Siapkan Google Sync dengan direktori produksi dan domain, lalu pilih grup direktori dalam direktori Google yang berisi fakultas atau staf dan semua pengguna siswa.
Dokumen ini membahas pertanyaan umum yang dihadapi saat mengonfigurasi SSO Adobe Admin Console dengan Google Admin Console dan mengelola Google Sync.
Bagian ini menjawab pertanyaan yang berkaitan dengan autentikasi menggunakan federasi Google:
Hanya akun pengguna Federated ID yang dibuat menggunakan pengaturan federasi Google.Pelajari selengkapnya tentang opsi jenis identitas di sini.
Pengaturan federasi Google hanya dapat menyediakan manajemen pengguna untuk Console utama dalam hubungan Console utama/wali amanah.Konsol trustee apa pun dapat menggunakan single sign-on dengan direktori terfederasi, tetapi harus menggunakan bentuk manajemen pengguna yang terpisah (seperti unggah manual CSV, User Sync Tool, atau User Management API).
Daftar ini menjawab pertanyaan terkait Google Sync:
FirstName, LastName, Username, Email, dan Country Code.
Google Sync mengotomatisasi manajemen pengguna untuk direktori Admin Console Anda.Anda dapat dengan mudah menambahkan Google Sync ke direktori terfederasi yang ada di Admin Console terlepas dari penyedia identitas (IdP).Untuk menggunakan Google Sync, data pengguna organisasi Anda harus disimpan dalam Google Directory.
Jika pengguna adalah bagian dari sinkronisasi dan nama pengguna Federated ID cocok dengan nama pengguna yang disinkronkan Google, maka Google Sync akan mengambil alih dan mengelola profil.Jika pengguna bukan bagian dari sinkronisasi, pengguna dapat melakukan autentikasi selama profil cocok dengan informasi profil Google.
Pastikan bahwa nilai yang diteruskan ke atribut pengguna oleh sinkronisasi cocok dengan nilai dalam profil pengguna di Admin Console.Pantau penyediaan pengguna otomatis di Google Admin Console untuk menemukan atribut yang diteruskan dari Google.
Tidak, saat ini tidak ada log peristiwa yang dapat dilihat di Adobe Admin Console untuk membantu pemecahan masalah sinkronisasi Google.Namun, Anda dapat memantau penyediaan pengguna otomatis di Google Admin Console.
Google Admin Console mengontrol tingkat penyediaan. Google Sync secara otomatis menambah atau menghapus pemberian lisensi pengguna berdasarkan akun pengguna yang disertakan dalam grup direktori Google yang dipilih.
Tidak. Direktori hanya dapat dikaitkan dengan satu jenis pengaturan sinkronisasi.
Google Sync saat ini tidak mendukung sinkronisasi grup dari direktori Google.Selama pengaturan, admin Google Admin Console mengidentifikasi grup dalam direktori Google yang berisi pengguna yang harus menerima akses ke lisensi Adobe.Pengguna dari grup ini secara otomatis disinkronkan ke Adobe Admin Console dalam daftar datar, muncul sebagai akun Federated ID di tab Pengguna di Adobe Admin Console.Setelah akun pengguna dibuat, admin dapat mengelompokkan pengguna ke dalam grup pengguna untuk menyediakan akses terarah ke lisensi produk bagi sebagian pengguna.
Sebagai contoh, organisasi pendidikan Anda memiliki 5.000 pengguna, termasuk 500 anggota fakultas atau staf, 2.000 siswa kelas 7–12, dan 2.500 siswa kelas K–6.Semua anggota fakultas atau staf dan siswa kelas 7–12 menerima akses ke Adobe Express, lisensi perangkat bersama untuk akses di lingkungan lab, dan lisensi Creative Cloud yang dapat dibawa pulang, sementara siswa K–6 hanya memiliki akses ke Adobe Express dan lisensi perangkat bersama.Proses sinkronisasi akan berjalan sebagai berikut:
Jalankan sinkronisasi awal untuk 5.000 pengguna ke Adobe Admin Console (membutuhkan waktu sekitar 2 jam untuk selesai).
Di Adobe Admin Console, buat grup pengguna bernama Creative Cloud.
Tetapkan grup pengguna CC ke profil produk Creative Cloud.Ini akan secara otomatis memberikan lisensi kepada setiap pengguna grup pengguna Creative Cloud dengan lisensi Creative Cloud.
Gunakan opsi Edit Pengguna dengan CSV di tab Pengguna untuk mengunduh daftar pengguna saat ini dan menentukan pengguna mana yang harus memiliki akses ke lisensi produk dengan menambahkannya ke grup pengguna Creative Cloud.
Unggah file CSV di Admin Console; pastikan semua pengguna yang dipilih sekarang ditugaskan ke grup pengguna Creative Cloud.
Setiap pengguna yang disinkronkan ke Adobe Admin Console melalui Google Sync setelah pengaturan grup pengguna awal harus ditambahkan secara manual ke grup pengguna, baik satu per satu atau menggunakan metode massal yang dijelaskan di langkah 6 di atas, untuk mendapatkan akses ke lisensi Creative Cloud.
Verifikasi bahwa Google Admin Console Anda telah mengaktifkan akses API. Untuk mengetahui lebih lanjut tentang cara mengaktifkan akses API, ikuti instruksi yang disediakan di sini.
Silakan periksa status User Provisioning di Google Admin Console. Pengguna tidak akan disinkronkan jika User Provisioning tidak diaktifkan.
Untuk memeriksa ini, masuk ke Google Admin Console. Kemudian, dari halaman Home, buka Apps > SAML apps > More controls > Adobe application > User provisioning. Aktifkan penyediaan (pilih ON for everyone) jika belum diaktifkan.
Anda juga dapat merujuk ke dokumen Google Workspace Admin Help Configure Adobe user provisioning untuk detail lebih lanjut tentang pengaturan Google Admin Console.
Periksa alamat email pengguna yang terdampak. Kesalahan terjadi jika alamat email pengguna:
- lebih dari 60 karakter
- tidak ada @
- mengandung karakter tidak sah
Migrasi pengguna Google yang ada
Bagian ini membahas beberapa pertanyaan yang diajukan oleh admin yang ingin menggunakan Google Sync dan sudah menggunakan Google sebagai IdP mereka.
Untuk memigrasikan pengguna ID non-Terfederasi yang ada ke jenis ID Terfederasi:
- Buat Google Sync dengan direktori dan domain yang dipilih.
- Sinkronkan pengguna, termasuk yang sudah memiliki ID non-Terfederasi di Konsol, melalui Google Sync. Pengguna dengan ID non-Terfederasi yang ada sekarang memiliki ID non-Terfederasi dan ID Terfederasi di Admin Console.
- Gunakan opsi Edit Identity Type di tab User untuk memigrasikan secara manual pengguna ID non-Terfederasi yang dipilih ke akun ID Terfederasi yang baru dibuat; ini memicu migrasi aset otomatis untuk pengguna tersebut saat mereka Login dengan ID Terfederasi untuk pertama kalinya.
Ya, ketika email pengguna diperbarui di direktori Google, email Adobe Admin Console dan kolom nama pengguna akan diperbarui sesuai.