페더레이션 디렉터리에 Google Sync 추가

마지막 업데이트 날짜 2026년 8월 14일

Google Workspace에서 Adobe Admin Console로 사용자 프로비저닝을 자동화하기 위해 Google Sync를 설정하세요.

임의의 ID 공급자와 함께 기존 페더레이션된 디렉터리에 동기화 기능을 추가하여 Google Workspace와 Adobe Admin Console 간 사용자 관리를 자동화합니다.현재 인증 설정을 유지하면서 Google Admin Console을 통해 직접 사용자 프로비저닝을 관리하세요.

Google Sync는 사용자 관리에 SCIM 프로토콜을 사용합니다. Adobe와 동기화되는 사용자 정보를 제어할 수 있습니다. Google Admin Console에서 지정된 사용자는 Adobe Admin Console과 동기화되며 제품 프로필에 할당될 수 있습니다. SSO 구성이 있는 기존 디렉터리나 새 디렉터리 설정 중에 동기화를 추가하세요.

시작하기에 앞서

  • Google Admin Console에서 관리자여야 합니다.
  • 페더레이션된 디렉터리가 최소 하나 있어야 합니다.
  • 모든 도메인을 확인하고 클레임해야 합니다.
메모

Google Sync를 추가하기 전에 User Sync Tool 또는 UMAPI 통합을 일시 중지하세요. Google Sync가 구성되고 실행된 후 충돌을 피하기 위해 이전 통합 방법을 제거하세요.

Google Sync 구성

Adobe Admin Console에서 설정 > 디렉터리 세부사항 > 동기화로 이동하여 동기화 추가를 선택합니다.

Google Workspace에서 사용자 동기화를 선택하고 다음을 선택합니다.

Google Admin Console로 이동을 선택하고 관리자 계정으로 로그인합니다.

Google Admin Console에서 자동 사용자 프로비저닝을 설정하기 위해 Adobe Admin Console에 표시된 구성 단계를 따르세요.

Google Admin Console에서 자동 사용자 프로비저닝을 설정합니다.

Google Admin Console에서 모든 단계를 완료한 후 Adobe Admin Console로 돌아가서 저장을 선택합니다.

동기화 소스가 디렉터리 세부 정보 > 동기화에 표시되는지 확인하고 구성이 성공적으로 완료되었는지 확인하세요.

Google Sync는 Google Admin Console 프로비저닝 설정을 기반으로 페더레이션된 사용자 계정을 만듭니다

Google 조직 구성 단위 동기화

Google 조직 구성 단위(OU)는 Adobe Admin Console에 사용자 그룹으로 동기화됩니다. 루트 OU를 포함한 Google Admin Console의 각 OU는 관련 사용자와 함께 별도의 그룹으로 동기화됩니다. 중첩된 OU의 사용자는 조직 계층을 반영하는 여러 그룹에 나타납니다.

메모

Adobe Admin Console에 동기화하기 전에 라이선스 요구 사항을 기준으로 Google OU를 설정하세요.

Google Admin Console에 로그인하고 애플리케이션 > 웹 및 모바일 애플리케이션으로 이동하세요.

Adobe SAML 애플리케이션을 선택하고 자동 프로비저닝 > 속성 매핑 편집으로 이동하세요.

[속성] 창에서 애플리케이션 속성 urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit 옆의 드롭다운에서 조직 단위 경로를 선택하세요.

저장을 선택하여 매핑을 적용하세요.

매핑 및 저장 후에 사용자가 Adobe Admin Console의 해당 그룹과 동기화됩니다.

동기화 구성 편집

시스템 관리자는 디렉터리 설정 동기화 탭에서 설정으로 이동을 선택하여 초기 설정 후 동기화 설정을 업데이트할 수 있습니다.

사용 가능한 설정:

  • Admin Console에서 동기화된 데이터 편집 허용: Adobe Admin Console에서 동기화된 사용자 데이터의 수동 편집을 일시적으로 활성화합니다.이 기간 동안 변경된 내용은 Google Admin Console 데이터에 영향을 주지 않으며 후속 동기화 작업으로 덮어쓰여집니다.
  • 동기화 상태: Google 동기화가 Google Admin Console의 변경 사항을 수락할지 여부를 제어합니다.동기화 상태가 꺼져 있으면 Google Admin Console의 변경 사항이 Adobe Admin Console로 푸시되지 않습니다.
  • 사용자 동기화 구성 편집: 동기화 설정을 수정하기 위한 구성 지침으로 리디렉션됩니다.
주의

기본적으로 동기화된 사용자 데이터는 ID 공급자에서만 편집할 수 있으며, 변경 사항이 Adobe Admin Console에 동기화됩니다.필요한 경우에만 수동 편집을 활성화하세요.

Google 동기화 제거

디렉터리에서 동기화를 제거하면 디렉터리, 도메인, 사용자 그룹 및 사용자는 그대로 유지되고 읽기 전용 제한만 제거됩니다.

Adobe Admin Console에서 디렉터리 설정 > 동기화로 이동하고 설정으로 이동을 선택하세요.

동기화 제거를 선택하여 동기화 구성을 영구적으로 삭제하세요.

Google Admin Console에서 Adobe SAML 애플리케이션의 자동 프로비저닝을 끄기하여 격리 문제를 방지하세요.

메모

Google Sync에서 관리하는 디렉터리로 또는 디렉터리에서 도메인을 이동할 수 없습니다. 디렉터리에서 Google Sync를 제거한 후 해당 디렉터리로 또는 해당 디렉터리에서 도메인을 이동할 수 있습니다.

제거 후 필요한 경우 동일한 디렉터리 또는 다른 디렉터리와 동기화를 다시 설정할 수 있습니다.

사용자 프로비저닝 해제

Google Sync는 Google Admin Console에서 세 가지 방법을 통해 사용자 프로비저닝 해제를 가능하게 합니다:

  • Google Workspace에서 사용자 삭제 또는 일시 중단
  • 프로비저닝 범위에서 사용자와 연결된 모든 그룹 제거
  • Google Workspace의 연결된 조직 단위에 대해 Adobe SAML 앱 끄기

이러한 작업은 Adobe Admin Console에서 사용자를 비활성화합니다. 비활성화된 사용자는 로그인할 수 없으며 디렉터리 사용자 목록에서 비활성화됨으로 표시됩니다. 사용자 계정과 클라우드에 저장된 에셋은 조직에 남아 있습니다.

사용자 및 관련 데이터 제거

사용자와 관련 데이터를 영구적으로 삭제하려면 제거하기 전에 동기화된 데이터 편집을 활성화해야 합니다.

Adobe Admin Console에서 [디렉터리 설정] > [동기화]로 이동한 다음 설정으로 이동을 선택합니다.

편집 활성화를 선택하여 임시 수동 변경을 허용합니다.

사용자 > 디렉터리 사용자로 이동하여 목록에서 사용자를 선택합니다.

사용자 계정을 영구적으로 삭제하는 옵션을 선택합니다.

디렉터리 설정 > 동기화 > 설정으로 돌아가서 편집 비활성화를 선택합니다.

경고

사용자를 영구적으로 삭제하면 계정과 모든 클라우드 저장 에셋이 제거됩니다. 이 작업은 되돌릴 수 없습니다.

Adobe Admin Console이 Google Admin Console 변경 사항을 정확하게 반영하도록 사용자 제거 직후 편집을 비활성화하십시오.