Aggiungere Google Sync a una directory federata

Ultimo aggiornamento il 14 ago 2026

Configura Google Sync per automatizzare il provisioning degli utenti da Google Workspace ad Adobe Admin Console.

Automatizza la gestione degli utenti tra Google Workspace e Adobe Admin Console aggiungendo la funzionalità di sincronizzazione a qualsiasi directory federata esistente con qualsiasi provider di identità.Gestisci il provisioning degli utenti direttamente tramite Google Admin Console mantenendo l'attuale configurazione di autenticazione.

Google Sync utilizza il protocollo SCIM per la gestione degli utenti.Puoi controllare quali informazioni utente vengono sincronizzate con Adobe.Gli utenti specificati in Google Admin Console si sincronizzano con Adobe Admin Console e possono essere assegnati ai profili di prodotto.Aggiungi la sincronizzazione alle directory esistenti con configurazioni SSO o durante la configurazione di una nuova directory.

Prima di iniziare

  • Devi essere un amministratore in Google Admin Console.
  • Devi avere almeno una directory federata.
  • Devi verificare e rivendicare tutti i domini.
Nota

Metti in pausa l'integrazione User Sync Tool o UMAPI prima di aggiungere Google Sync.Dopo aver configurato e avviato Google Sync, rimuovi il metodo di integrazione precedente per evitare conflitti.

Configura Google Sync

In Adobe Admin Console, vai su Impostazioni > Dettagli directory > Sincronizzazione e seleziona Aggiungi sincronizzazione.

Seleziona Sincronizza utenti da Google Workspace e seleziona Avanti.

Seleziona Vai a Google Admin Console e accedi con un account amministratore.

Segui i passaggi di configurazione visualizzati in Adobe Admin Console per configurare il provisioning automatico degli utenti in Google Admin Console.

Configura il provisioning automatico degli utenti in Google Admin Console.

Dopo aver completato tutti i passaggi in Google Admin Console, torna ad Adobe Admin Console e seleziona Salva.

Conferma che l'origine di sincronizzazione appaia in Dettagli directory > Sincronizzazione e conferma la configurazione riuscita.

Google Sync crea account utente federati basati sulle impostazioni di provisioning di Google Admin Console

Sincronizzazione di unità organizzative Google

Le unità organizzative Google (OU) si sincronizzano con Adobe Admin Console come gruppi di utenti.Ogni OU in Google Admin Console, inclusa l'OU radice, si sincronizza come gruppo separato con i relativi utenti.Gli utenti nelle OU annidate appaiono in più gruppi che riflettono la gerarchia organizzativa.

Nota

Configura le OU di Google in base ai requisiti di licenza prima di sincronizzarle con Adobe Admin Console.

Accedi a Google Admin Console e vai a App > App web e mobile.

Seleziona l'app Adobe SAML e vai a Provisioning automatico > Modifica mappatura attributi.

Nella finestra Attributi, seleziona Percorso unità organizzativa dal menu a discesa accanto all'attributo dell'app urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Seleziona Salva per applicare la mappatura.

Dopo la mappatura e il salvataggio, gli utenti vengono sincronizzati con i gruppi corrispondenti in Adobe Admin Console.

Modificare la configurazione di sincronizzazione

Gli amministratori di sistema possono aggiornare le impostazioni di sincronizzazione dopo la configurazione iniziale selezionando Vai alle impostazioni dalla scheda Sincronizzazione delle impostazioni Directory.

Impostazioni disponibili:

  • Consenti la modifica dei dati sincronizzati in Admin Console: Abilita temporaneamente la modifica manuale dei dati utente sincronizzati in Adobe Admin Console.Le modifiche apportate durante questo periodo non influiscono sui dati di Google Admin Console e vengono sovrascritte dalle successive operazioni di sincronizzazione.
  • Stato sincronizzazione: Controlla se Google Sync accetta le modifiche da Google Admin Console.Quando lo stato di sincronizzazione è disattivato, le modifiche apportate in Google Admin Console non vengono inviate ad Adobe Admin Console.
  • Modifica configurazione sincronizzazione utenti: Ti reindirizza alle istruzioni di configurazione per modificare la configurazione di sincronizzazione.
Attenzione

Per impostazione predefinita, i dati utente sincronizzati possono essere modificati solo nel provider di identità e le modifiche si sincronizzano con Adobe Admin Console.Abilita la modifica manuale solo quando necessario.

Rimuovi Google Sync

La rimozione della sincronizzazione da una directory lascia intatte la directory, i domini, i gruppi utenti e gli utenti, rimuovendo al contempo le restrizioni di sola lettura.

In Adobe Admin Console, vai a Impostazioni directory > Sincronizzazione e seleziona Vai alle impostazioni.

Seleziona Rimuovi sincronizzazione per eliminare definitivamente la configurazione di sincronizzazione.

In Google Admin Console, disattiva il provisioning automatico per l'app Adobe SAML per evitare problemi di quarantena.

Nota

Non è possibile spostare domini da o verso una directory gestita da Google Sync. Dopo aver rimosso Google Sync da una directory, puoi spostare i domini verso o da quella directory.

Dopo la rimozione, puoi ristabilire la sincronizzazione con la stessa directory o con una diversa se necessario.

Rimuovi provisioning utenti

Google Sync consente il deprovisioning degli utenti tramite tre metodi in Google Admin Console:

  • Elimina o sospendi gli utenti da Google Workspace
  • Rimuovere tutti i gruppi associati agli utenti dall'ambito di provisioning
  • Disattivare l'app Adobe SAML per le unità organizzative associate in Google Workspace

Queste azioni disabilitano gli utenti in Adobe Admin Console. Gli utenti disabilitati non possono accedere e appaiono come Disabilitati nell'elenco Utenti directory. L'account utente e le risorse archiviate nel cloud rimangono nell'organizzazione.

Rimuovi utenti e dati associati

Per eliminare definitivamente un utente e i dati associati, devi abilitare la modifica dei dati sincronizzati prima della rimozione.

In Adobe Admin Console, vai su Impostazioni directory > Sincronizzazione, quindi seleziona Vai alle impostazioni.

Seleziona Abilita modifica per consentire modifiche manuali temporanee.

Vai su Utenti > Utenti directory e seleziona l'utente dall'elenco.

Seleziona l'opzione per eliminare definitivamente l'account utente.

Torna a Impostazioni directory > Sincronizzazione > Impostazioni e seleziona Disabilita modifica.

Avviso

L'eliminazione definitiva di un utente rimuove l'account e tutte le risorse archiviate nel cloud. Questa azione non può essere annullata.

Disabilita immediatamente la modifica dopo la rimozione dell'utente per assicurarti che Adobe Admin Console rifletta accuratamente le modifiche di Google Admin Console.