Iestatiet Google Sync ar produkcijas direktoriju un domēniem un izvēlieties direktoriju grupas Google direktorijā, kas satur fakultātes vai darbinieku un visu studentu lietotājus.
Dokumentā aplūkoti bieži uzdotie jautājumi, kas rodas, konfigurējot Adobe Admin Console SSO ar Google Admin Console un pārvaldot Google Sync.
Šajā sadaļā ir sniegtas atbildes uz jautājumiem, kas saistīti ar autentifikāciju ar Google federāciju:
Tikai Federated ID lietotāju konti tiek izveidoti, izmantojot Google federācijas iestatīšanu.Uzziniet vairāk par identitātes veida iespējām šeit.
Google federācijas iestatīšana var nodrošināt lietotāju pārvaldību tikai galvenajam konsolam galvenā/pilnvarotā konsola attiecībās.Jebkuras pilnvarotās konsolas var izmantot vienoto pierakstīšanos ar federēto direktoriju, taču ir jāizmanto atsevišķa lietotāju pārvaldības forma (piemēram, CSV manuālā augšupielāde, User Sync rīks vai User Management API).
Saraksts atbild uz jautājumiem, kas saistīti ar Google Sync:
Vārds, Uzvārds, Lietotājvārds, E-pasts un valsts kods.
Google Sync automatizē lietotāju pārvaldību Admin Console direktorijā.Google Sync var viegli pievienot jebkuram esošajam federētajam direktorijam Admin Console neatkarīgi no tā identitātes nodrošinātāja (IdP).Lai izmantotu Google Sync, jūsu organizācijas lietotāju dati ir jāglabā Google Directory.
Ja lietotājs ir daļa no sinhronizācijas un federētā ID lietotājvārds atbilst Google sinhronizētam lietotājvārdam, tad Google Sync pārņem un pārvalda profilu.Ja lietotājs nav sinhronizācijas daļa, lietotājs var autentificēties, kamēr profils atbilst Google profila informācijai.
Pārliecinieties, ka vērtības, ko sinhronizācija nodod lietotāju atribūtiem, atbilst vērtībām lietotāju profilos Admin Console. Uzraugiet automatizēto lietotāju nodrošinājumu Google Admin konsolē, lai atrastu atribūtus, kas nodoti no Google.
Nē, pašlaik Adobe Admin Console nav pieejami notikumu žurnāli, lai palīdzētu novērst Google sinhronizācijas problēmas.Tomēr jūs varat uzraudzīt automatizēto lietotāju nodrošināšanu Google Admin console.
Google Admin Console kontrolē nodrošināšanas ātrumu. Google Sync automātiski pievieno vai noņem lietotāju licences, pamatojoties uz lietotāju kontiem, kas iekļauti izvēlētajās Google direktoriju grupās.
Nē. Direktorijs var tikt saistīts tikai ar vienu sinhronizācijas iestatījumu veidu.
Google Sync pašlaik neatbalsta grupu sinhronizāciju no Google direktorija.Iestatīšanas laikā Google Admin Console administrators identificē grupas Google direktorijā, kas satur lietotājus, kuriem vajadzētu saņemt piekļuvi Adobe licencēm.Lietotāji no šīm grupām automātiski tiek sinhronizēti ar Adobe Admin Console vienkāršā sarakstā, parādoties kā Federated ID konti cilnē Lietotāji Adobe Admin Console.Kad lietotāju konti ir izveidoti, administrators var grupēt lietotājus lietotāju grupās, lai nodrošinātu mērķētu piekļuvi produktu licencēm lietotāju apakšgrupai.
Piemēram, izglītības organizācijā ir 5000 lietotāji, tai skaitā 500 fakultātes vai personāla locekļu, 2000 7.–12. klases skolēni un 2500 K–6. klases skolēni.Visi fakultātes vai personāla locekļi un 7.–12. klases skolēni saņem piekļuvi Adobe Express, koplietošanas ierīces licenci piekļuvei laboratorijas vidē un Creative Cloud licenci ņemšanai līdzi mājās, bet K–6 skolēni var piekļūt tikai Adobe Express un koplietošanas ierīces licences tiesībām.Sinhronizācijas process notiktu šādi:
Palaidiet sākotnējo sinhronizāciju 5000 lietotājiem uz Adobe Admin Console (tas aizņem aptuveni 2 stundas).
Adobe Admin Console izveidojiet lietotāju grupu ar nosaukumu Creative Cloud.
Piešķiriet CC lietotāju grupu Creative Cloud produkta profilam.Tas automātiski licencēs jebkuru Creative Cloud lietotāju grupas lietotāju ar Creative Cloud licenci.
Izmantojiet Edit Users by CSV opciju lietotāju cilnē, lai lejupielādētu pašreizējo lietotāju sarakstu un atlasītu, kuriem lietotājiem vajadzētu būt piekļuvei produkta licencei, pievienojot tos Creative Cloud lietotāju grupai.
Augšupielādējiet CSV failu Admin Console; pārbaudiet, vai visi izvēlētie lietotāji tagad ir piešķirti Creative Cloud lietotāju grupai.
Jebkuri lietotāji, kas sinhronizēti uz Adobe Admin Console caur Google Sync pēc sākotnējās lietotāju grupas iestatīšanas, jāpievieno lietotāju grupai manuāli — pa vienam vai izmantojot lielapjoma metodi, kas aprakstīta 6. solī, lai iegūtu piekļuvi Creative Cloud licencei.
Pārbaudiet, vai jūsu Google Admin Console ir iespējota API piekļuve. Lai uzzinātu vairāk par to, kā iespējot API piekļuvi, sekojiet šeit sniegtajām instrukcijām.
Lūdzu, pārbaudiet lietotāju nodrošināšanas statusu pakalpojumā Google Admin Console.Lietotāji nesinhronizēsies, ja Lietotāju nodrošināšana nav iespējota.
Lai to pārbaudītu, pierakstieties Google Admin Console. Pēc tam no Sākuma lapas dodieties uz Lietotnes > SAML lietotnes > Citas vadīklas > Adobe lietotne > Lietotāju nodrošināšana. Aktivizējiet nodrošināšanu (atlasiet IESLĒGTS visiem), ja tā ir izslēgta.
Varat arī skatīt Google Workspace Admin palīdzības dokumentu Configure Adobe user provisioning, lai iegūtu sīkāku informāciju par Google Admin Console iestatīšanu.
Pārbaudiet ietekmēto lietotāju e-pasta adresi. Kļūda rodas, ja lietotāja e-pasta adrese ir:
- garāka par 60 rakstzīmēm
- trūkst @
- satur neatļautas rakstzīmes
Esošo Google lietotāju migrācija
Šajā sadaļā apskatīti daži jautājumi, ko uzdod administratori, kuri vēlas izmantot Google Sync un jau izmanto Google kā savu IdP.
Lai migrētu esošos ne-Federated ID lietotājus uz Federated ID tipu:
- Izveidojiet Google Sync ar izvēlēto direktoriju un domēniem.
- Sinhronizējiet lietotājus, ieskaitot tos, kuriem jau ir esošs ne-Federated ID konsolē, izmantojot Google Sync.Visiem lietotājiem ar esošu ne-federētu ID tagad Admin Console ir gan ne-federēts ID, gan federēts ID.
- Izmantojiet rediģēšanas identitātes tipa opciju cilnē Lietotājs, lai manuāli migrētu izvēlētos ne-federētos ID lietotājus uz viņu jaunizveidoto federēto ID kontu; tas aktivizē automatizēto līdzekļu migrāciju šiem lietotājiem, kad viņi pirmo reizi pieteicās ar savu federēto ID.
Jā, kad lietotāja e-pasta adrese tiek atjaunināta Google direktorijā, Adobe Admin Console e-pasta un lietotājvārda lauks tiek attiecīgi atjaunināts.