Configurar el inicio de sesión único con Google Federation

Última actualización el 14 ago 2026

Configura la autenticación en Google Admin Console para habilitar el inicio de sesión único (SSO) para tu organización.

Google Federation simplifica el inicio de sesión único al combinar la creación de directorio, la reclamación de dominio y la configuración de SSO en un flujo de trabajo. Esta integración te permite administrar la autenticación de usuario de Adobe a través de Google Admin Console, donde Google actúa como tu proveedor de identidad (IdP).Los usuarios de tu directorio de Google pueden iniciar sesión en aplicaciones y servicios de Adobe usando sus credenciales de Google.

Si tu organización usa Google SAML, Admin Console añade una configuración de Google OIDC cuando los usuarios inician sesión por primera vez con Continue with Google. Puedes desactivar esta configuración para evitar el inicio de sesión de Google.

Antes de comenzar, asegúrate de tener:

  • acceso de administrador en Google Admin Console
  • Dominios verificados en Google Admin Console
  • Conocimiento del catálogo de aplicaciones SAML de Google en Google Workspace
  • Función de administrador del sistema en Adobe Admin Console

Crear el directorio federado

Inicie sesión en Adobe Admin Console, vaya a Configuración > Identidad y seleccione Crear directorio.

Introduce un nombre para el directorio, selecciona Federated ID y selecciona Next.

Selecciona Google y selecciona Next.

Sigue las instrucciones en pantalla para crear una aplicación Adobe SAML en Google Admin Console, luego selecciona Next en Adobe Admin Console.

Crear aplicación Adobe SAML en Google Admin Console
Crea una aplicación Adobe SAML en Google Admin Console.

Después de crear la aplicación SAML en Google, las dos consolas intercambian configuración de autenticación a través de archivos de metadatos. Google proporciona un certificado de IdP y puntos finales de SSO; Adobe proporciona URL de proveedor de servicio para aserciones SAML.

Configurar creación de Cuenta y atributos

Revise la configuración de creación automática de cuenta, que está habilitada de forma predeterminada y permite que los usuarios con dominios de correo electrónico válidos creen cuentas federadas automáticamente al iniciar sesión por primera vez.

Seleccione un país predeterminado en el menú desplegable de la sección Asignaciones de atributos.

Elija si actualizar la información del usuario en Admin Console cuando los usuarios inicien sesión seleccionando la opción correspondiente.

Selecciona Listo para completar la creación del directorio.

Nota

Cuando la creación automática de cuentas está deshabilitada, debes agregar usuarios manualmente o mediante herramientas de sincronización.

Obtén más información sobre cómo las asignaciones de atributos transfieren datos de usuarios de Google a perfiles de usuarios de Adobe.

Agregar dominios verificados de Google

En la Adobe Admin Console, vaya a Configuración > Identidad y, a continuación, seleccione el directorio recién creado.

Selecciona la pestaña Dominios y selecciona Agregar dominio.

Selecciona Agregar dominios de Google, luego inicia sesión en Google.

Inicia sesión en tu cuenta de Google que contiene los dominios verificados que quieres vincular a la Adobe Admin Console.

Seleccione uno o más dominios de la lista de dominios disponibles y seleccione Confirmar.

Después de agregar dominios, agregue usuarios y grupos de usuarios, luego asígnelos a perfiles de producto.También puedes agregar Google Sync desde la pestaña Sincronizar en los detalles del directorio para aprovisionar automáticamente a los usuarios directamente desde tu directorio de Google.

Eliminar la configuración de Google OIDC es temporal.Se recrea automáticamente cuando alguien inicia sesión con Continuar con Google.Para bloquear permanentemente el inicio de sesión de Google, deshabilita la configuración en su lugar.