Příručka uživatele Zrušit

Ověření uživatelů pomocí Google Federation

Využijte konfiguraci jednotného přihlášení (SSO) pomocí administrátorské konzole Google ke správě uživatelů a oprávnění k aplikacím a službám Adobe. Při tomto postupu používá konzole Adobe Admin Console jako poskytovatele identity (IdP) společnost Google. 

Federace Google kombinuje vytváření adresářů, deklaraci domény a nastavení jednotného přihlášení do jednoduchého pracovního postupu v administrátorské konzoli Google a v Adobe Admin Console. Uživatelé adresáře Google provázaní s konzolí Adobe Admin Console jsou jedineční a mohou být přiřazeni k jednomu nebo více produktovým profilům.

Poznámka:

Pokud má vaše organizace nastavenou federaci Google SAML, automaticky získáte konfiguraci federace Google OIDC na kartě Autentizace. Pokud odstraníte konfiguraci OIDC, systém automaticky znovu vytvoří konfiguraci ve chvíli, kdy se uživatel z přidruženého adresáře přihlásí pomocí možnosti Pokračovat s účtem Google.

Můžete zakázat konfiguraci Google OIDC, která uživatelům zabrání v přihlášení pomocí možnosti Pokračovat s účtem Google. Po deaktivaci systém nevytvoří novou konfiguraci Google OIDC.

Předpoklady

K provedení integrace správy uživatelů v konzoli Adobe Admin Console se správou uživatelů administrátorské konzole Google musí vaše organizace splňovat následující:

  • V konzoli Google Admin Console jste správcem.
  • Ověřili jste domény v Google Admin Console.
  • Seznámili jste se s katalogem aplikací SAML společnosti Google v Google Workspace.

Vytvořte adresář v konzoli Adobe Admin Console.

Jakmile bude konzole Google Admin Console nastavena a připravena, proveďte v příslušných oknech (Google Admin Console nebo Adobe Admin Console) následující kroky:

  1. Přihlaste se ke konzoli Adobe Admin Console, přejděte do části Nastavení > Identita a vyberte možnost Vytvořit adresář

  2. Na obrazovce Vytvořit adresář proveďte následující kroky a klikněte na tlačítko Další:

    • Zadejte název adresáře
    • Vyberte možnost Federated ID
  3. Vyberte možnost Google a klikněte na tlačítko Další.

  4. Postupujte podle pokynů Vytvoření aplikace Adobe SAML v konzoli Google Admin Console a klikněte na tlačítko Další.

    Pokyny k vytvoření aplikace Adobe SAML v konzoli Google Admin Console

  5. Nastavte automatické vytvoření účtu.

    Automatické vytvoření účtu je ve výchozím nastavení povoleno. Umožňuje uživatelům bez federovaného účtu automaticky vytvářet účty v rámci příslušné organizace na základě ověřené e-mailové domény. Pokud je tato možnost povolena pro federovaný adresář, noví uživatelé s platnou e-mailovou doménou v tomto adresáři mohou vytvořit federovaný účet.

    Pokud automatické vytváření účtu zakážete, noví uživatelé v organizaci s platnými účty s doménami tohoto poskytovatele identity již nebudou mít možnost pro automatické vytvoření federovaného účtu používat.

  6. Z rozbalovací nabídky v části Mapování atributů vyberte výchozí zemi. Více informací o mapování atributů.

  7. Podle potřeby můžete aktualizovat údaje o uživateli v konzoli Admin Console, kdykoli se uživatel přihlásí. Pak zvolte tlačítko Hotovo.

Přidejte domény pomocí adresáře Google

Po propojení adresáře Adobe Admin Console s adresářem Google můžete začít přidávat domény. Chcete-li získat ověřené domény přímo z administrátorské konzole Google Admin Console, postupujte následovně:

  1. Přejděte v konzoli Adobe Admin Console do části Nastavení > Identita a vyberte adresář.

  2. Na kartě Domény vyberte možnost Přidat domény.

  3. Vyberte Přidat domény z Google a pakPřihlaste se do Google.

  4. Přihlaste se k účtu Google obsahujícímu ověřené domény, které chcete přidat do konzole Adobe Admin Console.

  5. Vyberte jednu nebo více dostupných domén ze seznamu a klikněte na tlačítko Potvrdit.

Další kroky

Po vytvoření adresáře a přidání domén přidejte uživatele a skupiny uživatelů, abyste je přiřadili k příslušným profilům produktůPřidejte Google Sync k adresáři z karty Sync v podrobnostech adresáře, abyste přidali uživatele přímo ze svého adresáře Google Directory.

Získejte pomoc rychleji a snáze

Nový uživatel?