確認設定符合 Google 的設定要求。
透過檢查設定、對應和佈建記錄來解決 Google 同步錯誤。
Google 同步失敗通常源於設定配置錯誤、屬性對應不正確或範圍問題。結果是使用者未出現在 Adobe 中、Adobe SAML 應用程式的 Autoprovisioning 記錄中出現錯誤,或組織單位未建立相符的群組。審閱自動佈建記錄以識別錯誤和解決方案。
同步後使用者未出現
使用者和群組在 Google Admin Console 中設定不正確。
確認使用者在 Google Admin Console 的佈建範圍內。
確認群組已指派給 Adobe SAML 應用程式。
檢查 Adobe SAML 應用程式是否已啟用使用者佈建。
屬性對應不正確或不完整
Google Admin Console 和 Adobe Admin Console 之間的使用者屬性對應不正確或不完整。
登入您的 Google Admin Console。
選取應用程式 > 網頁和行動應用程式。
選取 Adobe SAML 應用程式。
選取自動佈建 > 編輯屬性對應。
確認必要的屬性正確對應:名字、姓氏、使用者名稱、電子郵件和國家/地區代碼。
如果同步 Google 組織單位,請確認組織單位路徑已對應到 urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit
組織單位結構超過限制
當組織單位的結構或群組名稱超過 Adobe Admin Console 限制時,Google 同步會失敗,並出現錯誤訊息:「Failed because OU depth is greater than 10」、「Failed because OU attribute would yield groups that are too long」或「Failed because OU attribute contains disallowed chars」。
在 Google Admin Console 中審閱您的 OU 結構。
確認沒有 OU 階層深度超過 10 個層級。
請檢查生成的群組名稱 (格式為 OU/Sales/Germany) 不得超過 256 個字元。
請確保 OU 名稱僅包含群組名稱允許的字元。
如果超過任何限制,請在 Google Admin Console 中重新調整 OU 結構。
請等待下一個同步週期完成。
佈建記錄顯示錯誤
佈建應用程式顯示阻止使用者同步的錯誤。
登入您的 Google Admin Console。
導覽至「應用程式」>「網頁和行動應用程式」>「Adobe SAML 應用程式」。
選取「自動佈建」來檢視佈建記錄。
檢視特定使用者或群組的任何錯誤訊息。
在 Google Admin Console 中修正已識別的問題。
監視下一個同步週期以確認問題已解決。
暫時編輯已同步的使用者資料
身分提供者的變更要求會在下一次同步期間自動覆寫這些變更。
導覽至「設定」>「目錄詳細資料」>「同步」。
選取前往設定。
選取在 Admin Console 中允許編輯同步資料。
對使用者資訊進行必要編輯 (一小時內有效)。
完成變更後立即選取「停用編輯」,以確保 Admin Console 反映 Google Admin Console 的變更。
如果問題持續存在,請聯絡 Google 客戶支援。您也可以參考 Google 的設定指示 以取得其他指引。