Google Federation – usein kysytyt kysymykset

Päivitetty viimeksi 17. kesäkuuta 2025

Tässä asiakirjassa on vastauksia usein kysyttyihin kysymyksiin, jotka liittyvät Adobe Admin Console -kertakirjauksen määritykseen Google Admin Consolessa ja Google Syncin hallintaan.

Google-liitoksen käyttöönotto

Osiossa on vastauksia Google-liitoksen avulla suoritettavaan todennukseen liittyviin kysymyksiin:

Google-liitoksen määrityksellä luodaan vain Federated ID ‑käyttäjätilejä. Lisätietoja tunnistetietotyypeistä on täällä.

Google-liitoksen määritys tuo käyttäjähallinnan vain ensisijaiselle Consolen järjestelmänvalvojalle, mikäli Consolessa on määritetty ensisijaisen järjestelmänvalvojan ja toimitsijan suhde. Kaikki säätiön Admin Console -palvelut voivat käyttää kertakirjautumista liittoutuneen hakemiston kanssa, mutta niiden on käytettävä erillistä käyttäjienhallintatapaa (kuten CSV-tiedoston manuaalista latausta, User Sync Tool-työkalua tai User Management API -rajapintaa).

Google Sync

Luettelossa on vastauksia Google Synciin liittyviin kysymyksiin:

Etunimi, sukunimi, käyttäjätunnus, sähköposti ja maakoodi.

Google Sync automatisoi Admin Console ‑hakemiston käyttäjien hallinnan. Voit helposti lisätä Google Syncin Admin Consolessa mihin tahansa olemassa olevaan yhdistettyyn hakemistoon sen tunnistetietojen toimittajaan (IdP) katsomatta. Sinun on Google Syncin käyttöä varten tallennettava organisaatiosi käyttäjätiedot Google-hakemistoon.

Jos käyttäjä kuuluu synkronoitaviin tietoihin ja Federated ID -käyttäjätunnus vastaa Googlen kanssa synkronoitua käyttäjätunnusta, Google Sync ottaa profiilin hallinnoitavakseen. Jos käyttäjä ei kuulu synkronoitaviin tietoihin, käyttäjä voi suorittaa todennuksen, kunhan profiili vastaa Googlen profiilitietoja.

Varmista, että synkronoinnin avulla käyttäjämääritteille välitetyt arvot vastaavat Admin Consolen käyttäjäprofiilien arvoja. Seuraa automaattista käyttäjien valmistelua Google Admin Consolessa löytääksesi Googlesta välitetyt määritteet.

Ei. Toistaiseksi näkyvissä olevia tapahtumalokeja ei ole käytettävissä Adobe Admin Consolessa Google Syncin vianmääritystä varten. Voit kuitenkin seurata automaattista käyttäjien valmistelua Google Admin Consolen Asetukset-osiossa.

Googlen hallintakonsoli vastaa valmisteluasteen hallinnasta. Google Sync lisää tai poistaa käyttöoikeudet automaattisesti valittuihin Google-hakemistoryhmiin kuuluvien käyttäjätilien mukaan.

Et. Hakemisto voidaan liittää vain yhden tyyppisiin synkronointikokoonpanoihin.

Google Sync ei tällä hetkellä tue ryhmien synkronointia Google-hakemistosta. Määrityksen aikana Google Admin Console -järjestelmänvalvoja tunnistaa Google-hakemistossa ne ryhmät, jotka sisältävät käyttäjiä, joiden tulisi saada Adobe-lisensoinnin käyttöoikeus.Näiden ryhmien käyttäjät synkronoidaan automaattisesti Adobe Admin Consoleen tasaisena luettelona, ja he näkyvät Federated ID -tileinä Adobe Admin Consolen Käyttäjät-välilehdessä. Kun käyttäjätilit on luotu, järjestelmänvalvoja voi ryhmitellä käyttäjät käyttäjäryhmiin tarjotakseen kohdennetun käyttöoikeuden tuotelisensseille käyttäjien osajoukolle.

Esimerkiksi koulutusorganisaatiossasi on 5 000 käyttäjää, mukaan lukien 500 opettajaa tai henkilökunnan jäsentä, 2 000 luokka-asteiden 7–12 opiskelijaa ja 2 500 luokka-asteiden K–6 opiskelijaa.Kaikki opettajat tai henkilökunnan jäsenet ja luokka-asteiden 7–12 opiskelijat saavat käyttöoikeuden Adobe Expressiin, jaetun laitelisenssin laboratorioympäristön käyttöön ja kotiin vietävän Creative Cloud -lisenssikäyttöoikeuden, kun taas luokka-asteiden K–6 opiskelijoilla on käyttöoikeus vain Adobe Expressiin ja jaettuun laitelisenssiin. Synkronointiprosessi suoritettaisiin seuraavasti:

Määritä Google Sync tuotantohakemiston ja toimialueiden kanssa, ja valitse Google-hakemistosta hakemistoryhmät, jotka sisältävät opettajia tai henkilökuntaa ja kaikki opiskelijakäyttäjät.

Suorita alkusynkronointi Adobe Admin Consolen 5 000 käyttäjälle (tämä kestää noin 2 tuntia).

Luo Adobe Admin Consolessa käyttäjäryhmä nimeltä Creative Cloud.

Määritä CC-käyttäjäryhmä Creative Cloud -tuoteprofiiliin. Tämä lisensoi automaattisesti kaikki Creative Cloud -käyttäjäryhmän käyttäjät Creative Cloud -lisenssillä.

Käytä Käyttäjät-välilehden Muokkaa käyttäjiä CSV-tiedostolla -vaihtoehtoa ladataksesi nykyisen käyttäjäluettelon ja valitaksesi, millä käyttäjillä tulisi olla käyttöoikeus tuotelisenssiin lisäämällä heidät Creative Cloud -käyttäjäryhmään.

Lataa CSV-tiedosto Admin Consoleen ja varmista, että kaikki valitut käyttäjät on nyt määritetty Creative Cloud ‑käyttäjäryhmään.

Kaikki käyttäjät, jotka synkronoidaan Adobe Admin Consoleen Google Syncin kautta alkuperäisen käyttäjäryhmän määrityksen jälkeen, on lisättävä manuaalisesti käyttäjäryhmään joko yksitellen tai edellä vaiheessa 6 kuvatulla joukkomenetelmällä saadakseen käyttöoikeuden Creative Cloud -lisenssiin.

Varmista, että API:n käyttöoikeudet on otettu Google Admin Consolessa käyttöön. Lisätietoja API:n käyttöoikeuksien käyttöönotosta on näissä ohjeissa.

Tarkista Käyttäjien valmistelu ‑toiminnon tila Google Admin Consolesta. Käyttäjiä ei synkronoida, jos käyttäjien provisiointi ei ole käytössä.

Voit tarkistaa tämän kirjautumalla Google Admin Consoleen. Siirry Etusivu-sivulta kohtaan Sovellukset > SAML-sovellukset > Lisää hallintoja > Adobe-sovellus > Käyttäjien valmistelu. Aktivoi valmistelu (valitse KÄYTÖSSÄ kaikille), jos se on poistettu käytöstä.

Voit myös tutustua Google Workspace Admin Help -asiakirjaan Configure Adobe user provisioning, jossa on lisätietoja Google Admin Consolen määrittämisestä.

Tarkista niiden käyttäjien sähköpostiosoitteet, joilla virhe ilmenee. Virhe ilmenee, jos käyttäjän sähköpostiosoite

  • on pidempi kuin 60 merkkiä
  • ei sisällä merkkiä @
  • sisältää virheellisiä merkkejä. 

Nykyisten Google-käyttäjien siirtäminen

Tässä osiossa on vastauksia kysymyksiin järjestelmänvalvojille, jotka haluavat käyttää Google Synciä ja käyttävät jo Googlea tunnistetietojen toimittajana.

Siirtääksesi aiemmin luodut muut kuin Federated ID -käyttäjät Federated ID -tyyppiin:

  1. Ota Google Sync käyttöön valitulla hakemistolla ja toimialueilla.
  2. Synkronoi käyttäjät Google Syncillä, myös ne, joilla on jo muu kuin Federated ID Consolessa. Kaikilla käyttäjillä, joilla on jo muu kuin Federated ID ‑tili, on nyt Admin Consolessa sekä Federated ID ‑tili että muu kuin Federated ID ‑tili.
  3. Käytä Käyttäjät-välilehden Muokkaa tunnistetyypin vaihtoehtoa siirtääksesi manuaalisesti valitut muut kuin Federated ID -käyttäjät heidän juuri luotuun Federated ID -tiliinsä; tämä käynnistää automaattisen omaisuudensiirron näille käyttäjille, kun he kirjautuvat sisään Federated ID:llään ensimmäistä kertaa.

Kyllä, kun käyttäjän sähköpostiosoite päivitetään Google-hakemistossa, Adobe Admin Consolen sähköpostiosoite- ja käyttäjätunnuskentät päivitetään vastaavasti.