Nustatykite „Google Sync" su gamybos katalogu ir domenais, pasirinkite katalogo grupes „Google" kataloge, kuriose yra fakulteto arba personalo ir visų studentų naudotojai.
Dokumente aptariami dažni klausimai, su kuriais susiduriama konfigūruojant Adobe Admin Console SSO su Google Admin Console ir valdant Google sinchronizavimą.
Šiame skyriuje atsakoma į klausimus, susijusius su autentifikacija naudojant „Google" susiejimą:
Naudojant „Google" susiejimo sąranką kuriamos tik susietos ID vartotojų paskyros. Sužinokite daugiau apie tapatybės tipų parinktis čia.
Google federacijos sąranka gali teikti vartotojų valdymą tik pagrindinei konsolei pagrindinio/patikėtinio konsolės ryšyje.Bet kuri patikėtinio konsolė gali naudoti bendrą prisijungimą su susietu katalogu, tačiau turi naudoti atskirą vartotojų valdymo formą (pvz., CSV rankinio įkėlimo, vartotojų sinchronizavimo įrankio arba vartotojų valdymo API).
Sąraše atsakoma į su „Google Sync" susijusius klausimus:
Vardas, pavardė, naudotojo vardas, el. pašto adresas ir šalies kodas.
„Google Sync" automatizuoja naudotojų tvarkymą jūsų Admin Console kataloge.Galite lengvai pridėti „Google Sync" prie bet kurio esamo susieto katalogo Admin Console, nepriklausomai nuo tapatybės teikėjo (IdP).Norėdami naudoti „Google Sync", organizacijos naudotojų duomenys turi būti saugomi „Google" kataloge.
Jei naudotojas yra sinchronizavimo dalis ir „Federated ID" naudotojo vardas atitinka „Google" sinchronizuotą naudotojo vardą, „Google Sync" perima valdymą ir tvarko profilį.Jei naudotojas nėra sinchronizavimo dalyvis, jis gali autentifikuotis, jei profilis atitinka Google profilio informaciją.
Įsitikinkite, kad sinchronizavimo metu naudotojų atributams perduodamos reikšmės atitinka naudotojų profilių reikšmes Admin Console. Stebėkite automatizuotą naudotojų parengimą „Google Admin" konsolėje, kad rastumėte atributus, perduotus iš „Google".
Ne, šiuo metu Adobe Admin Console nėra matomų įvykių žurnalų, kurie padėtų šalinti „Google" sinchronizavimo gedimus. Tačiau galite stebėti automatizuotą naudotojų parengimą Google Admin console.
Google Admin Console kontroliuoja parengimo greitį. Google Sync automatiškai prideda arba pašalina naudotojų licencijas pagal naudotojų paskyras, įtrauktas į pasirinktąsias Google katalogo grupes.
Ne. Katalogas gali būti susietas tik su vienu sinchronizavimo nustatymo tipu.
„Google Sync" šiuo metu nepalaiko grupių sinchronizavimo iš „Google" katalogo.Nustatymo metu „Google Admin Console" administratorius nurodo grupes „Google" kataloge, kuriose yra naudotojai, turintys gauti prieigą prie „Adobe" licencijavimo.Šių grupių naudotojai automatiškai sinchronizuojami į „Adobe Admin Console" plokščiu sąrašu ir rodomi kaip „Federated ID" įmonės naudotojų skirtuke „Adobe Admin Console".Sukūrus naudotojų įmones, administratorius gali sugrupuoti naudotojus į naudotojų grupes, kad suteiktų tikslinę prieigą prie produktų licencijų naudotojų pogrupių.
Pavyzdžiui, jūsų švietimo organizacijoje yra 5 000 naudotojų, įskaitant 500 dėstytojų arba darbuotojų, 2 000 7–12 klasių mokinių ir 2 500 pradinių klasių (K–6) mokinių.Visi fakulteto arba personalo Narys ir 7–12 klasės mokiniai gauna prieigą prie „Adobe Express", bendrinamo įrenginio licencija prieigai laboratorijos aplinkoje ir namo nešamos „Creative Cloud" licencija, o darželio–6 klasių mokiniai turi prieigą tik prie „Adobe Express" ir bendrinamo įrenginio licencija teisių.Sinchronizavimo procesas vyktų taip:
Paleiskite pradinį 5000 naudotojų sinchronizavimą į „Adobe Admin Console" (tai užtrunka apie 2 val.).
„Adobe Admin Console" sukurkite naudotojų grupę pavadinimu „Creative Cloud".
Priskirkite CC naudotojų grupę prie „Creative Cloud" produkto profilio.Tai automatiškai licencijuos bet kurį „Creative Cloud" naudotojų grupės naudotoją su „Creative Cloud" licencija.
Naudokite Edit Users by CSV parinktį naudotojų skirtuke, kad atsisiųsti dabartinį naudotojų sąrašą ir atrinkti, kurie naudotojai turėtų turėti prieigą prie produkto licencijos, pridėdami juos prie „Creative Cloud" naudotojų grupės.
Įkelkite CSV failą į Admin Console; patikrinkite, ar visi pasirinkti naudotojai dabar priskirti „Creative Cloud" naudotojų grupei.
Bet kurie naudotojai, sinchronizuoti į „Adobe Admin Console" per „Google Sync" po pradinio naudotojų grupės nustatymo, turi būti rankiniu būdu pridėti prie naudotojų grupės vienas po kito arba naudojant masinį metodą, aprašytą 6 žingsnyje aukščiau, kad gautų prieigą prie „Creative Cloud" licencijos.
Patikrinkite, ar „Google Admin Console" įjungta API prieiga. Norėdami sužinoti daugiau apie tai, kaip įjungti API prieigą, vadovaukitės čia pateiktomis instrukcijomis.
Patikrinkite naudotojų parengimo būseną „Google Admin Console". Naudotojai nebus sinchronizuojami, jei neįjungtas naudotojų parengimas.
Norėdami tai patikrinti, prisijunkite prie Google Admin Console. Tada iš Pagrindinio puslapio eikite į Programos > SAML programos > Daugiau valdiklių > Adobe programa > Naudotojų parengimas.Suaktyvinkite parengimą (pasirinkite ĮJUNGTA visiems), jei jis išjungtas.
Taip pat galite sužinoti daugiau informacijos apie „Google Admin Console" nustatymą peržiūrėdami „Google Workspace Admin" pagalbos dokumentą Configure Adobe user provisioning.
Patikrinkite paveiktų naudotojų el. pašto adresą. Klaida atsiranda, jei naudotojo el. pašto adresas:
- ilgesnis nei 60 simbolių
- trūksta @
- turi neleistinų simbolių
Esamų „Google" naudotojų perkėlimas
Šiame skyriuje aprašomi keli administratorių, kurie nori naudoti „Google Sync" ir jau naudoja „Google" kaip savo IdP, užduoti klausimai.
Norint perkelti esamus ne „Federated ID" naudotojus į „Federated ID" tipą:
- Nustatykite „Google Sync" su pasirinktu katalogu ir domenais.
- Sinchronizuokite naudotojus, įskaitant tuos, kurie jau turi esamą ne „Federated ID" konsolėje, per „Google Sync". Bet kurie naudotojai su esamu ne „Federated ID" dabar turi ir ne „Federated ID", ir „Federated ID" Admin Console.
- Naudokite „Redaguoti tapatybės tipą" parinktį skirtuke Naudotojas, kad rankiniu būdu perkeltumėte pasirinktus ne „Federated ID" naudotojus į jų naujai sukurtą „Federated ID" paskyrą; tai paleidžia automatizuotą turto perkėlimą šiems naudotojams, kai jie pirmą kartą prisijungia su savo „Federated ID".
Taip, kai vartotojo el. paštas atnaujinamas Google kataloge, Adobe Admin Console el. pašto ir vartotojo vardo laukai atitinkamai atnaujinami.