Google Sync pour les répertoires fédérés

Dernière mise à jour le 14 août 2026

Découvrez comment Google Sync automatise la gestion des utilisateurs entre votre Google Admin Console et Adobe Admin Console.

Google Sync lie votre Google Admin Console avec Adobe Admin Console. Il automatise l'approvisionnement et la gestion d'utilisateurs, élimine les mises à jour manuelles et maintient la cohérence des identités entre les systèmes.

Ajoutez Google Sync à n'importe quel répertoire fédéré dans Adobe Admin Console, quel que soit le fournisseur d'identité (IdP) qui gère l'authentification. Vos données utilisateur doivent être dans Google Admin Console pour que Google Sync fonctionne.

Fonctionnement de Google Sync

Google Sync utilise le protocole SCIM pour synchroniser les informations utilisateur entre Google et Adobe. Après la configuration, Google envoie automatiquement les modifications des données utilisateur à Adobe Admin Console selon les paramètres d'approvisionnement de votre répertoire Google.

La synchronisation gère les comptes utilisateur et met à jour les attributs utilisateur. Vous contrôlez quelles informations utilisateur sont transmises à Adobe grâce au mappage d'attributs dans Google Admin Console. Les utilisateurs synchronisés peuvent être affectés à des profils de produit pour l'approvisionnement des licences.

Les unités organisationnelles Google se synchronisent avec Adobe Admin Console en tant que groupes d'utilisateurs. Ce mappage permet l'affectation des produits en fonction de votre structure organisationnelle existante dans Google.

Avantages de Google Sync

Google Sync vous offre ces avantages :

  • Gérez l'attribution de manière centralisée : contrôlez toute l'attribution d'utilisateurs depuis Google Admin Console.
  • Contrôlez le flux de données : spécifiez quels attributs utilisateur Adobe reçoit via le mappage.
  • Alignez les organisations : synchronisez les unités organisationnelles Google en tant que groupes d'utilisateurs pour faciliter l'attribution de produits.
  • Intégrez de manière flexible : ajoutez la synchronisation aux répertoires fédérés existants sans affecter l'authentification.
  • Prise en charge de plusieurs IdP : utilisez Google Sync même si un autre fournisseur gère l'authentification.
  • Simplifiez l'intégration : automatisez la création et la suppression d'utilisateurs basées sur les mises à jour du répertoire Google.
  • Éliminez les services supplémentaires : supprimez le besoin d'outils de synchronisation séparés ou d'intégrations API.

Scénarios d'intégration

Google Sync prend en charge ces configurations de déploiement :

Scénario de configuration de répertoire

Méthode d'intégration

Un seul environnement client de la console d’administration Google pour une seule instance du portail Adobe Admin Console

Configurer Google Sync directement

Plusieurs répertoires fédérés, une instance Google

Consolidez les domaines dans un répertoire unique, puis configurez Google Sync.

Plusieurs répertoires fédérés avec des domaines provenant de différents locataires Google Admin Console

Configurez Google Sync séparément pour chaque répertoire

Considérations de planification

Avant de configurer Google Sync, tenez compte de ces facteurs :

  • Sauvegarde utilisateur : Créez une sauvegarde de votre liste d'utilisateurs actuelle et des attributions de licence. Cet enregistrement aide à suivre les comptes et les droits avant la synchronisation.
  • Correspondance des noms d'utilisateur : Assurez-vous que les noms d'utilisateur dans Adobe Admin Console correspondent à ceux dans les mappages d'approvisionnement Google. Les valeurs non correspondantes créent des comptes en double.
  • Exigence de répertoire : Google Sync nécessite un répertoire fédéré. Les organisations qui n'en ont pas doivent créer un répertoire avant d'activer la synchronisation.
  • Relations de confiance : Si votre Admin Console (Console propriétaire) a des relations de confiance avec d'autres Admin Console (Consoles bénéficiaires), les bénéficiaires doivent utiliser des méthodes de gestion alternatives. Les options incluent l'outil User Sync Tool, l'API User Management ou un chargement CSV en bloc. Ajoutez des utilisateurs à la Console propriétaire pour l'approvisionnement de licences dans les Consoles bénéficiaires.
  • Outils d'automatisation : Mettez en pause toute intégration active User Sync Tool ou UMAPI avant d'activer Google Sync. Supprimez complètement ces outils après que Google Sync soit opérationnel.
  • Transferts de domaine : Pour déplacer des domaines vers ou depuis un répertoire géré par Google Sync, supprimez d'abord la synchronisation du répertoire. Après avoir déplacé le domaine, rétablissez la synchronisation sur le répertoire cible.

Politique de quarantaine

Nous surveillons les opérations de synchronisation pour protéger l'intégrité des données.Lorsque les taux d'erreur dépassent les seuils définis, le système place temporairement la connexion en quarantaine.Pendant la quarantaine, toutes les demandes de synchronisation depuis Google Admin Console sont rejetées.

La mise en quarantaine s'active lorsque trop de requêtes échouent.Si les erreurs persistent, la quarantaine se prolonge.Google peut aussi mettre la connexion en quarantaine de son côté en raison des appels rejetés qui comptent dans leurs seuils d'erreur.

Adobe se réserve le droit d'ajuster les paramètres de quarantaine en fonction d'analyses en cours.Cette politique assure la fiabilité de la synchronisation et empêche les erreurs en cascade d'affecter votre répertoire utilisateur.