Dalam Adobe Admin Console, navigasi ke Tetapan > Butiran Direktori > Segerak dan pilih Tambah Segerak.
Sediakan Google Sync untuk mengautomatikkan peruntukan pengguna daripada Google Workspace ke Adobe Admin Console.
Automatikkan pengurusan pengguna antara Google Workspace dan Adobe Admin Console dengan menambah keupayaan segerak ke mana-mana direktori bersekutu sedia ada dengan mana-mana pembekal identiti.Urus peruntukan pengguna secara terus melalui Google Admin Console sambil mengekalkan persediaan pengesahan semasa anda.
Google Sync menggunakan protokol SCIM untuk pengurusan pengguna.Anda boleh mengawal maklumat pengguna mana yang disegerakkan dengan Adobe.Pengguna yang dinyatakan dalam Google Admin Console disegerakkan ke Adobe Admin Console dan boleh ditugaskan ke profil produk.Tambah segerak ke direktori sedia ada dengan konfigurasi SSO atau semasa persediaan direktori baharu.
Sebelum anda bermula
- Anda mestilah seorang pentadbir dalam Google Admin Console.
- Anda mesti mempunyai sekurang-kurangnya satu direktori bersekutu.
- Anda mesti mengesahkan dan menuntut semua domain.
Hentikan seketika Alat Segerak Pengguna atau integrasi UMAPI sebelum menambah Google Sync.Selepas Google Sync dikonfigurasi dan berjalan, alih keluar kaedah integrasi sebelumnya untuk mengelakkan konflik.
Konfigurasi Google Sync
Pilih Segerak pengguna daripada Google Workspace dan pilih Seterusnya.
Pilih Pergi ke Google Admin Console dan log masuk dengan akaun pentadbir.
Ikuti langkah konfigurasi yang dipaparkan dalam Adobe Admin Console untuk menyediakan peruntukan pengguna automatik dalam Google Admin Console.
Selepas melengkapkan semua langkah dalam Google Admin Console, kembali ke Adobe Admin Console dan pilih Simpan.
Sahkan bahawa sumber segerak anda muncul dalam Butiran Direktori > Segerak dan sahkan konfigurasi berjaya.
Google Sync mencipta akaun pengguna bersekutu berdasarkan Tetapan peruntukan Google Admin Console anda
Segerak Unit Organisasi Google
Unit Organisasi Google (OU) disegerakkan ke Adobe Admin Console sebagai kumpulan pengguna. Setiap OU dalam Google Admin Console, termasuk OU akar, disegerakkan sebagai kumpulan berasingan dengan pengguna berkaitan. Pengguna dalam OU bersarang muncul dalam pelbagai kumpulan yang mencerminkan hierarki organisasi.
Sediakan OU Google anda berdasarkan keperluan pelesenan sebelum menyegerakkannya ke Adobe Admin Console.
Log masuk ke Google Admin Console anda dan navigasi ke Apps > Web and mobile apps.
Pilih aplikasi Adobe SAML dan navigasi ke Auto-provisioning > Edit Attribute mapping.
Dalam tetingkap Attributes, pilih Organizational unit path daripada menu lungsur di sebelah atribut aplikasi urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.
Pilih Save untuk menggunakan pemetaan.
Pengguna disegerakkan ke kumpulan berkaitan dalam Adobe Admin Console selepas pemetaan dan penyimpanan.
Edit konfigurasi penyegerakan
Pentadbir Sistem boleh mengemas kini Tetapan penyegerakan selepas persediaan awal dengan memilih Go to Settings daripada tab Sync Tetapan direktori.
Tetapan tersedia:
- Allow editing synced data in Admin Console: Membolehkan sementara pengeditan manual data pengguna yang disegerakkan dalam Adobe Admin Console. Perubahan yang dibuat dalam tempoh ini tidak menjejaskan data Google Admin Console dan ditulis ganti oleh operasi penyegerakan seterusnya.
- Sync status: Mengawal sama ada Google Sync menerima perubahan daripada Google Admin Console. Apabila status penyegerakan dimatikan, perubahan yang dibuat dalam Google Admin Console tidak ditolak ke Adobe Admin Console.
- Edit user sync configuration: Mengarahkan anda ke arahan konfigurasi untuk mengubah suai persediaan penyegerakan.
Secara lalai, data pengguna yang disegerakkan hanya boleh diedit dalam pembekal identiti anda, dan perubahan disegerakkan ke Adobe Admin Console. Dayakan edit manual hanya apabila perlu.
Buang Google Sync
Membuang penyegerakan daripada direktori meninggalkan direktori, domain, kumpulan pengguna dan pengguna utuh sambil membuang sekatan baca sahaja.
Dalam Adobe Admin Console, pergi ke Directory settings > Sync dan pilih Go to Settings.
Pilih Remove Sync untuk memadamkan konfigurasi penyegerakan secara kekal.
Dalam Google Admin Console, matikan auto-provisioning untuk app Adobe SAML bagi mengelakkan isu kuarantin.
Anda tidak boleh memindahkan domain ke atau dari direktori yang diuruskan oleh Google Sync. Selepas mengeluarkan Google Sync dari direktori, anda boleh memindahkan domain ke atau dari direktori tersebut.
Selepas pengeluaran, anda boleh mewujudkan semula penyegerakan dengan direktori yang sama atau berbeza jika diperlukan.
Nyahpersediakan pengguna
Google Sync membolehkan penyahpersediaan pengguna melalui tiga kaedah dalam Google Admin Console:
- Padamkan atau tangguhkan pengguna daripada Google Workspace
- Keluarkan semua kumpulan yang dikaitkan dengan pengguna daripada skop penyediaan
- Matikan aplikasi Adobe SAML untuk unit organisasi yang berkaitan dalam Google Workspace
Tindakan ini melumpuhkan pengguna dalam Adobe Admin Console. Pengguna yang dilumpuhkan tidak boleh log masuk dan muncul sebagai Dilumpuhkan dalam senarai Pengguna Direktori. Akaun pengguna dan aset yang disimpan dalam awan kekal dalam organisasi.
Keluarkan pengguna dan data yang berkaitan
Untuk memadam pengguna dan data yang berkaitan secara kekal, anda mesti mengaktifkan pengeditan data yang disegerakkan sebelum pemadaman.
Dalam Adobe Admin Console, navigasi ke Tetapan direktori > Segerakan, kemudian pilih Pergi ke Tetapan.
Pilih Dayakan edit untuk membenarkan perubahan manual sementara.
Navigasi ke Pengguna > Pengguna Direktori dan pilih pengguna dari senarai.
Pilih opsyen untuk memadamkan akaun pengguna secara kekal.
Kembali ke Tetapan direktori > Segerakan > Tetapan dan pilih Lumpuhkan pengeditan.
Memadamkan pengguna secara kekal mengeluarkan akaun dan semua aset yang disimpan dalam awan. Tindakan ini tidak boleh dipulihkan.
Lumpuhkan pengeditan serta-merta selepas pengeluaran pengguna untuk memastikan Adobe Admin Console mencerminkan perubahan Google Admin Console dengan tepat.