在 Adobe Admin Console 中,導覽至「設定」>「目錄詳細資料」>「同步」並選取「新增同步」。
設定 Google Sync,從 Google Workspace 到 Adobe Admin Console 自動化使用者佈建。
透過將同步功能新增至任何現有的聯合目錄與任何身分識別提供者,在 Google Workspace 和 Adobe Admin Console 之間自動化使用者管理。直接透過 Google Admin Console 管理使用者佈建,同時維持您目前的驗證設定。
Google Sync 使用 SCIM 協定進行使用者管理。您可以控制哪些使用者資訊與 Adobe 同步。在 Google Admin Console 中指定的使用者會同步到 Adobe Admin Console,並可指派至產品設定檔。將同步新增至具有 SSO 設定的現有目錄或在新目錄設定期間進行。
開始之前
- 您必須是 Google Admin Console 中的管理員。
- 您必須至少有一個聯合目錄。
- 您必須驗證並宣告所有域。
在新增 Google Sync 之前,請暫停 User Sync Tool 或 UMAPI 整合。在 Google Sync 設定並執行後,移除先前的整合方法以避免衝突。
設定 Google Sync
選取「從 Google Workspace 同步使用者」並選取「下一步」。
選取「前往 Google Admin Console」並使用管理員帳戶登入。
請依照 Adobe Admin Console 中顯示的設定步驟,在 Google Admin Console 中設定自動使用者佈建。
在 Google Admin Console 中完成所有步驟後,返回 Adobe Admin Console 並選取儲存。
確認您的同步來源出現在「目錄詳細資料」>「同步」中,並確認設定成功。
Google Sync 根據您的 Google Admin Console 佈建設定建立聯合使用者帳戶
同步 Google 機構單位
Google 組織單位 (OU) 會以使用者群組的形式同步到 Adobe Admin Console。Google Admin Console 中的每個 OU(包括根 OU)都會與其相關使用者一起同步為單獨的群組。巢狀 OU 中的使用者會出現在多個群組中,反映組織階層。
在同步至 Adobe Admin Console 之前,請根據授權需求設定您的 Google OU。
登入您的 Google Admin Console 並導覽至 應用程式 > 網頁和行動應用程式。
選取 Adobe SAML 應用程式並導覽至 自動佈建 > 編輯屬性對應。
在「屬性」視窗中,從應用程式屬性 urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit 旁的下拉式選單中選取 組織單位路徑。
選取 儲存 以套用對應。
對應並儲存後,使用者會同步至 Adobe Admin Console 中對應的群組。
編輯同步設定
系統管理員可在初始設定後,從「目錄設定」同步 標籤中選取 前往設定 來更新同步設定。
可用設定:
- 允許在 Admin Console 中編輯同步資料:暫時啟用在 Adobe Admin Console 中手動編輯同步使用者資料的功能。在此期間所做的變更不會影響 Google Admin Console 資料,且會被後續的同步操作覆蓋。
- 同步狀態:控制 Google Sync 是否接受來自 Google Admin Console 的變更。當同步狀態關閉時,在 Google Admin Console 中所做的變更不會推播至 Adobe Admin Console。
- 編輯使用者同步設定:將您重新導向至設定說明以修改同步設定。
根據預設,同步的使用者資料只能在您的身分識別提供者中編輯,變更會同步至 Adobe Admin Console。僅在必要時啟用手動編輯。
移除 Google Sync
從目錄移除同步會保持目錄、網域、使用者群組和使用者不變,同時移除唯讀限制。
在 Adobe Admin Console 中,導覽至 目錄設定 > 同步 並選取 前往設定。
選取 移除同步 以永久刪除同步設定。
在 Google Admin Console 中,關閉 Adobe SAML 應用程式的自動佈建以防止隔離問題。
您無法將網域移至 Google Sync 管理的目錄或從中移出。 從目錄移除 Google Sync 後,您可以 移動網域 至該目錄或從該目錄移出。
移除後,您可以視需要重新建立與相同或不同目錄的同步。
取消佈建使用者
Google Sync 透過 Google Admin Console 中的三種方法啟用使用者取消佈建:
- 從 Google Workspace 刪除或停權使用者
- 從「佈建範圍」中移除與使用者相關聯的所有群組
- 在 Google Workspace 中為相關聯的組織單位關閉 Adobe SAML 應用程式
這些操作會在 Adobe Admin Console 中停用使用者。停用的使用者無法登入,並在「目錄使用者」清單中顯示為「已停用」。使用者帳戶和雲端儲存的資產仍保留在組織中。
移除使用者和相關聯的資料
若要永久刪除使用者和相關聯的資料,您必須在移除之前啟用已同步資料的編輯功能。
在 Adobe Admin Console 中,導覽至「目錄設定」>「同步」,然後選取前往設定。
選取啟用編輯以允許暫時手動變更。
導覽至使用者 > 目錄使用者,然後從清單中選取使用者。
選取永久刪除使用者帳戶的選項。
返回目錄設定 > 同步 > 設定,然後選取停用編輯。
刪除使用者會永久移除帳戶和所有雲端儲存的資產。此操作無法復原。
在移除使用者後立即停用編輯功能,以確保 Adobe Admin Console 能準確反映 Google Admin Console 的變更。