使用 Google Federation 设置单点登录

上次更新日期: 2026年8月14日

在 Google Admin Console 中设置身份验证,为您的组织启用单点登录 (SSO)。

Google Federation 将目录创建、域声明和 SSO 配置合并为一个工作流程,从而简化了单点登录。此集成让您可以通过 Google Admin Console 管理 Adobe 用户身份验证,其中 Google 充当您的身份提供商 (IdP)。Google 目录中的用户可以使用其 Google 凭据登录 Adobe 应用程序和服务。

如果您的组织使用 Google SAML,当用户首次使用Continue with Google登录时,Admin Console 会添加 Google OIDC 配置。您可以禁用此配置以防止 Google 登录。

开始之前,请确保您拥有:

  • Google Admin Console 中的管理员访问权限
  • Google Admin Console 中的已验证域
  • 了解 Google Workspace 中的 Google SAML 应用目录
  • Adobe Admin Console 中的系统管理员角色

创建联合目录

登录 Adobe Admin Console,导航到设置 > 身份,然后选择创建目录

输入目录名称,选择联合 ID,然后选择下一步

选择Google,然后选择下一步

按照屏幕上的说明在 Google Admin Console 中创建 Adobe SAML 应用程序,然后在 Adobe Admin Console 中选择下一步

在 Google Admin Console 中创建 Adobe SAML 应用程序
在 Google Admin Console 中创建 Adobe SAML 应用程序。

在 Google 中创建 SAML 应用程序后,两个控制台通过元数据文件交换身份验证配置。Google 提供 IdP 证书和 SSO 端点;Adobe 为 SAML 断言提供服务提供商 URL。

配置帐户创建和属性

查看自动帐户创建设置,该设置默认启用,允许具有有效电子邮件域的用户在首次登录时自动创建联合帐户。

属性映射部分中的下拉菜单中选择默认国家/地区。

通过选择相应的选项,选择是否在用户登录时更新 Admin Console 中的用户信息。

选择 完成 以完成目录创建。

注释

当禁用自动帐户创建时,您必须手动添加用户或通过同步工具添加用户。

了解属性映射如何将 Google 用户数据转移到 Adobe 用户配置文件。

从 Google 添加已验证的域

Adobe Admin Console 中,导航到 设置 > 身份,然后选择您新创建的目录。

选择 选项卡并选择 添加域

选择 从 Google 添加域,然后登录到 Google

登录到您的 Google 帐户,该帐户包含要关联到 Adobe Admin Console 的已验证域。

从可用域列表中选择一个或多个域,然后选择 确认

添加域后,添加用户用户组,然后将其分配给 产品配置文件。您还可以从目录详细信息的 同步 选项卡中 添加 Google Sync,以直接从您的 Google 目录自动配置用户。

删除 Google OIDC 配置是暂时性操作。当有人使用 继续使用 Google 登录时,它会自动重新创建。要永久阻止 Google 登录,请改为禁用配置。