프로덕션 디렉터리 및 도메인으로 Google 동기화를 설정하고 교직원과 모든 학생 사용자가 포함된 Google 디렉터리의 디렉터리 그룹을 선택하십시오.
이 문서에서는 Google Admin Console로 Adobe Admin Console SSO를 구성하고 Google Sync를 관리하는 과정에서 자주 제기되는 일반적인 질문에 대해 다룹니다.
이 섹션에서는 Google 페더레이션 인증과 관련된 질문에 답변합니다.
Google 페더레이션 설정을 사용하는 Federated ID 사용자 계정만 생성됩니다. 여기에서 ID 유형 옵션에 대해 자세히 알아보십시오.
Google 페더레이션 설정은 기본/트러스티 콘솔 관계의 기본 콘솔에 대해서만 사용자 관리 기능을 제공합니다. 모든 신탁 관리자 콘솔은 페더레이션된 디렉터리와 함께 SSO(Single Sign-On)를 사용할 수 있지만, 별도의 사용자 관리 방식(CSV 수동 업로드, User Sync Tool 또는 User Management API 등)을 사용해야 합니다.
이 목록은 Google Sync와 관련된 질문에 대한 답변입니다.
이름, 성, 사용자 이름, 이메일 및 국가 코드입니다.
Google Sync는 Admin Console 디렉터리에 대한 사용자 관리를 자동화합니다. ID 공급자(IdP)와 관계없이 Admin Console의 모든 기존 페더레이션 디렉터리에 Google Sync를 간편하게 추가할 수 있습니다. Google Sync를 사용하려면 조직의 사용자 데이터를 Google 디렉터리에 저장해야 합니다.
사용자가 동기화의 일부이고 Federated ID 사용자 이름이 Google의 동기화된 사용자 이름과 일치하면 Google Sync가 해당 프로필을 인수하여 관리합니다. 사용자가 그룹 동기화의 일부가 아닌 경우, 프로필이 Google 프로필 정보와 일치한다면 사용자를 인증할 수 있습니다.
동기화를 통해 사용자 속성에 전달되는 값이 Admin Console의 사용자 프로필에 있는 값과 일치하는지 확인합니다.Google Admin Console에서 자동화된 사용자 프로비저닝을 모니터하여 Google에서 전달된 속성을 찾으십시오.
아니요. 현재는 Adobe Admin Console에서 Google Sync 문제 해결을 위해 사용할 수 있는 이벤트 로그가 표시되지 않습니다. 그러나 Google Admin Console에서 자동화된 사용자 프로비저닝을 모니터할 수 있습니다.
Google Admin Console는 사용자 프로비저닝 속도를 제어합니다. Google Sync는 선택한 Google 디렉터리 그룹에 포함된 사용자 계정을 기반으로 사용자 라이선싱을 자동으로 추가하거나 제거합니다.
아니요. 디렉터리는 한 가지 유형의 동기화 설정에만 연결할 수 있습니다.
Google Sync는 현재 Google 디렉터리에서의 그룹 동기화를 지원하지 않습니다. 설정하는 동안 Google Admin Console 관리자는 Adobe 라이선스에 대한 액세스 권한을 받아야 하는 사용자가 포함된 Google 디렉터리의 그룹을 식별합니다.이러한 그룹의 사용자는 플랫 목록으로 Adobe Admin Console에 자동으로 동기화되어 Adobe Admin Console의 사용자 탭에서 Federated ID 계정으로 나타납니다.사용자 계정이 생성되면 관리자는 사용자를 사용자 그룹으로 그룹화하여 일부 사용자에게 제품 라이선스에 대한 맞춤형 액세스를 제공할 수 있습니다.
예를 들어, 교육 기관에 교직원 500명, 7-12학년 학생 2,000명, K-6학년 학생 2,500명을 포함하여 총 5,000명의 사용자가 있다고 가정해보겠습니다.모든 교직원과 7-12학년 학생은 Adobe Express, 실습실 환경에서 액세스할 수 있는 공유 디바이스 라이선스, 그리고 가정용 Creative Cloud 라이선스에 대한 액세스 권한을 받는 반면, K-6학년 학생은 Adobe Express와 공유 디바이스 라이선스에만 액세스할 수 있습니다.이 경우 동기화 프로세스는 다음과 같습니다.
5,000명의 사용자에 대해 초기 동기화를 Adobe Admin Console로 실행합니다(완료되기까지 약 2시간 정도 소요됨).
Adobe Admin Console에서 Creative Cloud라는 이름의 사용자 그룹을 만드십시오.
CC 사용자 그룹을 Creative Cloud 제품 프로필에 할당합니다. 이렇게 하면 Creative Cloud 사용자 그룹의 모든 사용자에게 Creative Cloud 라이선스가 자동으로 부여됩니다.
사용자 탭의 CSV로 사용자 편집 옵션을 사용하여 현재 사용자 목록을 다운로드하고 Creative Cloud 사용자 그룹에 추가하여 제품 라이선스에 액세스해야 하는 사용자를 선별하십시오.
Admin Console에서 CSV 파일을 업로드하고 선택한 사용자가 Creative Cloud 사용자 그룹에 정상적으로 할당되었는지 확인합니다.
초기 사용자 그룹 설정 후 Google 동기화를 통해 Adobe Admin Console에 동기화된 모든 사용자는 Creative Cloud 라이선스에 액세스하려면 개별적으로 또는 위 6단계에서 설명한 대량 방법을 사용하여 사용자 그룹에 수동으로 추가해야 합니다.
Google Admin Console에서 API 액세스가 활성화되어 있는지 확인하십시오. API 액세스 활성화 방법에 대한 자세한 내용은 이 지침을 참조하십시오.
Google Admin Console에서 사용자 프로비저닝 상태를 확인해 주십시오. 사용자 프로비저닝이 활성화되지 않으면 사용자가 동기화되지 않습니다.
이를 확인하려면 Google Admin Console에 로그인하십시오. 그런 다음 홈 페이지에서 앱 > SAML 앱 > 추가 컨트롤 > Adobe 애플리케이션 > 사용자 프로비저닝으로 이동하십시오.프로비전이 꺼져 있는 경우 프로비전을 활성화하십시오(모든 사용자에게 켜기 선택).
Google Admin Console 설정에 대한 자세한 내용은 Google Workspace Admin 도움말 문서 Adobe 사용자 프로비저닝 구성을 참조할 수도 있습니다.
영향을 받은 사용자의 이메일 주소를 확인하십시오. 사용자의 이메일 주소가 다음과 같은 경우에 해당 오류가 발생합니다.
- 60자 이상
- @ 누락
- 잘못된 문자 포함됨
기존 Google 사용자 마이그레이션
이 섹션에서는 Google Sync를 사용하고자 하며 이미 Google을 IdP로 사용하고 있는 관리자에 의해 제기되는 몇 가지 질문에 대해 다룹니다.
기존 비 Federated ID 사용자를 Federated ID 유형으로 마이그레이션하려면:
- 선택한 디렉터리 및 도메인으로 Google Sync를 수립합니다.
- Google Sync를 통해 콘솔에서 기존의 비 Federated ID를 보유하고 있는 사용자를 포함하여 모든 사용자를 동기화합니다. 기존의 비Federated ID 사용자는 이제 Admin Console에서 비 Federated ID와 Federated ID를 모두 보유하게 됩니다.
- 사용자 탭의 ID 유형 편집 옵션을 사용하여 선택한 비 Federated ID 사용자를 새로 생성된 Federated ID 계정으로 수동 마이그레이션하십시오. 이렇게 하면 해당 사용자가 처음으로 Federated ID로 로그인할 때 자동화된 에셋 마이그레이션이 트리거됩니다.
예. Google 디렉터리에서 사용자 이메일이 업데이트되면 Adobe Admin Console 이메일 및 사용자 이름 필드가 그에 따라 업데이트됩니다.