使用生產目錄和網域設定 Google Sync,並在 Google 目錄中選擇包含教職員工和所有學生使用者的目錄群組。
本文說明當您透過 Google Admin Console 來設定 Adobe Admin Console SSO 以及管理 Google Sync 時會遇到的常見問題。
本節回答與 Google 聯盟的身份驗證相關的問題:
使用 Google 聯盟設定只會建立 Federated ID 用戶帳戶。 在這裡進一步了解身分類型選項。
Google 聯盟設定只能為主要/受託人 Console 關係中的主要 Console 提供用戶管理。 任何受託管理員控制台都可以對聯合目錄使用單一登入,但必須使用個別形式的使用者管理 (例如 CSV 手動上傳、User Sync 工具或 User Management API)。
此清單會解答與 Google Sync 相關的問題:
名字、姓氏、用戶名稱、電子郵件和國家/地區代碼。
Google Sync 會自動執行 Admin Console 目錄的用戶管理。 您可以輕易將 Google Sync 新增到 Admin Console 中的任何現有聯合目錄,而無需考慮其身份提供者 (IdP)。 若要使用 Google Sync,您必須將組織的用戶資料都儲存在 Google 目錄中。
如果用戶屬於同步的一部分且 Federated ID 用戶名稱符合 Google 同步的用戶名稱,則 Google Sync 會接手並管理該個人資料。 如果用戶不屬於同步的一部分,只要個人資料符合 Google 個人資料,則用戶也能進行身分驗證。
確保透過同步傳遞到用戶屬性的值符合 Admin Console 中用戶設定檔中的值。在 Google Admin Console 中監視自動化使用者佈建,以尋找從 Google 傳遞的屬性。
不會,Adobe Admin Console 中目前沒有可見的事件記錄可協助排解 Google Sync 的問題。 不過,您可以在 Google Admin 控制台中監視自動化使用者佈建。
Google Admin Console 會控制佈建速率。 Google Sync 會根據所選 Google 目錄群組中所包含的用戶帳戶自動新增或移除用戶授權。
否。 一個目錄只能與一種類型的同步設定建立關聯。
Google Sync 目前不支援從 Google 目錄中同步群組。 在設定期間,Google Admin Console 管理員會識別 Google 目錄中包含應取得 Adobe 授權存取權之使用者的群組。這些群組中的使用者會自動同步至 Adobe Admin Console 的平面清單中,在 Adobe Admin Console 的「使用者」分頁中顯示為 Federated ID 帳戶。建立使用者帳戶後,管理員可以將使用者分組到使用者群組中,以便為特定使用者提供產品授權的存取權。
例如,您的教育組織有 5,000 位使用者,包括 500 位教職員工、2,000 位 7 至 12 年級學生和 2,500 位 K 至 6 年級學生。所有教職員工和 7 至 12 年級學生都可獲得 Adobe Express 存取權、實驗室環境中的共用裝置授權存取權,以及可攜回家的 Creative Cloud 授權,而 K 至 6 年級學生僅可獲得 Adobe Express 和共用裝置授權的使用權限。同步程序如下:
為 5,000 位用戶執行與 Adobe Admin Console 的初始同步 (這需要約 2 小時才能完成)。
在 Adobe Admin Console 中,建立使用者群組並命名為 Creative Cloud。
將 CC 使用者群組指派給 Creative Cloud 產品設定檔。 這會自動為 Creative Cloud 使用者群組中的任何使用者授予 Creative Cloud 授權。
使用「使用者」分頁中的透過 CSV 編輯使用者選項下載目前的使用者清單,並透過將使用者新增至 Creative Cloud 使用者群組來決定哪些使用者應具有產品授權存取權。
在 Admin Console 中上傳 CSV 檔案;驗證所有選定的使用者現在都已指派至 Creative Cloud 使用者群組。
在初始使用者群組設定後透過 Google Sync 同步至 Adobe Admin Console 的任何使用者,都必須手動新增至使用者群組 (逐一新增或使用上述步驟 6 中說明的批量方法),才能取得 Creative Cloud 授權的存取權。
確認您的 Google Admin Console 已啟用 API 存取權。 若要了解如何啟用 API 存取權的詳細資訊,請依照這裡提供的指示操作。
請檢查 Google Admin Console 中的「用戶佈建」狀態。 如果未啟用使用者佈建,使用者將不會同步。
要進行檢查,請單入登入「Google Admin Console」。 然後,從首頁頁面, 前往應用程式 > SAML 應用程式 > 其他控制項 > Adobe 應用程式 > 使用者佈建。如果佈建功能已關閉,請啟用佈建 (為所有人選取開啟)。
您也可以參考 Google Workspace Admin 說明文件設定 Adobe 使用者佈建以取得設定 Google Admin Console 的詳細資訊。
檢查受影響使用者的電子郵件地址。 如果使用者的電子郵件地址為下列情況,則會發生錯誤:
- 長度超過 60 個字元
- 缺少 @
- 包含不合規的字元
現有的 Google 用戶移轉
本節包含想要使用 Google Sync 且已使用 Google 作為其 IdP 的管理員所提出的一些問題。
若要將現有的非 Federated ID 使用者移轉至 Federated ID 類型:
- 使用所選的目錄和網域來建立 Google Sync。
- 透過 Google Sync 同步用戶,包括那些在主控台上已擁有現有非 Federated ID 的用戶。 現在,任何擁有現有非 Federated ID 的用戶在 Admin Console 中都擁有非 Federated ID 和 Federated ID。
- 使用使用者分頁中的編輯身分類型選項手動將選擇的非 Federated ID 使用者移轉至其新建立的 Federated ID 帳戶;這會在使用者首次使用其 Federated ID 登入時觸發這些使用者的自動資產移轉。
會,當在 Google 目錄中更新用戶電子郵件時,Adobe Admin Console 電子郵件和用戶名稱欄位都會隨之更新。