Seadistage ühekordne sisselogimine Google Federationiga

Viimati uuendatud 14. aug 2026

Seadistage autentimine Google Admin Console'is, et lubada oma organisatsioonis ühekordset sisselogimist (SSO).

Google Federation lihtsustab ühekordset sisselogimist, ühendades kataloogi loomise, domeeni nõudmise ja SSO konfigureerimise ühes töövoos. See integratsioon võimaldab teil hallata Adobe kasutajate autentimist Google Admin Console'i kaudu, kus Google toimib teie identiteedipakkujana (IdP). Teie Google'i kataloogi kasutajad saavad sisse logida Adobe rakendustesse ja teenustesse, kasutades oma Google'i sisselogimisandmeid.

Kui teie organisatsioon kasutab Google SAML-i, lisab Admin Console Google OIDC konfiguratsiooni, kui kasutajad esimest korda logivad sisse Continue with Google abil. Saate selle konfiguratsiooni keelata, et takistada Google'iga sisselogimist.

Enne alustamist veenduge, et teil on:

  • Administraatori juurdepääs Google Admin Console'is
  • Kinnitatud domeenid Google Admin Console'is
  • Teadmised Google'i SAML Apps kataloogi kohta Google Workspace'is
  • Süsteemiadministraatori roll Adobe Admin Console'is

Looge födereeritud kataloog

Logige sisse Adobe Admin Console, navigeerige Settings > Identity ja valige Create Directory.

Sisestage kataloogi nimi, valige Federated ID ja valige Next.

Valige Google ja valige Next.

Järgige ekraanil olevaid juhiseid, et luua Adobe SAML rakendus Google Admin Console'is, seejärel valige Adobe Admin Console'is Next.

Looge Adobe SAML rakendus Google Admin Console'is
Looge Adobe SAML rakendus Google Admin Console'is.

Pärast SAML rakenduse loomist Google'is vahetavad kaks konsooli autentimise konfiguratsiooni metaandmete failide kaudu. Google annab IdP sertifikaadi ja SSO lõpp-punktid; Adobe annab teenusepakkuja URL-id SAML väidete jaoks.

Konfigureerige konto loomine ja atribuudid

Vaadake üle automatic account creation seade, mis on vaikimisi lubatud ja võimaldab kehtivate e-posti domeenidega kasutajatel luua födereeritud kontosid automaatselt esimesel sisselogimisel.

Valige rippmenüüst jaotises Attribute mappings vaikeriik.

Valige, kas värskendada kasutajateavet Admin Console'is, kui kasutajad sisse logivad, valides vastava valiku.

Kataloogiloomise lõpetamiseks valige Done.

Märkus

Kui automaatne konto loomine on keelatud, peate kasutajaid lisama käsitsi või sünkroniseerimistööriistade kaudu.

Siit saate rohkem teada selle kohta, kuidas attribute mappings kannab Google'i kasutajaandmed üle Adobe kasutajaprofiilide.

Lisage kinnitatud domeenid Google'ist

Adobe Admin Console navigeerige jaotisse Settings > Identity, seejärel valige oma äsja loodud kataloog.

Valige vahekaart Domeenid ja valige Lisa domeen.

Valige Add domains from Google, seejärel logige sisse Google'i.

Logige sisse oma Google'i kontole, mis sisaldab kinnitatud domeene, mida soovite Adobe Admin Console'iga linkida.

Valige saadaolevate domeenide loetelust üks või mitu domeeni ja klõpsake Confirm.

Pärast domeenide lisamist lisage kasutajad ja kasutajagrupid, seejärel määrake need tooteprofiilide.Samuti saate kataloogiüksikasjade vahekaardilt Sync lisada Google Sync, et kasutajaid automaatselt otse oma Google'i kataloogist provisioneerida.

Google OIDC konfiguratsiooni kustutamine on ajutine.See luuakse automaatselt uuesti, kui keegi logib sisse nupu Continue with Google abil.Google'i sisselogimise püsivaks blokeerimiseks keelake hoopis konfiguratsioon.