페더레이션 디렉터리용 Google Sync

마지막 업데이트 날짜 2026년 8월 14일

Google Sync가 Google Admin Console과 Adobe Admin Console 간의 사용자 관리를 어떻게 자동화하는지 알아보세요.

Google Sync는 Google Admin Console을 Adobe Admin Console과 연결합니다. 사용자 프로비저닝과 관리를 자동화하고, 수동 업데이트를 제거하며, 시스템 전반에서 일관된 ID를 유지합니다.

인증을 관리하는 ID 공급자(IdP)에 관계없이 Adobe Admin Console의 모든 페더레이션 디렉터리에 Google Sync를 추가할 수 있습니다. Google Sync가 작동하려면 사용자 데이터가 Google Admin Console에 있어야 합니다.

Google Sync 작동 방식

Google Sync는 SCIM 프로토콜을 사용하여 Google과 Adobe 간의 사용자 정보를 동기화합니다. 구성 후 Google은 Google 디렉터리의 프로비저닝 설정에 따라 사용자 데이터 변경 사항을 Adobe Admin Console에 자동으로 전송합니다.

동기화는 사용자 계정을 관리하고 사용자 속성을 업데이트합니다. Google Admin Console의 속성 매핑을 통해 Adobe로 전송되는 사용자 정보를 제어할 수 있습니다. 동기화된 사용자는 라이선스 프로비저닝을 위해 제품 프로필에 할당할 수 있습니다.

Google 조직 단위는 Adobe Admin Console에 사용자 그룹으로 동기화됩니다. 이 매핑을 통해 Google의 기존 조직 구조를 기반으로 제품을 할당할 수 있습니다.

Google Sync의 이점

Google Sync는 다음과 같은 이점을 제공합니다:

  • 중앙에서 프로비저닝 관리: Google Admin Console에서 모든 사용자 프로비저닝을 제어합니다.
  • 데이터 흐름 제어: 매핑을 통해 Adobe가 받을 사용자 속성을 지정합니다.
  • 조직 정렬: Google 조직 단위를 사용자 그룹으로 동기화하여 제품 할당을 더 쉽게 합니다.
  • 유연한 통합: 인증에 영향을 주지 않고 기존 페더레이션 디렉터리에 동기화를 추가합니다.
  • 여러 IdP 지원: 다른 공급자가 인증을 관리하더라도 Google Sync를 사용할 수 있습니다.
  • 온보딩 간소화: Google 디렉터리 업데이트에 따라 사용자 생성 및 제거를 자동화합니다.
  • 추가 서비스 제거: 별도의 동기화 도구나 API 통합이 필요하지 않습니다.

통합 시나리오

Google Sync는 다음과 같은 배포 구성을 지원합니다:

디렉터리 설정 시나리오

통합 방법

단일 Google 관리 콘솔 테넌트대 단일 Adobe Admin Console

Google 동기화 직접 구성

여러 페더레이션 디렉터리, 하나의 Google 테넌트

도메인을 단일 디렉터리로 통합한 다음 Google 동기화를 구성하세요.

서로 다른 Google Admin Console 테넌트의 도메인이 있는 여러 페더레이션 디렉터리

각 디렉터리에 대해 Google 동기화를 개별적으로 구성

플랜 고려 사항

Google 동기화를 구성하기 전에 다음 사항을 고려하십시오:

  • 사용자 백업: 현재 사용자 목록 및 라이선스 할당의 백업을 만드세요.이 기록은 동기화 전에 계정과 권한을 추적하는 데 도움이 됩니다.
  • 사용자 이름 일치: Adobe Admin Console의 사용자 이름이 Google 프로비저닝 매핑의 사용자 이름과 일치하는지 확인하십시오. 일치하지 않는 값은 중복 계정을 만듭니다.
  • 디렉터리 요구 사항: Google 동기화에는 페더레이션된 디렉터리가 필요합니다.디렉터리가 없는 조직은 동기화를 활성화하기 전에 디렉터리를 만들어야 합니다.
  • 신뢰 관계: Admin Console(소유 콘솔)이 다른 Admin Console(수탁 콘솔)과 신뢰 관계를 맺고 있는 경우 수탁자는 대체 관리 방법을 사용해야 합니다. 옵션에는 User Sync Tool, User Management API 또는 대량 CSV 업로드가 포함됩니다. 수탁 콘솔에서 라이선스 프로비저닝을 위해 소유 콘솔에 사용자를 추가하십시오.
  • 자동화 도구: Google 동기화를 활성화하기 전에 현재 활성 상태인 User Sync Tool 또는 UMAPI 통합을 일시 중지하십시오. Google 동기화가 작동한 후에는 이러한 도구를 완전히 제거하십시오.
  • 도메인 전송: Google Sync로 관리되는 디렉터리로 또는 그 디렉터리에서 도메인을 이동하려면 먼저 디렉터리에서 동기화를 제거하십시오.도메인을 이동한 후 대상 디렉터리에서 동기화를 다시 설정하십시오.

격리 정책

데이터 무결성을 보호하기 위해 동기화 작업을 모니터합니다. 오류율이 정의된 임계값을 초과하면 시스템이 일시적으로 연결을 격리합니다. 격리 중에는 Google Admin Console의 모든 동기화 요청이 거부됩니다.

요청 실패가 너무 많이 발생하면 격리가 활성화됩니다.오류가 계속되면 격리 기간이 연장됩니다. 거부된 호출이 Google의 오류 임계값에 포함되어 계산되므로 Google에서도 연결을 격리할 수 있습니다.

Adobe는 지속적인 분석을 바탕으로 격리 매개변수를 조정할 권리를 보유합니다. 이 정책은 동기화 안정성을 보장하고 연쇄 오류가 사용자 디렉터리에 영향을 미치는 것을 방지합니다.