Log ind på Adobe Admin Console, gå til Indstillinger > Identitet, og vælg Opret katalog.
Konfigurer autentificering i Google Admin Console for at aktivere single sign-on (SSO) for din organisation.
Google Federation forenkler single sign-on ved at kombinere mappeoprettelse, domænekrav og SSO-konfiguration i ét arbejdsforløb. Denne integration giver dig mulighed for at administrere Adobe-brugerautentificering gennem Google Admin Console, hvor Google fungerer som din Identity Provider (IdP). Brugere i din Google-mappe kan logge ind på Adobe-apps og -tjenester ved hjælp af deres Google-loginoplysninger.
Hvis din organisation bruger Google SAML, tilføjer Admin Console en Google OIDC-konfiguration, når brugere første gang logger ind med Fortsæt med Google. Du kan deaktivere denne konfiguration for at forhindre Google-login.
Før du begynder, skal du sikre dig, at du har:
- Administratoradgang i Google Admin Console
- Verificerede domæner i Google Admin Console
- Kendskab til Googles SAML Apps-katalog i Google Workspace
- System Admin rolle i Adobe Admin Console
Opret den fødererede mappe
Indtast et navn til kataloget, vælg Federated ID, og vælg Næste.
Vælg Google og vælg Næste.
Følg instruktionerne på skærmen for at oprette en Adobe SAML-app i Google Admin Console, og vælg derefter Næste i Adobe Admin Console.
Efter oprettelse af SAML-appen i Google udveksler de to konsoller godkendelseskonfiguration gennem metadatafiler.Google leverer et IdP-certifikat og SSO-endepunkter; Adobe leverer tjenesteudbyder-URL'er til SAML-påstande.
Konfigurer kontooprettelse og attributter
Gennemgå indstillingen automatisk kontooprettelse, som er aktiveret som standard og giver brugere med gyldige e-mail-domæner mulighed for automatisk at oprette fødererede konti ved første login.
Vælg et standardland i rullemenuen i sektionen Tildel tilknytninger.
Vælg om du vil opdatere brugeroplysninger i Admin Console, når brugere logger ind ved at vælge den tilsvarende mulighed.
Vælg Udført for at fuldføre oprettelse af mappe.
Når automatisk kontooprettelse er deaktiveret, skal du tilføje brugere manuelt eller gennem synkroniseringsværktøjer.
Lær mere om, hvordan attributtilknytninger overfører Google-brugerdata til Adobe-brugerprofiler.
Tilføj verificerede domæner fra Google
I Adobe Admin Console skal du navigere til Indstillinger > Identitet og derefter vælge din nyoprettede mappe.
Vælg fanen Domæner og vælg Tilføj domæne.
Vælg Tilføj domæner fra Google, og log derefter ind på Google.
Log ind på din Google-konto, der indeholder de verificerede domæner, du vil linke til Adobe Admin Console.
Vælg et eller flere domæner fra listen over tilgængelige domæner, og vælg Bekræft.
Efter tilføjelse af domæner skal du tilføje brugere og brugergrupper og derefter tildele dem til produktprofiler. Du kan også tilføje Google Sync fra fanen Synkroniser i mappeoplysninger for automatisk at klargøre brugere direkte fra din Google-mappe.
Sletning af Google OIDC-konfigurationen er midlertidig. Den gendannes automatisk, når nogen logger ind med Fortsæt med Google. For at blokere Google-login permanent skal du deaktivere konfigurationen i stedet.