Częste pytania dotyczące Google Federation

Ostatnia aktualizacja 17 cze 2025

W tym dokumencie podano odpowiedzi na częste pytania związane z konfiguracją logowania SSO w systemie Adobe Admin Console z wykorzystaniem konsoli administracyjnej Google, a także z zarządzaniem usługą Google Sync.

Konfiguracja federacji Google

W tej sekcji podano odpowiedzi na pytania związane z uwierzytelnianiem w ramach federacji Google:

W ramach konfiguracji usługi federacji Google są tworzone wyłącznie konta Federated ID. Tutaj można znaleźć więcej informacji o typach identyfikatorów.

W środowisku, w którym istnieje podstawowy i powierniczy system Admin Console, konfiguracja usługi federacji Google umożliwia zarządzanie użytkownikami wyłącznie w systemie podstawowym. Wszystkie konsole powiernicze mogą używać logowania jednokrotnego z katalogiem sfederowanym, ale muszą korzystać z oddzielnej formy zarządzania użytkownikami (takiej jak ręczne przesyłanie pliku CSV, narzędzie User Sync lub interfejs API User Management).

Google Sync

Na tej liście znajdują się odpowiedzi na pytania związane z usługą Google Sync:

Są to wartości pól FirstName, LastName, Username, Email oraz Country Code (odpowiednio imię, nazwisko, nazwa konta, adres e-mail oraz kod kraju).

Usługa Google Sync automatyzuje zarządzanie użytkownikami w katalogu Admin Console. Można ją łatwo dodać do dowolnego istniejącego katalogu federacyjnego w serwisie Admin Console, niezależnie od używanej przez niego usługi IdP. Aby korzystanie z funkcji Google Sync było możliwe, dane użytkowników muszą być przechowywane w katalogu Google.

Jeśli użytkownik jest objęty synchronizacją, a nazwa jego konta Federated ID jest zgodna z nazwą konta synchronizowanego z katalogu Google, to usługa Google Sync przejmie kontrolę i będzie zarządzać tym profilem. Jeśli zaś użytkownik nie jest objęty synchronizacją, to będzie mógł się uwierzytelnić, pod warunkiem jednak, że jego profil jest zgodny z profilem w Google.

Upewnij się, że wartości przekazane do atrybutów użytkownika podczas synchronizacji są zgodne z wartościami w profilach użytkowników w Admin Console. Monitoruj automatyczne udostępnianie użytkowników w konsoli Google Admin, aby znaleźć atrybuty przekazywane z Google.

Nie. Obecnie w serwisie Adobe Admin Console nie są dostępne dzienniki zdarzeń ułatwiające rozwiązywanie problemów z synchronizacją przez usługę Google Sync. Można jednak monitorować automatyczne udostępnianie użytkowników w konsoli Google Admin.

Google Admin Console kontroluje tempo tego konfigurowania. Usługa Google Sync automatycznie dodaje lub usuwa licencje przypisane użytkownikom zgodnie z przynależnością konta do grup wybranych z katalogu Google.

Nie. Katalog może być powiązany tylko z jednym typem konfiguracji synchronizacji.

Usługa Google Sync nie obsługuje obecnie synchronizacji grup z katalogu Google. Podczas konfiguracji administrator konsoli Google Admin Console identyfikuje grupy w katalogu Google, które zawierają użytkowników, którzy powinni otrzymać dostęp do licencjonowania Adobe.Użytkownicy z tych grup są automatycznie synchronizowani z programem Adobe Admin Console na płaskiej liście, pojawiając się jako konta Federated ID na karcie Użytkownik w programie Adobe Admin Console.Po utworzeniu kont użytkowników administrator może grupować użytkowników w grupy użytkowników, aby zapewnić ukierunkowany dostęp do licencji produktów dla podzbioru użytkowników.

Na przykład organizacja edukacyjna ma 5000 użytkowników, w tym 500 pracowników naukowych lub administracyjnych, 2000 uczniów klas 7–12 i 2500 uczniów klas K–6.Wszyscy pracownicy naukowi lub administracyjni oraz uczniowie klas 7–12 otrzymują dostęp do programu Adobe Express, licencję dla urządzenia współdzielonego na dostęp w środowisku laboratoryjnym oraz licencję Creative Cloud do użytku domowego, podczas gdy uczniowie klas K–6 mają dostęp tylko do programu Adobe Express i uprawnień Shared Device License.Proces synchronizacja przebiegałby następująco:

Skonfiguruj Google Sync z katalogiem i domenami produkcyjnymi i wybierz grupy katalogów w katalogu Google, które zawierają pracowników naukowych lub administracyjnych oraz wszystkich użytkowników będących uczniami.

Uruchom początkową synchronizację 5000 użytkowników z systemem Adobe Admin Console (proces ten zajmie około 2 godzin).

W programie Adobe Admin Console utwórz grupę użytkowników o nazwie Creative Cloud.

Dołącz grupę użytkowników CC do profilu produktu Creative Cloud. Spowoduje to automatyczne licencjonowanie każdego użytkownika grupy użytkowników Creative Cloud z licencją Creative Cloud.

Użyj opcji Edytuj użytkowników według pliku CSV na karcie Użytkownicy, aby pobrać bieżącą listę użytkowników i wybrać, którzy użytkownicy powinni mieć dostęp do licencji produktu, dodając ich do grupy użytkowników Creative Cloud.

Prześlij ten plik CSV do serwisu Admin Console i sprawdź, czy wszyscy wybrani użytkownicy zostali przypisani do grupy Creative Cloud.

Wszyscy użytkownicy synchronizowani z Adobe Admin Console za pomocą Google Sync po wstępnej konfiguracji grupy użytkowników muszą zostać ręcznie dodani do tej grupy – pojedynczo lub za pomocą metody zbiorczej opisanej w kroku 6 powyżej – aby uzyskać dostęp do licencji Creative Cloud.

Sprawdź, czy w serwisie Google Admin Console włączono dostęp przez interfejs API. Tu podano instrukcje umożliwiające włączenie dostępu przez API.

Sprawdź stan konfigurowania obsługi kont użytkowników w systemie Google Admin Console. Użytkownicy nie będą synchronizowani, jeśli funkcja User Provisioning nie jest włączona.

Aby to sprawdzić, zaloguj się do systemu Google Admin Console. Następnie ze strony Strona główna, przejdź do Aplikacje > Aplikacje SAML > Więcej opcji > aplikacja Adobe > User provisioning.Aktywuj provisioning (wybierz WŁĄCZONE dla wszystkich), jeśli jest wyłączone.

Możesz również zapoznać się z dokumentem Pomocy administratora Google Workspace Konfigurowanie udostępniania użytkowników Adobe, aby uzyskać więcej szczegółów dotyczących konfigurowania konsoli Google Admin Console.

Sprawdź adres e-mail użytkownika, którego dotyczy problem. Błąd występuje, jeśli adres e-mail użytkownika:

  • zawiera więcej niż niż 60 znaków
  • nie zawiera znaku @
  • zawiera niedozwolone znaki 

Migracja istniejących kont Google

W tej sekcji znajdują się odpowiedzi na pytania użytkowników, którzy już używają usługi Google Sync i chcą wdrożyć konektor.

Aby przeprowadzić migrację istniejących użytkowników innych niż Federated ID do typu Federated ID:

  1. Wdróż usługę Google Sync w odniesieniu do wybranego katalogu i domen.
  2. Zsynchronizuj konta użytkowników, w tym użytkowników mających już konta inne niż Federated ID w systemie Adobe Admin Console, posługując się usługą Google Sync. Wszyscy użytkownicy z istniejącym identyfikatorem innym niż Federated ID mają teraz w serwisie Admin Console zarówno identyfikator inny niż Federated ID, jak i identyfikator Federated ID.
  3. Użyj opcji Edytuj typ tożsamości na karcie Użytkownik, aby ręcznie przeprowadzić migrację wybranych użytkowników niebędących Federated ID do ich nowo utworzonego konta Federated ID; spowoduje to uruchomienie automatycznej migracji zasobów dla tych użytkowników, gdy zalogują się po raz pierwszy za pomocą swojego Federated ID.

Tak. Jeśli adres e-mail użytkownika w katalogu Google zostanie zmieniony, to pola adresu e-mail i nazwy konta w Adobe Admin Console również zostaną odpowiednio uaktualnione.