Nastavení jednotného přihlášení s Google Federation

Naposledy aktualizováno 14. 8. 2026

Nastavte ověřování v aplikaci Google Admin Console pro povolení jednotného přihlášení (SSO) pro vaši organizaci.

Google Federation zjednodušuje jednotné přihlášení kombinací vytvoření adresáře, nárokování domény a konfigurace SSO do jednoho pracovního postupu.Tato integrace vám umožňuje spravovat ověřování uživatelů Adobe prostřednictvím aplikace Google Admin Console, kde Google slouží jako váš poskytovatel identity (IdP).Uživatelé ve vašem adresáři Google se mohou přihlásit k aplikacím a službám Adobe pomocí svých přihlašovacích údajů Google.

Pokud vaše organizace používá Google SAML, Admin Console přidá konfiguraci Google OIDC, když se uživatelé poprvé přihlásí pomocí Pokračovat s Google.Tuto konfiguraci můžete zakázat, abyste zabránili přihlášení přes Google.

Než začnete, ujistěte se, že máte:

  • Přístup správce v aplikaci Google Admin Console
  • Ověřené domény v aplikaci Google Admin Console
  • Znalost katalogu SAML aplikací Google v Google Workspace
  • Role systémového správce v Adobe Admin Console

Vytvoření federovaného adresáře

Přihlaste se ke konzoli Adobe Admin Console, přejděte do části Nastavení > Identita a vyberte možnost Vytvořit adresář.

Zadejte název adresáře, vyberte Federated ID a vyberte Další.

Vyberte Google a vyberte Další.

Postupujte podle pokynů na obrazovce a vytvořte aplikaci Adobe SAML v aplikaci Google Admin Console, poté vyberte Další v aplikaci Adobe Admin Console.

Vytvoření aplikace Adobe SAML v aplikaci Google Admin Console
Vytvořte aplikaci Adobe SAML v aplikaci Google Admin Console.

Po vytvoření aplikace SAML v Google si obě konzole vymění konfiguraci ověřování prostřednictvím souborů metadat.Google poskytuje certifikát IdP a koncové body SSO; Adobe poskytuje adresy URL poskytovatele služeb pro kontrolní výrazy SAML.

Konfigurace vytváření účtů a atributů

Zkontrolujte nastavení automatického vytváření účtů, které je ve výchozím nastavení povoleno a umožňuje uživatelům s platnými e-mailovými doménami automaticky vytvářet federované účty při prvním přihlášení.

Z rozbalovací nabídky v části Mapování atributů vyberte výchozí zemi.

Zvolte, zda aktualizovat informace o uživateli v aplikaci Admin Console při přihlášení uživatelů výběrem odpovídající možnosti.

Vyberte Hotovo pro dokončení vytváření adresáře.

Poznámka

Když je automatické vytváření účtů zakázáno, musíte uživatele přidávat ručně nebo pomocí nástrojů synchronizace.

Další informace o tom, jak mapování atributů přenáší uživatelská data Google do uživatelských profilů Adobe.

Přidání ověřených domén z Google

V Adobe Admin Console přejděte na Nastavení > Identita a vyberte nově vytvořený adresář.

Vyberte kartu Domény a vyberte Přidat doménu.

Vyberte Přidat domény z Google a poté se přihlaste do Google.

Přihlaste se ke svému účtu Google, který obsahuje ověřené domény, které chcete propojit s Adobe Admin Console.

Vyberte jednu nebo více domén ze seznamu dostupných domén a vyberte Potvrdit.

Po přidání domén přidejte uživatele a skupiny uživatelů, pak je přiřaďte k produktovým profilům.Můžete také přidat Google Sync z karty Synchronizace v podrobnostech adresáře pro automatické zřizování uživatelů přímo z adresáře Google.

Odstranění konfigurace Google OIDC je dočasné.Automaticky se znovu vytvoří, když se někdo přihlásí pomocí Pokračovat s Google.Pro trvalé zablokování přihlašování Google místo toho konfiguraci zakažte.