設定 Google Federation 單一登入

上次更新時間 2026年8月14日

在 Google Admin Console 中設定驗證,為您的組織啟用單一登入 (SSO)。

Google Federation 將目錄建立、網域宣告和 SSO 設定整合到一個工作流程中,簡化單一登入。此整合讓您透過 Google Admin Console 管理 Adobe 使用者驗證,Google 作為您的身分提供者 (IdP)。您 Google 目錄中的使用者可以使用其 Google 認證登入 Adobe 應用程式和服務。

如果您的組織使用 Google SAML,當使用者首次以 Continue with Google 登入時,Admin Console 會新增 Google OIDC 設定。您可以停用此設定以防止 Google 登入。

開始之前,請確認您具備:

  • Google Admin Console 的管理員存取權
  • Google Admin Console 中的已驗證網域
  • Google Workspace 中 Google SAML 應用程式目錄的相關知識
  • Adobe Admin Console 中的系統管理員角色

建立聯合目錄

登入 Adobe Admin Console,瀏覽至「設定 > 身分」,然後選取「建立目錄」。

輸入目錄名稱,選取 Federated ID,然後選取 Next

選取 Google 並選取 Next

請按照畫面上的指示在 Google Admin Console 中建立 Adobe SAML 應用程式,然後在 Adobe Admin Console 中選取 Next

在 Google Admin Console 中建立 Adobe SAML 應用程式
在 Google Admin Console 中建立 Adobe SAML 應用程式。

在 Google 中建立 SAML 應用程式後,兩個主控台會透過後設資料檔案交換驗證設定。Google 提供 IdP 憑證和 SSO 端點;Adobe 為 SAML 判斷提供服務供應商 URL。

設定帳戶建立與屬性

檢閱automatic account creation設定,此設定預設為啟用,允許擁有有效電子郵件網域的使用者在首次登入時自動建立聯合帳戶。

在「屬性對應」區段從下拉式選單中選取一個預設國家/地區。

透過選取對應的選項,選擇是否在使用者登入時更新 Admin Console 中的使用者資訊。

選取 完成 以完成目錄建立。

備註

當自動帳戶建立功能停用時,您必須手動新增使用者或透過同步工具新增。

了解更多關於 屬性對應 如何將 Google 使用者資料轉移至 Adobe 使用者設定檔。

從 Google 新增已驗證的網域

Adobe Admin Console 中,前往 設定 > 身分識別,然後選取您新建立的目錄。

選取 網域 標籤,然後選取 新增網域

選取 從 Google 新增網域,然後 登入 至 Google{4}。

登入至您的 Google 帳戶,該帳戶包含您要連結到 Adobe Admin Console 的已驗證網域。

從可用網域清單中選取一個或多個網域,然後選取 確認

新增網域後,新增使用者使用者群組,然後將其指派給 產品設定檔。 您也可以從目錄詳細資料中的 同步 標籤 新增 Google Sync,以直接從您的 Google 目錄自動配置使用者。

刪除 Google OIDC 設定是暫時的。 當有人使用 繼續使用 Google 登入時,它會自動重新建立。 若要永久封鎖 Google 登入,請停用設定。