Stel Google Sync in met de productiedirectory en domeinen, en kies directorygroepen in de Google directory die docenten of staf en alle studentgebruikers bevatten.
In dit document worden enkele veelvoorkomende vragen beantwoord die u kunt hebben wanneer u SSO (eenmalige aanmelding) in de Adobe Admin Console configureert met de Google Admin Console en Google Sync beheert.
In dit gedeelte worden vragen beantwoord met betrekking tot verificatie met Google-federatie:
Bij de configuratie van Google-federatie worden alleen Federated ID-gebruikersaccounts gemaakt. Meer informatie over de verschillende identiteitstypen leest u hier.
De configuratie van Google-federatie kan alleen gebruikersbeheer bieden voor een primaire Admin Console die een beheerrelatie heeft met een andere console. Alle Admin Consoles voor trustee kunnen single sign-on gebruiken met de Federated directory, maar moeten een aparte vorm van gebruikersbeheer gebruiken (zoals handmatige CSV-upload, User Sync Tool, of User Management API).
Deze lijst geeft antwoord op vragen over Google Sync:
FirstName, LastName, Username, Email en Country Code (voornaam, achternaam, gebruikersnaam, e-mailadres en landcode).
Google Sync automatiseert het gebruikersbeheer voor uw Admin Console-directory. U kunt Google Sync eenvoudig toevoegen aan elke bestaande federatieve directory in de Admin Console, ongeacht de identiteitsprovider (IdP). Als u Google Sync wilt gebruiken, moet de gebruikersgegevens van uw organisatie zijn opgeslagen in de Google-directory.
Als de gebruiker deel uitmaakt van de synchronisatie en de Federated ID-gebruikersnaam overeenkomt met een via Google gesynchroniseerde gebruikersnaam, neemt Google Sync het profiel over en beheert het. Als de gebruiker geen deel uitmaakt van de synchronisatie, kan de gebruiker zich verifiëren zolang het profiel overeenkomt met de gegevens in het Google-profiel.
Zorg ervoor dat de waarden die door synchronisatie aan de gebruikerskenmerken worden doorgegeven, overeenkomen met de waarden in de gebruikersprofielen in de Admin Console.Monitor geautomatiseerde gebruikersprovisioning in de Google Admin-console om de attributen te vinden die vanuit Google worden doorgegeven.
Nee, er zijn momenteel geen leesbare gebeurtenislogbestanden beschikbaar in de Adobe Admin Console om te helpen bij het oplossen van problemen met Google Sync. Je kunt echter geautomatiseerde gebruikersprovisioning monitoren in de Google Admin-console.
De Google Admin Console regelt de snelheid van de inrichting. Google Sync voegt automatisch gebruikerslicenties toe of verwijdert deze op basis van de gebruikersaccounts in de gekozen Google-directorygroepen.
Nee. Een directory kan slechts aan één type synchronisatieconfiguratie worden gekoppeld.
Google Sync ondersteunt momenteel geen synchronisatie van groepen vanuit de Google-directory. Tijdens de installatie identificeert een beheerder van de Google Admin Console de groepen in de Google directory die gebruikers bevatten die toegang zouden moeten krijgen tot Adobe-licenties.Gebruikers uit deze groepen worden automatisch gesynchroniseerd naar de Adobe Admin Console in een platte lijst en verschijnen als Federated ID-accounts op het tabblad Gebruikers in de Adobe Admin Console.Zodra gebruikersaccounts zijn aangemaakt, kan de beheerder gebruikers groeperen in gebruikersgroepen om gerichte toegang te bieden tot productlicenties voor een subset van gebruikers.
Als voorbeeld: je onderwijsorganisatie heeft 5.000 gebruikers, waaronder vijfhonderd docenten of stafleden, tweeduizend leerlingen van groep zeven tot en met twaalf en tweeduizendvijfhonderd leerlingen van groep een tot en met zes.Alle docenten of stafleden en leerlingen van groep zeven tot en met twaalf krijgen toegang tot Adobe Express, een gedeelde apparaatlicentie voor toegang in de laboratoriumomgeving en een meeneem-Creative Cloud-licentie, terwijl leerlingen van groep een tot en met zes alleen toegang hebben tot Adobe Express en rechten voor gedeelde apparaatlicenties.De synchronisatie verloopt dan als volgt:
Voer een eerste synchronisatie voor 5000 gebruikers uit naar de Adobe Admin Console (dit duurt ongeveer 2 uur).
Maak in de Adobe Admin Console een gebruikersgroep met de naam Creative Cloud.
De gebruikersgroep in CC toewijzen aan het Creative Cloud-productprofiel. Hierdoor wordt automatisch een Creative Cloud-licentie toegewezen aan elke gebruiker van de Creative Cloud-gebruikersgroep.
Gebruik de optie Gebruikers bewerken via CSV op het tabblad Gebruikers om de huidige gebruikerslijst te downloaden en te bepalen welke gebruikers toegang moeten hebben tot de productlicentie door ze toe te voegen aan de Creative Cloud-gebruikersgroep.
Upload het CSV-bestand in de Admin Console en controleer of alle gekozen gebruikers nu zijn toegewezen aan de gebruikersgroep Creative Cloud.
Alle gebruikers die na de eerste gebruikersgroepinstelling via Google Sync worden gesynchroniseerd naar de Adobe Admin Console, moeten handmatig worden toegevoegd aan de gebruikersgroep, één voor één of met behulp van de bulkmethode beschreven in stap zes hierboven, om toegang te krijgen tot de Creative Cloud-licentie.
Controleer of API-toegang is ingeschakeld in de Google Admin Console. Volg de instructies hier voor meer informatie over het inschakelen van API-toegang.
Controleer de status van de gebruikersregistratie in de Google Admin Console. Gebruikers worden niet gesynchroniseerd als gebruikersprovisioning niet is ingeschakeld.
U controleert dit door u aan te melden bij de Google Admin Console. Ga vervolgens vanaf de startpagina, naar Applicaties > SAML-applicaties > Meer besturingselementen > Adobe-applicatie > Gebruikersprovisioning.Activeer provisioning (selecteer AAN voor iedereen) als dit is uitgeschakeld.
Je kunt ook het Google Workspace Admin Help-document Adobe-gebruikersprovisioning configureren raadplegen voor meer details over het instellen van de Google Admin Console.
Controleer het e-mailadres van de desbetreffende gebruikers. De fout treedt op als het e-mailadres van de gebruiker:
- langer is dan 60 tekens
- geen @ bevat
- ongeldige tekens bevat
Bestaande Google-gebruikers migreren
In dit gedeelte worden enkele vragen beantwoord van beheerders die Google Sync willen gebruiken en Google al als hun IdP gebruiken.
Om bestaande niet-Federated ID-gebruikers te migreren naar het Federated ID-type:
- Stel Google Sync in met de gekozen directory en domeinen.
- Synchroniseer gebruikers, inclusief gebruikers die al een Federated ID in de console hebben, via Google Sync. Gebruikers met een bestaande andere ID dan een Federated ID hebben nu zowel een andere ID als een Federated ID in de Adobe Admin Console.
- Gebruik de optie Identiteitstype bewerken op het tabblad Gebruikers om handmatig gekozen niet-Federated ID-gebruikers te migreren naar hun nieuw aangemaakte Federated ID-account; dit activeert de geautomatiseerde assetmigratie voor deze gebruikers wanneer ze voor het eerst inloggen met hun Federated ID.
Ja, wanneer het e-mailadres van de gebruiker wordt bijgewerkt in de Google-directory, worden het e-mailadres en de gebruikersnaam in de Adobe Admin Console dienovereenkomstig bijgewerkt.