Di Adobe Admin Console, navigasikan ke Pengaturan > Detail Direktori > Sync dan pilih Tambah Sync.
Siapkan Google Sync untuk mengotomatisasi penyediaan pengguna dari Google Workspace ke Adobe Admin Console.
Otomatiskan manajemen pengguna antara Google Workspace dan Adobe Admin Console dengan menambahkan kemampuan sinkronisasi ke direktori federasi yang sudah ada dengan penyedia identitas apa pun.Kelola penyediaan pengguna langsung melalui Google Admin Console sambil mempertahankan pengaturan autentikasi Anda saat ini.
Google Sync menggunakan protokol SCIM untuk manajemen pengguna. Anda dapat mengontrol informasi pengguna mana yang disinkronkan dengan Adobe. Pengguna yang ditentukan dalam Google Admin Console disinkronkan ke Adobe Admin Console dan dapat ditugaskan ke profil produk. Tambahkan sinkronisasi ke direktori yang ada dengan konfigurasi SSO atau selama penyiapan direktori baru.
Sebelum Anda memulai
- Anda harus menjadi admin di Google Admin Console.
- Anda harus memiliki setidaknya satu direktori federasi.
- Anda harus memverifikasi dan mengklaim semua domain.
Jeda Alat User Sync atau integrasi UMAPI sebelum menambahkan Google Sync.Setelah Google Sync dikonfigurasi dan berjalan, hapus metode integrasi sebelumnya untuk menghindari konflik.
Konfigurasikan Google Sync
Pilih Sinkronkan pengguna dari Google Workspace dan pilih Selanjutnya.
Pilih Buka Google Admin Console dan masuk dengan akun admin.
Ikuti langkah-langkah konfigurasi yang ditampilkan di Adobe Admin Console untuk menyiapkan penyediaan pengguna otomatis di Google Admin Console.
Setelah menyelesaikan semua langkah di Google Admin Console, kembali ke Adobe Admin Console dan pilih Simpan.
Pastikan bahwa sumber sinkronisasi Anda muncul di Detail Direktori > Sync dan konfirmasikan konfigurasi berhasil.
Google Sync membuat akun pengguna federasi berdasarkan Pengaturan penyediaan Google Admin Console Anda
Sinkronkan Unit Organisasi Google
Unit Organisasi Google (OU) tersinkronisasi ke Adobe Admin Console sebagai grup pengguna. Setiap OU di Google Admin Console, termasuk OU root, tersinkronisasi sebagai grup terpisah dengan pengguna terkait. Pengguna dalam OU bertingkat muncul dalam beberapa grup yang mencerminkan hierarki organisasi.
Siapkan OU Google Anda berdasarkan persyaratan pemberian lisensi sebelum menyinkronkannya ke Adobe Admin Console.
Masuk ke Google Admin Console Anda dan navigasi ke Aplikasi > Aplikasi web dan seluler.
Pilih aplikasi Adobe SAML dan navigasi ke Penyediaan otomatis > Edit Pemetaan atribut.
Di jendela Atribut, pilih Jalur unit organisasi dari dropdown di samping atribut aplikasi urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.
Pilih Simpan untuk menerapkan pemetaan.
Pengguna disinkronisasi ke grup yang sesuai di Adobe Admin Console setelah dilakukan pemetaan dan penyimpanan.
Edit konfigurasi sinkronisasi
Administrator Sistem dapat memperbarui pengaturan sinkronisasi setelah pengaturan awal dengan memilih Buka Pengaturan dari tab Sinkronisasi di pengaturan Direktori.
Pengaturan yang tersedia:
- Izinkan pengeditan data tersinkronisasi di Admin Console: Secara sementara mengaktifkan pengeditan manual data pengguna tersinkronisasi di Adobe Admin Console.Perubahan yang dibuat selama periode ini tidak memengaruhi data Google Admin Console dan ditimpa oleh operasi sinkronisasi berikutnya.
- Status sinkronisasi: Mengontrol apakah Google Sync menerima perubahan dari Google Admin Console. Saat status sinkronisasi dimatikan, perubahan yang dibuat di Google Admin Console tidak dikirim ke Adobe Admin Console.
- Edit konfigurasi sinkronisasi pengguna: Mengarahkan Anda ke instruksi konfigurasi untuk mengubah pengaturan sinkronisasi.
Secara default, data pengguna tersinkronisasi hanya dapat diedit di penyedia identitas Anda, dan perubahan tersinkronisasi ke Adobe Admin Console. Aktifkan pengeditan manual hanya saat diperlukan.
Hapus Google Sync
Menghapus sinkronisasi dari direktori membiarkan direktori, domain, grup pengguna, dan pengguna tetap utuh sambil menghapus pembatasan hanya-baca.
Di Adobe Admin Console, navigasi ke Pengaturan direktori > Sinkronisasi dan pilih Buka Pengaturan.
Pilih Hapus Sinkronisasi untuk menghapus konfigurasi sinkronisasi secara permanen.
Di Google Admin Console, matikan penyediaan otomatis untuk aplikasi Adobe SAML untuk mencegah masalah karantina.
Anda tidak dapat memindahkan domain ke atau dari direktori yang dikelola oleh Google Sync. Setelah menghapus Google Sync dari direktori, Anda dapat memindahkan domain ke atau dari direktori tersebut.
Setelah penghapusan, Anda dapat membuat ulang sinkronisasi dengan direktori yang sama atau berbeda jika diperlukan.
Cabut provisi pengguna
Google Sync memungkinkan pencabutan provisi pengguna melalui tiga metode di Google Admin Console:
- Hapus atau tangguhkan pengguna dari Google Workspace
- Hapus semua grup yang terkait dengan pengguna dari Lingkup Provisi
- Matikan aplikasi Adobe SAML untuk unit organisasi terkait di Google Workspace
Tindakan ini menonaktifkan pengguna di Adobe Admin Console. Pengguna yang dinonaktifkan tidak dapat masuk dan muncul sebagai Dinonaktifkan dalam daftar Pengguna Direktori. Akun pengguna dan aset yang disimpan di cloud tetap berada dalam organisasi.
Hapus pengguna dan data terkait
Untuk menghapus pengguna dan data terkait secara permanen, Anda harus mengaktifkan pengeditan data yang disinkronkan sebelum penghapusan.
Di Adobe Admin Console, navigasi ke Pengaturan direktori > Sync, lalu pilih Buka Pengaturan.
Pilih Aktifkan pengeditan untuk mengizinkan perubahan manual sementara.
Navigasi ke Pengguna > Pengguna Direktori dan pilih pengguna dari daftar.
Pilih opsi untuk menghapus akun pengguna secara permanen.
Kembali ke Pengaturan direktori > Sync > Pengaturan dan pilih Nonaktifkan pengeditan.
Menghapus pengguna secara permanen akan menghapus akun dan semua aset yang disimpan di cloud. Tindakan ini tidak dapat dibatalkan.
Nonaktifkan pengeditan segera setelah penghapusan pengguna untuk memastikan bahwa Adobe Admin Console secara akurat mencerminkan perubahan Google Admin Console.