Questions fréquentes sur la fédération Google

Dernière mise à jour le 17 juin 2025

Ce document couvre les questions courantes rencontrées lors de la configuration du SSO pour Adobe Admin Console via la console d’administration Google et de la gestion de Google Sync.

Configuration de la fédération Google

La section répond aux questions relatives à l’authentification avec la fédération Google :

Seuls les comptes utilisateur Federated ID peuvent être créés à l’aide de la configuration de la fédération Google. Vous trouverez plus d’informations sur les options de type d’identité ici.

La configuration de la fédération Google ne peut assurer la gestion des utilisateurs que pour une console principale dans une relation de consoles principale-mandataire. Toute Console administrateur peut utiliser l'authentification unique avec le répertoire fédéré, mais doit utiliser une forme distincte de gestion des utilisateurs (comme le chargement manuel CSV, l'outil User Sync ou l'API User Management).

Google Sync

La liste répond aux questions relatives à Google Sync :

Prénom, Nom, Nom d’utilisateur, Adresse électronique et Code Pays.

Google Sync automatise la gestion des utilisateurs pour votre répertoire Admin Console. Vous pouvez facilement ajouter Google Sync à n’importe quel répertoire Federated existant dans Admin Console, quel que soit son fournisseur d’identité (IdP). Pour utiliser Google Sync, les données utilisateur de votre organisation doivent être stockées dans le répertoire Google.

Si l’utilisateur fait partie de la synchronisation et que le nom d’utilisateur du Federated ID correspond à un nom d’utilisateur synchronisé avec Google, Google Sync prend en charge et gère le profil. Si l’utilisateur ne fait pas partie de la synchronisation, il peut s’authentifier tant que son profil correspond aux informations du profil Google.

Veillez à ce que les valeurs transmises aux attributs utilisateur par synchronisation correspondent aux valeurs des profils utilisateur dans le portail Admin Console. Surveillez l'approvisionnement automatisé des utilisateurs dans la console d'administration Google pour trouver les attributs transmis depuis Google.

Non, il n’y a actuellement aucun journal des événements visible disponible dans le portail Adobe Admin Console pour vous aider à résoudre les problèmes de synchronisation Google. Cependant, vous pouvez surveiller l'approvisionnement automatisé des utilisateurs dans la console d'administration Google.

Google Admin Console contrôle le taux d’approvisionnement. Google Sync ajoute ou supprime automatiquement les licences utilisateur en fonction des comptes utilisateur inclus dans les groupes de répertoires Google choisis.

Non. Un répertoire ne peut être associé qu’à un seul type de configuration de synchronisation.

Google Sync ne prend actuellement pas en charge la synchronisation de groupe à partir du répertoire Google. Pendant la configuration, un administrateur de la console d'administration Google identifie les groupes dans le répertoire Google qui contiennent les utilisateurs qui doivent recevoir l'accès aux licences Adobe. Les utilisateurs de ces groupes sont automatiquement synchronisés avec Adobe Admin Console dans une liste plate, apparaissant comme des comptes Federated ID dans l'onglet Utilisateur d'Adobe Admin Console. Une fois les comptes utilisateur créés, l'administrateur peut regrouper les utilisateurs en groupes pour fournir un accès ciblé aux licences de produit à un sous-ensemble d'utilisateurs.

À titre d'exemple, votre organisation éducative compte 5 000 utilisateurs, dont 500 membres du corps enseignant ou du personnel, 2 000 élèves du secondaire (7e à 12e année) et 2 500 élèves du primaire (maternelle à 6e année).Tous les membres du corps enseignant ou du personnel et les élèves de la 7e à la 12e année ont accès à Adobe Express, une licence d'appareil partagé pour l'accès dans l'environnement de laboratoire et une licence Creative Cloud à emporter à domicile, tandis que les élèves de la maternelle à la 6e année n'ont accès qu'à Adobe Express et aux droits de licence d'appareil partagé.Le processus de synchronisation se déroulerait comme suit :

Configurez Google Sync avec le répertoire et les domaines de production, et choisissez les groupes de répertoire dans le répertoire Google qui contiennent le corps enseignant ou le personnel et tous les utilisateurs étudiants.

Exécutez la synchronisation initiale pour 5 000 utilisateurs vers le portail Adobe Admin Console (cette opération prend environ 2 heures).

Dans Adobe Admin Console, créez un groupe d'utilisateurs nommé Creative Cloud.

Attribuez le groupe d’utilisateurs et d’utilisatrices CC au profil de produit Creative Cloud. Cela attribuera automatiquement une licence Creative Cloud à tout utilisateur du groupe d'utilisateurs Creative Cloud.

Utilisez l'option Éditer les utilisateurs par CSV dans l'onglet Utilisateurs pour télécharger la liste d'utilisateurs actuelle et sélectionner quels utilisateurs doivent avoir accès à la licence de produit en les ajoutant au groupe d'utilisateurs Creative Cloud.

Chargez le fichier CSV dans le portail Admin Console. Vérifiez que tous les utilisateurs et utilisatrices choisis sont maintenant affectés au groupe d’utilisateurs et utilisatrices Toutes les applications Creative Cloud.

Tous les utilisateurs synchronisés avec Adobe Admin Console via Google Sync après la configuration initiale du groupe d'utilisateurs doivent être ajoutés manuellement au groupe d'utilisateurs, soit un par un, soit en utilisant la méthode par lot décrite à l'étape 6 ci-dessus, pour accéder à la licence Creative Cloud.

Vérifiez que l’accès à l’API est activé dans votre portail Google Admin Console. Pour en savoir plus sur la façon d’activer l’accès à API, suivez les instructions fournies ici.

Vérifiez le statut de Mise en service des utilisateurs sur le portail Google Admin Console. Les utilisateurs ne se synchroniseront pas si l'approvisionnement des utilisateurs n'est pas activé.

Pour vérifier ce paramètre, connectez-vous au portail Google Admin Console. Ensuite, depuis la page Accueil, accédez à Apps > SAML apps > More controls > Adobe application > User provisioning. Activez l'approvisionnement (sélectionnez ON for everyone) s'il est désactivé.

Vous pouvez également consulter le document d'aide de l'Administrateur Google Workspace Configure Adobe user provisioning pour plus de détails sur la configuration de la console d'administration Google.

Vérifiez l’adresse e-mail des utilisateurs concernés. L’erreur se produit si l’adresse e-mail de l’utilisateur :

  • contient plus de 60 caractères
  • ne contient pas le caractère @
  • contient des caractères non autorisés 

Migration des utilisateurs Google existants

La section couvre certaines questions posées par les administrateurs qui souhaitent utiliser Google Sync et qui emploient déjà Google comme fournisseur d’identité.

Pour migrer les utilisateurs non-Federated ID existants vers le type Federated ID :

  1. Mettez en place Google Sync avec le répertoire et les domaines choisis.
  2. Synchronisez les utilisateurs, y compris ceux qui ont déjà des identifiants existants autres que Federated ID sur le portail, via Google Sync. Tous les utilisateurs avec des identifiants existants autres que Federated ID ont désormais un Federated ID et un identifiant autre que Federated ID dans le portail Admin Console.
  3. Utilisez l'option Éditer le type d'identité dans l'onglet Utilisateur pour migrer manuellement les utilisateurs non-Federated ID choisis vers leur compte Federated ID nouvellement créé ; cela déclenche la migration automatisée des ressources pour ces utilisateurs lorsqu'ils se connectent avec leur Federated ID pour la première fois.

Oui, lorsque l’e-mail de l’utilisateur est mis à jour dans le répertoire Google, les champs d’e-mail et de nom d’utilisateur du portail Adobe Admin Console sont mis à jour en conséquence.