Spravujte zřizování uživatelů prostřednictvím administrátorské konzole Google
Určujte data, která se budou odesílat do prostředí Adobe.
Přiřazení produktů k více uživatelům podle organizačních jednotek Google
Google Sync umožňuje automatizaci správy uživatelů pro váš adresář Admin Console. Přidejte Google Sync do libovolného stávajícího federovaného adresáře v konzoli Adobe Admin Console bez ohledu na jeho poskytovatele identity (IdP). Chcete-li použít Google Sync, musíte uložit uživatelská data vaší organizace v administrátorské konzoli Google.
Google Sync můžete přidat do libovolného adresáře v konzoli Adobe Admin Console a automatizovat tak proces správy uživatelů. Google Sync používá pro správu uživatelů protokol SCIM a nabízí kontrolu nad uživatelskými informacemi sdílenými s Adobe. Specifikovaní uživatelé v administrátorské konzoli Google synchronizovaní s konzolí Adobe Admin Console mohou být přiřazeni k jednomu nebo více profilům produktů.
Po nastavení Google Sync začne služba Google odesílat data do konzole Adobe Admin Console dle konfigurace zajišťování uživatele v adresáři administrátorské konzole Google. Podrobnosti adresáře můžete vidět v části Nastavení v konzoli Adobe Admin Console.
Klíčové výhody služby Google Sync v situaci, kdy se adresář nachází v konzoli Adobe Admin Console:
Spravujte zřizování uživatelů prostřednictvím administrátorské konzole Google
Určujte data, která se budou odesílat do prostředí Adobe.
Přiřazení produktů k více uživatelům podle organizačních jednotek Google
Doplňte synchronizace dříve nakonfigurovaných adresářů.
Doplnění synchronizace Google do ostatních adresářů poskytovatele identity
Snadné přidávání a vyřazování uživatelů pomocí administrátorské konzole Google
Nejsou zapotřebí další služby ani nastavení API.
K provedení integrace správy uživatelů v konzoli Adobe Admin Console s administrátorskou konzolí Google potřebujete:
Scénář nastavení adresáře |
Metoda přidání synchronizace |
---|---|
Jeden klient administrátorské konzole Google na jednu konzoli Adobe Admin Console |
Podle pokynů doplnění synchronizace připravte Google Sync k používání. |
Několik federovaných adresářů s jednou nebo více doménami ve stejném klientovi administrátorské konzole Google. |
|
Několik federovaných adresářů s jednou nebo více doménami, které patří různým klientům administrátorské konzole Google. |
|
Před nastavením služby Google Sync postupujte podle níže uvedených bodů s osvědčenými postupy a doporučeními Adobe Recommendations:
V konzoli Adobe Admin Console přejděte do nabídky Nastavení > Podrobnosti adresáře > Synchronizace. Klikněte na možnost Přidat synchronizaci.
Vyberte Přejít do administrátorské konzole Google a přihlaste se pomocí účtu správce. Poté postupujte podle pokynů na stránce s pokyny v části Adobe Admin Console a nakonfigurujte automatické zřizování uživatelů.
Organizační jednotky (OU) Google je možné synchronizovat do adresáře Google s povolenou synchronizací v konzoli Admin Console. Každá organizační jednotka v konzoli Google Admin Console (včetně kořenové organizační jednotky) se synchronizuje jako samostatná skupina spolu se souvisejícími uživateli.
Příklad: V konzoli Google Admin Console máte tři uživatele (uživatel A, uživatel B a uživatel C) v samostatných organizačních jednotkách. Následující tabulka ukazuje, jak budou tito uživatelé přidáni do odpovídajících skupin v konzoli Adobe Admin Console (uživatel B a uživatel C se přidají do více skupin):
Uživatel |
Organizační jednotka konzole Google Admin Console |
Skupina uživatelů v konzoli Adobe Admin Console |
---|---|---|
Uživatel A |
Kořenová organizační jednotka |
OU-/ |
Uživatel B |
"/Prodej" |
1. OU-/ 2. OU-/Prodej |
Uživatel C |
"/Prodej/Německo" |
1. OU-/ 2. OU-/Prodej 3. OU-/Prodej/Německo |
Své organizační jednotky Google musíte před synchronizací do konzole Adobe Admin Console nastavit na základě licenčních požadavků.
Poté se přihlaste do své konzole Google Admin Console, přejděte do části Aplikace > Webové a mobilní aplikace > zvolte možnost Aplikace Adobe SAML > přejděte do části Automatické zajišťování > zvolte Upravit mapování atributů.
V okně Atributy zvolte možnost Cesta organizační jednotky z rozevírací nabídky u atributu aplikace urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit.
Po dokončení instalace může správce systému aktualizovat nastavení Zdroje synchronizace kliknutím na příkaz Přejít do nastavení, který se nachází na kartě Sync v nabídce Nastavení adresáře. Mezi možnosti nastavení patří následující:
Povolit úpravy synchronizovaných dat v konzoli Admin Console: po nasazení služby Google Sync přejdou automaticky pod správu synchronizace všichni uživatelé v adresáři. Po povolení úprav můžete na krátkou dobu upravit synchronizovaná data v konzoli Admin Console. Žádné úpravy během této doby neovlivní informace o uživateli v administrátorské konzoli Google, ale budou přepsány prostřednictvím žádosti o změnu od vašeho poskytovatele identity.
Ve výchozím nastavení musíte upravit synchronizovaná data od poskytovatele identity a umožnit zavádění změn prostřednictvím synchronizace. Nedoporučujeme měnit data v konzoli Adobe Admin Console, pokud to není nutné udělat manuálně.
Upravit konfiguraci synchronizace uživatelů: přesměrování na pokyny ke konfiguraci, se kterými můžete upravit synchronizaci uživatelů. Tuto možnost použijte, pokud je modální verze uzavřena před dokončením nastavení synchronizace nebo pokud je po počáteční konfiguraci potřeba provést změny v administrátorské konzoli Google.
Správci mohou v konzoli Admin Console zrušit synchronizaci federovaného adresáře. Po zrušení synchronizace zůstane adresář a jeho přidružené domény, skupiny uživatelů a uživatelé beze změny, současně se ale u adresáře a jeho uživatelů i skupin zruší režim pouze pro čtení.
Pokud chcete zrušit synchronizaci adresáře, přejděte z Nastavení adresáře na kartu Sync, klikněte na možnost Přejít do nastavení a poté klikněte na příkaz Zrušit synchronizaci. Vypněte také automatické poskytování pro aplikaci Adobe SAML z administrátorské konzole Google, abyste zabránili karanténě. Tímto krokem trvale odstraníte nastavení synchronizace z konzole Adobe Admin Console. V případě potřeby můžete synchronizaci znovu obnovit u stejného nebo jiného adresáře.
Domény nemůžete přesunout do nebo z adresáře spravovaného pomocí Google Sync. Jakmile u zdrojového a/nebo cílového adresáře zrušíte Google Sync, můžete domény v tomto adresáři přesouvat do jiného cílového adresáře a domény z jiného zdrojového adresáře mohou být přesunuty do adresáře, který již není nadále spravován pomocí Google Sync.
Při implementaci Google Sync se vytvoří nové federované uživatelské účty a uživatelé se synchronizují s konzolí Adobe Admin Console. Správci také mohou třemi níže popsanými metodami (na administrátorské konzoli Google) rušit přístup uživatelů přidaných prostřednictvím Google Sync:
Tyto tři operace deaktivují uživatele v konzoli Adobe Admin Console. Deaktivovaný uživatel se už nemůže přihlásit a v seznamu Uživatelé adresáře je uveden jako Zakázáno. Google Sync pokračuje ve správě uživatele, jehož přístup byl zrušen jednou z těchto metod. Účty těchto uživatelů ani jejich soubory uložené v cloudu se z organizace neodstraní.
Odstranění uživatele a přidružených dat z konzole Admin Console: Zvolte na kartě Nastavení adresáře > Synchronizovat možnost Přejít do nastavení a klikněte na Povolit úpravy. Pak přejděte do sekce Uživatelé > Uživatelé adresáře a vyberte v seznamu uživatele, jehož účet chcete trvale smazat.
Po povolení úprav lze synchronizovaná data po dobu jedné hodiny upravovat. Potom se tato možnost automaticky deaktivuje. Doporučujeme ihned po odebrání uživatele kliknout na Zakázat úpravy, aby konzole Admin Console reflektovala změny v administrátorské konzoli Google.
Pokud trvale odstraníte uživatele, automaticky se odstraní také všechny v cloudu uložené datové zdroje, které mu patřily. Následně již nebude možné uživatele ani jeho datové zdroje obnovit.
Společnost Adobe má pravidla pro umisťování do karantény z důvodu zpracovávání řady chybových volání během synchronizačních procesů.
Služba společnosti Adobe nezávisle sleduje stav synchronizace, aby ověřila, kdy chybovost překročí určitou mezní hodnotu za určitou dobu. Minimální počet požadavků vedoucích k chybě, které vyhovují prahové hodnotě, povede k ustanovení dočasné karantény, což bude mít za následek zamítnutí všech hovorů a požadavků na aktualizaci z administrátorské konzole Google pro daný časový interval, po kterém budou hovory znovu akceptovány pro obnovení synchronizace. Pokud budou nadále vznikat chybová volání, bude synchronizace v rámci dočasného zkušebního období na delší dobu přemístěna do karantény. Pokud společnost Adobe iniciuje karanténu, může být kvůli zamítnutým voláním umístěna do karantény také služba Google, což se bude započítávat do chybovosti v Google. Upozorňujeme, že společnost Adobe si vyhrazuje právo aktualizovat parametry karantény na základě probíhajících datových analýz.
Google může stanovit karanténu pro synchronizaci na základě míry chyb.
Při správě synchronizace Google z konzole Google Admin Console se zobrazuje sada běžných chybových zprav. Případné chyby se odstraňují snáze, pokud se seznámíte s jejich příčinami.
Protokoly synchronizace a protokoly chyb naleznete v části Auto-provisioning aplikace Adobe SAML v rámci administrátorské konzole Google. Zjistěte více o monitorování vašeho nasazení s konzolí Google Admin Console.
Chyby při synchronizaci organizačních jednotek Google
Při synchronizaci organizačních jednotek Google do konzole Adobe Admin Console může docházet k chybám synchronizace. Protokoly Google obsahují následující chyby:
Vzhledem k tomu, že konzole Adobe Admin Console využívá službu synchronizace Google, všechny problémy se synchronizací se řeší v administrátorské konzoli Google. Řešení některých běžných problémů můžete najít v pokynech společnosti Google ke konfiguraci. Pokud nemůžete řešení najít, doporučujeme vám kontaktovat zákaznický servis společnosti Google a požádat o pomoc.
Podle následujících pokynů diagnostikujte problém se synchronizací:
Potvrzení vašeho nastavení:
Ujistěte se, že jste nakonfigurovali uživatele a skupiny podle pokynů k nastavení:
Potvrďte mapování údajů o uživateli.
Chcete-li synchronizovat organizační jednotky Google, ověřte, že mapování atributů pro zřizování uživatelů zahrnuje cestu organizační jednotky ve formátu urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit.
Povolit úpravy synchronizovaných dat v konzoli Adobe Admin Console:
Po povolení úprav můžete na krátkou dobu upravit synchronizovaná data v konzoli Adobe Admin Console. Žádné úpravy během této doby nemají vliv na informace o uživateli v administrátorské konzoli Google. Tyto požadavky na změny od vašeho poskytovatele identity později tyto dočasné změny automaticky přepíší.