Preguntas frecuentes sobre la federación de Google

Última actualización el 17/06/2025

En este documento se recogen una serie de preguntas comunes surgidas al configurar el SSO de la Adobe Admin Console a través de la consola de administración de Google y al administrar Google Sync.

Configuración de la federación de Google

En esta sección se responden preguntas relacionadas con la autenticación mediante la federación Google:

Solo se crean cuentas de usuario Federated ID utilizando la configuración de federación de Google. Obtenga más información sobre las opciones de tipo de identidad aquí.

Mediante la configuración de la federación de Google solo se puede realizar la administración de usuarios de una consola principal en una relación principal o apoderada de consolas. Cualquier consola de administrador puede usar el inicio de sesión único con el directorio federado, pero debe usar una forma separada de administración de usuarios (como carga manual CSV, User Sync Tool, o User Management API).

Google Sync

Consulte la siguiente lista de preguntas y respuestas relacionadas con Google Sync:

Nombre, Apellido, Nombre de usuario, Correo electrónico y Código de país.

Google Sync permite que las tareas de administración de usuarios en su directorio de la Admin Console se realicen automáticamente. Puede añadir Google Sync con facilidad a cualquier directorio federado existente en la Admin Console, sea cual sea el proveedor de identidades (IdP). Para usar Google Sync, debe tener almacenado los datos de los usuarios de la organización en el directorio de Google.

Si el usuario entra dentro de la sincronización y el nombre de usuario del Federated ID coincide con el nombre de usuario sincronizado con Google, entonces Google Sync tomará el control y se encargará de administrar el perfil. Si el usuario no entrar dentro de la sincronización, el usuario podrá autenticarse siempre que el perfil coincida con la información de perfil de Google.

Compruebe que los valores pasados a los atributos del usuario mediante la sincronización coincidan con los perfiles de usuario en Admin Console.Monitoriza el aprovisionamiento automatizado de usuarios en la consola de administración de Google para encontrar los atributos pasados desde Google.

No, actualmente no hay registros de eventos visibles disponibles en la Adobe Admin Console para solucionar problemas de sincronización de Google Sync. Sin embargo, puedes monitorizar el aprovisionamiento automatizado de usuarios en la consola de administración de Google.

La consola de administración de Google controla el volumen de aprovisionamiento. Google Sync añade o elimina automáticamente las licencias de usuarios en función de las cuentas de usuario incluidas en los grupos de directorios de Google elegidos.

No. Un directorio puede vincularse con un solo tipo de configuración de sincronización.

Google Sync no admite actualmente la sincronización de grupos del directorio de Google. Durante la configuración, un administrador de la consola de administración de Google identifica los grupos en el directorio de Google que contienen usuarios que deberían recibir acceso a las licencias de Adobe.Los usuarios de estos grupos se sincronizan automáticamente con Adobe Admin Console en una lista plana, apareciendo como cuentas de Federated ID en la pestaña Usuarios de Adobe Admin Console.Una vez que se crean las cuentas de usuario, el administrador puede agrupar usuarios en grupos de usuarios para proporcionar acceso dirigido a licencias de productos para un subconjunto de usuarios.

Como ejemplo, tu organización educativa tiene 5000 usuarios, incluyendo 500 miembros del profesorado o personal, 2000 estudiantes de grados 7–12, y 2500 estudiantes de grados K–6.Todos los miembros del profesorado o personal y estudiantes de grados 7–12 reciben acceso a Adobe Express, una licencia del dispositivo compartido para acceso en el entorno de laboratorio, y una Licencia de Creative Cloud para llevar a casa, mientras que los estudiantes K–6 solo tienen acceso a Adobe Express y derechos de licencia del dispositivo compartido.El proceso de sincronización sería el siguiente:

Configura Google Sync con el directorio de producción y dominios, y elige grupos de directorio en el directorio de Google que contengan profesorado o personal y todos los usuarios estudiantes.

Ejecute la sincronización inicial de 5000 usuarios en Adobe Admin Console (esto tarda aproximadamente 2 horas en completarse).

En Adobe Admin Console, crea un grupo de usuarios llamado Creative Cloud.

Asignar el grupo de usuarios de CC al perfil de producto de Creative Cloud. Esto otorgará automáticamente licencia a cualquier usuario del grupo de usuarios de Creative Cloud con una Licencia de Creative Cloud.

Utiliza la opción Editar usuarios por CSV en la pestaña Usuarios para descargar la lista de usuarios actual y determinar qué usuarios deberían tener acceso a la licencia del producto agregándolos al grupo de usuarios de Creative Cloud.

Cargue el archivo CSV en Admin Console; compruebe que todos los usuarios elegidos estén ahora asignados al grupo de usuarios de Creative Cloud.

Cualquier usuario sincronizado con Adobe Admin Console a través de Google Sync después de la configuración inicial del grupo de usuarios debe agregarse manualmente al grupo de usuarios, ya sea uno por uno o usando el método de carga masiva descrito en el paso 6 anterior, para obtener acceso a la licencia de Creative Cloud.

Verifique que su Google Admin Console tenga el acceso API habilitado. Para saber más acerca de cómo habilitar el acceso a API, siga las instrucciones aquí proporcionadas.

Marque el estado de Aprovisionamiento de usuarios en la Google Admin Console. Los usuarios no se sincronizarán si el aprovisionamiento de usuarios no está habilitado.

Para comprobarlo, inicie sesión en la Google Admin Console. Luego, desde la página de Inicio, ve a Aplicaciones > Aplicaciones SAML > Más controles > Aplicación Adobe > Aprovisionamiento de usuarios.Activa el aprovisionamiento (selecciona ACTIVADO para todos) si está desactivado.

También puedes consultar el documento de ayuda de administración de Google Workspace Configurar el aprovisionamiento de usuarios de Adobe para obtener más detalles sobre la configuración de la consola de administración de Google.

Verifique la dirección de correo electrónico de los usuarios afectados. El error se produce si la dirección de correo electrónico del usuario:

  • tiene más de 60 caracteres
  • no tiene @
  • contiene caracteres ilegales 

Migración de usuarios de Google existentes

En esta sección se recogen algunas preguntas formuladas por administradores que desean usar Google Sync y que ya están utilizando Google como su IdP.

Para migrar usuarios existentes que no son de ID federado al tipo de ID federado:

  1. Habilite Google Sync en el directorio y los dominios elegidos.
  2. Sincronice los usuarios, incluidos aquellos que ya dispongan de una identidad que no sea Federated ID en la consola a través de Google Sync. Tras esto, cualquier usuario con una cuenta que no sea Federated ID dispondrán tanto de esta como de una Federated ID en la Admin Console.
  3. Usa la opción Editar tipo de identidad en la pestaña Usuario para migrar manualmente usuarios elegidos que no son de ID federado a su cuenta de ID federado recién creada; esto activa la migración automatizada de activos para estos usuarios cuando inician sesión con su ID federado por primera vez.

Sí, cuando se actualiza el correo electrónico del usuario en el directorio de Google, el campo de correo electrónico y nombre de usuario de Adobe Admin Console se actualiza en consecuencia.