Sediakan log masuk tunggal dengan Google Federation

Terakhir dikemas kini pada 14 Ogo 2026

Sediakan pengesahan dalam Google Admin Console untuk membolehkan log masuk tunggal (SSO) untuk organisasi anda.

Google Federation memudahkan log masuk tunggal dengan menggabungkan penciptaan direktori, tuntutan domain, dan konfigurasi SSO ke dalam satu aliran kerja. Integrasi ini membolehkan anda mengurus pengesahan pengguna Adobe melalui Google Admin Console, di mana Google berfungsi sebagai Pembekal Identiti (IdP) anda. Pengguna dalam direktori Google anda boleh log masuk ke aplikasi dan perkhidmatan Adobe menggunakan kelayakan Google mereka.

Jika organisasi anda menggunakan Google SAML, Admin Console menambah konfigurasi Google OIDC apabila pengguna mula-mula log masuk dengan Continue with Google. Anda boleh melumpuhkan konfigurasi ini untuk menghalang log masuk Google.

Sebelum anda bermula, pastikan anda mempunyai:

  • Akses pentadbir dalam Google Admin Console
  • Domain yang disahkan dalam Google Admin Console
  • Pengetahuan tentang katalog SAML Apps Google dalam Google Workspace
  • Peranan pentadbir sistem dalam Adobe Admin Console

Cipta direktori bersekutu

Log masuk ke Adobe Admin Console, pergi ke Tetapan > Identity, dan pilih Create Directory.

Masukkan nama untuk direktori, pilih Federated ID, dan pilih Next.

Pilih Google dan pilih Next.

Ikuti arahan pada skrin untuk mencipta aplikasi Adobe SAML dalam Google Admin Console, kemudian pilih Next dalam Adobe Admin Console.

Cipta aplikasi Adobe SAML dalam Google Admin Console
Cipta aplikasi Adobe SAML dalam Google Admin Console.

Selepas mencipta aplikasi SAML dalam Google, kedua-dua konsol bertukar konfigurasi pengesahan melalui fail metadata. Google menyediakan sijil IdP dan titik akhir SSO; Adobe menyediakan URL pembekal perkhidmatan untuk penegasan SAML.

Konfigurasikan penciptaan akaun dan atribut

Semak tetapan penciptaan akaun automatik, yang didayakan secara lalai dan membolehkan pengguna dengan domain e-mel yang sah mencipta akaun bersekutu secara automatik pada log masuk pertama.

Pilih negara lalai daripada menu lungsur turun dalam bahagian Pemetaan atribut.

Pilih sama ada untuk mengemas kini maklumat pengguna dalam Admin Console apabila pengguna log masuk dengan memilih pilihan yang berkaitan.

Pilih Selesai untuk melengkapkan penciptaan direktori.

Nota

Apabila penciptaan akaun automatik dilumpuhkan, anda mesti menambah pengguna secara manual atau melalui alat penyegerakan.

Ketahui lebih lanjut tentang cara pemetaan atribut memindahkan data pengguna Google ke profil pengguna Adobe.

Tambah domain yang disahkan daripada Google

Dalam Adobe Admin Console, navigasi ke Tetapan > Identiti, kemudian pilih direktori yang baru dicipta.

Pilih tab Domain dan pilih Tambah domain.

Pilih Tambah domain daripada Google, kemudian log masuk ke Google.

Log masuk ke akaun Google anda yang mengandungi domain yang disahkan yang anda mahu pautkan ke Adobe Admin Console.

Pilih satu atau lebih domain daripada senarai domain yang tersedia dan pilih Sahkan.

Selepas menambah domain, tambah pengguna dan kumpulan pengguna, kemudian tetapkan mereka ke profil produk. Anda juga boleh menambah Google Sync daripada tab Sync dalam butiran direktori untuk memperuntukkan pengguna secara automatik terus daripada direktori Google anda.

Memadam konfigurasi Google OIDC adalah sementara. Ia dicipta semula secara automatik apabila seseorang log masuk dengan Teruskan dengan Google. Untuk menyekat log masuk Google secara kekal, lumpuhkan konfigurasi sebaliknya.