W Adobe Admin Console przejdź do Ustawienia > Szczegóły katalogu > Synchronizacja i wybierz Dodaj synchronizację.
Skonfiguruj Google Sync, aby zautomatyzować aprowizację użytkowników z Google Workspace do Adobe Admin Console.
Automatyzuj zarządzanie użytkownikami między Google Workspace a Adobe Admin Console, dodając funkcję synchronizacji do dowolnego istniejącego katalogu federacyjnego z dowolnym dostawcą tożsamości.Zarządzaj aprowizacją użytkowników bezpośrednio przez Google Admin Console, zachowując bieżącą konfigurację uwierzytelniania.
Google Sync używa protokołu SCIM do zarządzania użytkownikami.Można kontrolować, które informacje o użytkownikach synchronizują się z Adobe.Użytkownicy określeni w Google Admin Console synchronizują się z Adobe Admin Console i mogą być przypisani do profili produktów.Dodaj synchronizację do istniejących katalogów z konfiguracjami SSO lub podczas konfiguracji nowego katalogu.
Zanim rozpoczniesz pracę
- Musisz być administratorem w Google Admin Console.
- Musisz mieć co najmniej jeden katalog federacyjny.
- Musisz zweryfikować i przejąć wszystkie domeny.
Wstrzymaj Narzędzie synchronizacji użytkowników lub integrację UMAPI przed dodaniem Google Sync.Po skonfigurowaniu i uruchomieniu Google Sync usuń poprzednią metodę integracji, aby uniknąć konfliktów.
Konfiguruj Google Sync
Wybierz Synchronizuj użytkowników z Google Workspace i wybierz Dalej.
Wybierz Przejdź do Google Admin Console i zaloguj się za pomocą konta administratora.
Wykonaj kroki konfiguracji wyświetlone w Adobe Admin Console, aby skonfigurować automatyczną aprowizację użytkowników w Google Admin Console.
Po ukończeniu wszystkich kroków w Google Admin Console wróć do Adobe Admin Console i wybierz Zapisz.
Potwierdź, że źródło synchronizacji jest widoczne w sekcji Szczegóły katalogu > Synchronizacja, i potwierdź pomyślne skonfigurowanie.
Google Sync tworzy federacyjne konta użytkowników na podstawie ustawień aprowizacji Google Admin Console
Synchronizowanie jednostek organizacyjnych Google
Jednostki organizacyjne Google (OU) synchronizują się z Adobe Admin Console jako grupy użytkowników.Każda jednostka organizacyjna w Google Admin Console, włącznie z główną jednostką organizacyjną, synchronizuje się jako oddzielna grupa ze związanymi z nią użytkownikami.Użytkownicy w zagnieżdżonych jednostkach organizacyjnych pojawiają się w wielu grupach odzwierciedlających hierarchię organizacyjną.
Skonfiguruj jednostki organizacyjne Google zgodnie z wymaganiami licencyjnymi przed zsynchronizowaniem ich z Adobe Admin Console.
Zaloguj się do Google Admin Console i przejdź do Aplikacje > Aplikacje internetowe i mobilne.
Wybierz aplikację Adobe SAML i przejdź do Automatyczne inicjowanie obsługi > Edytuj mapowanie atrybutów.
W oknie Atrybuty wybierz Ścieżka jednostki organizacyjnej z menu rozwijanego obok atrybutu aplikacji urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.
Wybierz Zapisz, aby zastosować mapowanie.
Użytkownicy są synchronizowani z odpowiadającymi im grupami w Adobe Admin Console po mapowaniu i zapisaniu.
Edycja konfiguracji synchronizacji
Administratorzy systemu mogą aktualizować ustawienia synchronizacji po początkowej konfiguracji, wybierając Przejdź do Ustawienia z karty Synchronizacja ustawień katalogu.
Dostępne ustawienia:
- Zezwól na edycję zsynchronizowanych danych w Admin Console: Tymczasowo umożliwia ręczną edycję zsynchronizowanych danych użytkowników w Adobe Admin Console. Zmiany wprowadzone w tym okresie nie wpływają na dane w Google Admin Console i są nadpisywane przez kolejne operacje synchronizacji.
- Status synchronizacji: Kontroluje, czy Google Sync akceptuje zmiany z Google Admin Console. Gdy status synchronizacji jest wyłączony, zmiany wprowadzone w Google Admin Console nie są przekazywane do Adobe Admin Console.
- Edytuj konfigurację synchronizacji użytkowników: Przekierowuje do instrukcji konfiguracji umożliwiających modyfikację ustawień synchronizacji.
Domyślnie zsynchronizowane dane użytkowników można edytować tylko w dostawcy tożsamości, a zmiany są synchronizowane z Adobe Admin Console. Włączaj edycję ręczną tylko w razie konieczności.
Usuń Google Sync
Usunięcie synchronizacji z katalogu pozostawia katalog, domeny, grupy użytkowników i użytkowników bez zmian, jednocześnie usuwając ograniczenia tylko do odczytu.
W Adobe Admin Console przejdź do Ustawienia katalogu > Synchronizacja i wybierz Przejdź do ustawień.
Wybierz Usuń synchronizację, aby trwale usunąć konfigurację synchronizacji.
W Google Admin Console wyłącz automatyczne inicjowanie obsługi dla aplikacji Adobe SAML, aby zapobiec problemom z kwarantanną.
Nie jest możliwe przenoszenie domen do lub z katalogu zarządzanego przez usługę Google Sync. Po usunięciu Google Sync z katalogu można przenosić domeny do lub z tego katalogu.
Po usunięciu można ponownie ustanowić synchronizację z tym samym lub innym katalogiem w razie potrzeby.
Cofnij inicjowanie obsługi użytkowników
Synchronizacja Google umożliwia cofanie dostępu użytkowników na trzy sposoby w Google Admin Console:
- Usuń lub zawieś użytkowników z Google Workspace
- Usuń wszystkie grupy powiązane z użytkownikami z zakresu dostępu
- Wyłącz aplikację Adobe SAML dla powiązanych jednostek organizacyjnych w Google Workspace
Te działania wyłączają użytkowników w Adobe Admin Console.Wyłączeni użytkownicy nie mogą się zalogować i pojawiają się jako wyłączeni na liście użytkowników katalogu.Konto użytkownika i zasoby przechowywane w chmurze pozostają w organizacji.
Usuń użytkowników i powiązane dane
Aby trwale usunąć użytkownika i powiązane dane, musisz włączyć edycję zsynchronizowanych danych przed usunięciem.
W Admin Console przejdź do Ustawienia katalogu > Synchronizacja, a następnie wybierz Przejdź do ustawień.
Wybierz Włącz edycję, aby zezwolić na tymczasowe ręczne zmiany.
Przejdź do Użytkownicy > Użytkownicy katalogu i wybierz użytkownika z listy.
Wybierz opcję trwałego usunięcia konta użytkownika.
Wróć do Ustawienia katalogu > Synchronizacja > Ustawienia i wybierz Wyłącz edycję.
Usunięcie użytkownika trwale usuwa konto i wszystkie zasoby przechowywane w chmurze.Tego działania nie można cofnąć.
Wyłącz edycję natychmiast po usunięciu użytkownika, aby zapewnić, że Adobe Admin Console dokładnie odzwierciedla zmiany w Google Admin Console.