Sett opp Google Sync med produksjonskatalogen og domenene, og velg kataloggrupper i Google-katalogen som inneholder fakultetsansatte eller andre ansatte og alle studentbrukere.
Dokumentet inneholder vanlige spørsmål om konfigurasjonen av SSO for Adobe Admin Console med Google Admin Console og administrering av Google Sync.
Dette avsnittet besvarer spørsmål knyttet til autentisering med Google-sammenslutning:
Bare Federated ID-brukerkontoer opprettes ved å bruke konfigurasjon for Google-sammenslutning. Finn ut mer om alternativer for identitetstype her.
Konfigurasjonen av Google-sammenslutning kan bare tilby brukeradministrering for en primær Console i et primær-/forvalterforhold. Alle betrodde konsoller kan bruke enkel pålogging med den fødererte katalogen, men må bruke en egen form for brukeradministrasjon (for eksempel CSV manuell opplasting, User Sync Tool eller User Management API).
Listen svarer på spørsmål knyttet til Google Sync:
Fornavn, etternavn, brukernavn, e-post, og landskode.
Google Sync automatiserer brukeradministrasjonen for Admin Console-katalogen din. Det er enkelt å legge til Google Sync i hvilken som helst eksisterende, samlede katalog i Admin Console, uavhengig av identitetsleverandøren (IdP). For å bruke Google Sync må du ha organisasjonens brukerdata lagret i Google-katalogen.
Hvis brukeren er en del av synkroniseringen, og Federated ID-brukernavnet samsvarer med et Google-synkronisert brukernavn, overtar Google Sync og administrerer profilen. Hvis brukeren ikke er en del av synkroniseringen, kan brukeren godkjennes så lenge profilen samsvarer med informasjonen i Google-profilen.
Forsikre deg om at verdiene som sendes til brukerattributtene ved synkronisering, stemmer med verdiene i Admin Console-brukerprofilene. Overvåk automatisert brukerklarggjøring i Google Admin console for å finne attributtene som sendes fra Google.
Nei, for øyeblikket er ikke hendelseslogger tilgjengelige i Adobe Admin Console som kan bidra under feilsøking av Google Sync. Du kan imidlertid overvåke automatisert brukerklarggjøring i Google Admin console.
Google Admin Console kontrollerer tilordningsraten. Google Sync legger automatisk til eller fjerner brukerlisensiering basert på brukerkontoene som er inkludert i de valgte gruppene i Google-katalogen.
Nei. En katalog kan kun være knyttet til én type synkroniseringsoppsett.
Google Sync støtter for øyeblikket ikke gruppesynkronisering fra Google-katalogen. Under oppsettet identifiserer en Google Admin Console-administrator gruppene i Google-katalogen som inneholder brukere som skal få tilgang til Adobe-lisensiering. Brukere fra disse gruppene synkroniseres automatisk til Adobe Admin Console i en flat liste, og vises som Federated ID-kontoer i Bruker-fanen i Adobe Admin Console. Når brukerkontoer er opprettet, kan administratoren gruppere brukere i brukergrupper for å gi målrettet tilgang til produktlisenser for en delmengde brukere.
Som et eksempel har utdanningsorganisasjonen din 5 000 brukere, inkludert 500 ansatte (fakultet eller øvrig personale), 2 000 elever i 7.–12. trinn og 2 500 elever i barneskolen (K–6. trinn).Alle ansatte ved fakultet eller administrasjon og elever i 7.–12. trinn får tilgang til Adobe Express, en delt enhetslisens for tilgang i laboratoriemiljøet og en Creative Cloud-lisens de kan ta med hjem, mens K–6-elever bare har tilgang til Adobe Express og rettigheter for delt enhetslisens.Synkroniseringsprosessen vil foregå slik:
Kjør første synkronisering av 5000 brukere til Adobe Admin Console (dette tar omtrent 2 timer å fullføre).
I Adobe Admin Console oppretter du en brukergruppe kalt Creative Cloud.
Tilordne CC-brukergruppen til Creative Cloud-produktprofilen. Dette vil automatisk gi alle brukere i Creative Cloud-brukergruppen en Creative Cloud-lisens.
Bruk alternativet Rediger brukere med CSV i Brukere-fanen for å laste ned gjeldende brukerliste og velge hvilke brukere som skal ha tilgang til produktlisensen ved å legge dem til i Creative Cloud-brukergruppen.
Last opp CSV-filen i Admin Console og bekreft at alle valgte brukere nå er tilordnet brukergruppen Creative Cloud.
Alle brukere som synkroniseres til Adobe Admin Console via Google Sync etter det første oppsettet av brukergruppen, må legges til i brukergruppen manuelt, enten én for én eller ved å bruke massebehandlingsmetoden beskrevet i trinn 6 ovenfor, for å få tilgang til Creative Cloud-lisensen.
Bekreft at Google Admin Console har API-tilgang aktivert. Hvis du vil vite mer om hvordan du aktiverer API-tilgang, følger du instruksjoner gitt her.
Sjekk statusen for Brukerklargjøring i Google Admin Console. Brukere synkroniseres ikke hvis brukerklarggjøring ikke er aktivert.
Hvis du vil kontrollere dette, logger du på Google Admin Console. Fra Hjem-siden går du til Apper > SAML-apper > Flere kontroller > Adobe applikasjon > Brukerklarggjøring. Aktiver klarggjøring (velg PÅ for alle) hvis det er slått av.
Du kan også se Google Workspace Admin Help-dokumentet Konfigurer Adobe-brukerklargjøring for mer informasjon om å konfigurere Google Admin Console.
Sjekk e-postadressene til brukerne det gjelder. Feilen oppstår hvis brukerens e-postadresse:
- inneholder mer enn 60 tegn
- mangler @
- inneholder tegn som ikke tillates
Overføre eksisterende Google-brukere
Avsnittet svarer på spørsmål fra administratorer som vil bruke Google Sync, og som allerede bruker Google som IdP.
For å migrere eksisterende ikke-Federated ID-brukere til Federated ID-typen:
- Opprett Google Sync med valgt katalog og domener.
- Synkroniser brukere, også de som allerede har en eksisterende ikke-Federated ID på konsollen, via Google Sync. Alle eventuelle brukere med en eksisterende ikke-Federated ID har nå både en ikke-Federated ID og en Federated ID i Admin Console.
- Bruk Rediger identitetstype-alternativet i Bruker-fanen for å migrere valgte ikke-Federated ID-brukere manuelt til deres nyopprettede Federated ID-konto; dette utløser automatisert ressursmigrering for disse brukerne når de logger på med Federated ID for første gang.
Ja, når e-posten til brukeren blir oppdatert i Google-katalogen, oppdateres også feltene for e-post og brukernavn i Adobe Admin Console.