Handboek Annuleren

Uw gebruikers verifiëren met Google-federatie

Configureer eenmalige aanmelding (Single Sign-On of SSO) met de Google-beheerdersconsole om gebruikers en rechten voor uw Adobe-apps en -services te beheren. In dit scenario gebruikt de Adobe Admin Console Google als identiteitsprovider (IdP).

Google-federatie combineert het maken van een directory, het claimen van een domein en SSO-configuratie in een eenvoudige workflow in de Google-beheerdersconsole en de Adobe Admin Console. Gebruikers in de Google-directory die zijn gekoppeld met de Adobe Admin Console, zijn uniek en kunnen worden toegewezen aan een of meer productprofielen.

Opmerking:

Als uw organisatie SAML-federatie van Google heeft ingesteld, ziet u automatisch een configuratie met Google OIDC-federatie op het tabblad Verificatie. Als u de OIDC-configuratie verwijdert, maakt het systeem de configuratie automatisch opnieuw zodra een gebruiker uit de bijbehorende directory zich aanmeldt met de optie Doorgaan met Google.

U kunt de Google OIDC-configuratie uitschakelen om te voorkomen dat gebruikers zich aanmelden met Doorgaan met Google. Als dit is uitgeschakeld, maakt het systeem geen nieuwe Google OIDC-configuratie.

Algemene vereisten

Als u gebruikersbeheer in de Adobe Admin Console wilt integreren met de Google-beheerdersconsole, moet uw organisatie aan de volgende eisen voldoen:

  • U bent een beheerder in de Google-beheerdersconsole
  • U hebt geverifieerde domeinen in de Google-beheerdersconsole
  • U bent bekend met de Google-catalogus met SAML-apps in Google Workspace

Een directory maken in de Adobe Admin Console

Nadat de Google-beheerdersconsole is ingesteld en gereed is, voert u de volgende stappen uit in het desbetreffende venster (Google-beheerdersconsole of Adobe Admin Console):

  1. Meld u aan bij de Adobe Admin Console, navigeer naar Instellingen > Identiteit en selecteer Map maken

  2. Doe het volgende in het scherm Directory maken en klik daarna op Volgende:

    • Voer een naam in voor de directory
    • Selecteer Federated ID
  3. Selecteer Google en klik op Volgende.

  4. Volg de instructies om een Adobe SAML-app te maken in de Google-beheerdersconsole en klik op Volgende .

    Instructies voor het maken van een Adobe SAML-app in de Google-beheerdersconsole

  5. Stel Automatisch accounts maken in.

    Automatisch accounts maken is standaard ingeschakeld. Met deze functie kunnen eindgebruikers zonder federatief account automatisch een account bij hun organisatie maken op basis van een geverifieerd e-maildomein. Als dit is ingeschakeld voor een federatieve directory, kunnen nieuwe gebruikers met een geldig e-maildomein in die directory een federatief account maken.

    Als u het automatisch maken van accounts uitschakelt, kunnen nieuwe gebruikers in uw organisatie die een geldig account hebben bij domeinen van deze identiteitsprovider, niet meer automatisch een federatief account maken.

  6. Selecteer een standaardland in het vervolgkeuzemenu in het gedeelte Kenmerken toewijzen. Lees meer over kenmerktoewijzingen.

  7. U kunt er ook voor kiezen om gebruikersgegevens bij te werken in de Admin Console wanneer gebruikers zich aanmelden. Selecteer daarna Gereed.

Domeinen toevoegen via een Google-directory

U kunt domeinen toevoegen nadat u uw Adobe Admin Console-directory hebt gekoppeld aan de Google-directory. U kunt als volgt geverifieerde domeinen rechtstreeks uit de Google-beheerdersconsole ophalen:

  1. Navigeer in de Adobe Admin Console naar Instellingen > Identiteit en selecteer een directory.

  2. Selecteer Domein toevoegen op het tabblad Domeinen.

  3. Selecteer Domeinen toevoegen vanuit Google en daarna Aanmelden bij Google.

  4. Meld u aan bij uw Google-account met de geverifieerde domeinen die moeten worden toegevoegd aan de Adobe Admin Console.

  5. Selecteer een of meer domeinen uit de lijst met beschikbare domeinen en klik op Bevestigen.

Volgende stappen

Nadat u een directory hebt gemaakt en domeinen hebt toegevoegd, kunt u gebruikers en gebruikersgroepen toevoegen en toewijzen aan de juiste productprofielen. Voeg Google Sync toe aan de directory via het tabblad Synchroniseren in de directorydetails om gebruikers rechtstreeks vanuit uw Google-directory toe te voegen.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?