Prisijunkite prie Adobe Admin Console, eikite į Nustatymai > Tapatybė ir pasirinkite Kurti katalogą.
Nustatykite autentifikavimą „Google Admin Console", kad įgalintumėte vieną prisijungimą (SSO) savo organizacijai.
„Google Federation" supaprastina vieną prisijungimą, sujungdama katalogo kūrimą, domeno paskelbimą ir SSO konfigūraciją į vieną darbo seką. Šis integravimas leidžia valdyti „Adobe" vartotojų autentifikavimą per „Google Admin Console", kur „Google" veikia kaip jūsų tapatybės paslaugų teikėjas (IdP). Jūsų „Google" katalogo vartotojai gali Prisijungti prie „Adobe" programų ir paslaugų naudodami savo „Google" prisijungimo duomenis.
Jei jūsų organizacija naudoja „Google SAML", Admin Console prideda „Google OIDC" konfigūraciją, kai vartotojai pirmą kartą prisijungia naudodami Tęsti su „Google". Galite išjungti šią konfigūraciją, kad užkirstumėte kelią prisijungimui per „Google".
Prieš pradėdami, įsitikinkite, kad turite:
- Administratoriaus prieigą „Google Admin Console"
- Patvirtintus domenus „Google Admin Console"
- „Google" SAML programų katalogo žinias „Google Workspace"
- Sistemos administratoriaus vaidmenį Adobe Admin Console
Sukurti susaistytą katalogą
Įveskite katalogo pavadinimą, pasirinkite Federated ID ir pasirinkite Toliau.
Pasirinkite Google ir pasirinkite Toliau.
Vadovaukitės ekrane pateikiamomis instrukcijomis, kad sukurtumėte Adobe SAML programą Google Admin Console, tada pasirinkite Toliau Adobe Admin Console.
Sukūrus SAML programą „Google", abi konsolės keičiasi autentifikavimo konfigūracija per metaduomenų failus. „Google" pateikia IdP sertifikatą ir SSO galutinius taškus; „Adobe" pateikia paslaugų teikėjo URL SAML patvirtinimams.
Paskyrų kūrimo ir atributų konfigūravimas
Peržiūrėkite automatinio paskyrų kūrimo nustatymą, kuris pagal numatytuosius parametrus įjungtas ir leidžia vartotojams su galiojančiais el. pašto domenais automatiškai kurti susaistytas paskyras pirmą kartą prisijungiant.
Išplečiamajame meniu skyriuje Attribute mappings pasirinkite numatytąją šalį.
Pasirinkite, ar atnaujinti naudotojo informaciją Admin Console, kai naudotojai prisijungia, pažymėdami atitinkamą parinktį.
Pasirinkite Done, kad užbaigtumėte katalogo kūrimą.
Kai automatinis paskyrų kūrimas išjungtas, naudotojus turite pridėti rankiniu būdu arba naudodami sinchronizavimo įrankius.
Sužinokite daugiau apie tai, kaip attribute mappings perkelia „Google" naudotojo duomenis į „Adobe" naudotojo profilus.
Pridėkite patikrintus domenis iš „Google"
Adobe Admin Console eikite į Nustatymai > Tapatybė, tada pasirinkite ką tik sukurtą katalogą.
Pasirinkite skirtuką Domenai ir pasirinkite Pridėti domeną.
Pasirinkite Add domains from Google, tada prisijunkite prie „Google".
Prisijunkite prie savo Google paskyros, kurioje yra patikrintų domenų, kuriuos norite susieti su Adobe Admin Console.
Pasirinkite vieną ar kelis domenis iš galimų domenų sąrašo ir pasirinkite Confirm.
Pridėję domenus, pridėkite naudotojus ir naudotojų grupes, tada priskirkite juos produktų profiliams.Taip pat galite pridėti Google Sync iš skirtuko Sync katalogo informacijoje, kad automatiškai sukurtumėte naudotojus tiesiogiai iš Google katalogo.
„Google" OIDC konfigūracijos trynimas yra laikinas. Ji automatiškai atkuriama, kai kas nors prisijungia naudodamas Continue with Google.Norėdami visam laikui užblokuoti prisijungimą prie „Google", vietoj to išjunkite konfigūraciją.