Pievienot Google Sync federētajam direktorijam

Pēdējo reizi atjaunināts 2026. gada 14. aug.

Iestatīt Google Sync, lai automatizētu lietotāju nodrošināšanu no Google Workspace uz Adobe Admin Console.

Automatizēt lietotāju pārvaldību starp Google Workspace un Adobe Admin Console, pievienojot sinhronizācijas iespējas jebkuram esošajam federētajam direktorijam ar jebkuru identitātes nodrošinātāju. Pārvaldīt lietotāju nodrošināšanu tieši caur Google Admin Console, saglabājot pašreizējo autentifikācijas iestatījumu.

Google Sync izmanto SCIM protokolu lietotāju pārvaldībai. Jūs varat kontrolēt, kāda lietotāju informācija tiek sinhronizēta ar Adobe. Lietotāji, kas norādīti Google Admin Console, tiek sinhronizēti ar Adobe Admin Console un var tikt piešķirti produktu profiliem. Pievienot sinhronizāciju esošajiem direktorijiem ar SSO konfigurācijām vai jauna direktorija iestatīšanas laikā.

Pirms sākšanas

  • Jums jābūt Google Admin Console administratoram.
  • Jums jābūt vismaz vienam federētajam direktorijam.
  • Jums jāverificē un jāpieprasa visi domēni.
Piezīme

Pauzēt User Sync Tool vai UMAPI integrāciju pirms Google Sync pievienošanas. Pēc Google Sync konfigurēšanas un darbības uzsākšanas noņemiet iepriekšējo integrācijas metodi, lai izvairītos no konfliktiem.

Konfigurējiet Google Sync

Adobe Admin Console, dodieties uz Settings > Directory Details > Sync un atlasiet Add Sync.

Atlasiet Sync users from Google Workspace un atlasiet Next.

Atlasiet Go to Google Admin Console un pierakstieties ar administratora kontu.

Izpildiet konfigurācijas soļus, kas parādīti Adobe Admin Console, lai iestatītu automātisko lietotāju nodrošināšanu Google Admin Console.

Iestatiet automātisko lietotāju nodrošināšanu Google Admin Console.

Pēc visu soļu izpildes Google Admin Console atgriezieties Adobe Admin Console un atlasiet Save.

Apstipriniet, ka sinhronizācijas avots parādās Directory Details > Sync un apstipriniet veiksmīgu konfigurāciju.

Google Sync izveido federētus lietotāju kontus, pamatojoties uz Google Admin Console nodrošināšanas iestatījumiem

Sinhronizēt Google organizāciju struktūrvienības

Google organizācijas vienības (OU) tiek sinhronizētas ar Adobe Admin Console kā lietotāju grupas. Katra Google Admin Console OU, ieskaitot saknes OU, tiek sinhronizēta kā atsevišķa grupa ar tās saistītajiem lietotājiem. Ligzdotās OU lietotāji parādās vairākās grupās, atspoguļojot organizācijas hierarhiju.

Piezīme

Iestatiet savas Google OU, pamatojoties uz licencēšanas prasībām, pirms tās sinhronizējat ar Adobe Admin Console.

Pierakstieties savā Google Admin Console un dodieties uz Lietotnes > Tīmekļa un mobilās lietotnes.

Atlasiet Adobe SAML lietotni un dodieties uz Automātiskā nodrošināšana > Rediģēt atribūtu kartēšanu.

Atribūtu logā atlasiet Organizācijas vienības ceļš no nolaižamās izvēlnes blakus lietotnes atribūtam urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Atlasiet Saglabāt, lai piemērotu kartēšanu.

Lietotāji tiek sinhronizēti ar savām atbilstošajām grupām Adobe Admin Console pēc kartēšanas un saglabāšanas.

Rediģēt sinhronizācijas konfigurāciju

Sistēmas administratori var atjaunināt sinhronizācijas iestatījumus pēc sākotnējās iestatīšanas, atlasot Doties uz iestatījumiem no direktorijas iestatījumu Sinhronizācija cilnes.

Pieejamie iestatījumi:

  • Atļaut sinhronizēto datu rediģēšanu Admin Console: īslaicīgi iespējo manuālu sinhronizēto lietotāja datu rediģēšanu Adobe Admin Console. Šajā periodā veiktās izmaiņas neietekmē Google Admin Console datus un tiek pārrakstītas ar nākamajām sinhronizācijas operācijām.
  • Sinhronizācijas statuss: kontrolē, vai Google sinhronizācija pieņem izmaiņas no Google Admin Console. Kad sinhronizācijas statuss ir izslēgts, Google Admin Console veiktās izmaiņas netiek pārsūtītas uz Adobe Admin Console.
  • Rediģēt lietotāja sinhronizācijas konfigurāciju: novirza jūs uz konfigurācijas instrukcijām, lai modificētu sinhronizācijas iestatījumus.
Uzmanību

Pēc noklusējuma sinhronizētos lietotāja datus var rediģēt tikai identitātes nodrošinātājā, un izmaiņas tiek sinhronizētas ar Adobe Admin Console. Iespējojiet manuālo rediģēšanu tikai nepieciešamības gadījumā.

Noņemt Google sinhronizāciju

Sinhronizācijas noņemšana no direktorijas saglabā direktoriju, domēnus, lietotāju grupas un lietotājus neskartas, vienlaikus noņemot tikai lasīšanas ierobežojumus.

Adobe Admin Console dodieties uz Direktorijas iestatījumi > Sinhronizācija un atlasiet Doties uz iestatījumiem.

Atlasiet Noņemt sinhronizāciju, lai neatgriezeniski dzēstu sinhronizācijas konfigurāciju.

Google Admin Console izslēdziet automātisko nodrošināšanu Adobe SAML lietotnei, lai novērstu karantīnas problēmas.

Piezīme

Jūs nevarat pārvietot domēnus uz Google Sync pārvaldītu direktoriju vai no tās. Pēc Google Sync noņemšanas no direktorijas varat pārvietot domēnus uz šo direktoriju vai no tās.

Pēc noņemšanas jūs varat atjaunot sinhronizāciju ar to pašu vai citu direktoriju, ja nepieciešams.

Lietotāju atcelšana

Google Sync ļauj veikt lietotāju atcelšanu, izmantojot trīs metodes Google Admin Console:

  • Izdzēst vai apturēt lietotājus no Google Workspace
  • Noņemt visas ar lietotājiem saistītās grupas no nodrošināšanas darbības jomas
  • Izslēgt Adobe SAML lietotni saistītajām organizācijas vienībām Google Workspace

Šīs darbības atspējo lietotājus Adobe Admin Console. Atspējotie lietotāji nevar pierakstīties un tiek rādīti kā atspējoti direktorijas lietotāju sarakstā.Lietotāja konts un mākonī glabātie līdzekļi paliek organizācijā.

Lietotāju un saistīto datu noņemšana

Lai neatgriezeniski izdzēstu lietotāju un saistītos datus, pirms noņemšanas jāiespējo sinhronizēto datu rediģēšana.

Adobe Admin Console dodieties uz Direktorijas iestatījumi > Sinhronizācija, pēc tam atlasiet Doties uz iestatījumiem.

Atlasiet Iespējot rediģēšanu, lai atļautu pagaidu manuālas izmaiņas.

Dodieties uz Lietotāji > Direktorijas lietotāji un atlasiet lietotāju no saraksta.

Atlasiet opciju, lai neatgriezeniski izdzēstu lietotāja kontu.

Atgriezieties uz Direktorijas iestatījumi > Sinhronizācija > Iestatījumi un atlasiet Atspējot rediģēšanu.

Brīdinājums

Lietotāja izdzēšana neatgriezeniski noņem kontu un visus mākonī glabātos līdzekļus. Šo darbību nevar atsaukt.

Nekavējoties pēc lietotāja noņemšanas atspējojiet rediģēšanu, lai nodrošinātu, ka Adobe Admin Console precīzi atspoguļo Google Admin Console izmaiņas.