Přidání Google Sync do federovaného adresáře

Naposledy aktualizováno 14. 8. 2026

Nastavte funkci Google Sync pro automatizaci zřizování uživatelů z aplikace Google Workspace do služby Adobe Admin Console.

Automatizujte správu uživatelů mezi aplikací Google Workspace a službou Adobe Admin Console přidáním možnosti synchronizace do jakéhokoli existujícího federovaného adresáře s jakýmkoli poskytovatelem identity.Spravujte zřizování uživatelů přímo prostřednictvím aplikace Google Admin Console při zachování stávajícího nastavení ověřování.

Google Sync používá protokol SCIM pro správu uživatelů.Můžete řídit, které informace o uživatelích se synchronizují se službou Adobe.Uživatelé specifikovaní v aplikaci Google Admin Console se synchronizují se službou Adobe Admin Console a mohou být přiřazeni k profilům produktů.Přidejte synchronizaci do existujících adresářů s konfiguracemi SSO nebo při nastavování nového adresáře.

Než začnete

  • Musíte být správcem v aplikaci Google Admin Console.
  • Musíte mít alespoň jeden federovaný adresář.
  • Musíte ověřit a nárokovat všechny domény.
Poznámka

Pozastavte nástroj User Sync Tool nebo integraci UMAPI před přidáním funkce Google Sync.Po konfiguraci a spuštění funkce Google Sync odstraňte předchozí metodu integrace, abyste předešli konfliktům.

Konfigurovat Google Sync

V Adobe Admin Console přejděte na Nastavení > Podrobnosti adresáře > Synchronizace a vyberte Přidat synchronizaci.

Vyberte Synchronizovat uživatele z aplikace Google Workspace a vyberte Další.

Vyberte Přejít do aplikace Google Admin Console a přihlaste se pomocí účtu správce.

Postupujte podle kroků konfigurace zobrazených v aplikaci Adobe Admin Console pro nastavení automatického zřizování uživatelů v aplikaci Google Admin Console.

Nastavte automatické zřizování uživatelů v aplikaci Google Admin Console.

Po dokončení všech kroků v aplikaci Google Admin Console se vraťte do aplikace Adobe Admin Console a vyberte Uložit.

Potvrďte, že se váš zdroj synchronizace zobrazuje v Podrobnosti adresáře > Synchronizace a potvrďte úspěšnou konfiguraci.

Google Sync vytváří federované uživatelské účty na základě nastavení zřizování v aplikaci Google Admin Console

Synchronizace organizačních jednotek Google

Organizační jednotky Google (OUs) se synchronizují se službou Adobe Admin Console jako skupiny uživatelů.Každá OU v aplikaci Google Admin Console, včetně kořenové OU, se synchronizuje jako samostatná skupina se svými přidruženými uživateli.Uživatelé ve vnořených organizačních jednotkách se zobrazují ve více skupinách odrážejících organizační hierarchii.

Poznámka

Nastavte organizační jednotky Google podle licenčních požadavků před jejich synchronizací s konzolou Adobe Admin Console.

Přihlaste se do aplikace Google Admin Console a přejděte na Aplikace > Webové a mobilní aplikace.

Vyberte aplikaci Adobe SAML a přejděte na Automatické zřizování > Upravit mapování atributů.

V okně Atributy vyberte Cesta organizační jednotky z rozbalovací nabídky vedle atributu aplikace urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Vyberte Uložit pro použití mapování.

Po mapování a uložení jsou uživatelé synchronizováni do odpovídajících skupin v konzole Adobe Admin Console.

Upravit konfiguraci synchronizace

Správci systému mohou aktualizovat nastavení synchronizace po počátečním nastavení výběrem Přejít na Nastavení ze záložky Synchronizace v nastavení adresáře.

Dostupná nastavení:

  • Povolit úpravy synchronizovaných dat v Admin Console: Dočasně umožňuje ruční úpravy synchronizovaných uživatelských dat v konzole Adobe Admin Console. Změny provedené během tohoto období neovlivňují data Google Admin Console a jsou přepsány následujícími operacemi synchronizace.
  • Stav synchronizace: Řídí, zda Google Sync přijímá změny z Google Admin Console. Když je stav synchronizace vypnutý, změny provedené v Google Admin Console se nepřenášejí do konzoly Adobe Admin Console.
  • Upravit konfiguraci synchronizace uživatelů: Přesměruje vás na pokyny pro konfiguraci a úpravu nastavení synchronizace.
Upozornění

Ve výchozím nastavení lze synchronizovaná uživatelská data upravovat pouze ve vašem poskytovateli identity a změny se synchronizují do konzoly Adobe Admin Console. Povolte ruční úpravy pouze v případě potřeby.

Odebrat Google Sync

Odebrání synchronizace z adresáře ponechává adresář, domény, skupiny uživatelů a uživatele beze změny a odstraňuje pouze omezení pouze pro čtení.

V konzole Adobe Admin Console přejděte na Nastavení adresáře > Synchronizace a vyberte Přejít na Nastavení.

Vyberte Odebrat synchronizaci pro trvalé smazání konfigurace synchronizace.

V Google Admin Console vypněte automatické zřizování pro aplikaci Adobe SAML, abyste předešli problémům s karanténou.

Poznámka

Domény nemůžete přesunout do nebo z adresáře spravovaného pomocí Google Sync. Po odebrání Google Sync z adresáře můžete přesunout domény do nebo z tohoto adresáře.

Po odebrání můžete v případě potřeby znovu navázat synchronizaci se stejným nebo jiným adresářem.

Zrušit zřízení uživatelů

Google Sync umožňuje zrušení zřízení uživatelů třemi způsoby v Google Admin Console:

  • Smazat nebo pozastavit uživatele z Google Workspace
  • Odebrání všech skupin přidružených k uživatelům z rozsahu zřizování
  • Vypnutí aplikace Adobe SAML pro přidružené organizační jednotky v Google Workspace

Tyto akce zakážou uživatele v Adobe Admin Console.Zakázaní uživatelé se nemohou přihlásit a zobrazují se jako Zakázáno v seznamu Uživatelé adresáře.Uživatelský účet a prostředky uložené v cloudu zůstávají v organizaci.

Odebrat uživatele a přidružená data

Chcete-li trvale smazat uživatele a přidružená data, musíte před odebráním povolit úpravy synchronizovaných dat.

V Adobe Admin Console přejděte do Nastavení adresáře > Synchronizace a pak vyberte Go to Settings.

Vyberte Povolit úpravy pro povolení dočasných ručních změn.

Přejděte na Uživatelé > Uživatelé adresáře a vyberte uživatele ze seznamu.

Vyberte možnost trvalého smazání uživatelského účtu.

Vraťte se do Nastavení adresáře > Synchronizace > Nastavení a vyberte Zakázat úpravy.

Výstraha

Trvalé smazání uživatele odstraní účet a všechny prostředky uložené v cloudu.Tuto akci nelze vrátit zpět.

Okamžitě po odebrání uživatele zakažte úpravy, abyste zajistili, že Adobe Admin Console přesně odráží změny v Google Admin Console.