Accedi ad Adobe Admin Console, passa a Impostazioni > Identità, quindi seleziona Crea directory.
Configura l'autenticazione in Google Admin Console per abilitare il single sign-on (SSO) per la tua organizzazione.
Google Federation semplifica single sign-on combinando creazione directory, rivendicazione dominio e configurazione SSO in un singolo flusso di lavoro. Questa integrazione ti consente di gestire l'autenticazione utente Adobe tramite Google Admin Console, dove Google funge da Identity Provider (IdP). Gli utenti nella tua directory Google possono accedere alle app e ai servizi Adobe utilizzando le loro credenziali Google.
Se la tua organizzazione utilizza Google SAML, Admin Console aggiunge una configurazione Google OIDC quando gli utenti accedono per la prima volta con Continua con Google. Puoi disabilitare questa configurazione per impedire l'accesso con Google.
Prima di iniziare, assicurati di avere:
- Accesso amministratore in Google Admin Console
- Domini verificati in Google Admin Console
- Conoscenza del catalogo di app SAML di Google in Google Workspace
- Ruolo di System Admin in Adobe Admin Console
Crea la directory federata
Inserisci un nome per la directory, seleziona Federated ID e seleziona Avanti.
Seleziona Google e seleziona Avanti.
Segui le istruzioni sullo schermo per creare un'app Adobe SAML in Google Admin Console, quindi seleziona Avanti in Adobe Admin Console.
Dopo aver creato l'app SAML in Google, le due console si scambiano la configurazione di autenticazione tramite file di metadati.Google fornisce un certificato IdP ed endpoint SSO; Adobe fornisce URL del service provider per le asserzioni SAML.
Configura creazione account e attributi
Rivedi l'impostazione creazione automatica account, che è abilitata per impostazione predefinita e consente agli utenti con domini e-mail validi di creare account federati automaticamente al primo accesso.
Seleziona un paese predefinito dal menu a discesa nella sezione Mappature attributi.
Scegli se aggiornare le informazioni utente in Admin Console quando gli utenti accedono selezionando l'opzione corrispondente.
Seleziona Fine per completare la creazione della directory.
Quando la creazione automatica dell'account è disabilitata, devi aggiungere utenti manualmente o tramite strumenti di sincronizzazione.
Continua a leggere su come la mappatura degli attributi trasferisce i dati utente di Google ai profili utente Adobe.
Aggiungi domini verificati da Google
In Adobe Admin Console, vai a Impostazioni > Identità, quindi seleziona la directory appena creata.
Seleziona la scheda Domini e seleziona Aggiungi dominio.
Seleziona Aggiungi domini da Google, quindi accedi a Google.
Accedi al tuo account Google che contiene i domini verificati che vuoi collegare ad Adobe Admin Console.
Seleziona uno o più domini dall'elenco di domini disponibili e seleziona Conferma.
Dopo aver aggiunto i domini, aggiungi utenti e gruppi di utenti, quindi assegnali ai profili prodotto. È anche possibile aggiungere Google Sync dalla scheda Sincronizzazione nei dettagli della directory per eseguire automaticamente il provisioning degli utenti direttamente dalla directory Google.
L'eliminazione della configurazione Google OIDC è temporanea. Si ricrea automaticamente quando qualcuno accede con Continua con Google. Per bloccare permanentemente l'accesso Google, disabilita invece la configurazione.