Scenarie for konfiguration af katalog
Forstå, hvordan Google Sync automatiserer brugerstyring mellem din Google Admin Console og Adobe Admin Console.
Google Sync forbinder din Google Admin Console med Adobe Admin Console.Det automatiserer brugerklargøring og -styring, eliminerer manuelle opdateringer og opretholder konsistente identiteter på tværs af systemer.
Tilføj Google Sync til enhver federeret mappe i Adobe Admin Console, uanset hvilken identitetsudbyder (IdP) der styrer godkendelse. Dine brugerdata skal være i Google Admin Console, for at Google Sync kan fungere.
Sådan fungerer Google Sync
Google Sync bruger SCIM-protokol til at synkronisere brugerinformation mellem Google og Adobe. Efter konfiguration sender Google automatisk brugerdata-ændringer til Adobe Admin Console baseret på din Google-mappes klargøringsindstillinger.
Synkroniseringen styrer brugerkonti og opdaterer brugerattributter. Du styrer, hvilke brugeroplysninger der sendes til Adobe gennem attributtilknytning i Google Admin Console.Synkroniserede brugere kan tildeles produktprofiler til licensklargøring.
Google Organizational Units synkroniserer til Adobe Admin Console som brugergrupper. Denne tilknytning muliggør produkttildeling baseret på din eksisterende organisatoriske struktur i Google.
Fordele ved Google Sync
Google Sync giver dig disse fordele:
- Styr klargøring centralt: Kontroller al brugerklargøring fra Google Admin Console.
- Kontroller dataflow: Specificer hvilke brugerattributter Adobe modtager via tilknytning.
- Tilpas organisationer: Synkroniser Google Organizational Units som brugergrupper for lettere produkttildeling.
- Integrer fleksibelt: Tilføj synkronisering til eksisterende federerede kataloger uden at påvirke godkendelse.
- Understøt flere IdP'er: Brug Google Sync, selvom en anden udbyder styrer autentificering.
- Forenkl onboarding: Automatisér brugeroprettelse og -fjernelse baseret på Google-katalogopdateringer.
- Eliminer ekstra tjenester: Fjern behovet for separate synkroniseringsværktøjer eller API-integrationer.
Integrationsscenarier
Google Sync understøtter disse implementeringskonfigurationer:
|
|
Integrationsmetode |
|
Enkelt Google Administrationskonsol-lejer til enkelt Adobe Admin Console |
Konfigurer Google Sync direkte |
|
Flere fødererede mapper, en Google-lejer |
Konsolider domæner i en enkelt mappe, og konfigurer derefter Google Sync. |
|
Flere fødererede mapper med domæner fra forskellige Google Admin Console-lejere |
Konfigurer Google Sync separat for hver mappe |
Planlægningsovervejelser
Før du konfigurerer Google Sync, skal du overveje disse faktorer:
- Sikkerhedskopiering af brugere: Opret en sikkerhedskopi af din nuværende brugerliste og licenstildelinger.Denne post hjælper med at spore konti og rettigheder før synkronisering.
- Sammenligning af brugernavne: Sørg for, at brugernavne i Adobe Admin Console matcher dem i Google-klargøringstilknytninger. Ikke-matchende værdier opretter duplikerede konti.
- Mappekrav: Google Sync kræver en fødereret mappe. Organisationer uden en skal oprette en mappe før aktivering af synkronisering.
- Tillidsforhold: Hvis din Admin Console (ejende konsol) har tillidsforhold til andre Admin Consoles (modtagende konsoller), skal modtagere bruge alternative styringsmetoder. Mulighederne inkluderer User Sync Tool, User Management API eller et bulk-CSV-upload. Tilføj brugere til den ejende konsol for licenstildeling i modtagende konsoller.
- Automatiseringsværktøjer: Sæt eventuelle aktive User Sync Tool- eller UMAPI-integrationer på pause før aktivering af Google Sync.Fjern disse værktøjer helt, efter Google Sync er operationel.
- Domæneoverførsler: For at flytte domæner til eller fra en Google Sync-administreret mappe skal du først fjerne synkroniseringen fra mappen.Efter flytning af domænet skal du genetablere synkronisering på målmappen.
Karantænepolitik
Vi overvåger synkroniseringsoperationer for at beskytte dataintegritet. Når fejlprocenten overstiger definerede tærskelværdier, sætter systemet midlertidigt forbindelsen i karantæne.Under karantæne afvises alle synkroniseringsanmodninger fra Google Admin Console.
Karantæne aktiveres, når for mange anmodninger mislykkes. Hvis fejl fortsætter, forlænges karantænen. Google kan også sætte forbindelsen i karantæne fra deres side på grund af afviste opkald, der tæller med i deres fejltærskler.
Adobe forbeholder sig retten til at justere karantæneparametre baseret på løbende analyse. Denne politik sikrer synkroniseringspålidelighed og forhindrer, at kaskerende fejl påvirker din brugermappe.