Google'i föderatsiooni KKK

Viimati uuendatud 17. juuni 2025

Dokument käsitleb levinud küsimusi, mis tekivad Adobe Admin Console'i SSO konfigureerimise ja Google Sync'i haldamise ajal Google Admin Console'iga.

Google'i föderatsiooni seadistus

Jaotis vastab küsimustele, mis on seotud Google'i föderatsiooniga autentimisega:

Google'i föderatsiooni seadistusega luuakse ainult Federated ID kasutajakontosid.Lugege identiteedi tüüpide valikute kohta lisaks siit.

Google'i föderatsiooni seadistus saab pakkuda kasutajate haldamist ainult esmase Console'i jaoks esmase/usaldusisiku Console'i suhtes.Kõik usaldusisiku konsoolid saavad kasutada ühekordset sisselogimist födereeritud kataloogiga, kuid peavad kasutama eraldi kasutajate haldamise viisi (näiteks CSV käsitsi üleslaadimine, User Sync Tool või User Management API).

Google'iga sünkroonimine

Nimekiri vastab Google Sync'iga seotud küsimustele:

Eesnimi, Perekonnanimi, Kasutajanimi, E-post ja riigikood.

Google Sync automatiseerib kasutajahalduse teie Admin Console'i kataloogi jaoks.Võite Google Sync'i hõlpsasti lisada mistahes olemasolevasse födereeritud kataloogi Admin Console'is, olenemata selle identiteedipakkujast (IdP).Google Sync'i kasutamiseks peab teie organisatsiooni kasutajaandmed olema talletatud Google Directory's.

Kui kasutaja on sünkroniseerimise osa ja Federated ID kasutajanimi vastab Google'i sünkroniseeritud kasutajanimele, siis Google Sync võtab üle ja haldab profiili.Kui kasutaja ei ole sünkroniseerimise osa, saab kasutaja autentida, kui profiil vastab Google'i profiiliandmetele.

Veenduge, et sünkroniseerimise kaudu kasutajaatribuutidele edastatud väärtused vastavad Admin Console'i kasutajaprofiilide väärtustele. Jälgige automatiseeritud kasutajate pakkumist Google Admin console'is, et leida Google'ist edastatud atribuudid.

Ei, hetkel pole Adobe Admin Console'is Google'i sünkroonimisel tõrkeotsingu abistamiseks nähtavaid sündmuste logisid saadaval. Kuid saate jälgida automatiseeritud kasutajate loomist Google Admin Console'is.

Google Admin Console kontrollib loomise kiirust. Google Sync lisab või eemaldab kasutajalitsentsid automaatselt, tuginedes valitud Google'i kataloogi gruppidesse kaasatud kasutajakontodele.

Ei. Kataloog saab olla seotud ainult ühe sünkroniseerimise seadistusega.

Google Sync ei toeta praegu rühmade sünkroniseerimist Google'i kataloogist.Seadistamise ajal tuvastab Google Admin Console'i administraator Google'i kataloogi rühmad, mis sisaldavad kasutajaid, kellel peaks olema juurdepääs Adobe litsentsidele.Nende rühmade kasutajad sünkroniseeritakse automaatselt Adobe Admin Console'i lameda loendina, ilmudes Federated ID kontodena Adobe Admin Console'i vahekaardil Kasutajad.Pärast kasutajakontode loomist saab administraator kasutajaid rühmitada kasutajarühmadesse, et pakkuda sihitud juurdepääsu tootelitsentside alamhulgale.

Näiteks on teie haridusorganisatsioonil 5000 kasutajat, sealhulgas 500 õppejõudu või töötajat, 2000 7.–12. klassi õpilast ja 2500 lasteaia–6. klassi õpilast.Kõik õppejõud või töötajad ja 7.–12. klassi õpilased saavad juurdepääsu Adobe Expressile, ühiskasutatava seadme litsentsile laborikeskkonnas juurdepääsuks ja koju võetavale Creative Cloud litsentsile, samas kui lasteaia–6. klassi õpilastel on juurdepääs ainult Adobe Expressile ja ühiskasutatava seadme litsentsi õigustele.Sünkroniseerimisprotsess toimuks järgmiselt:

Seadista Google Sync tootmiskataloogiga ja domeenidega ning vali Google'i kataloogi kataloogirühmad, mis sisaldavad õppejõude või töötajaid ja kõiki õpilas-kasutajaid.

Käivita esmane sünkroniseerimine 5000 kasutaja jaoks Adobe Admin Console'i (see võtab aega umbes 2 tundi).

Adobe Admin Console'is loo kasutajarühm nimega Creative Cloud.

Määra CC kasutajarühm Creative Cloud tooteprofiilile.See annab automaatselt Creative Cloud kasutajarühma kuuluvatele kasutajatele Creative Cloud litsentsi.

Kasuta vahekaardil Kasutajad Edit Users by CSV suvandit, et laadida alla praegune kasutajaloend ja koostada nimekiri kasutajatest, kellel peaks olema juurdepääs tootelitsentsile, lisades nad Creative Cloud kasutajarühma.

Laadi CSV fail Admin Console'i üles; kinnita, et kõik valitud kasutajad on nüüd määratud Creative Cloud kasutajarühma.

Kõik kasutajad, kes sünkroniseeritakse Adobe Admin Console'i Google Sync kaudu pärast esmase kasutajarühma seadistamist, tuleb Creative Cloud litsentsi juurdepääsu saamiseks kasutajarühma lisada käsitsi, kas ükshaaval või ülal 6. etapis kirjeldatud hulgiviisi kasutades.

Veenduge, et teie Google Admin Console'il on API juurdepääs lubatud. Lisateabe saamiseks API juurdepääsu lubamise kohta järgige siin toodud juhiseid.

Palun kontrollige kasutajate loomise olekut Google Admin Console'is. Kasutajad ei sünkroniseeri, kui kasutajate loomine ei ole lubatud.

Selle kontrollimiseks logige sisse Google Admin Console'i.Seejärel kodulehelt minge Rakendused > SAML rakendused > Rohkem juhtelemente > Adobe rakendus > Kasutajate loomine. Aktiveerige loomine (valige SEES kõigile), kui see on välja lülitatud.

Võite täpsemate juhiste saamiseks Google Admin Console'i seadistamise kohta tutvuda ka Google Workspace Admin Help dokumendiga Configure Adobe user provisioning.

Kontrollige mõjutatud kasutajate e-posti aadressi. Viga esineb, kui kasutaja e-posti aadress on:

  • pikem kui 60 tähemärki
  • puudub @
  • sisaldab ebaseaduslikke tähemärke

Olemasolevate Google'i kasutajate migreerimine

See jaotis käsitleb mõningaid küsimusi, mida esitavad administraatorid, kes soovivad kasutada Google Sync'i ja kasutavad juba Google'it oma IdP-na.

Olemasolevate mitte-Federated ID kasutajate migreerimiseks Federated ID tüübiks:

  1. Looge Google Sync valitud kataloogi ja domeenidega.
  2. Sünkroniseerige kasutajad, sealhulgas need, kellel on juba olemasolev mitte-Federated ID Console'is, Google Sync kaudu. Kõigil kasutajatel, kellel on olemasolev mitte-Federated ID, on nüüd nii mitte-Federated ID kui ka Federated ID Admin Console'is.
  3. Kasutage Identity Type redigeerimise valikut vahekaardil Kasutaja, et käsitsi migreerida valitud mitte-Federated ID kasutajaid nende äsja loodud Federated ID kontosse; see käivitab nende kasutajate automatiseeritud vara migratsiooni, kui nad esimest korda oma Federated ID'ga sisse logivad.

Jah, kui kasutaja e-posti aadress Google'i kataloogis uuendatakse, siis Adobe Admin Console'i e-posti ja kasutajanime väli uuendatakse vastavalt.