Soalan Lazim Persekutuan Google

Terakhir dikemas kini pada 17 Jun 2025

Dokumen ini merangkumi soalan lazim yang dihadapi semasa mengkonfigurasi SSO Adobe Admin Console dengan Google Admin Console dan menguruskan Google Sync.

Persediaan persekutuan Google

Bahagian ini menjawab soalan berkaitan pengesahan menggunakan persekutuan Google:

Hanya akaun pengguna Federated ID dicipta menggunakan persediaan persekutuan Google.Ketahui lebih lanjut tentang pilihan jenis identiti di sini.

Persediaan persekutuan Google hanya boleh menyediakan pengurusan pengguna untuk Konsol utama dalam hubungan Konsol utama/pemegang amanah.Mana-mana Konsol pemegang amanah boleh menggunakan log masuk tunggal dengan direktori bersekutu, tetapi mesti menggunakan bentuk pengurusan pengguna yang berasingan (seperti muat naik manual CSV, Alat Sync Pengguna, atau API Pengurusan Pengguna).

Google Sync

Senarai menjawab soalan berkaitan Google Sync:

FirstName, LastName, Username, Email, dan Country Code.

Google Sync mengautomasikan pengurusan pengguna untuk direktori Admin Console anda.Anda boleh menambah Google Sync dengan mudah pada mana-mana direktori bersekutu sedia ada dalam Admin Console tanpa mengira penyedia identiti (IdP).Untuk menggunakan Google Sync, anda mesti mempunyai data pengguna organisasi anda yang disimpan dalam Google Directory.

Jika pengguna adalah sebahagian daripada penyegerakan dan nama pengguna Federated ID sepadan dengan nama pengguna yang disegerakkan Google, maka Google Sync mengambil alih dan menguruskan profil.Jika pengguna bukan sebahagian daripada penyegerakan, pengguna dapat mengesahkan selagi profil sepadan dengan maklumat profil Google.

Pastikan bahawa nilai yang dihantar kepada atribut pengguna oleh penyegerakan sepadan dengan nilai dalam profil pengguna dalam Admin Console.Pantau peruntukan pengguna automatik dalam Google Admin Console untuk mencari atribut yang dihantar daripada Google.

Tidak, pada masa ini tiada log peristiwa yang dapat dilihat tersedia dalam Adobe Admin Console untuk membantu penyelesaian masalah penyegerakan Google.Walau bagaimanapun, anda boleh memantau pembekalan pengguna automatik dalam Google Admin Console.

Google Admin Console mengawal kadar pembekalan. Google Sync secara automatik menambah atau mengeluarkan pelesenan pengguna berdasarkan akaun pengguna yang disertakan dalam kumpulan direktori Google yang dipilih.

Tidak. Direktori hanya boleh dikaitkan dengan satu jenis persediaan penyegerakan.

Google Sync pada masa ini tidak menyokong penyegerakan kumpulan daripada direktori Google.Semasa persediaan, pentadbir Google Admin Console mengenal pasti kumpulan dalam direktori Google yang mengandungi pengguna yang sepatutnya menerima akses kepada pelesenan Adobe.Pengguna daripada kumpulan ini secara automatik disegerakkan ke Adobe Admin Console dalam senarai mendatar, muncul sebagai akaun Federated ID dalam tab Pengguna dalam Adobe Admin Console.Setelah akaun pengguna dicipta, pentadbir boleh mengumpulkan pengguna ke dalam kumpulan pengguna untuk menyediakan akses yang disasarkan kepada lesen produk untuk subset pengguna.

Sebagai contoh, organisasi pendidikan anda mempunyai 5,000 pengguna, termasuk 500 ahli fakulti atau kakitangan, 2,000 pelajar gred 7–12, dan 2,500 pelajar gred K–6.Semua ahli fakulti atau kakitangan dan pelajar gred 7–12 menerima akses kepada Adobe Express, lesen peranti berkongsi untuk akses dalam persekitaran makmal, dan lesen Creative Cloud bawa pulang, manakala pelajar K–6 hanya mempunyai akses kepada Adobe Express dan kelayakan Lesen Peranti Berkongsi.Proses penyegerakan akan berjalan seperti berikut:

Sediakan Google Sync dengan direktori dan domain produksi, dan pilih kumpulan direktori dalam direktori Google yang mengandungi fakulti atau kakitangan dan semua pengguna pelajar.

Jalankan penyegerakan awal untuk 5,000 pengguna ke Adobe Admin Console (ini mengambil masa kira-kira 2 jam untuk diselesaikan).

Dalam Adobe Admin Console, cipta kumpulan pengguna bernama Creative Cloud.

Tetapkan kumpulan pengguna CC kepada profil produk Creative Cloud.Ini akan secara automatik melesenkan mana-mana ahli kumpulan pengguna Creative Cloud dengan lesen Creative Cloud.

Gunakan pilihan Edit Pengguna mengikut CSV dalam tab Pengguna untuk memuat turun senarai pengguna semasa dan kuratkan pengguna yang sepatutnya mempunyai akses kepada lesen produk dengan menambah mereka kepada kumpulan pengguna Creative Cloud.

Muat naik fail CSV dalam Admin Console; sahkan semua pengguna yang dipilih kini ditetapkan kepada kumpulan pengguna Creative Cloud.

Mana-mana pengguna yang disegerakkan ke Adobe Admin Console melalui Google Sync selepas persediaan kumpulan pengguna awal mesti ditambah secara manual kepada kumpulan pengguna, sama ada satu demi satu atau menggunakan kaedah pukal yang diterangkan dalam langkah 6 di atas, untuk mendapat akses kepada lesen Creative Cloud.

Sahkan bahawa Google Admin Console anda mempunyai akses API diaktifkan. Untuk mengetahui lebih lanjut tentang cara mengaktifkan akses API, ikuti arahan yang disediakan di sini.

Sila semak status User Provisioning dalam Google Admin Console.Pengguna tidak akan disegerakkan jika Pembekalan Pengguna tidak diaktifkan.

Untuk menyemak ini, log masuk ke Google Admin Console. Kemudian, dari halaman Utama, pergi ke Aplikasi > aplikasi SAML > Lebih kawalan > aplikasi Adobe > Pembekalan pengguna. Aktifkan pembekalan (pilih ON untuk semua orang) jika ia dimatikan.

Anda juga boleh merujuk kepada dokumen Bantuan Google Workspace Admin Konfigurasikan pembekalan pengguna Adobe untuk butiran lanjut tentang menyediakan Google Admin Console.

Semak alamat e-mel pengguna yang terjejas. Ralat berlaku jika alamat e-mel pengguna adalah:

  • lebih daripada 60 aksara
  • tiada @
  • mengandungi aksara yang tidak sah

Migrasi pengguna Google sedia ada

Bahagian ini merangkumi beberapa soalan yang ditanya oleh pentadbir yang mahu menggunakan Google Sync dan sudah menggunakan Google sebagai IdP mereka.

Untuk memigrasikan pengguna ID Bukan Berfederasi sedia ada kepada jenis ID Berfederasi:

  1. Wujudkan Google Sync dengan direktori dan domain yang dipilih.
  2. Segerakkan pengguna, termasuk mereka yang sudah mempunyai ID Bukan Berfederasi sedia ada pada Konsol, melalui Google Sync. Mana-mana pengguna dengan ID Bukan Berfederasi sedia ada kini mempunyai kedua-dua ID Bukan Berfederasi dan ID Berfederasi dalam Admin Console.
  3. Gunakan pilihan Edit Jenis Identiti dalam tab Pengguna untuk memigrasikan pengguna ID Bukan Berfederasi yang dipilih secara manual ke akaun ID Berfederasi yang baru dicipta; ini mencetuskan migrasi aset automatik untuk pengguna ini apabila mereka log masuk dengan ID Berfederasi mereka buat kali pertama.

Ya, apabila e-mel pengguna dikemas kini dalam direktori Google, medan e-mel dan nama pengguna Adobe Admin Console akan dikemas kini dengan sewajarnya.