Opsæt Google Sync med produktionsmappen og domænerne, og vælg mappegrupper i Google-mappen, der indeholder fakultet eller personale og alle brugerstuderende.
Dokumentet dækker de mest almindelige spørgsmål, der opstår, når du konfigurerer Adobe Admin Console SSO med Google Administrationskonsol og administrerer Google Sync.
Afsnittet besvarer spørgsmål vedrørende godkendelse med Google-føderation:
Kun Federated ID-brugerkonti oprettes ved hjælp af Google-føderationskonfigurationen. Få mere at vide om de forskellige identitetstyper her.
Google-føderationen giver kun mulighed for brugeradministration for en primær Console-instans i en relation med en primær instans og betroet instans af Console. Alle trustee-konsoller kan bruge enkelt logon med den fødererede mappe, men skal bruge en separat form for brugerstyring (såsom CSV manuel upload, User Sync Tool, eller User Management API).
Listen besvarer spørgsmål relateret til Google Sync:
Fornavn, efternavn, brugernavn, e-mail og landekode.
Google Sync automatiserer brugeradministrationen for dit Admin Console-katalog. Du kan nemt føje Google Sync til ethvert eksisterende fødereret katalog i Admin Console uanset identitetsudbyder (IdP). For at bruge Google Sync skal du have lagret din organisations brugerdata i Google-kataloget.
Hvis brugeren er en del af synkroniseringen, og Federated ID-brugernavnet matcher et Google-synkroniseret brugernavn, overtager Google Sync og administrerer profilen. Hvis brugeren ikke er en del af synkroniseringen, kan brugeren godkende, så længe profilen matcher Google-profiloplysningerne.
Sørg for, at de værdier, der sendes til brugerattributterne ved synkronisering, stemmer overens med værdierne i brugerprofilerne i Admin Console. Overvåg automatiseret brugeroprettelse i Google Admin-konsollen for at finde de attributter, der overføres fra Google.
Nej, der er i øjeblikket ingen synlige hændelseslogfiler tilgængelige i Adobe Admin Console som hjælp ved fejlfinding i forbindelse med Google Sync. Du kan dog overvåge automatiseret brugeroprettelse i Google Admin-konsollen.
Google Administrationskonsol kontrollerer klargøringshastigheden. Google Sync tilføjer eller fjerner automatisk brugerlicenser baseret på de brugerkonti, der er inkluderet i de valgte Google-kataloggrupper.
Nej. Et katalog kan kun tilknyttes én type synkroniseringskonfiguration.
Google Sync understøtter i øjeblikket ikke gruppesynkronisering fra Google-kataloget. Under opsætningen identificerer en Google Admin-konsoladministrator grupperne i Google-mappen, der indeholder brugere, som skal have adgang til Adobe-licenser.Brugere fra disse grupper synkroniseres automatisk til Adobe Admin Console i en flad liste og vises som Federated ID-konti under fanen Brugere i Adobe Admin Console.Når brugerkonti er oprettet, kan administratoren gruppere brugere i brugergrupper for at give målrettet adgang til produktlicenser til et udsnit af brugere.
Som eksempel har din uddannelsesinstitution fem tusind brugere, herunder fem hundrede fakultets- eller personalemedlemmer, to tusind klasse syv-tolv-elever og to tusind fem hundrede K-seks klasseelever.Alle fakultets- eller personalemedlemmer og elever i 7.-12. klasse får adgang til Adobe Express, en delt enhedslicens til adgang i laboratoriemiljøet og en Creative Cloud-licens til hjemmebrug, mens elever i børnehaveklasse til 6. klasse kun har adgang til Adobe Express og rettighederne til en delt enhedslicens.Synkroniseringen vil foregå på følgende måde:
Kør indledende synkronisering for 5.000 brugere med Adobe Admin Console (dette tager ca. 2 timer at gennemføre).
I Adobe Admin Console skal du oprette en brugergruppe med navnet Creative Cloud.
Tildel CC-brugergruppen til Creative Cloud-produktprofilen. Dette licenserer automatisk alle brugere i Creative Cloud-brugergruppen med en Creative Cloud-licens.
Brug Rediger brugere via CSV-indstillingen under fanen Brugere til at downloade den aktuelle brugerliste og vælge, hvilke brugere der skal have adgang til produktlicensen ved at tilføje dem til Creative Cloud-brugergruppen.
Upload CSV-filen i Admin Console. Tjek, at alle valgte brugere nu er føjet til Creative Cloud-brugergruppen.
Alle brugere, der synkroniseres til Adobe Admin Console via Google Sync efter den første brugergruppeopsætning, skal tilføjes manuelt til brugergruppen, enten en ad gangen eller ved hjælp af massemetoden beskrevet i trin seks ovenfor, for at få adgang til Creative Cloud-licensen.
Tjek, at din Google Administrationskonsol har API-adgang aktiveret. Du kan få mere at vide om, hvordan du aktiverer API-adgang, i disse instruktioner.
Kontrollér status for Brugerklargøring i Google Admin Console. Brugere synkroniseres ikke, hvis brugerprovisioning ikke er aktiveret.
Det gør du ved at logge ind på Google Administrationskonsol. Derefter skal du fra Hjem-siden gå til Apps > SAML-apps > Flere kontrolelementer > Adobe-app > Brugeroprettelse.Aktivér oprettelse (vælg TIL for alle), hvis det er slået fra.
Du kan også henvise til Google Workspace Admin-hjælpedokumentet Konfigurér Adobe-brugeroprettelse for flere detaljer om opsætning af Google Admin-konsollen.
Tjek de berørte brugeres e-mailadresse. Fejlen opstår, hvis brugerens e-mailadresse er:
- længere end 60 tegn
- mangler @
- indeholder ikke-tilladte tegn
Migrering af eksisterende Google-brugere
Dette afsnit omhandler en række spørgsmål fra administratorer, der gerne vil bruge Google Sync, og som allerede bruger Google som IdP.
For at migrere eksisterende ikke-Federated ID-brugere til Federated ID-typen:
- Opret Google Sync med det valgte katalog og de valgte domæner.
- Synkroniser brugere, inklusive dem, der allerede har et eksisterende ikke-Federated ID i Console, via Google Sync. Alle brugere med et eksisterende ikke-Federated ID har nu både et ikke-Federated ID og et Federated ID i Admin Console.
- Brug indstillingen Rediger identitetstype under fanen Bruger til manuelt at migrere udvalgte brugere uden Federated ID til deres nyoprettede Federated ID-konto; dette udløser den automatiserede overførsel af aktiver for disse brugere, når de logger ind med deres Federated ID for første gang.
Ja, når brugerens e-mail opdateres i Google-kataloget, opdateres feltet med Adobe Admin Console-e-mail og -brugernavn i overensstemmelse hermed.