验证配置是否与 Google 的设置要求相匹配。
通过检查设置、映射和预配记录来解决 Google 同步错误。
Google 同步失败通常源于配置错误的设置、不正确的属性映射或范围问题。结果是用户未出现在 Adobe 中,自动预配日志(Adobe SAML 应用程序)中出现错误,或组织单位未创建匹配的组。审阅自动预配记录以识别错误和解决方案。
同步后用户未显示
用户和群组在 Google Admin Console 中配置不正确。
确认用户在 Google Admin Console 的预配范围内。
确认群组已分配到 Adobe SAML 应用程序。
检查是否为 Adobe SAML 应用程序启用了用户预配。
属性映射不正确或不完整
Google Admin Console 和 Adobe Admin Console 之间的用户属性映射不正确或不完整。
登录您的 Google Admin Console。
选择"应用程序">"Web 和移动设备应用程序"。
选择 Adobe SAML 应用程序。
选择自动预配 > 编辑属性映射。
验证必需属性是否正确映射:名字、姓氏、用户名、电子邮件和国家/地区代码。
如果同步 Google 组织单位,请确认组织单位路径映射到 urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit
组织单位结构超出限制
当组织单位的结构或群组名称超出 Adobe Admin Console 限制时,Google 同步失败,并显示错误消息:"失败,因为组织单位深度大于 10"、"失败,因为组织单位属性将产生过长的群组"或"失败,因为组织单位属性包含不允许的字符"。
在 Google Admin Console 中审阅您的组织单位结构。
验证任何组织单位层级的深度都不超过 10 级。
检查生成的组名(格式为 OU/Sales/Germany)不超过 256 个字符。
确保 OU 名称仅包含组名允许的字符。
如果超过任何限制,请在 Google Admin Console 中重新调整 OU 结构。
等待下一个同步周期完成。
配置日志显示错误
配置应用程序显示阻止用户同步的错误。
登录您的 Google Admin Console。
导航至 应用程序 > Web 和移动应用程序 > Adobe SAML 应用程序。
选择 自动配置 以查看配置日志。
审阅特定用户或组的任何错误消息。
在 Google Admin Console 中修复已识别的问题。
监测下一个同步周期以确认问题已解决。
临时编辑同步的用户数据
身份提供商的更改请求会在下一次同步期间自动覆盖这些更改。
导航至 设置 > 目录详情 > 同步。
选择 前往设置。
选择 允许在 Admin Console 中编辑同步数据。
对用户信息进行必要的编辑(可用时间为一小时)。
完成更改后立即选择 停用编辑,确保 Admin Console 反映 Google Admin Console 的更改。
如果问题仍然存在,请联系 Google 客户支持。您还可以参考 Google 的配置说明获取更多指导。