Ajout de Google Sync à un répertoire fédéré

Dernière mise à jour le 14 août 2026

Configurez Google Sync pour automatiser la création d'utilisateurs depuis Google Workspace vers Adobe Admin Console.

Automatisez la gestion des utilisateurs entre Google Workspace et Adobe Admin Console en ajoutant une fonctionnalité de synchronisation à tout répertoire fédéré existant, quel que soit le fournisseur d'identité.Gérez l'approvisionnement d'utilisateurs directement via Google Admin Console tout en conservant votre configuration d'authentification actuelle.

Google Sync utilise le protocole SCIM pour la gestion des utilisateurs.Vous pouvez contrôler les informations utilisateur qui se synchronisent avec Adobe.Les utilisateurs spécifiés dans Google Admin Console se synchronisent avec Adobe Admin Console et peuvent être attribués à des profils de produit.Ajoutez la synchronisation aux répertoires existants avec des configurations SSO ou lors de la configuration de nouveaux répertoires.

Avant de commencer

  • Vous devez être administrateur dans Google Admin Console.
  • Vous devez avoir au moins un répertoire fédéré.
  • Vous devez vérifier et revendiquer tous les domaines.
Annotation

Suspendez l'outil User Sync Tool ou l'intégration UMAPI avant d'ajouter Google Sync.Une fois Google Sync configuré et en cours d'exécution, supprimez la méthode d'intégration précédente pour éviter les conflits.

Configurer Google Sync

Dans la Adobe Admin Console, accédez à Paramètres > Détails du répertoire > Sync et sélectionnez Ajouter une synchronisation.

Sélectionnez Synchroniser les utilisateurs depuis Google Workspace et sélectionnez Suivant.

Sélectionnez Aller à Google Admin Console et connectez-vous avec un Compte Administrateur.

Suivez les étapes de configuration affichées dans Adobe Admin Console pour configurer la création automatique d'utilisateurs dans Google Admin Console.

Configurez la création automatique d'utilisateurs dans Google Admin Console.

Après avoir terminé toutes les étapes dans Google Admin Console, revenez à Adobe Admin Console et sélectionnez Enregistrer.

Confirmez que votre source de synchronisation apparaît dans Détails du répertoire > Sync et confirmez la réussite de la configuration.

Google Sync crée des comptes utilisateur fédérés basés sur vos Paramètres de création dans Google Admin Console

Synchronisation des entités organisationnelles Google

Les unités organisationnelles Google (UO) se synchronisent avec Adobe Admin Console en tant que groupe d'utilisateurs.Chaque UO dans Google Admin Console, y compris l'UO racine, se synchronise en tant que groupe séparé avec ses utilisateurs associés.Les utilisateurs dans les unités organisationnelles imbriquées apparaissent dans plusieurs groupes reflétant la hiérarchie organisationnelle.

Annotation

Configurez vos unités organisationnelles Google en fonction des exigences de licence avant de les synchroniser avec Adobe Admin Console.

Connectez-vous à votre Google Admin Console et accédez à Apps > Applications web et mobiles.

Sélectionnez l'app Adobe SAML et accédez à Approvisionnement automatique > Modifier le mappage d'attributs.

Dans la fenêtre Attributs, sélectionnez Chemin d'accès de l'unité organisationnelle dans le menu déroulant à côté de l'attribut d'application urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Sélectionnez Enregistrer pour appliquer le mappage.

Les utilisateurs sont synchronisés avec leurs groupes correspondants dans Adobe Admin Console après le mappage et l'enregistrement.

Modifier la configuration de synchronisation

Les administrateurs système peuvent mettre à jour les paramètres de synchronisation après la configuration initiale en sélectionnant Accéder aux paramètres dans l'onglet Synchronisation des paramètres de répertoire.

Paramètres disponibles :

  • Autoriser la modification des données synchronisées dans Adobe Admin Console : Active temporairement la modification manuelle des données utilisateur synchronisées dans Adobe Admin Console.Les modifications apportées pendant cette période n'affectent pas les données de Google Admin Console et sont écrasées par les opérations de synchronisation suivantes.
  • Statut de synchronisation : Contrôle si Google Sync accepte les modifications de Google Admin Console.Lorsque le statut de synchronisation est désactivé, les modifications apportées dans Google Admin Console ne sont pas transmises à Adobe Admin Console.
  • Modifier la configuration de synchronisation utilisateur : Vous redirige vers les instructions de configuration pour modifier la configuration de synchronisation.
Attention

Par défaut, les données utilisateur synchronisées peuvent uniquement être modifiées dans votre fournisseur d'identité, et les modifications se synchronisent avec Adobe Admin Console.Activez la modification manuelle uniquement si nécessaire.

Supprimer Google Sync

La suppression de la synchronisation d'un répertoire laisse le répertoire, les domaines, les groupes d'utilisateurs et les utilisateurs intacts tout en supprimant les restrictions de lecture seule.

Dans Adobe Admin Console, accédez à Paramètres de répertoire > Synchronisation et sélectionnez Accéder aux paramètres.

Sélectionnez Supprimer la synchronisation pour supprimer définitivement la configuration de synchronisation.

Dans Google Admin Console, désactivez le provisionnement automatique pour l'application Adobe SAML afin d'éviter les problèmes de quarantaine.

Annotation

Vous ne pouvez pas déplacer de domaines vers ou depuis un répertoire géré par Google Sync. Après avoir supprimé Google Sync d'un répertoire, vous pouvez déplacer des domaines vers ou depuis ce répertoire.

Après la suppression, vous pouvez rétablir la synchronisation avec le même répertoire ou un répertoire différent si nécessaire.

Déprovisionner les utilisateurs

Google Sync permet le déprovisionnement des utilisateurs par trois méthodes dans Google Admin Console :

  • Supprimer ou suspendre les utilisateurs de Google Workspace
  • Supprimer tous les groupes associés aux utilisateurs de la portée de provisionnement
  • Désactiver l'application Adobe SAML pour les unités organisationnelles associées dans Google Workspace

Ces actions désactivent les utilisateurs dans Adobe Admin Console. Les utilisateurs désactivés ne peuvent pas se connecter et apparaissent comme désactivés dans la liste des utilisateurs du répertoire.Le compte utilisateur et les ressources stockées dans le cloud restent dans l'organisation.

Supprimer les utilisateurs et les données associées

Pour supprimer définitivement un utilisateur et les données associées, vous devez activer la modification des données synchronisées avant la suppression.

Dans Adobe Admin Console, accédez à Paramètres du répertoire > Synchronisation, puis sélectionnez Accéder aux paramètres.

Sélectionnez Activer la modification pour autoriser les modifications manuelles temporaires.

Accédez à Utilisateurs > Utilisateurs du répertoire et sélectionnez l'utilisateur dans la liste.

Sélectionnez l'option pour supprimer définitivement le compte utilisateur.

Revenez à Paramètres du répertoire > Synchronisation > Paramètres et sélectionnez Désactiver la modification.

Alerte

La suppression définitive d'un utilisateur supprime le compte et toutes les ressources stockées dans le cloud. Cette action ne peut pas être annulée.

Désactivez immédiatement la modification après la suppression de l'utilisateur pour vous assurer qu'Adobe Admin Console reflète fidèlement les modifications apportées dans Google Admin Console.