Segerak Google untuk direktori bersekutu

Terakhir dikemas kini pada 14 Ogo 2026

Fahami cara Segerak Google mengautomatikkan pengurusan pengguna antara Google Admin Console dan Adobe Admin Console anda.

Segerak Google menghubungkan Google Admin Console anda dengan Adobe Admin Console. Ia mengautomatikkan peruntukan dan pengurusan pengguna, menghapuskan kemas kini manual, dan mengekalkan identiti yang konsisten merentas sistem.

Tambah Google Sync pada mana-mana direktori bersekutu dalam Adobe Admin Console, tanpa mengira penyedia identiti (IdP) mana yang menguruskan pengesahan.Data pengguna anda mesti berada dalam Google Admin Console untuk Segerak Google berfungsi.

Cara Google Sync Berfungsi

Segerak Google menggunakan protokol SCIM untuk menyegerakkan maklumat pengguna antara Google dan Adobe. Selepas konfigurasi, Google secara automatik menghantar perubahan data pengguna kepada Adobe Admin Console berdasarkan tetapan peruntukan direktori Google anda.

Segerak itu menguruskan akaun pengguna dan mengemaskini atribut pengguna. Anda mengawal maklumat pengguna yang mengalir kepada Adobe melalui pemetaan atribut dalam Google Admin Console. Pengguna yang disegerakkan boleh ditugaskan kepada profil produk untuk peruntukan lesen.

Unit Organisasi Google disegerakkan ke Adobe Admin Console sebagai kumpulan pengguna.Pemetaan ini membolehkan tugasan produk berdasarkan struktur organisasi sedia ada anda di Google.

Faedah Segerak Google

Segerak Google memberikan anda faedah ini:

  • Uruskan peruntukan secara berpusat: Kawal semua peruntukan pengguna daripada Google Admin Console.
  • Kawal aliran data: Tentukan atribut pengguna mana yang diterima Adobe melalui pemetaan.
  • Sejajarkan organisasi: Segerakkan Unit Organisasi Google sebagai kumpulan pengguna untuk tugasan produk yang lebih mudah.
  • Integrasikan dengan fleksibel: Tambah penyegerakan pada direktori bersekutu sedia ada tanpa menjejaskan pengesahan.
  • Sokong berbilang IdP: Gunakan Google Sync walaupun penyedia lain menguruskan pengesahan.
  • Permudahkan orientasi: Mengautomatikkan penciptaan dan penyingkiran pengguna berdasarkan kemas kini direktori Google.
  • Hapuskan perkhidmatan tambahan: Buang keperluan untuk alat segerak berasingan atau integrasi API.

Senario integrasi

Google Sync menyokong konfigurasi pelaksanaan ini:

Senario persediaan direktori

Kaedah integrasi

Penyewa Google Admin Console tunggal kepada Adobe Admin Console tunggal

Konfigurasikan Google Sync secara langsung

Berbilang direktori bersekutu, satu penyewa Google

Gabungkan domain ke dalam direktori tunggal, kemudian konfigurasikan Google Sync.

Berbilang direktori berfederasi dengan domain daripada penyewa Google Admin Console yang berbeza

Konfigurasikan Google Sync secara berasingan untuk setiap direktori

Pertimbangan Perancangan

Sebelum anda mengkonfigurasikan Google Sync, pertimbangkan faktor-faktor ini:

  • Sandaran pengguna: Cipta sandaran senarai pengguna semasa anda dan tugasan lesen. Rekod ini membantu menjejaki akaun dan kelayakan sebelum penyegerakan.
  • Padanan nama pengguna: Pastikan nama pengguna dalam Adobe Admin Console sepadan dengan yang terdapat dalam pemetaan penyediaan Google.Nilai yang tidak sepadan mencipta akaun pendua.
  • Keperluan direktori: Google Sync memerlukan direktori bersekutu. Organisasi tanpa direktori tersebut mesti mencipta direktori sebelum mengaktifkan penyegerakan.
  • Hubungan amanah: Jika Admin Console anda (Console pemilik) mempunyai hubungan amanah dengan Admin Console lain (Console amanah), pemegang amanah mesti menggunakan kaedah pengurusan alternatif. Pilihan termasuk Alat Segerak Pengguna, API Pengurusan Pengguna, atau muat naik CSV pukal.Tambahkan pengguna ke Console pemilik untuk peruntukan lesen dalam Console amanah.
  • Alat automasi: Jeda sebarang integrasi User Sync Tool atau UMAPI yang aktif sebelum membolehkan Google Sync. Alih keluar alat ini sepenuhnya selepas Google Sync beroperasi.
  • Pemindahan domain: Untuk memindahkan domain ke atau dari direktori yang diuruskan Google Sync, keluarkan penyegerakan dari direktori terlebih dahulu.Selepas memindahkan domain, aktifkan semula penyegerakan pada direktori sasaran.

Dasar kuarantin

Kami memantau operasi penyegerakan untuk melindungi integriti data. Apabila kadar ralat melebihi ambang yang ditetapkan, sistem akan mengkuarantin sambungan buat sementara waktu. Semasa kuarantin, semua permintaan penyegerakan daripada Google Admin Console ditolak.

Kuarantin diaktifkan apabila terlalu banyak permintaan gagal. Jika ralat berterusan, kuarantin dilanjutkan. Google juga mungkin mengkuarantin sambungan di pihak mereka kerana panggilan yang ditolak dikira dalam ambang ralat mereka.

Adobe berhak untuk melaraskan parameter kuarantin berdasarkan analisis yang berterusan. Dasar ini memastikan kebolehpercayaan penyegerakan dan menghalang ralat berturut-turut daripada menjejaskan direktori pengguna anda.