Dodawanie usługi Google Sync do katalogu federacyjnego

Ostatnia aktualizacja 19 sie 2026

Skonfiguruj Google Sync, aby zautomatyzować aprowizację użytkowników z Google Workspace do Adobe Admin Console.

Automatyzuj zarządzanie użytkownikami między Google Workspace a Adobe Admin Console, dodając funkcję synchronizacji do dowolnego istniejącego katalogu federacyjnego z dowolnym dostawcą tożsamości.Zarządzaj aprowizacją użytkowników bezpośrednio przez Google Admin Console, zachowując bieżącą konfigurację uwierzytelniania.

Google Sync używa protokołu SCIM do zarządzania użytkownikami.Można kontrolować, które informacje o użytkownikach synchronizują się z Adobe.Użytkownicy określeni w Google Admin Console synchronizują się z Adobe Admin Console i mogą być przypisani do profili produktów.Dodaj synchronizację do istniejących katalogów z konfiguracjami SSO lub podczas konfiguracji nowego katalogu.

Zanim rozpoczniesz pracę

  • Musisz być administratorem w Google Admin Console.
  • Musisz mieć co najmniej jeden katalog federacyjny.
  • Musisz zweryfikować i przejąć wszystkie domeny.
Spostrzeżenie

Wstrzymaj Narzędzie synchronizacji użytkowników lub integrację UMAPI przed dodaniem Google Sync.Po skonfigurowaniu i uruchomieniu Google Sync usuń poprzednią metodę integracji, aby uniknąć konfliktów.

Konfiguruj Google Sync

W Adobe Admin Console przejdź do Ustawienia > Szczegóły katalogu > Synchronizacja i wybierz Dodaj synchronizację.

Wybierz Synchronizuj użytkowników z Google Workspace i wybierz Dalej.

Wybierz Przejdź do Google Admin Console i zaloguj się za pomocą konta administratora.

Wykonaj kroki konfiguracji wyświetlone w Adobe Admin Console, aby skonfigurować automatyczną aprowizację użytkowników w Google Admin Console.

Skonfiguruj automatyczną aprowizację użytkowników w Google Admin Console.

Po ukończeniu wszystkich kroków w Google Admin Console wróć do Adobe Admin Console i wybierz Zapisz.

Potwierdź, że źródło synchronizacji jest widoczne w sekcji Szczegóły katalogu > Synchronizacja, i potwierdź pomyślne skonfigurowanie.

Google Sync tworzy federacyjne konta użytkowników na podstawie ustawień aprowizacji Google Admin Console

Synchronizowanie jednostek organizacyjnych Google

Jednostki organizacyjne Google (OU) synchronizują się z Adobe Admin Console jako grupy użytkowników.Każda jednostka organizacyjna w Google Admin Console, włącznie z główną jednostką organizacyjną, synchronizuje się jako oddzielna grupa ze związanymi z nią użytkownikami.Użytkownicy w zagnieżdżonych jednostkach organizacyjnych pojawiają się w wielu grupach odzwierciedlających hierarchię organizacyjną.

Spostrzeżenie

Skonfiguruj jednostki organizacyjne Google zgodnie z wymaganiami licencyjnymi przed zsynchronizowaniem ich z Adobe Admin Console.

Zaloguj się do Google Admin Console i przejdź do Aplikacje > Aplikacje internetowe i mobilne.

Wybierz aplikację Adobe SAML i przejdź do Automatyczne inicjowanie obsługi > Edytuj mapowanie atrybutów.

W oknie Atrybuty wybierz Ścieżka jednostki organizacyjnej z menu rozwijanego obok atrybutu aplikacji urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Wybierz Zapisz, aby zastosować mapowanie.

Użytkownicy są synchronizowani z odpowiadającymi im grupami w Adobe Admin Console po mapowaniu i zapisaniu.

Edycja konfiguracji synchronizacji

Administratorzy systemu mogą aktualizować ustawienia synchronizacji po początkowej konfiguracji, wybierając Przejdź do Ustawienia z karty Synchronizacja ustawień katalogu.

Dostępne ustawienia:

  • Zezwól na edycję zsynchronizowanych danych w Admin Console: Tymczasowo umożliwia ręczną edycję zsynchronizowanych danych użytkowników w Adobe Admin Console. Zmiany wprowadzone w tym okresie nie wpływają na dane w Google Admin Console i są nadpisywane przez kolejne operacje synchronizacji.
  • Status synchronizacji: Kontroluje, czy Google Sync akceptuje zmiany z Google Admin Console. Gdy status synchronizacji jest wyłączony, zmiany wprowadzone w Google Admin Console nie są przekazywane do Adobe Admin Console.
  • Edytuj konfigurację synchronizacji użytkowników: Przekierowuje do instrukcji konfiguracji umożliwiających modyfikację ustawień synchronizacji.
Uwaga

Domyślnie zsynchronizowane dane użytkowników można edytować tylko w dostawcy tożsamości, a zmiany są synchronizowane z Adobe Admin Console. Włączaj edycję ręczną tylko w razie konieczności.

Usuń Google Sync

Usunięcie synchronizacji z katalogu pozostawia katalog, domeny, grupy użytkowników i użytkowników bez zmian, jednocześnie usuwając ograniczenia tylko do odczytu.

W Adobe Admin Console przejdź do Ustawienia katalogu > Synchronizacja i wybierz Przejdź do ustawień.

Wybierz Usuń synchronizację, aby trwale usunąć konfigurację synchronizacji.

W Google Admin Console wyłącz automatyczne inicjowanie obsługi dla aplikacji Adobe SAML, aby zapobiec problemom z kwarantanną.

Spostrzeżenie

Nie jest możliwe przenoszenie domen do lub z katalogu zarządzanego przez usługę Google Sync. Po usunięciu Google Sync z katalogu można przenosić domeny do lub z tego katalogu.

Po usunięciu można ponownie ustanowić synchronizację z tym samym lub innym katalogiem w razie potrzeby.

Cofnij inicjowanie obsługi użytkowników

Synchronizacja Google umożliwia cofanie dostępu użytkowników na trzy sposoby w Google Admin Console:

  • Usuń lub zawieś użytkowników z Google Workspace
  • Usuń wszystkie grupy powiązane z użytkownikami z zakresu dostępu
  • Wyłącz aplikację Adobe SAML dla powiązanych jednostek organizacyjnych w Google Workspace

Te działania wyłączają użytkowników w Adobe Admin Console.Wyłączeni użytkownicy nie mogą się zalogować i pojawiają się jako wyłączeni na liście użytkowników katalogu.Konto użytkownika i zasoby przechowywane w chmurze pozostają w organizacji.

Usuń użytkowników i powiązane dane

Aby trwale usunąć użytkownika i powiązane dane, musisz włączyć edycję zsynchronizowanych danych przed usunięciem.

W Admin Console przejdź do Ustawienia katalogu > Synchronizacja, a następnie wybierz Przejdź do ustawień.

Wybierz Włącz edycję, aby zezwolić na tymczasowe ręczne zmiany.

Przejdź do Użytkownicy > Użytkownicy katalogu i wybierz użytkownika z listy.

Wybierz opcję trwałego usunięcia konta użytkownika.

Wróć do Ustawienia katalogu > Synchronizacja > Ustawienia i wybierz Wyłącz edycję.

Ostrzeżenie

Usunięcie użytkownika trwale usuwa konto i wszystkie zasoby przechowywane w chmurze.Tego działania nie można cofnąć.

Wyłącz edycję natychmiast po usunięciu użytkownika, aby zapewnić, że Adobe Admin Console dokładnie odzwierciedla zmiany w Google Admin Console.