- Adobe 기업 및 팀: 관리 안내서
- 배포 계획 수립
- 기본 개념
- 배포 안내서
- Creative Cloud for education 배포
- 조직 설정
- ID 유형 | 개요
- ID 설정 | 개요
- Enterprise ID로 조직 설정
- Azure AD 페더레이션 및 동기화 설정
- Google Federation 및 동기화 설정
- Microsoft ADFS로 조직 설정
- 학군 포털 및 LMS에 대한 조직 설정
- 기타 ID 공급자로 조직 설정
- SSO 일반적인 질문 및 문제 해결
- 조직 설정 관리
- 사용자 관리
- 제품 및 권한 관리
- 제품 및 제품 프로필 관리
- 공유 디바이스 라이선스 관리
- 제품 및 제품 프로필 관리
- Global Admin Console 시작하기
- 스토리지 및 자산 관리
- 스토리지
- 자산 마이그레이션
- 사용자로부터 자산 회수
- 학생 자산 마이그레이션 | EDU 전용
- 서비스 관리
- Adobe Stock
- 맞춤형 글꼴
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud for enterprise - 무료 멤버십
- 앱 및 업데이트 배포
- 개요
- 패키지 제작
- 패키지 맞춤화
- 패키지 배포
- 업데이트 관리
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager(RUM)
- 문제 해결
- 팀 계정 관리
- 갱신
- 계약 관리
- 보고서 및 로그
- 지원 요청
이 문서에서는 Google Admin Console로 Adobe Admin Console SSO를 구성하고 Google Sync를 관리하는 과정에서 자주 제기되는 일반적인 질문에 대해 다룹니다.
이 섹션에서는 Google 페더레이션 인증과 관련된 질문에 답변합니다.
Google 페더레이션 설정을 사용하는 Federated ID 사용자 계정만 생성됩니다. 여기에서 ID 유형 옵션에 대해 살펴보십시오.
Google 페더레이션 설정은 기본/트러스티 콘솔 관계의 기본 콘솔에 대해서만 사용자 관리 기능을 제공합니다. 모든 트러스티 콘솔은 페더레이션 디렉터리로 SSO(Single Sign-On)를 활용할 수 있지만 CSV 수동 업로드, 사용자 동기화 도구 또는 사용자 관리 API와 같은 별도의 사용자 관리 양식을 사용해야 합니다.
이 목록은 Google Sync와 관련된 질문에 대한 답변입니다.
이름, 성, 사용자 이름, 이메일 및 국가 코드입니다.
Google Sync는 Admin Console 디렉터리에 대한 사용자 관리를 자동화합니다. ID 공급자(IdP)와 관계없이 Admin Console의 모든 기존 페더레이션 디렉터리에 Google Sync를 간편하게 추가할 수 있습니다. Google Sync를 사용하려면 조직의 사용자 데이터를 Google 디렉터리에 저장해야 합니다.
사용자가 동기화의 일부이고 Federated ID 사용자 이름이 Google의 동기화된 사용자 이름과 일치하면 Google Sync가 해당 프로필을 인수하여 관리합니다. 사용자가 그룹 동기화의 일부가 아닌 경우, 프로필이 Google 프로필 정보와 일치한다면 사용자를 인증할 수 있습니다.
동기화를 통해 사용자 속성에 전달되는 값이 Admin Console의 사용자 프로필에 있는 값과 일치하는지 확인합니다. Google Admin Console에서 자동 사용자 프로비저닝을 모니터링하여 Google에서 전달된 속성을 찾습니다.
아니요. 현재는 Adobe Admin Console에서 Google Sync 문제 해결을 위해 사용할 수 있는 이벤트 로그가 표시되지 않습니다. 단, Google admin console에서 자동화된 사용자 프로비저닝을 모니터링할 수 있습니다.
Google Admin Console는 사용자 프로비저닝 속도를 제어합니다. Google Sync는 선택한 Google 디렉터리 그룹에 포함된 사용자 계정을 기반으로 사용자 라이선싱을 자동으로 추가하거나 제거합니다.
아니요. 디렉터리는 한 가지 유형의 동기화 설정에만 연결할 수 있습니다.
Google Sync는 현재 Google 디렉터리에서의 그룹 동기화를 지원하지 않습니다. 설치 과정에서 Google Admin Console 관리자는 Adobe 라이선싱에 대한 액세스 권한을 받아야 하는 사용자를 포함하고 있는 Google 디렉터리에서 해당 그룹을 식별할 수 있습니다. 이들 그룹의 사용자는 플랫 목록에서 Adobe Admin Console에 자동으로 동기화되며 Adobe Admin Console의 사용자 탭에 Federated ID 계정으로 표시됩니다. 사용자 계정이 생성되면 관리자는 사용자를 특정 사용자 그룹으로 그룹화하고 여기에 포함된 사용자의 제품 라이선스에 대한 특정 액세스 권한을 제공할 수 있습니다.
예를 들어 교육기관에 5,000명의 사용자가 있으며, 이들 중 500명은 교직원, 2,000명은 7~12학년 학생, 그리고 2,500명은 K-6 학년 학생이라고 가정해 봅시다. 모든 교직원 및 7~12학년 학생은 Adobe Express, 실습실 환경에서의 액세스를 위한 공유 디바이스 라이선스 및 집에서 사용할 Creative Clouds 모든 앱 라이선스에 대한 액세스 권한을 받는 반면, K-6 학생은 Adobe Express에 대한 액세스 권한 및 공유 디바이스 라이선스 권한만 받습니다. 이 경우 동기화 프로세스는 다음과 같습니다.
- 프로덕션 디렉터리 및 도메인으로 Google Sync를 설정합니다.
- Google 디렉터리에서 교직원 및 모든 학생 사용자를 포함하는 디렉터리 그룹을 선택합니다.
- 5,000명의 사용자에 대해 초기 동기화를 Adobe Admin Console로 실행합니다(완료되기까지 약 2시간 정도 소요됨).
- Adobe Admin Console에서 모든 앱 Creative Cloud로 명명된 사용자 그룹을 생성합니다.
- 모든 앱 CC 사용자 그룹을 모든 앱 CC 제품 프로필에 할당합니다. 이렇게 하면 모든 앱 CC 라이선스가 있는 모든 앱 CC 사용자 그룹의 모든 사용자에게 자동으로 라이선스가 부여됩니다.
- 사용자 탭의 CSV로 사용자 편집 옵션을 사용하여 현재 사용자 목록을 다운로드하고 모든 앱 제품 라이선스에 대한 액세스 권한을 부여할 사용자를 선별하여 모든 앱 CC 사용자 그룹에 추가합니다.
- Admin Console에서 CSV 파일을 업로드하고 선택한 사용자가 모든 앱 CC 사용자 그룹에 정상적으로 할당되었는지 확인합니다.
사용자 그룹 초기 설정 이후 Google Sync를 통해 Adobe Admin Console에 동기화되는 모든 사용자에게 모든 앱 CC 라이선스에 대한 액세스 권한을 부여하려면 위 단계 6에서 설명한 방법에 따라 하나씩 또는 일괄 처리로 사용자 그룹에 수동으로 배치해야 합니다.
Google Admin Console에서 API 액세스가 활성화되어 있는지 확인하십시오. API 액세스 활성화 방법에 대한 자세한 내용은 이 지침을 참조하십시오.
Google Admin Console에서 사용자 프로비저닝 상태를 확인해 주십시오. 사용자 프로비저닝이 활성화되지 않은 경우 사용자가 동기화되지 않습니다.
이를 확인하려면 Google Admin Console에 로그인하십시오. 그런 다음 홈페이지에서 앱 > SAML 앱 > 추가 컨트롤 > Adobe 애플리케이션 > 사용자 프로비저닝으로 이동합니다. 프로비저닝이 해제된 경우 프로비저닝을 활성화하십시오. (모든 사용자에 대해 ON 선택)
Google Admin Console 설정에 대한 자세한 내용은 G Suite 관리 도움말 문서 Adobe 사용자 프로비저닝 구성을 참조하십시오.
기존 Google 사용자 마이그레이션
이 섹션에서는 Google Sync를 사용하고자 하며 이미 Google을 IdP로 사용하고 있는 관리자에 의해 제기되는 몇 가지 질문에 대해 다룹니다.
기존의 비 Federated ID 사용자를 Federated ID 유형으로 마이그레이션하려면 다음 단계를 수행하십시오.
- 선택한 디렉터리 및 도메인으로 Google Sync를 수립합니다.
- Google Sync를 통해 콘솔에서 기존의 비 Federated ID를 보유하고 있는 사용자를 포함하여 모든 사용자를 동기화합니다. 기존의 비Federated ID 사용자는 이제 Admin Console에서 비 Federated ID와 Federated ID를 모두 보유하게 됩니다.
- 사용자 탭의 ID 유형 편집 옵션을 사용하여 선택한 비-Federated ID 사용자를 새로 생성된 Federated ID 계정으로 수동으로 마이그레이션합니다. 이렇게 하면 이들 사용자가 자신의 Federated ID를 사용하여 처음으로 로그인할 때 자동화된 마이그레이션이 트리거됩니다.
예. Google 디렉터리에서 사용자 이메일이 업데이트되면 Adobe Admin Console 이메일 및 사용자 이름 필드가 그에 따라 업데이트됩니다.
Adobe ID 사용자가 기업 스토리지 및 기타 기업 수준의 기능을 사용할 수 있도록 조직(팀 또는 기업)을 기업 스토리지 모델로 업데이트하고 있습니다.
조직의 업데이트가 예약되면 알림을 받을 수 있습니다. 업데이트 후 Adobe ID 사용자는 기업 스토리지로 이동되며 조직은 해당 비즈니스 프로필을 직접 제어할 수 있습니다.