Adobe Admin Consolessa siirry kohtaan Asetukset > Hakemiston tiedot > Synkronointi ja valitse Lisää synkronointi.
Määritä Google Sync automatisoimaan käyttäjien valmistelu Google Workspacesta Adobe Admin Consoleen.
Automatisoi käyttäjähallinta Google Workspacen ja Adobe Admin Consolen välillä lisäämällä synkronointiominaisuus mihin tahansa olemassa olevaan federoituun hakemistoon millä tahansa identiteettipalveluntarjoajalla.Hallinnoi käyttäjien valmistelua suoraan Google Admin Consolen kautta säilyttäen nykyisen todennusasetuksen.
Google Sync käyttää SCIM-protokollaa käyttäjähallintaan.Voit hallita, mitä käyttäjätietoja synkronoidaan Adoben kanssa.Google Admin Consolessa määritetyt käyttäjät synkronoidaan Adobe Admin Consoleen ja voidaan määrittää tuoteprofiileihin.Lisää synkronointi olemassa oleviin hakemistoihin SSO-määrityksillä tai uuden hakemiston määrityksen aikana.
Ennen aloittamista
- Sinun on oltava järjestelmänvalvoja Google Admin Consolessa.
- Sinulla täytyy olla vähintään yksi federoitu hakemisto.
- Sinun täytyy vahvistaa ja ottaa haltuun kaikki toimialueet.
Keskeytä User Sync Tool tai UMAPI-integraatio ennen Google Syncin lisäämistä.Kun Google Sync on määritetty ja käynnissä, poista edellinen integraatiomenetelmä konfliktien välttämiseksi.
Määritä Google Sync
Valitse Synkronoi käyttäjät Google Workspacesta ja valitse Seuraava.
Valitse Go to Google Admin Console ja kirjaudu järjestelmänvalvojan tilillä.
Seuraa Adobe Admin Consolessa näytettäviä määritysvaiheita automaattisen käyttäjävalmistelun määrittämiseksi Google Admin Consolessa.
Kun olet suorittanut kaikki vaiheet Google Admin Consolessa, palaa Adobe Admin Consoleen ja valitse Save.
Varmista, että synkronointilähde näkyy kohdassa Directory Details > Sync ja vahvista onnistunut määritys.
Google Sync luo federoidut käyttäjätilit Google Admin Consolen valmistelualasetusten perusteella
Googlen organisaatioyksiköiden synkronointi
Googlen organisaatioyksiköt (OU:t) synkronoidaan Adobe Admin Consoleen käyttäjäryhminä.Jokainen Google Admin Consolen OU, mukaan lukien juuri-OU, synkronoidaan erillisenä ryhmänä niihin liitettyjen käyttäjien kanssa.Sisäkkäisten OU:jen käyttäjät näkyvät useissa ryhmissä, jotka heijastavat organisaatiohierarkiaa.
Määritä Google OU:t lisenssointivaatimusten mukaan ennen kuin synkronoit ne Adobe Admin Consoleen.
Kirjaudu Google Admin Console -palveluun ja siirry kohtaan Sovellukset > Verkko- ja mobiilisovellukset.
Valitse Adobe SAML -sovellus ja siirry kohtaan Auto-provisioning > Edit Attribute mapping.
Valitse Ominaisuudet-ikkunassa Organisaatioyksikön polku avattavasta valikosta sovelluksen ominaisuuden urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit vierestä.
Valitse Tallenna ottaaksesi yhdistämisen käyttöön.
Käyttäjät synkronoidaan vastaaviin ryhmiin Adobe Admin Console -palvelussa yhdistämisen ja tallentamisen jälkeen.
Muokkaa synkronointiasetuksia
Järjestelmänvalvojat voivat päivittää synkronointiasetukset alkumäärittelyn jälkeen valitsemalla Siirry asetuksiin Hakemistoasetukset-kohdan Synkronointi-välilehdeltä.
Käytettävissä olevat asetukset:
- Salli synkronoitujen tietojen muokkaaminen Admin Console -palvelussa: Ottaa väliaikaisesti käyttöön synkronoitujen käyttäjätietojen manuaalisen muokkaamisen Adobe Admin Console -palvelussa. Tänä aikana tehdyt muutokset eivät vaikuta Google Admin Console -palvelun tietoihin, ja seuraavat synkronointitoiminnot korvaavat ne.
- Synkronoinnin tila: Hallitsee, hyväksyykö Google Sync muutokset Google Admin Console -palvelusta. Kun synkronoinnin tila on pois päältä, Google Admin Console -palvelussa tehdyt muutokset eivät siirry Adobe Admin Console -palveluun.
- Muokkaa käyttäjien synkronointiasetuksia: Ohjaa sinut määritysohjeiden pariin synkronointimääritysten muokkaamiseksi.
Oletuksena synkronoituja käyttäjätietoja voi muokata vain identiteettitarjoajassasi, ja muutokset synkronoituvat Adobe Admin Console -palveluun. Ota manuaalinen muokkaus käyttöön vain tarvittaessa.
Poista Google Sync
Synkronoinnin poistaminen hakemistosta jättää hakemiston, verkkotunnukset, käyttäjäryhmät ja käyttäjät ennalleen ja poistaa vain luku -rajoitukset.
Siirry Adobe Admin Console -palvelussa kohtaan Hakemistoasetukset > Synkronointi ja valitse Siirry asetuksiin.
Valitse Poista synkronointi poistaaksesi synkronointimäärityksen pysyvästi.
Poista Google Admin Console -palvelussa automaattinen valmistelu käytöstä Adobe SAML -sovelluksessa karanteeniongelmien välttämiseksi.
Toimialueita ei voi siirtää Google Syncillä hallittuun hakemistoon tai siitä pois. Kun poistat Google Sync -synkronoinnin hakemistosta, voit siirtää verkkotunnuksia kyseiseen hakemistoon tai siitä pois.
Poiston jälkeen voit tarvittaessa luoda synkronoinnin uudelleen samaan tai eri hakemistoon.
Poista käyttäjien valmistelu
Google Sync mahdollistaa käyttäjien poistamisen kolmella tavalla Google Admin Consolessa:
- Poista tai keskeytä käyttäjiä Google Workspacesta
- Poista kaikki käyttäjiin liittyvät ryhmät valmistelualueelta
- Poista käytöstä Adobe SAML -sovellus liittyviltä organisaatioyksiköiltä Google Workspacessa
Nämä toimet poistavat käyttäjät käytöstä Adobe Admin Consolessa.Käytöstä poistetut käyttäjät eivät voi kirjautua sisään ja näkyvät hakemiston käyttäjäluettelossa tilassa Poistettu käytöstä.Käyttäjätili ja pilvessä tallennetut resurssit pysyvät organisaatiossa.
Poista käyttäjät ja niihin liittyvät tiedot
Käyttäjän ja siihen liittyvien tietojen pysyvä poistaminen edellyttää synkronoitujen tietojen muokkauksen käyttöönottoa ennen poistamista.
Siirry Adobe Admin Consolessa kohtaan Hakemiston asetukset > Synkronointi ja valitse Siirry asetuksiin.
Valitse Ota muokkaus käyttöön salliaksesi väliaikaiset manuaaliset muutokset.
Siirry kohtaan Käyttäjät > Hakemiston käyttäjät ja valitse käyttäjä luettelosta.
Valitse vaihtoehto käyttäjätilin pysyvään poistamiseen.
Palaa kohtaan Hakemiston asetukset > Synkronointi > Asetukset ja valitse Poista muokkaus käytöstä.
Käyttäjän pysyvä poistaminen poistaa tilin ja kaikki pilvessä tallennetut resurssit.Tätä toimintoa ei voi peruuttaa.
Poista muokkaus käytöstä välittömästi käyttäjän poistamisen jälkeen varmistaaksesi, että Adobe Admin Console heijastaa tarkasti Google Admin Consolen muutoksia.