Állítsa be a Google Syncet az éles könyvtárral és doménekkel, és válassza ki a Google könyvtárban található könyvtárcsoportokat, amelyek oktatókat vagy munkavállalókat és minden diák felhasználót tartalmaznak.
A dokumentum az Adobe Admin Console SSO Google Admin Console-lal történő konfigurálása és a Google Sync kezelése során felmerülő gyakori kérdéseket tárgyalja.
Ez a szakasz a Google összevonással történő hitelesítéssel kapcsolatos kérdésekre válaszol:
Csak összevont azonosítójú felhasználói fiókok jönnek létre a Google összevonás beállítás használatával.További információ az identitástípus lehetőségekről itt.
A Google összevonás beállítás csak egy fő Console felhasználókezelését tudja biztosítani egy fő/megbízott Console kapcsolatban.Bármely megbízott Console használhat egyszeri bejelentkezést az összevont könyvtárral, de külön felhasználókezelési formát kell használnia (például CSV manuális feltöltés, User Sync Tool, vagy User Management API).
A lista a Google Sync-kel kapcsolatos kérdésekre válaszol:
Keresztnév, vezetéknév, felhasználónév, e-mail és országkód.
A Google Sync automatizálja a felhasználókezelést az Admin Console könyvtárában.Könnyen hozzáadhatja a Google Sync szolgáltatást bármely meglévő föderált könyvtárhoz az Admin Console-ban, függetlenül az identitásszolgáltatótól (IdP).A Google Sync használatához szervezete felhasználói adatait a Google Directoryban kell tárolni.
Ha a felhasználó része a szinkronizálásnak és a Federated ID felhasználónév megegyezik egy Google-szinkronizált felhasználónévvel, akkor a Google Sync átveszi az irányítást és kezeli a profilt.Ha a felhasználó nem része a szinkronizálásnak, a felhasználó hitelesítheti magát, amennyiben a profil megegyezik a Google-profil információival.
Győződjön meg arról, hogy a szinkronizálás által a felhasználói tulajdonságoknak átadott értékek megegyeznek az Admin Console felhasználói profiljainak értékeivel. Az automatizált felhasználó-kiosztás figyelése a Google Admin konzolban a Google-től átadott attribútumok megtalálásához.
Nem, jelenleg nincsenek látható eseménynaplók elérhetők az Adobe Admin Console-ban a Google szinkronizálás hibaelhárításának támogatásához. Azonban nyomon követheti az automatizált felhasználói kiépítést a Google Admin console-ban.
A Google Admin Console vezérli a kiépítési arányt. A Google Sync automatikusan hozzáadja vagy eltávolítja a felhasználói licenceket a kiválasztott Google könyvtárcsoportokban szereplő felhasználói fiókok alapján.
Nem, nincs szüksége rá. Egy könyvtár csak egy típusú szinkronizálási beállítással társítható.
A Google Sync jelenleg nem támogatja a csoportszinkronizálást a Google könyvtárból.A beállítás során egy Google Admin Console adminisztrátor azonosítja a Google könyvtárban található csoportokat, amelyek olyan felhasználókat tartalmaznak, akiknek hozzáférést kell biztosítani az Adobe licenceléshez.Ezekből a csoportokból a felhasználók automatikusan szinkronizálódnak az Adobe Admin Console-ba egy egyszerű listában, és Federated ID fiókokként jelennek meg az Adobe Admin Console Felhasználók lapján.A felhasználói fiókok létrehozása után az adminisztrátor csoportosíthatja a felhasználókat felhasználói csoportokba, hogy célzott hozzáférést biztosítson a terméklicencekhez a felhasználók egy része számára.
Példaként, oktatási szervezete 5000 felhasználóval rendelkezik, beleértve 500 oktatót vagy munkavállalót, 2000 7-12. osztályos diákot és 2500 óvoda-6. osztályos diákot.Minden oktató vagy munkavállaló és a 7-12. osztályos diákok hozzáférést kapnak az Adobe Expresshez, egy megosztott eszközlicenchez a laboratorium környezetben való hozzáféréshez és egy hazavihető Creative Cloud licenchez, míg az óvoda-6. osztályos diákoknak csak az Adobe Express és a Shared Device License jogosultságokhoz van hozzáférésük.A szinkronizálási folyamat a következőképpen zajlik:
Futtassa a kezdeti szinkronizálást 5000 felhasználóval az Adobe Admin Console-ba (ez körülbelül 2 órát vesz igénybe).
Az Adobe Admin Console-ban hozzon létre egy felhasználói csoportot Creative Cloud néven.
Rendelje hozzá a CC felhasználói csoportot a Creative Cloud termékprofilhoz.Ez automatikusan licenceli a Creative Cloud felhasználói csoport minden felhasználóját Creative Cloud licenccel.
Használja a Felhasználók szerkesztése CSV-vel opciót a Felhasználók lapon a jelenlegi felhasználói lista letöltéséhez, és válassza ki azokat a felhasználókat, akiknek hozzáférésük legyen a terméklicenchez azáltal, hogy hozzáadja őket a Creative Cloud felhasználói csoporthoz.
Töltse fel a CSV fájlt az Admin Console-ban; ellenőrizze, hogy minden kiválasztott felhasználó hozzá van-e rendelve a Creative Cloud felhasználói csoporthoz.
Minden, a kezdeti felhasználói csoport beállítás után a Google Sync révén az Adobe Admin Console-ba szinkronizált felhasználót manuálisan kell hozzáadni a felhasználói csoporthoz, egyenként vagy a fenti 6. lépésben leírt tömeges módszerrel, hogy hozzáférést kapjanak a Creative Cloud licenchez.
Ellenőrizze, hogy a Google Admin Console-jában engedélyezve van-e az API hozzáférés. Ha többet szeretne tudni arról, hogyan engedélyezze az API hozzáférést, kövesse az itt található utasításokat.
Kérjük, ellenőrizze a Felhasználói kiépítés állapotát a Google Admin Console-ban. A felhasználók nem szinkronizálódnak, ha a Felhasználói kiépítés nincs engedélyezve.
Ennek ellenőrzéséhez jelentkezzen be a Google Admin Console-ba. Ezután a Kezdőlap oldalról lépjen az Alkalmazások > SAML alkalmazások > További vezérlők > Adobe alkalmazás > Felhasználói kiépítés menüpontba.Aktiválja a kiépítést (válassza a BE mindenki számára lehetőséget), ha ki van kapcsolva.
A Google Workspace Admin Help Adobe felhasználói létesítés konfigurálása dokumentumot is megtekintheti a Google Admin Console beállításával kapcsolatos további részletekért.
Ellenőrizze az érintett felhasználók e-mail címét. A hiba akkor jelentkezik, ha a felhasználó e-mail címe:
- 60 karakternél hosszabb
- hiányzik belőle a @
- illegális karaktereket tartalmaz
Meglévő Google felhasználók migrálása
Ez a szakasz olyan adminok kérdéseit tartalmazza, akik a Google Syncet szeretnék használni és már használják a Google-t IdP-ként.
A meglévő nem Federated ID felhasználók migrálása Federated ID típusra:
- Állítsa be a Google Syncet a választott könyvtárral és doménekkel.
- Szinkronizálja a felhasználókat, beleértve azokat is, akik már rendelkeznek meglévő nem Federated ID-val a Console-on, a Google Sync segítségével. Minden meglévő nem Federated ID-val rendelkező felhasználónak mostantól Federated ID és nem Federated ID is van az Admin Console-ban.
- Használja az Identitástípus szerkesztése opciót a Felhasználó lapon a kiválasztott nem Federated ID felhasználók manuális migrálásához az újonnan létrehozott Federated ID fiókjukba; ez elindítja az automatizált eszköz migrálást ezeknek a felhasználóknak, amikor először jelentkeznek be Federated ID-jukkal.
Igen, amikor a felhasználó e-mail címe frissül a Google könyvtárban, az Adobe Admin Console e-mail és felhasználónév mező ennek megfelelően frissül.