Scenario di configurazione della directory
Scopri come Google Sync automatizza la gestione degli utenti tra Google Admin Console e Adobe Admin Console.
Google Sync collega Google Admin Console con Adobe Admin Console. Automatizza il provisioning e la gestione degli utenti, elimina gli aggiornamenti manuali e mantiene identità coerenti tra i sistemi.
Aggiungi Google Sync a qualsiasi directory federata in Adobe Admin Console, indipendentemente dal provider di identità (IdP) che gestisce l'autenticazione. I dati degli utenti devono trovarsi in Google Admin Console perché Google Sync funzioni.
Come funziona Google Sync
Google Sync usa il protocollo SCIM per sincronizzare le informazioni degli utenti tra Google e Adobe. Dopo la configurazione, Google invia automaticamente le modifiche dei dati degli utenti ad Adobe Admin Console in base alle impostazioni di provisioning della directory Google.
La sincronizzazione gestisce gli account utente e ne aggiorna gli attributi.Controlli quali informazioni degli utenti vengono inviate ad Adobe tramite la mappatura degli attributi in Google Admin Console. Gli utenti sincronizzati possono essere assegnati ai profili di prodotto per il provisioning delle licenze.
Le unità organizzative di Google si sincronizzano con Adobe Admin Console come gruppi di utenti. Questa mappatura consente l'assegnazione dei prodotti basata sulla struttura organizzativa esistente in Google.
Vantaggi di Google Sync
Google Sync offre questi vantaggi:
- Gestisci il provisioning centralmente: controlla tutto il provisioning degli utenti da Google Admin Console.
- Controlla il flusso dei dati: specifica quali attributi degli utenti riceve Adobe tramite mappatura.
- Allinea le organizzazioni: sincronizza le unità organizzative di Google come gruppi di utenti per semplificare l'assegnazione dei prodotti.
- Integra in modo flessibile: aggiungi la sincronizzazione alle directory federate esistenti senza influire sull'autenticazione.
- Supporta più IdP: usa Google Sync anche se un altro provider gestisce l'autenticazione.
- Semplifica l'onboarding: automatizza la creazione e rimozione degli utenti in base agli aggiornamenti della directory Google.
- Elimina servizi aggiuntivi: rimuovi la necessità di strumenti di sincronizzazione separati o integrazioni API.
Scenari di integrazione
Google Sync supporta le seguenti configurazioni di distribuzione:
|
|
Metodo di integrazione |
|
Da singolo tenant della Console di amministrazione Google a singola Adobe Admin Console |
Configura Google Sync direttamente |
|
Più directory federate, un tenant Google |
Consolida i domini in una singola directory, quindi configura Google Sync. |
|
Più directory federate con domini di diversi tenant di Google Admin Console |
Configura Google Sync separatamente per ciascuna directory |
Valutazioni di pianificazione
Prima di configurare Google Sync, considera questi fattori:
- backup utente: Crea un backup dell'elenco utenti corrente e delle assegnazioni delle licenze. Questo record aiuta a tracciare gli account e i diritti prima della sincronizzazione.
- Corrispondenza nome utente: Assicurati che i nomi utente in Adobe Admin Console corrispondano a quelli nelle mappature di provisioning di Google. Valori non corrispondenti creano account duplicati.
- Requisito directory: Google Sync richiede una directory federata. Le organizzazioni che ne sono sprovviste devono creare una directory prima di abilitare la sincronizzazione.
- Relazioni di attendibilità: Se Adobe Admin Console (Console proprietaria) ha relazioni di attendibilità con altre Console di amministrazione (Console fiduciarie), le fiduciarie devono utilizzare metodi di gestione alternativi. Le opzioni includono User Sync Tool, l'API di gestione utenti o un caricamento CSV in blocco. Aggiungi utenti alla Console proprietaria per il provisioning delle licenze nelle Console fiduciarie.
- Strumenti di automazione: Metti in pausa eventuali integrazioni attive di User Sync Tool o UMAPI prima di abilitare Google Sync. Rimuovi completamente questi strumenti dopo che Google Sync è operativo.
- Trasferimenti di dominio: Per spostare i domini verso o da una directory gestita da Google Sync, rimuovi prima la sincronizzazione dalla directory. Dopo aver spostato il dominio, ristabilisci la sincronizzazione sulla directory di destinazione.
Policy di quarantena
Monitoriamo le operazioni di sincronizzazione per proteggere l'integrità dei dati.Quando i tassi di errore superano le soglie definite, il sistema mette temporaneamente in quarantena la connessione.Durante la quarantena, tutte le richieste di sincronizzazione da Google Admin Console vengono rifiutate.
La quarantena si attiva quando troppe richieste falliscono. Se gli errori continuano, la quarantena si estende. Google può anche mettere in quarantena la connessione dal suo lato a causa delle chiamate rifiutate che contribuiscono al raggiungimento delle soglie di errore.
Adobe si riserva il diritto di modificare i parametri di quarantena in base alle analisi in corso. Questo criterio garantisce l'affidabilità della sincronizzazione e impedisce che gli errori a cascata influiscano sulla directory degli utenti.