Iestatiet vienoto pierakstīšanos ar Google Federation

Pēdējo reizi atjaunināts 2026. gada 14. aug.

Iestatiet autentifikāciju Google Admin Console, lai iespējotu vienoto pierakstīšanos (SSO) savai organizācijai.

Google Federation vienkāršo vienoto pierakstīšanos, apvienojot direktoriju izveidi, domēna pieprasīšanu un SSO konfigurāciju vienā darbplūsmā. Šī integrācija ļauj pārvaldīt Adobe lietotāju autentifikāciju, izmantojot Google Admin Console, kur Google darbojas kā identitātes sniedzējs (IdP). Lietotāji Google direktorijā var pierakstīties Adobe lietotnēs un pakalpojumos, izmantojot savus Google pieteikšanās datus.

Ja organizācija izmanto Google SAML, Admin Console pievieno Google OIDC konfigurāciju, kad lietotāji pirmo reizi pierakstās ar Turpināt ar Google. Varat atspējot šo konfigurāciju, lai novērstu pierakstīšanos ar Google.

Pirms sākat, pārliecinieties, ka ir:

  • Administratora piekļuve Google Admin Console
  • Verificēti domēni Google Admin Console
  • Zināšanas par Google SAML lietotņu katalogu Google Workspace
  • Sistēmas administratora loma Adobe Admin Console

Izveidojiet federēto direktoriju

Pierakstieties Adobe Admin Console, dodieties uz Iestatījumi > Identitāte un atlasiet Izveidot direktoriju.

Ievadiet direktorijas nosaukumu, atlasiet Federētais ID un atlasiet Tālāk.

Atlasiet Google un atlasiet Tālāk.

Izpildiet ekrānā redzamos norādījumus, lai izveidotu Adobe SAML lietotni Google Admin Console, pēc tam atlasiet Tālāk Adobe Admin Console.

Izveidojiet Adobe SAML lietotni Google Admin Console
Izveidojiet Adobe SAML lietotni Google Admin Console.

Pēc SAML lietotnes izveides Google, abas konsoles apmainās ar autentifikācijas konfigurāciju, izmantojot metadatu failus. Google nodrošina IdP sertifikātu un SSO galapunktus; Adobe nodrošina pakalpojuma sniedzēja URL SAML apgalvojumiem.

Konfigurējiet konta izveidi un atribūtus

Pārskatiet automātiskās konta izveides iestatījumu, kas pēc noklusējuma ir iespējots un ļauj lietotājiem ar derīgiem e-pasta domēniem automātiski izveidot federētus kontus pirmajā pierakstīšanās reizē.

Sadaļā Atribūtu kartēšana nolaižamajā izvēlnē atlasiet noklusējuma valsti.

Izvēlieties, vai atjaunināt lietotāju informāciju Admin Console, kad lietotāji pierakstās, atlasot atbilstošo opciju.

Atlasiet Gatavs, lai pabeigtu direktorijas izveidi.

Piezīme

Kad automātiska konta izveide ir atspējota, lietotāji ir jāpievieno manuāli vai izmantojot sinhronizācijas rīkus.

Uzziniet vairāk par to, kā atribūtu kartēšana pārnes Google lietotāju datus uz Adobe lietotāju profiliem.

Pievienot verificētas domēnus no Google

Adobe Admin Console pārejiet uz Iestatījumi > Identitāte, pēc tam atlasiet jaunizveidoto direktoriju.

Atlasiet cilni Domēni un atlasiet Pievienot domēnu.

Atlasiet Pievienot domēnus no Google, pēc tam pierakstieties Google.

Pierakstieties savā Google kontā, kurā ir verificētie domēni, kurus vēlaties saistīt ar Adobe Admin Console.

Atlasiet vienu vai vairākus domēnus no pieejamo domēnu saraksta un atlasiet Apstiprināt.

Pēc domēnu pievienošanas pievienojiet lietotājus un lietotāju grupas, pēc tam piešķiriet tos produktu profiliem. Varat arī pievienot Google Sync no cilnes Sinhronizācija direktorijas detalizētajā skatā, lai automātiski nodrošinātu lietotājus tieši no jūsu Google direktorijas.

Google OIDC konfigurācijas dzēšana ir īslaicīga.Tā automātiski atjaunojas, kad kāds pierakstās ar Continue with Google. Lai neatgriezeniski bloķētu Google pierakstīšanos, tā vietā atspējojiet konfigurāciju.