Scenario for katalogoppsett
Forstå hvordan Google Sync automatiserer brukeradministrasjon mellom Google Admin Console og Adobe Admin Console.
Google Sync kobler Google Admin Console til Adobe Admin Console.Det automatiserer brukerklargjøring og -administrasjon, eliminerer manuelle oppdateringer og opprettholder konsistente identiteter på tvers av systemer.
Legg til Google Sync i enhver føderert katalog i Adobe Admin Console, uavhengig av hvilken identitetsleverandør (IdP) som administrerer autentisering. Brukerdataene dine må være i Google Admin Console for at Google Sync skal fungere.
Hvordan Google Sync fungerer
Google Sync bruker SCIM-protokoll for å synkronisere brukerinformasjon mellom Google og Adobe. Etter konfigurasjon sender Google automatisk brukerdata-endringer til Adobe Admin Console basert på klargjøringsinnstillingene i Google-katalogen din.
Synkroniseringen administrerer brukerkontoer og oppdaterer brukerattributter. Du kontrollerer hvilken brukerinformasjon som går til Adobe gjennom attributtilordning i Google Admin Console. Synkroniserte brukere kan tilordnes produktprofiler for lisensklargjøring.
Google Organizational Units synkroniseres til Adobe Admin Console som brukergrupper. Denne tilordningen gjør det mulig å tilordne produkter basert på den eksisterende organisasjonsstrukturen i Google.
Fordeler ved Google Sync
Google Sync gir deg disse fordelene:
- Administrer klargjøring sentralt: Kontroller all brukerklargjøring fra Google Admin Console.
- Kontroller dataflyt: Spesifiser hvilke brukerattributter Adobe mottar via tilordning.
- Tilpass organisasjoner: Synkroniser Google Organizational Units som brukergrupper for enklere produkttilordning.
- Integrer fleksibelt: Legg til synkronisering i eksisterende fødererte kataloger uten å påvirke autentisering.
- Støtt flere IdP-er: Bruk Google Sync selv om en annen leverandør administrerer autentisering.
- Forenkle innføring: Automatiser brukeroppretting og -fjerning basert på Google-katalogoppdateringer.
- Eliminer ekstra tjenester: Fjern behovet for separate synkroniseringsverktøy eller API-integrasjoner.
Integrasjonsscenarioer
Google Sync støtter disse distribusjonskonfigurasjonene:
|
|
Integrasjonsmetode |
|
Én forekomst av Google Admin Console til én Adobe Admin Console |
Konfigurer Google Sync direkte |
|
Flere fødererte kataloger, én Google-tenant |
Slå sammen domener i en enkelt katalog, og konfigurer deretter Google Sync. |
|
Flere sammenslåtte kataloger med domener fra forskjellige Google Admin Console-leietakere |
Konfigurer Google Sync separat for hver katalog |
Planleggingshensyn
Før du konfigurerer Google Sync, bør du vurdere disse faktorene:
- Sikkerhetskopiering av brukere: Opprett en sikkerhetskopi av gjeldende brukerliste og lisenstildelinger.Denne registreringen hjelper med å spore kontoer og rettigheter før synkronisering.
- Sammenligning av brukernavn: Sørg for at brukernavn i Adobe Admin Console samsvarer med dem i Google-klareringskartleggingene. Ikke-samsvarende verdier oppretter duplikate kontoer.
- Katalogkrav: Google Sync krever en federert katalog.Organisasjoner uten en slik katalog må opprette en katalog før synkronisering aktiveres.
- Tillitsrelasjoner: Hvis Admin Console (eier-konsollen) har tillitsrelasjoner med andre Admin Console-løsninger (tillitskonsollene), må tillitskonsollene bruke alternative administrasjonsmetoder. Alternativene inkluderer User Sync Tool, User Management API eller masseopplasting av CSV-filer.Legg til brukere i eier-konsollen for lisensklarering i tillitskonsollene.
- Automatiseringsverktøy: Stopp eventuelle aktive User Sync Tool- eller UMAPI-integrasjoner før du aktiverer Google Sync. Fjern disse verktøyene helt etter at Google Sync er i drift.
- Domeneoverføringer: For å flytte domener til eller fra en Google Sync-administrert katalog må du først fjerne synkroniseringen fra katalogen. Etter at domenet er flyttet, gjenoppretter du synkroniseringen på målkatalogen.
Karantenepolicy
Vi overvåker synkroniseringsoperasjoner for å beskytte dataintegriteten. Når feilratene overskrider definerte terskler, setter systemet midlertidig forbindelsen i karantene. Under karantene avvises alle synkroniseringsforespørsler fra Google Admin Console.
Karantene aktiveres når for mange forespørsler mislykkes. Hvis feilene fortsetter, utvides karantenen. Google kan også sette forbindelsen i karantene på sin side fordi avviste anrop teller mot feilgrensene deres.
Adobe forbeholder seg retten til å justere karanteneparametere basert på pågående analyse. Denne policyen sikrer synkroniseringspålitelighet og forhindrer at sammenkoblede feil påvirker brukermappen din.