Connectez-vous à Adobe Admin Console, accédez à la section Paramètres > Identité et sélectionnez Créer un répertoire.
Configurez l'authentification dans Google Admin Console pour activer l'authentification unique (SSO) pour votre organisation.
Google Federation simplifie l'authentification unique en combinant la création de répertoire, la revendication de domaine et la configuration SSO en un seul processus. Cette intégration vous permet de gérer l'authentification des utilisateurs Adobe via Google Admin Console, où Google sert de fournisseur d'identité (IdP). Les utilisateurs de votre répertoire Google peuvent se connecter aux applications et services Adobe en utilisant leurs informations d'identification Google.
Si votre organisation utilise Google SAML, Admin Console ajoute une configuration Google OIDC lorsque les utilisateurs se connectent pour la première fois avec Continuer avec Google. Vous pouvez désactiver cette configuration pour empêcher la connexion Google.
Avant de commencer, assurez-vous d'avoir :
- L'accès administrateur dans Google Admin Console
- Domaines vérifiés dans Google Admin Console
- La connaissance du catalogue d'applications SAML de Google dans Google Workspace
- Le rôle d'administrateur système dans Adobe Admin Console
Créer le répertoire fédéré
Saisissez un nom pour le répertoire, sélectionnez Federated ID, puis sélectionnez Suivant.
Sélectionnez Google puis sélectionnez Suivant.
Suivez les instructions à l'écran pour créer une application Adobe SAML dans Google Admin Console, puis sélectionnez Suivant dans Adobe Admin Console.
Après avoir créé l'application SAML dans Google, les deux consoles échangent la configuration d'authentification via des fichiers de métadonnées. Google fournit un certificat IdP et des points d'entrée SSO ; Adobe fournit les URL du fournisseur de services pour les assertions SAML.
Configurer la création de compte et les attributs
Vérifiez le paramètre de création automatique de compte, qui est activé par défaut et permet aux utilisateurs avec des domaines e-mail valides de créer automatiquement des comptes fédérés lors de la première connexion.
Sélectionnez un pays par défaut dans le menu déroulant de la section Mappages d’attributs.
Choisissez si vous souhaitez mettre à jour les informations utilisateur dans Admin Console lorsque les utilisateurs se connectent en sélectionnant l'option correspondante.
Sélectionnez Terminé pour terminer la création du répertoire.
Lorsque la création automatique de compte est désactivée, vous devez ajouter les utilisateurs manuellement ou via les outils de synchronisation.
En savoir plus sur la façon dont les mappages d'attributs transfèrent les données utilisateur Google vers les profils utilisateur Adobe.
Ajouter des domaines vérifiés depuis Google
Dans Adobe Admin Console, accédez à Paramètres > Identité, puis sélectionnez le répertoire nouvellement créé.
Sélectionnez l'onglet Domaines et sélectionnez Ajouter un domaine.
Sélectionnez Ajouter des domaines depuis Google, puis connectez-vous à Google.
Connectez-vous au compte Google qui contient les domaines vérifiés que vous souhaitez lier à Adobe Admin Console.
Sélectionnez un ou plusieurs domaines dans la liste des domaines disponibles, puis sélectionnez Confirmer.
Après avoir ajouté les domaines, ajoutez des utilisateurs et des groupes d'utilisateurs, puis attribuez-les aux profils de produits.Vous pouvez également ajouter la synchronisation Google depuis l'onglet Synchronisation dans les détails du répertoire pour approvisionner automatiquement les utilisateurs directement depuis le répertoire Google.
La suppression de la configuration Google OIDC est temporaire.Elle se recrée automatiquement lorsqu'une personne se connecte avec Continuer avec Google.Pour bloquer définitivement la connexion Google, désactivez la configuration.