Google Federation を使用したシングルサインオンの設定

最終更新日 : 2026年8月14日

組織のシングルサインオン(SSO)を有効にするために、Google Admin Console で認証を設定します。

Google Federation は、ディレクトリ作成、ドメイン要求、および SSO 設定を 1 つのワークフローに統合することで、シングルサインオンを簡素化します。この統合により、Google が Identity Provider(IdP)として機能する Google Admin Console を通じて Adobe ユーザー認証を管理できます。Google ディレクトリ内のユーザーは、Google 資格情報を使用して Adobe アプリケーションおよびサービスにログインできます。

組織で Google SAML を使用している場合、ユーザーが初回に Continue with Google でログインすると、Admin Console は Google OIDC 設定を追加します。この設定を無効にして Google ログインを防ぐことができます。

開始する前に、以下があることを確認してください:

  • Google Admin Console での管理者アクセス
  • Google Admin Console での検証済みドメイン
  • Google Workspace の Google SAML アプリカタログに関する知識
  • Adobe Admin Console でのシステム管理者ロール

連携ディレクトリの作成

Adobe Admin Console にログインし、設定ID に移動して、「ディレクトリを作成」を選択します。

ディレクトリの名前を入力し、Federated ID を選択して、Next を選択します。

Google を選択し、Next を選択します。

画面上の指示に従って Google Admin Console で Adobe SAML アプリケーションを作成し、Adobe Admin Console で Next を選択します。

Google Admin Console で Adobe SAML アプリを作成
Google Admin Console で Adobe SAML アプリケーションを作成します。

Google で SAML アプリケーションを作成した後、2 つのコンソールはメタデータファイルを通じて認証設定を交換します。Google は IdP 証明書と SSO エンドポイントを提供し、アドビは SAML アサーション用のサービスプロバイダー URL を提供します。

アカウント作成と属性の設定

automatic account creation 設定を確認してください。この設定はデフォルトで有効になっており、有効なメールドメインを持つユーザーが初回ログイン時に自動的に連携アカウントを作成できます。

属性マッピング」セクションのドロップダウンメニューからデフォルトの国を選択します。

対応するオプションを選択して、ユーザーがログインする際に Admin Console でユーザー情報を更新するかどうかを選択します。

完了 を選択してディレクトリ作成を完了します。

メモ

自動アカウント作成が無効になっている場合は、手動または同期ツールを使用してユーザーを追加する必要があります。

属性マッピング が Google ユーザーデータを Adobe ユーザープロファイルに移行する方法について{3}詳細を見る{4}。

Google から認証済みドメインを追加

Adobe Admin Console で、設定 > Identity に移動し、新しく作成したディレクトリを選択します。

ドメイン タブを選択し、ドメインを追加 を選択します。

Google からドメインを追加 を選択し、Google にログイン します。

Adobe Admin Console にリンクする認証済みドメインを含む Google アカウントにログインします。

利用可能なドメインのリストから 1 つ以上のドメインを選択し、確認 を選択します。

ドメインを追加した後、ユーザーを追加し、ユーザーグループを追加して、製品プロファイルに割り当てます。ディレクトリの詳細の Sync タブから Google Sync を追加 して、Google ディレクトリから直接ユーザーを自動的にプロビジョニングすることもできます。

Google OIDC 構成の削除は一時的なものです。Google で続行 を使用してサインインすると、自動的に再作成されます。Google ログインを完全にブロックするには、代わりに構成を無効にしてください。