonten erstellt. Weitere Infos zu den Optionen für Identitätstypen.
Mit der Google-Verbund-Einrichtung kann nur die Benutzerverwaltung für die primäre Console in einer Beziehung zwischen primärer Console und vertrauenswürdigen Console-Instanzen erfolgen. Alle Treuhänder-Konsolen können Single Sign-on mit dem föderierten Verzeichnis verwenden, müssen aber eine separate Form der Benutzerverwaltung nutzen (wie manueller CSV-Upload, User Sync Tool oder User Management API).
In der Liste finden Sie Antworten auf Fragen zu Google Sync:
Vorname, Nachname, Benutzername, E-Mail und Ländercode.
Mit Google Sync wird die Benutzerverwaltung für Ihr Admin Console-Verzeichnis automatisiert. Sie können Google Sync ganz einfach unabhängig vom Identitätsanbieter (IdP) einem bestehenden Verbundverzeichnis in der Admin Console hinzufügen. Um Google Sync verwenden zu können, müssen die Benutzerdaten Ihrer Organisation im Google-Verzeichnis gespeichert sein.
Wenn der Benutzer Teil der Synchronisation ist und der Federated ID-Benutzername mit einem mit Google synchronisierten Benutzernamen übereinstimmt, übernimmt Google Sync die Verwaltung des Profils. Wenn der Benutzer nicht Teil der Synchronisation ist, kann er sich authentifizieren, solange das Profil mit den Google-Profilinformationen übereinstimmt.
Vergewissere dich, dass die den Benutzerattributen durch die Synchronisation übergebenen Werte mit den Werten in den Benutzerprofilen in der Admin Console übereinstimmen.Überwache die automatische Benutzerbereitstellung in der Google Admin Console, um die von Google weitergegebenen Attribute zu finden.
Nein. Derzeit sind keine sichtbaren Ereignisprotokolle in der Adobe Admin Console verfügbar, die Sie bei der Fehlerbehebung für Google-Synchronisation unterstützen könnten. Du kannst jedoch die automatische Benutzerbereitstellung überwachen in der Google Admin Console.
Die Google Admin Console steuert die Bereitstellungsrate. Durch Google Sync werden automatisch gemäß den Benutzerkonten in den ausgewählten Google-Verzeichnisgruppen Benutzerlizenzen hinzugefügt oder entfernt.
Nein. Ein Verzeichnis kann nur einer Art von Synchronisierungskonfiguration zugeordnet werden.
Google Sync unterstützt derzeit keine Gruppensynchronisation aus dem Google-Verzeichnis. Während des Setups identifiziert ein Google Admin Console-Administrator die Gruppen im Google-Verzeichnis, die Benutzer enthalten, die Zugriff auf Adobe-Lizenzierung erhalten sollen.Benutzer aus diesen Gruppen werden automatisch mit Adobe Admin Console in einer flachen Liste synchronisiert und erscheinen als Federated ID Konten im Benutzer-Tab in Adobe Admin Console.Sobald Benutzerkonten erstellt sind, kann der Administrator Benutzer in Benutzergruppen gruppieren, um gezielten Zugriff auf Produktlizenzen für eine Teilmenge von Benutzern zu gewähren.
Als Beispiel hat deine Bildungseinrichtung 5.000 Benutzer, einschließlich 500 Fakultäts- oder Mitarbeitermitglieder, 2.000 Schüler der Klassen 7–12 und 2.500 Schüler der Klassen K–6.Alle Fakultäts- oder Mitarbeitermitglieder und Schüler der Klassen 7–12 erhalten Zugriff auf Adobe Express, eine gerätegebundene Lizenz für den Zugriff in der Laborumgebung und eine Creative Cloud Lizenz für zu Hause, während K–6-Schüler nur Zugriff auf Adobe Express und Gerätelizenz-Berechtigungen haben.Der Synchronisationsvorgang würde wie folgt ablaufen:
Führen Sie die Erstsynchronisation für 5.000 mit der Adobe Admin Console aus (dieser Vorgang dauert ca. zwei Stunden).
Erstelle in Adobe Admin Console eine Benutzergruppe namens Creative Cloud.
Weise dem Creative Cloud-Produktprofil die CC-Benutzergruppe zu. Dies lizenziert automatisch jeden Benutzer der Creative Cloud-Benutzergruppe mit einer Creative Cloud-Lizenz.
Verwende die Option „Benutzer über CSV bearbeiten" im Benutzer-Tab, um die aktuelle Benutzerliste herunterzuladen und zu kuratieren, welche Benutzer Zugriff auf die Produktlizenz haben sollen, indem du sie zur Creative Cloud Benutzergruppe hinzufügst.
Lade die CSV-Datei in die Admin Console hoch. Überprüfe, ob alle ausgewählten Benutzenden der Benutzergruppe „Creative Cloud“ zugewiesen sind.
Alle Benutzer, die nach der ersten Benutzergruppen-Einrichtung über Google Sync mit Adobe Admin Console synchronisiert werden, müssen manuell zur Benutzergruppe hinzugefügt werden, entweder einzeln oder mit der in Schritt 6 oben beschriebenen Bulk-Methode, um Zugriff auf die Creative Cloud Lizenz zu erhalten.
Stellen Sie sicher, dass in der Google Admin Console der API-Zugriff aktiviert ist. Wenn Sie mehr über das Aktivieren des API-Zugriffs erfahren möchten, befolgen Sie diese Anweisungen.
Überprüfen Sie den Status für User Provisioning (Benutzerbereitstellung) in der Google Admin Console. Benutzer werden nicht synchronisiert, wenn die Benutzerbereitstellung nicht aktiviert ist.
Um dies zu überprüfen, melden Sie sich bei der Google Admin Console an. Gehe dann von der Startseite aus zu Apps > SAML-Apps > Weitere Steuerelemente > Adobe Anwendung > Benutzerbereitstellung.Aktiviere die Bereitstellung (wähle EIN für alle), falls sie ausgeschaltet ist.
Du kannst auch das Google Workspace Admin-Hilfedokument Adobe-Benutzerbereitstellung konfigurieren für weitere Details zur Einrichtung der Google Admin Console verwenden.
Überprüfe die E‑Mail-Adressen der betroffenen Benutzer. Der Fehler tritt auf, wenn die E‑Mail-Adresse des Benutzers:
- länger als 60 Zeichen ist,
- kein @ enthält,
- ungültige Zeichen enthält.
Migration vorhandener Google-Benutzer
In diesem Abschnitt werden Fragen von Administratoren behandelt, die Google Sync verwenden möchten und bereits Google als IdP verwenden.
Um bestehende Nicht-Federated ID Benutzer zum Federated ID Typ zu migrieren:
- Richten Sie Google Sync mit dem ausgewählten Verzeichnis und den ausgewählten Domänen ein.
- Synchronisieren Sie Benutzer mithilfe von Google Sync, einschließlich derer, die bereits über eine andere ID als eine Federated ID in der Console verfügen. Alle Benutzer mit einer anderen ID als einer Federated ID verfügen jetzt in der Admin Console über eine Federated ID und eine andere ID.
- Verwende die Option Identitätstyp bearbeiten im Tab Benutzer, um ausgewählte Nicht-Federated ID-Benutzer manuell zu ihrem neu erstellten Federated ID-Konto zu migrieren; dies löst die automatische Asset-Migration für diese Benutzer aus, wenn sie sich zum ersten Mal mit ihrer Federated ID anmelden.
Ja, wenn die E-Mail-Adresse des Benutzers im Google-Verzeichnis aktualisiert wird, wird auch das Feld für E‑Mail-Adresse und Benutzername in der Adobe Admin Console entsprechend aktualisiert.