Masuk ke Adobe Admin Console, buka Pengaturan > Identity, dan pilih Buat Direktori.
Siapkan autentikasi di Google Admin Console untuk mengaktifkan login tunggal (SSO) untuk organisasi Anda.
Google Federation menyederhanakan login tunggal dengan menggabungkan pembuatan direktori, klaim domain, dan konfigurasi SSO ke dalam satu alur kerja. Integrasi ini memungkinkan Anda mengelola autentikasi pengguna Adobe melalui Google Admin Console, di mana Google berfungsi sebagai Penyedia Identitas (IdP) Anda. Pengguna di direktori Google Anda dapat login ke aplikasi dan layanan Adobe menggunakan kredensial Google mereka.
Jika organisasi Anda menggunakan Google SAML, Admin Console menambahkan konfigurasi Google OIDC ketika pengguna pertama kali login dengan Lanjutkan dengan Google. Anda dapat menonaktifkan konfigurasi ini untuk mencegah login Google.
Sebelum memulai, pastikan Anda memiliki:
- Akses admin di Google Admin Console
- Domain yang terverifikasi di Google Admin Console
- Pengetahuan tentang katalog Aplikasi SAML Google di Google Workspace
- Peran System Admin di Adobe Admin Console
Buat direktori terfederasi
Masukkan nama untuk direktori, pilih Federated ID, dan pilih Berikutnya.
Pilih Google dan pilih Berikutnya.
Ikuti petunjuk di layar untuk membuat aplikasi Adobe SAML di Google Admin Console, kemudian pilih Berikutnya di Adobe Admin Console.
Setelah membuat aplikasi SAML di Google, kedua konsol bertukar konfigurasi autentikasi melalui file metadata. Google menyediakan sertifikat IdP dan endpoint SSO; Adobe menyediakan URL penyedia layanan untuk pernyataan SAML.
Konfigurasikan pembuatan akun dan atribut
Tinjau pengaturan pembuatan akun otomatis, yang diaktifkan secara default dan memungkinkan pengguna dengan domain email yang valid membuat akun terfederasi secara otomatis saat login pertama.
Pilih negara default dari menu dropdown di bagian Attribute mappings.
Pilih apakah akan memperbarui informasi pengguna di Admin Console saat pengguna masuk dengan memilih opsi yang sesuai.
Pilih Done untuk menyelesaikan pembuatan direktori.
Saat pembuatan akun otomatis dinonaktifkan, Anda harus menambahkan pengguna secara manual atau melalui alat sinkronisasi.
Pelajari selengkapnya tentang cara attribute mappings mentransfer data pengguna Google ke profil pengguna Adobe.
Tambahkan domain terverifikasi dari Google
Di Adobe Admin Console, navigasi ke Settings > Identity, lalu pilih direktori yang baru Anda buat.
Pilih tab Domains dan pilih Add domain.
Pilih Add domains from Google, lalu masuk ke Google.
Login ke akun Google Anda yang berisi domain terverifikasi yang ingin Anda tautkan ke Adobe Admin Console.
Pilih satu atau lebih domain dari daftar domain yang tersedia dan pilih Confirm.
Setelah menambahkan domain, tambahkan pengguna dan grup pengguna, lalu tetapkan ke profil produk.Anda juga dapat menambahkan Google Sync dari tab Sync di detail direktori untuk menyediakan pengguna secara otomatis langsung dari direktori Google Anda.
Menghapus konfigurasi Google OIDC bersifat sementara. Konfigurasi akan dibuat ulang secara otomatis saat seseorang Login dengan Continue with Google. Untuk memblokir Login Google secara permanen, nonaktifkan konfigurasi tersebut.