在 Adobe Admin Console 中,导航至设置 > 目录详细信息 > 同步,然后选择添加同步。
设置 Google 同步,将 Google Workspace 的用户自动配置至 Adobe Admin Console。
通过为任何现有联合目录添加同步功能(适用于任何身份提供商),在 Google Workspace 和 Adobe Admin Console 之间实现用户管理自动化。通过 Google Admin Console 直接管理用户配置,同时保持您当前的身份验证设置。
Google 同步使用 SCIM 协议进行用户管理。您可以控制与 Adobe 同步哪些用户信息。在 Google Admin Console 中指定的用户将同步至 Adobe Admin Console,并可分配至产品配置文件。为具有 SSO 配置的现有目录添加同步功能,或在设置新目录时添加同步功能。
开始之前
- 您必须是 Google Admin Console 中的管理员。
- 您必须至少拥有一个联合目录。
- 您必须验证并声明所有域名。
在添加 Google 同步之前,请暂停用户同步工具或 UMAPI 集成。配置并运行 Google 同步后,请移除先前的集成方法以避免冲突。
配置 Google 同步
选择从 Google Workspace 同步用户,然后选择下一步。
选择前往 Google Admin Console,并使用管理员帐户登录。
按照 Adobe Admin Console 中显示的配置步骤,在 Google Admin Console 中设置用户自动配置。
在 Google Admin Console 中完成所有步骤后,返回 Adobe Admin Console 并选择保存。
确认您的同步源显示在目录详细信息 > 同步中,并确认配置成功。
Google 同步基于您的 Google Admin Console 配置设置创建联合用户帐户
同步 Google 组织单位
Google 组织单位 (OU) 将作为用户组同步至 Adobe Admin Console。Google Admin Console 中的每个 OU(包括根 OU)都会作为单独的组与其关联用户一起同步。嵌套组织单位中的用户会出现在多个组中,反映组织层级。
在将 Google 组织单位同步到 Adobe Admin Console 之前,请根据授权要求设置您的 Google 组织单位。
登录您的 Google Admin Console 并导航至应用程序 > Web 应用和移动应用程序。
选择 Adobe SAML 应用程序并导航至自动配置 > 编辑属性映射。
在"属性"窗口中,从应用程序属性 urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit 旁边的下拉菜单中选择组织单位路径。
选择保存以应用映射。
映射和保存后,用户会同步到 Adobe Admin Console 中的相应组。
编辑同步配置
系统管理员可以在初始设置后通过在目录设置同步选项卡中选择前往设置来更新同步设置。
可用设置:
- 允许在 Admin Console 中编辑同步数据:临时启用在 Adobe Admin Console 中手动编辑同步用户数据的功能。在此期间所做的更改不会影响 Google Admin Console 数据,并在后续同步操作中被覆盖。
- 同步状态:控制 Google 同步是否接受来自 Google Admin Console 的更改。当同步状态关闭时,在 Google Admin Console 中所做的更改不会推送到 Adobe Admin Console。
- 编辑用户同步配置:将您重定向到配置说明以修改同步设置。
默认情况下,同步用户数据只能在您的身份提供商中编辑,更改会同步到 Adobe Admin Console。仅在必要时启用手动编辑。
移除 Google 同步
从目录中移除同步会保留目录、域、用户组和用户不变,同时移除只读限制。
在 Adobe Admin Console 中,导航至目录设置 > 同步并选择前往设置。
选择移除同步以永久删除同步配置。
在 Google Admin Console 中,关闭 Adobe SAML 应用程序的自动配置以防止隔离问题。
您无法将域移入或移出受 Google Sync 管理的目录。 从目录中移除 Google Sync 后,您可以移动域到该目录或从该目录移动域。
移除后,如果需要,您可以与相同或不同的目录重新建立同步。
取消配置用户
Google Sync 通过 Google Admin Console 中的三种方法启用用户取消配置:
- 从 Google Workspace 删除或暂停用户
- 从配置范围中删除与用户关联的所有组
- 在 Google Workspace 中为关联的组织单位关闭 Adobe SAML 应用程序
这些操作会在 Adobe Admin Console 中禁用用户。被禁用的用户无法登录,并在目录用户列表中显示为已禁用。用户帐户和云存储资源仍保留在组织中。
删除用户和关联数据
要永久删除用户和关联数据,您必须在删除之前启用同步数据的编辑功能。
在 Adobe Admin Console 中,导航到"目录设置">"同步",然后选择 前往"设置"。
选择 启用编辑 以允许临时手动更改。
导航到 用户 > 目录用户 并从列表中选择用户。
选择永久删除用户帐户的选项。
返回到 目录设置 > 同步 > 设置 并选择 禁用编辑。
永久删除用户会彻底删除帐户和所有云存储资源。此操作无法撤销。
在删除用户后立即禁用编辑功能,以确保 Adobe Admin Console 准确反映 Google Admin Console 的更改。