Imposta Google Sync con la directory di produzione e i domini, e scegli i gruppi di directory nella directory Google che contengono docenti o personale e tutti gli studenti.
Nel documento sono trattate le domande frequenti che sorgono durante la configurazione di SSO per Adobe Admin Console con Google Admin Console e la gestione di Google Sync.
La sezione risponde alle domande relative all'autenticazione con la federazione Google:
Con la configurazione della federazione Google vengono creati solo account utente Federated ID. Scopri ulteriori informazioni sulle opzioni per i tipi di identità qui.
La configurazione della federazione Google può solo fornire la gestione degli utenti per la Console principale in una relazione Console principale/affidabile. Tutte le console fiduciarie possono utilizzare l'accesso unico con la directory federata, ma devono usare una forma separata di gestione Utente (come caricamento manuale CSV, User Sync Tool o User Management API).
L'elenco risponde alle domande relative a Google Sync:
FirstName, LastName, Username, Email e Country Code.
Google Sync automatizza la gestione degli utenti per la directory di Admin Console. Puoi facilmente aggiungere Google Sync a qualsiasi directory federata esistente in Admin Console, indipendentemente dal provider di identità (IdP). Per utilizzare Google Sync, devi archiviare i dati utente dell'organizzazione nella directory di Google.
Se l’utente è incluso nella sincronizzazione e il nome utente Federated ID corrisponde a un nome utente sincronizzato con Google, Google Sync ha il controllo e gestisce il profilo. Se l’utente non è incluso nella sincronizzazione dei gruppi, allora potrà autenticarsi a condizione che il profilo Google corrisponda alle informazioni del profilo.
Assicurati che i valori passati agli attributi utente tramite la sincronizzazione corrispondano ai valori nei profili utente nella Admin Console.Monitora il provisioning automatizzato degli utenti nella console di amministrazione Google per trovare gli attributi passati da Google.
No, al momento non ci sono registri degli eventi visibili disponibili in Adobe Admin Console per facilitare la risoluzione dei problemi con la sincronizzazione di Google Sync. Tuttavia, puoi monitorare il provisioning automatizzato degli utenti nella console di amministrazione Google.
La Console di amministrazione Google controlla la percentuale di provisioning. Google Sync aggiunge o rimuove automaticamente le licenze degli utenti in base ai relativi account inclusi i gruppi di directory Google selezionati.
No. Una directory può essere associata a un solo tipo di configurazione di sincronizzazione.
Google Sync attualmente non supporta la sincronizzazione dei gruppi della directory Google. Durante la configurazione, un amministratore della console di amministrazione Google identifica i gruppi nella directory Google che contengono utenti che dovrebbero ricevere accesso alle licenze Adobe.Gli utenti di questi gruppi vengono sincronizzati automaticamente nell'Adobe Admin Console in una lista piatta, apparendo come account Federated ID nella scheda Utente nell'Adobe Admin Console.Una volta creati gli account utente, l'amministratore può raggruppare gli utenti in gruppi utente per fornire accesso mirato alle licenze dei prodotti per un sottoinsieme di utenti.
Ad esempio, la tua organizzazione educativa ha 5.000 utenti, inclusi 500 docenti o membri del personale, 2.000 studenti di 7ª–12ª classe e 2.500 studenti dalla materna alla 6ª classe.Tutti i docenti o membri del personale e gli studenti di 7ª–12ª classe ricevono accesso ad Adobe Express, una licenza per dispositivo condiviso per l'accesso nell'ambiente del laboratorio e una licenza Creative Cloud da portare a casa, mentre gli studenti dalla materna alla 6ª classe hanno solo accesso alle licenze Adobe Express e Shared Device License.Il processo di sincronizzazione funzionerà come segue:
Eseguire la sincronizzazione iniziale dei 5000 utenti in Adobe Admin Console (richiede circa 2 ore per il completamento).
Nell'Adobe Admin Console, crea un gruppo di utenti denominato Creative Cloud.
Assegnare il gruppo di utenti CC al profilo del prodotto Creative Cloud. Questo assegnerà automaticamente una licenza Creative Cloud a qualsiasi utente del gruppo utenti Creative Cloud.
Usa l'opzione Modifica utenti tramite CSV nella scheda Utenti per scaricare l'elenco utenti corrente e curare quali utenti dovrebbero avere accesso alla licenza del prodotto aggiungendoli al gruppo utenti Creative Cloud.
Carica il file CSV in Admin Console; verifica che tutti gli utenti selezionati siano ora assegnati al gruppo di utenti Creative Cloud.
Qualsiasi Utente sincronizzato nell'Adobe Admin Console tramite Google Sync dopo la configurazione iniziale del gruppo utenti deve essere aggiunto manualmente al gruppo utenti, uno per uno o usando il metodo di massa descritto nel passaggio 6 sopra, per ottenere accesso alla licenza Creative Cloud.
Verificare che Google Admin Console abbia l’accesso all’API abilitato. Per ulteriori informazioni relative a come abilitare l’accesso all’API, seguire le istruzioni fornite qui.
Verifica lo stato di User Provisioning in Google Admin Console. Gli utenti non verranno sincronizzati se il provisioning degli utenti non è abilitato.
Per effettuare questa verifica, accedi a Google Admin Console. Quindi, dalla pagina Home, vai su App > App SAML > Altri controlli > Applicazione Adobe > User provisioning.Attiva il provisioning (seleziona ATTIVO per tutti) se è disattivato.
Puoi anche consultare il documento di aiuto per amministratori Google Workspace Configurare il provisioning utenti Adobe per maggiori dettagli sulla configurazione della console di amministrazione Google.
Controllare gli indirizzi email degli utenti interessati. L'errore si verifica se l'indirizzo e-mail dell'utente:
- è più lungo di 60 caratteri
- non contiene il simbolo @
- contiene caratteri illegali
Migrazione di utenti Google esistenti
La sezione illustra alcune domande poste dagli amministratori che già utilizzano Google Sync come IdP e desiderano utilizzare il connettore.
Per migrare utenti esistenti non-Federated ID al tipo Federated ID:
- Imposta Google Sync con le directory e i domini selezionati.
- Sincronizza gli utenti, compresi quelli che hanno già un ID esistente non Federated ID nella Console tramite Google Sync. Qualsiasi utente esistente non Federated ID dispone ora di un account non Federated ID e Federated ID in Admin Console.
- Usa l'opzione Modifica tipo di identità nella scheda Utente per migrare manualmente utenti non-Federated ID scelti al loro account Federated ID appena creato; questo attiva la migrazione automatizzata delle risorse per questi utenti quando accedono con il loro Federated ID per la prima volta.
Sì, quando l’indirizzo e-mail dell'utente viene aggiornato nella directory Google, i campi email e username di Adobe Admin Console sono aggiornati di conseguenza.