Logg på Adobe Admin Console, gå til Innstillinger > Identitet, og velg Opprett katalog.
Konfigurer autentisering i Google Admin Console for å aktivere enkel pålogging (SSO) for organisasjonen din.
Google Federation forenkler enkel pålogging ved å kombinere katalogoppretting, domenegodkjenning og SSO-konfigurasjon i én arbeidsflyt.Denne integrasjonen lar deg administrere Adobe-brukerautentisering gjennom Google Admin Console, der Google fungerer som identitetsleverandør (IdP).Brukere i Google-katalogen din kan logge på Adobe-apper og -tjenester ved å bruke Google-påloggingsinformasjonen sin.
Hvis organisasjonen din bruker Google SAML, legger Admin Console til en Google OIDC-konfigurasjon når brukere først logger på med Fortsett med Google. Du kan deaktivere denne konfigurasjonen for å forhindre Google-pålogging.
Før du begynner, kontroller at du har:
- Administratortilgang i Google Admin Console
- Verifiserte domener i Google Admin Console
- Kunnskap om Googles SAML Apps-katalog i Google Workspace
- Systemadministrator-rolle i Adobe Admin Console
Opprett den fødererte katalogen
Skriv inn et navn for katalogen, velg Federated ID, og velg Neste.
Velg Google og velg Neste.
Følg instruksjonene på skjermen for å opprette en Adobe SAML-applikasjon i Google Admin Console, og velg deretter Neste i Adobe Admin Console.
Etter å ha opprettet SAML-applikasjonen i Google, utveksler de to konsollene autentiseringskonfigurasjon gjennom metadatafiler. Google gir et IdP-sertifikat og SSO-endepunkter; Adobe gir tjenesteleverandør-nettadresser for SAML-påstander.
Konfigurer kontooppretting og attributter
Gjennomgå innstillingen for automatisk kontooppretting, som er aktivert som standard og lar brukere med gyldige e-postdomener opprette fødererte kontoer automatisk ved første pålogging.
Velg et standardland på nedtrekksmenyen under Attributtilordninger-delen.
Velg om du vil oppdatere brukerinformasjon i Admin Console når brukere logger på ved å velge det tilsvarende alternativet.
Velg Ferdig for å fullføre opprettelse av katalog.
Når automatisk kontoopprettelse er deaktivert, må du legge til brukere manuelt eller gjennom synkroniseringsverktøy.
Lær mer om hvordan attributtkartlegging overfører Google-brukerdata til Adobe-brukerprofiler.
Legg til verifiserte domener fra Google
I Adobe Admin Console, naviger til Innstillinger > Identitet, og velg den nyopprettede katalogen din.
Velg fanen Domener og velg Legg til domene.
Velg Legg til domener fra Google, og logg på Google.
Logg på Google-kontoen din som inneholder de verifiserte domenene du vil koble til Adobe Admin Console.
Velg ett eller flere domener fra listen over tilgjengelige domener og velg Bekreft.
Etter å ha lagt til domener, legg til brukere og brukergrupper, og tildel dem til produktprofiler. Du kan også legge til Google Sync fra fanen Synkroniser i katalogdetaljer for å automatisk klargjøre brukere direkte fra Google-katalogen din.
Sletting av Google OIDC-konfigurasjonen er midlertidig. Den gjenopprettes automatisk når noen logger på med Fortsett med Google. For å blokkere Google-pålogging permanent, deaktiver konfigurasjonen i stedet.