Activar Google Sync en un directorio federado

Última actualización el 14-08-2026

Configura Google Sync para automatizar el aprovisionamiento de usuarios de Google Workspace a Adobe Admin Console.

Automatiza la administración de usuarios entre Google Workspace y Adobe Admin Console agregando capacidad de sincronización a cualquier directorio federado existente con cualquier proveedor de identidad.Administra el aprovisionamiento de usuarios directamente a través de Google Admin Console mientras mantienes tu configuración de autenticación actual.

Google Sync usa el protocolo SCIM para la administración de usuarios.Puedes controlar qué información de usuario se sincroniza con Adobe.Los usuarios especificados en Google Admin Console se sincronizan con Adobe Admin Console y se pueden asignar a perfiles de producto.Agrega sincronización a directorios existentes con configuraciones de SSO o durante la configuración de un nuevo directorio.

Antes de comenzar

  • Debes ser un administrador en Google Admin Console.
  • Debes tener al menos un directorio federado.
  • Debes verificar y reclamar todos los dominios.
Nota

Pausa la herramienta User Sync Tool o la integración UMAPI antes de agregar Google Sync.Después de que Google Sync esté configurado y ejecutándose, elimina el método de integración anterior para evitar conflictos.

Configurar Google Sync

En Adobe Admin Console, navega a Configuración > Detalles del directorio > Sincronizar y selecciona Agregar sincronización.

Selecciona Sincronizar usuarios de Google Workspace y selecciona Siguiente.

Selecciona Ir a Google Admin Console e inicia sesión con una cuenta de administrador.

Sigue los pasos de configuración que se muestran en Adobe Admin Console para configurar el aprovisionamiento automático de usuarios en Google Admin Console.

Configura el aprovisionamiento automático de usuarios en Google Admin Console.

Después de completar todos los pasos en Google Admin Console, regresa a Adobe Admin Console y selecciona Guardar.

Confirma que tu fuente de sincronización aparezca en Detalles del directorio > Sincronizar y confirma que la configuración se haya realizado correctamente.

Google Sync crea cuentas de Usuario federadas basadas en tu configuración de aprovisionamiento de Google Admin Console

Sincronizar unidades organizativas de Google

Las unidades organizativas (OU) de Google se sincronizan con Adobe Admin Console como grupos de usuarios.Cada OU en Google Admin Console, incluida la OU raíz, se sincroniza como un grupo separado con sus usuarios asociados.Los usuarios en UO anidadas aparecen en múltiples grupos que reflejan la jerarquía organizacional.

Nota

Configura las UO de Google según los requisitos de licencia antes de sincronizarlas con Adobe Admin Console.

Inicia sesión en Google Admin Console y ve a Apps > Aplicaciones web y móviles.

Selecciona la aplicación SAML de Adobe y ve a Aprovisionamiento automático > Editar asignación de atributos.

En la ventana Atributos, selecciona Ruta de unidad organizacional del menú desplegable junto al atributo de la aplicación urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Selecciona Guardar para aplicar la asignación.

Los usuarios se sincronizan con sus grupos correspondientes en Adobe Admin Console después de la asignación y guardado.

Editar configuración de sincronización

Los administradores del sistema pueden actualizar la configuración de sincronización después de la configuración inicial seleccionando Ir a Configuración desde la pestaña Sincronización de la configuración del directorio.

Configuración disponible:

  • Permitir edición de datos sincronizados en Admin Console: Habilita temporalmente la edición manual de datos de usuario sincronizados en Adobe Admin Console. Los cambios realizados durante este período no afectan los datos de Google Admin Console y se sobrescriben en operaciones de sincronización posteriores.
  • Estado de sincronización: Controla si Google Sync acepta cambios de Google Admin Console. Cuando el estado de sincronización está desactivado, los cambios realizados en Google Admin Console no se envían a Adobe Admin Console.
  • Editar configuración de sincronización de usuarios: Te redirige a las instrucciones de configuración para modificar la configuración de sincronización.
Atención

De forma predeterminada, los datos de usuario sincronizados solo se pueden editar en tu proveedor de identidad, y los cambios se sincronizan con Adobe Admin Console. Habilitar la edición manual solo cuando sea necesario.

Eliminar Google Sync

Eliminar la sincronización de un directorio deja intactos el directorio, los dominios, los grupos de usuarios y los usuarios mientras elimina las restricciones de solo lectura.

En Adobe Admin Console, ve a Configuración del directorio > Sincronización y selecciona Ir a Configuración.

Selecciona Eliminar sincronización para eliminar permanentemente la configuración de sincronización.

En Google Admin Console, desactiva el aprovisionamiento automático para la aplicación SAML de Adobe para evitar problemas de cuarentena.

Nota

No puede mover dominios hacia o desde un directorio administrado por Google Sync. Después de eliminar Google Sync de un directorio, puedes mover dominios hacia o desde ese directorio.

Después de la eliminación, puedes restablecer la sincronización con el mismo directorio o con uno diferente si es necesario.

Desaprovisionar usuarios

Google Sync permite la desaprovisionamiento de usuarios a través de tres métodos en Google Admin Console:

  • Eliminar o suspender usuarios de Google Workspace
  • Eliminar todos los grupos asociados con usuarios del ámbito de aprovisionamiento
  • Desactivar la aplicación Adobe SAML para las unidades organizativas asociadas en Google Workspace

Estas acciones desactivan usuarios en Adobe Admin Console. Los usuarios desactivados no pueden iniciar sesión y aparecen como Desactivados en la lista de usuarios del directorio. La cuenta de usuario y los recursos almacenados en la nube permanecen en la organización.

Eliminar usuarios y datos asociados

Para eliminar permanentemente un usuario y los datos asociados, debe habilitar la edición de datos sincronizados antes de la eliminación.

En Adobe Admin Console, navega a Configuración del directorio > Sincronizar y luego selecciona Ir a Configuración.

Selecciona Habilitar edición para permitir cambios manuales temporales.

Navega a Usuarios > Usuarios del directorio y selecciona el usuario de la lista.

Seleccione la opción para eliminar la cuenta de usuario permanentemente.

Regresa a Configuración del directorio > Sincronizar > Configuración y selecciona Desactivar edición.

Alerta

Eliminar un usuario elimina permanentemente la cuenta y todos los recursos almacenados en la nube. Esta acción no se puede revertir.

Desactiva la edición inmediatamente después de la eliminación del usuario para asegurar que Adobe Admin Console refleje con precisión los cambios de Google Admin Console.