Administrer klargøring af brugere via Google Administrationskonsol
Du kan styre, hvilke data der sendes til Adobe
Tildel produkter til flere brugere baseret på Google Organizational Units
Google Sync automatiserer brugeradministrationen for dit Admin Console-katalog. Føj Google Sync til ethvert eksisterende fødereret katalog i Adobe Admin Console uanset identitetsudbyder (IdP). For at bruge Google Sync skal du gemme din organisations brugerdata i Google Administrationskonsol.
Du kan føje Google Sync til ethvert katalog i Adobe Admin Console for at automatisere brugeradministrationsprocessen. Google Sync bruger SCIM-protokollen til brugeradministration og giver dig kontrol over oplysninger, der deles med Adobe. Angivne brugere i Google Administrationskonsol, der er synkroniseret med Adobe Admin Console, kan tilknyttes én eller flere produktprofiler.
Når du har konfigureret Google Sync, begynder Google at sende data til Adobe Admin Console i henhold til Google Administration-katalogets brugerklargøring. Du kan se katalogets oplysninger i afsnittet Indstillinger i Adobe Admin Console.
De vigtigste fordele ved Google Sync med kataloget i Adobe Admin Console er:
Administrer klargøring af brugere via Google Administrationskonsol
Du kan styre, hvilke data der sendes til Adobe
Tildel produkter til flere brugere baseret på Google Organizational Units
Synkronisering kan føjes til tidligere konfigurerede kataloger
Føj Google-synkronisering til andre IdP-kataloger
Brugere kan nemt sættes i gang og frakobles ved hjælp af Google Administrationskonsol
Intet behov for andre tjenester eller API-konfiguration
For at kunne integrere Adobe Admin Console-brugeradministration med Google Administrationskonsol kræves følgende:
Scenarie for konfiguration af katalog |
Metode til at tilføje synkronisering |
---|---|
Enkelt Google Administrationskonsol-lejer til enkelt Adobe Admin Console |
Følg fremgangsmåden til tilføjelse af synkronisering for at etablere Google Sync. |
Flere fødererede kataloger med et eller flere domæner, der hører til den samme Google Administrationskonsol-lejer. |
|
Flere fødererede kataloger med et eller flere domæner, der hører til forskellige Google Administrationskonsol-lejere. |
|
Følg nedenstående punkter for at se bedste praksis og Adobe Recommendations, før du konfigurerer Google Sync:
Gå til Adobe Admin Console, og gå til Indstillinger > Katalogoplysninger > Synkroniser. Klik på Tilføj synkronisering.
Vælg Gå til Google Administrationskonsol, og log ind med en administratorkonto. Følg derefter fremgangsmåde på instruktionssiden i Adobe Admin Console for at konfigurere automatisk klargøring af brugere.
Du kan synkronisere Google Organizational Units (OU'er) med dit Google Sync-aktiverede katalog i Admin Console. Hver OU (inklusive rod-OU) i Google Administrationskonsol synkroniseres som en separat gruppe sammen med de tilknyttede brugere.
Eksempelvis kan du have tre brugere i Google Administrationskonsol (bruger A, bruger B og bruger C) i separate OU'er. Følgende tabel viser, hvordan disse brugere vil blive føjet til tilsvarende grupper i Adobe Admin Console (bruger B og bruger C føjes til mere end grupper):
Bruger |
Google Administrationskonsol OU |
Adobe Admin Console-brugergruppe |
---|---|---|
Bruger A |
ROU |
OU-/ |
Bruger B |
"/Salg" |
1. OU-/ 2. OU-/Salg |
Bruger C |
"/Salg/Tyskland" |
1. OU-/ 2. OU-/Salg 3. OU-/Salg/Tyskland |
Du skal konfigurere dine Google OU'er baseret på dine licenskrav, før du synkroniserer dem med Adobe Admin Console.
Log derefter ind på din Google Administrationskonsol, og gå til Apps > Web og mobilapps > vælg Adobe SAML-app > gå til Automatisk klargøring > vælg Rediger attributtilknytning.
I vinduet Attributter skal du vælge Organizational Unit Path fra rullemenuen i forhold til appattributten urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit.
En systemadministrator kan opdatere indstillingerne for Synkroniseringskilde, når konfigurationen er afsluttet, ved at vælge Gå til Indstillinger fra fanen Katalogindstillinger > Synkronisering. Indstillingerne omfatter:
Tillad redigering af synkroniserede data i Admin Console: Når Google Sync er etableret, flyttes alle brugere i et katalog automatisk til synkroniseringsadministration. Når du har aktiveret redigering, kan du redigere synkroniserede data i Admin Console i en kort periode. Eventuelle ændringer i løbet af denne periode påvirker ikke brugeroplysninger i Google Administrationskonsol, men overskrives af ændringsanmodninger fra din identitetsudbyder
Som standard skal du redigere synkroniserede data fra identitetsudbyderen og derefter lade ændringerne overføres via synkronisering. Vi anbefaler ikke, at du manuelt ændrer data i Adobe Admin Console, medmindre det er nødvendigt.
Rediger konfiguration af brugersynkronisering: Omdirigerer dig til konfigurationsinstruktionerne for at redigere brugersynkronisering. Brug denne indstilling, hvis det modale vindue er lukket, før du har fuldført synkroniseringskonfigurationen, eller hvis du skal foretage ændringer i Google Administrationskonsol efter den oprindelige konfiguration.
Administratorer kan vælge at fjerne synkronisering fra et fødereret katalog i Admin Console. Når synkroniseringen fjernes, forbliver kataloget og dets tilknyttede domæner, brugergrupper og brugere uændrede, og skrivebeskyttet tilstand fjernes fra kataloget og dets brugere og grupper.
For at fjerne synkronisering fra et katalog skal du vælge Gå til Indstillinger fra fanen Katalogindstillinger> Synkroniser og derefter vælge Fjern synkronisering. Deaktiver også automatisk klargøring for Adobe SAML-appen fra Google Administrationskonsol for at forhindre, at den bliver sat i karantæne. Denne handling fjerner permanent synkroniseringskonfigurationen permanent fra Adobe Admin Console. Hvis det er nødvendigt, kan du gendanne synkronisering med det samme eller et andet katalog.
Du kan ikke flytte domæner til eller fra et katalog, der administreres af Google Sync. Når Google Sync er fjernet fra kilde- og/eller målkataloget, kan et domæne fra dette katalog flyttes til et andet målkatalog, og domæner fra andre kildekataloger kan flyttes til det katalog, der ikke længere administreres af Google Sync.
Ved implementering af Google Sync oprettes der nye fødererede brugerkonti, og brugere synkroniseres med Adobe Admin Console. Administratorer kan også fjerne brugere, der er tilføjet gennem Google Sync, via nedenstående tre metoder (i Google Administrationsportal):
Disse tre handlinger deaktiverer brugere i Adobe Admin Console. En deaktiveret bruger kan ikke længere logge på og vises som Deaktiveret på listen Katalogbrugere. Google Sync vil fortsat administrere en bruger, der fjernes ved hjælp af en af disse metoder. Hverken brugerens konto eller cloud-lagrede aktiver fjernes fra organisationen.
Fjern en bruger og tilknyttede data fra Admin Console: Vælg Gå til Indstillinger i fanen Katalogindstillinger > Synkroniser, og klik på Aktivér redigering. Gå derefter til Brugere > Katalogbrugere, og vælg brugeren på listen for at slette kontoen permanent.
Når redigering er aktiveret, er det muligt at redigere de synkroniserede data i en time, inden funktionen deaktiveres automatisk. Vi anbefaler, at du klikker på Deaktiver redigering, så snart brugeren er fjernet, for at sikre, at Admin Console afspejler ændringerne i Google Administrationskonsol.
Hvis du permanent sletter en bruger, slettes brugeren sammen med alle cloud-lagrede aktiver, der tilhører denne bruger. Brugeren og aktiverne kan ikke gendannes, når denne handling er udført.
Adobe har en karantænepolitik for at håndtere adskillige fejlkald under synkroniseringshandlinger.
Adobes tjeneste overvåger uafhængigt synkroniseringstilstanden for at kontrollere, hvornår fejlprocenten overstiger en bestemt tærskel inden for et bestemt tidsrum. Et minimumantal anmodninger, der resulterer i en fejl, som når tærsklen, vil medføre midlertidig karantæne, og det medfører, at alle kald og opdateringsanmodninger fra Google Administrationskonsol afvises i en periode, hvorefter kald igen accepteres til synkroniseringsforsøg. Hvis fejlkaldene fortsætter, sættes synkroniseringen midlertidigt i en længerevarende karantæne. Hvis Adobe starter karantænen, kan det også føre til en efterfølgende karantæne i Google på grund af de afviste kald, som tæller med i fejlprocenterne i Google. Bemærk, at Adobe forbeholder sig retten til at opdatere karantæneparametrene baseret på løbende dataanalyser.
Google kan synkronisere i karantæne baseret på fejlprocent.
En række almindelige fejlmeddelelser vises, som du skal være opmærksom på, når du administrerer Google Sync fra Google Administrationskonsol. Fejlfindingen bliver nemmere, hvis du forstår årsagen til de forskellige fejlmeddelelser.
Du kan finde synkroniseringslogfiler og fejllogfiler i sektionen Automatisk klargøring i Adobe SAML-appen i Google Administrationskonsol. Få mere at vide om overvågning af din udrulning i Google Administrationskonsol.
Google OU-synkroniseringsfejl
Du kan støde på synkroniseringsfejl, når du synkroniserer Google Organizational Units med Adobe Admin Console. Google-logfiler viser følgende fejl:
Eftersom Adobe Admin Console bruger Google-synkroniseringstjeneste, skal der foretages fejlfinding af alle synkroniseringsproblemer i Google Administrationskonsol. Se Googles konfigurationsvejledning for at løse almindelige problemer. Hvis du ikke kan finde en løsning, anbefaler vi, at du kontakter Google-kundesupport for at få yderligere hjælp.
Følg vejledningen nedenfor for at diagnosticere et synkroniseringsproblem:
Bekræft din konfiguration:
Sørg for, at du har konfigureret brugerne og grupperne i henhold til konfigurationsvejledningen:
Bekræft tilknytning af brugeroplysningerne.
Hvis du vil synkronisere Google Organizational Units, skal du sørge for, at din brugerklargøringstilknytning inkluderer Organizational Unit Path som urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit .
Tillad redigering af synkroniserede data i Adobe Admin Console:
Når du har aktiveret redigering, kan du redigere synkroniserede data i Adobe Admin Console i en kort periode. Ændringer, der foretages i løbet af denne periode, påvirker ikke brugeroplysningerne i Google Administrationskonsol. Senere vil identitetsudbyderens ændringsanmodninger automatisk overskrive disse kortvarige ændringer.