Az Adobe Admin Console-ban lépjen a Beállítások > Könyvtár részletei > Szinkronizálás részhez, és válassza a Szinkronizálás hozzáadása lehetőséget.
Állítsa be a Google Sync-et a felhasználók automatikus létrehozásához a Google Workspace-ből az Adobe Admin Console-ba.
Automatizálja a felhasználókezelést a Google Workspace és az Adobe Admin Console között a szinkronizálási funkció hozzáadásával bármely meglévő összekapcsolt könyvtárhoz bármely identitásszolgáltatónál. Kezelje a felhasználók létrehozását közvetlenül a Google Admin Console-on keresztül a jelenlegi hitelesítési beállítások fenntartása mellett.
A Google Sync a SCIM protokollt használja a felhasználókezeléshez. Szabályozhatja, hogy mely felhasználói adatok szinkronizálódnak az Adobe-val. A Google Admin Console-ban meghatározott felhasználók szinkronizálódnak az Adobe Admin Console-ba, és termékprofilokhoz rendelhetők. Adjon szinkronizálást meglévő könyvtárakhoz SSO konfigurációkkal vagy új könyvtár beállítása során.
Mielőtt elkezdené
- Önnek rendszergazdának kell lennie a Google Admin Console-ban.
- Legalább egy összekapcsolt könyvtárral rendelkeznie kell.
- Ellenőriznie és igényelnie kell minden domént.
Szüneteltesse a User Sync Tool vagy UMAPI integrációt a Google Sync hozzáadása előtt. A Google Sync konfigurálása és futtatása után távolítsa el a korábbi integrációs módszert az ütközések elkerülése érdekében.
Google Sync konfigurálása
Válassza a Felhasználók szinkronizálása a Google Workspace-ből lehetőséget, majd válassza a Tovább gombot.
Válassza a Ugrás a Google Admin Console-hoz lehetőséget, és jelentkezzen be rendszergazdai fiókkal.
Kövesse az Adobe Admin Console-ban megjelenített konfigurációs lépéseket az automatikus felhasználó-létrehozás beállításához a Google Admin Console-ban.
Miután végrehajtotta az összes lépést a Google Admin Console-ban, térjen vissza az Adobe Admin Console-hoz, és válassza a Mentés lehetőséget.
Ellenőrizze, hogy a szinkronizálási forrás megjelenik-e a Könyvtár részletei > Szinkronizálás részben, és győződjön meg a sikeres konfigurációról.
A Google Sync összekapcsolt felhasználói fiókokat hoz létre a Google Admin Console létrehozási beállításai alapján
Google szervezeti egységek szinkronizálása
A Google szervezeti egységek (OU-k) felhasználói csoportokként szinkronizálódnak az Adobe Admin Console-ba. A Google Admin Console minden OU-ja, beleértve a gyökér OU-t is, külön csoportként szinkronizálódik a hozzá tartozó felhasználókkal. A beágyazott OU-kban lévő felhasználók több csoportban jelennek meg, tükrözve a szervezeti hierarchiát.
A Google OU-kat a licencelési követelmények alapján állítsa be, mielőtt szinkronizálná őket az Adobe Admin Console-ba.
Jelentkezzen be a Google Admin Console-ba, és navigáljon az Alkalmazások > Web és mobilalkalmazások menüponthoz.
Válassza ki az Adobe SAML alkalmazást, és navigáljon az Automatikus létesítés > Attribútumleképezés szerkesztése menüponthoz.
Az Attribútumok ablakban válassza ki a Szervezeti egység útvonala lehetőséget a legördülő menüből az urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit alkalmazásattribútum mellett.
Válassza a Mentés lehetőséget a leképezés alkalmazásához.
A felhasználók a leképezés és mentés után szinkronizálódnak a megfelelő csoportjaikba az Adobe Admin Console-ban.
Szinkronizációs konfiguráció szerkesztése
A rendszergazdák a kezdeti beállítás után frissíthetik a szinkronizációs beállításokat a Ugrás a beállításokhoz lehetőség kiválasztásával a Könyvtárbeállítások Szinkronizálás lapjáról.
Elérhető beállítások:
- Szinkronizált adatok szerkesztésének engedélyezése az Admin Console-ban: Ideiglenesen engedélyezi a szinkronizált felhasználói adatok kézi szerkesztését az Adobe Admin Console-ban.Az ebben az időszakban végrehajtott módosítások nem érintik a Google Admin Console adatait, és a következő szinkronizációs műveletek felülírják őket.
- Szinkronizációs állapot: Szabályozza, hogy a Google Sync elfogadja-e a Google Admin Console módosításait. Amikor a szinkronizációs állapot ki van kapcsolva, a Google Admin Console-ban végrehajtott módosítások nem kerülnek át az Adobe Admin Console-ba.
- Felhasználói szinkronizációs beállítások szerkesztése: Átirányítja Önt a konfigurációs utasításokhoz a szinkronizáció beállításának módosításához.
Alapértelmezés szerint a szinkronizált felhasználói adatok csak az identitásszolgáltatóban szerkeszthetők, és a módosítások szinkronizálódnak az Adobe Admin Console-ba. A kézi szerkesztést csak szükség esetén engedélyezze.
Google Sync eltávolítása
A szinkronizálás eltávolítása egy könyvtárból érintetlenül hagyja a könyvtárat, doméneket, felhasználói csoportokat és felhasználókat, miközben eltávolítja a csak olvasható korlátozásokat.
Az Adobe Admin Console-ban navigáljon a Könyvtárbeállítások > Szinkronizálás menüponthoz, és válassza a Ugrás a beállításokhoz lehetőséget.
Válassza a Szinkronizálás eltávolítása lehetőséget a szinkronizációs konfiguráció végleges törléséhez.
A Google Admin Console-ban kapcsolja ki az automatikus létesítést az Adobe SAML alkalmazáshoz a karanténproblémák elkerülése érdekében.
Nem helyezhet át tartományokat a Google Sync által kezelt könyvtárba vagy könyvtárból. A Google Sync könyvtárból való eltávolítása után áthelyezhet tartományokat az adott könyvtárba vagy könyvtárból.
Az eltávolítás után szükség esetén újra létrehozhatja a szinkronizálást ugyanazzal vagy egy másik könyvtárral.
Felhasználók megszüntetése
A Google Sync három módszeren keresztül teszi lehetővé a felhasználók megszüntetését a Google Admin Console-ban:
- Felhasználók törlése vagy felfüggesztése a Google Workspace-ből
- A Provisioning Scope-ból minden, felhasználókkal kapcsolatos csoport eltávolítása
- Az Adobe SAML Alkalmazás Kikapcsolása a Google Workspace-ben kapcsolódó szervezeti egységek számára
Ezek a műveletek letiltják a felhasználókat az Adobe Admin Console-ban. A letiltott felhasználók nem tudnak bejelentkezni, és Letiltottként jelennek meg a Directory Users listában. A felhasználói fiók és a felhőben tárolt eszközök a szervezetben maradnak.
Felhasználók és kapcsolódó adatok eltávolítása
A felhasználó és kapcsolódó adatok végleges törléséhez engedélyeznie kell a szinkronizált adatok szerkesztését az eltávolítás előtt.
Az Adobe Admin Console-ban navigáljon a Directory settings > Sync menüpontra, majd válassza a Go to Settings lehetőséget.
Válassza az Enable editing lehetőséget az ideiglenes kézi módosítások engedélyezéséhez.
Navigáljon a Users > Directory Users menüpontra, és válassza ki a felhasználót a listából.
Válassza a felhasználói fiók végleges törlésének lehetőségét.
Térjen vissza a Directory settings > Sync > Settings menüpontra, és válassza a Disable editing lehetőséget.
A felhasználó törlése véglegesen eltávolítja a fiókot és minden felhőben tárolt eszközt. Ez a művelet nem vonható vissza.
A felhasználó eltávolítása után azonnal tiltsa le a szerkesztést annak biztosítására, hogy az Adobe Admin Console pontosan tükrözze a Google Admin Console változásait.