Google Sync für föderierte Verzeichnisse

Zuletzt aktualisiert am 14. August 2026

Verstehe, wie Google Sync die Benutzerverwaltung zwischen deiner Google Admin Console und Adobe Admin Console automatisiert.

Google Sync verknüpft deine Google Admin Console mit der Adobe Admin Console. Es automatisiert die Benutzerbereitstellung und -verwaltung, eliminiert manuelle Aktualisierungen und gewährleistet konsistente Identitäten über alle Systeme hinweg.

Füge Google Sync zu jedem föderierten Verzeichnis in der Adobe Admin Console hinzu, unabhängig davon, welcher Identitätsanbieter (IdP) die Authentifizierung verwaltet. Deine Benutzerdaten müssen in der Google Admin Console vorhanden sein, damit Google Sync funktioniert.

Wie Google Sync funktioniert

Google Sync verwendet das SCIM-Protokoll, um Benutzerinformationen zwischen Google und Adobe zu synchronisieren. Nach der Konfiguration sendet Google automatisch Änderungen der Benutzerdaten an die Adobe Admin Console basierend auf den Bereitstellungseinstellungen deines Google-Verzeichnisses.

Die Synchronisierung verwaltet Benutzerkonten und aktualisiert Benutzerattribute. Du steuerst, welche Benutzerinformationen über die Attributzuordnung in der Google Admin Console zu Adobe fließen. Synchronisierte Benutzer können Produktprofilen für die Lizenzbereitstellung zugewiesen werden.

Google-Organisationseinheiten werden als Benutzergruppen in die Adobe Admin Console synchronisiert. Diese Zuordnung ermöglicht die Produktzuweisung basierend auf deiner bestehenden Organisationsstruktur in Google.

Vorteile von Google Sync

Google Sync bietet dir diese Vorteile:

  • Zentrale Verwaltung der Bereitstellung: Kontrolliere die gesamte Benutzerbereitstellung über die Google Admin Console.
  • Datenflusskontrolle: Bestimme, welche Benutzerattribute Adobe über die Zuordnung erhält.
  • Organisationen ausrichten: Synchronisiere Google-Organisationseinheiten als Benutzergruppen für eine einfachere Produktzuweisung.
  • Flexibel integrieren: Füge die Synchronisierung zu bestehenden föderierten Verzeichnissen hinzu, ohne die Authentifizierung zu beeinträchtigen.
  • Unterstützung mehrerer IdPs: Verwende Google Sync auch dann, wenn ein anderer Anbieter die Authentifizierung verwaltet.
  • Vereinfachtes Onboarding: Automatisiere die Benutzererstellung und -entfernung basierend auf Google-Verzeichnisaktualisierungen.
  • Eliminierung zusätzlicher Dienste: Entferne die Notwendigkeit für separate Synchronisierungstools oder API-Integrationen.

Integrationsszenarios

Google Sync unterstützt diese Bereitstellungskonfigurationen:

Szenario für die Verzeichniseinrichtung

Integrationsmethode

Einzelner Google Admin Console-Mandant mit einer einzelnen Adobe Admin Console

Google Sync direkt konfigurieren

Mehrere föderierte Verzeichnisse, ein Google-Mandant

Fasse Domains in einem einzigen Verzeichnis zusammen und konfiguriere dann Google Sync.

Mehrere föderierte Verzeichnisse mit Domains aus verschiedenen Google Admin Console-Mandanten

Konfiguriere Google Sync separat für jedes Verzeichnis

Planungsüberlegungen

Bevor du Google Sync konfigurierst, berücksichtige diese Faktoren:

  • Benutzer-Backup: Erstelle ein Backup deiner aktuellen Benutzerliste und Lizenzzuweisungen. Diese Aufzeichnung hilft dabei, Konten und Berechtigungen vor der Synchronisierung zu verfolgen.
  • Benutzernamen-Abgleich: Stelle sicher, dass Benutzernamen in der Adobe Admin Console mit denen in den Google-Bereitstellungszuordnungen übereinstimmen. Nicht übereinstimmende Werte erstellen doppelte Konten.
  • Verzeichnisanforderung: Google Sync erfordert ein föderiertes Verzeichnis. Organisationen ohne eines müssen ein Verzeichnis erstellen, bevor sie die Synchronisierung aktivieren.
  • Vertrauensbeziehungen: Wenn deine Admin Console (besitzende Console) Vertrauensbeziehungen mit anderen Admin Consoles (Treuhänder-Consoles) hat, müssen Treuhänder alternative Verwaltungsmethoden verwenden. Optionen umfassen das User Sync Tool, die User Management API oder einen CSV-Massenupload. Füge Benutzer zur besitzenden Console hinzu für die Lizenzbereitstellung in Treuhänder-Consoles.
  • Automatisierungstools: Pausiere alle aktiven User Sync Tool- oder UMAPI-Integrationen, bevor du Google Sync aktivierst. Entferne diese Tools vollständig, nachdem Google Sync betriebsbereit ist.
  • Domain-Übertragungen: Um Domains zu oder von einem Google Sync-verwalteten Verzeichnis zu verschieben, entferne zuerst die Synchronisierung vom Verzeichnis. Nach dem Verschieben der Domain stelle die Synchronisierung im Zielverzeichnis wieder her.

Quarantänerichtlinie

Wir überwachen Synchronisierungsvorgänge, um die Datenintegrität zu schützen. Wenn Fehlerquoten definierte Schwellenwerte überschreiten, stellt das System die Verbindung vorübergehend unter Quarantäne. Während der Quarantäne werden alle Synchronisierungsanfragen von der Google Admin Console abgelehnt.

Die Quarantäne wird aktiviert, wenn zu viele Anfragen fehlschlagen. Wenn Fehler weiterhin auftreten, verlängert sich die Quarantäne. Google kann die Verbindung auch auf ihrer Seite unter Quarantäne stellen, da abgelehnte Anrufe zu ihren Fehlerschwellenwerten zählen.

Adobe behält sich das Recht vor, Quarantäneparameter basierend auf laufender Analyse anzupassen. Diese Richtlinie gewährleistet die Zuverlässigkeit der Synchronisation und verhindert, dass kaskadierende Fehler dein Benutzerverzeichnis beeinträchtigen.