Zarejestruj sie w konsoli Adobe Admin Console, przejdź do Ustawień > Tożsamość i wybierz opcję Utwórz katalog.
Skonfiguruj uwierzytelnianie w konsoli Google Admin Console, aby włączyć logowanie jednokrotne (SSO) dla organizacji.
Google Federation upraszcza logowanie jednokrotne, łącząc tworzenie katalogu, przypisywanie domeny i konfigurację SSO w jeden przepływ pracy.Ta integracja umożliwia zarządzanie uwierzytelnianiem użytkowników Adobe za pomocą Google Admin Console, gdzie Google służy jako dostawca tożsamości (IdP). Użytkownicy w katalogu Google mogą logować się do aplikacji i usług Adobe za pomocą danych uwierzytelniających Google.
Jeśli organizacja korzysta z Google SAML, Admin Console dodaje konfigurację Google OIDC, gdy użytkownicy po raz pierwszy logują się za pomocą Continue with Google. Można wyłączyć tę konfigurację, aby zapobiec logowaniu Google.
Przed rozpoczęciem upewnij się, że masz:
- Dostęp administratora w Google Admin Console
- Zweryfikowane domeny w Google Admin Console
- Znajomość katalogu aplikacji SAML firmy Google w Google Workspace
- Rola administratora systemu w Adobe Admin Console
Utwórz katalog federacyjny
Wprowadź nazwę katalogu, wybierz Federated ID i wybierz Next.
Wybierz Google i wybierz Next.
Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby utworzyć aplikację Adobe SAML w Google Admin Console, a następnie wybierz Next w Adobe Admin Console.
Po utworzeniu aplikacji SAML w Google, obie konsole wymieniają konfigurację uwierzytelniania za pomocą plików metadanych. Google udostępnia certyfikat IdP i punkty końcowe SSO; Adobe udostępnia adresy URL dostawcy usług dla potwierdzeń SAML.
Skonfiguruj tworzenie konta i atrybuty
Przejrzyj ustawienia automatycznego tworzenia konta, które są domyślnie włączone i umożliwiają użytkownikom z prawidłowymi domenami e-mail automatyczne tworzenie kont federacyjnych przy pierwszym logowaniu.
Wybierz domyślny kraj z menu rozwijanego w sekcji Odwzorowania atrybutów.
Wybierz, czy aktualizować informacje użytkownika w Admin Console, gdy użytkownicy się logują, wybierając odpowiednią opcję.
Wybierz Gotowe, aby ukończyć tworzenie katalogu.
Gdy automatyczne tworzenie kont jest wyłączone, użytkowników należy dodawać ręcznie lub za pomocą narzędzi synchronizacji.
Dowiedz się więcej o tym, jak mapowania atrybutów przenoszą dane użytkowników Google do profili użytkowników Adobe.
Dodaj zweryfikowane domeny z Google
W Adobe Admin Console przejdź do Ustawienia > Tożsamość, a następnie wybierz nowo utworzony katalog.
Wybierz kartę Domeny i wybierz Dodaj domenę.
Wybierz Dodaj domeny z Google, a następnie zaloguj się do Google.
Zaloguj się do swojego konta Google zawierającego zweryfikowane domeny, które chcesz połączyć z Adobe Admin Console.
Wybierz jedną lub więcej domen z listy dostępnych domen i wybierz Potwierdź.
Po dodaniu domen dodaj użytkowników i grupy użytkowników, a następnie przypisz ich do profilów produktów.Możesz także dodać synchronizację Google z karty Synchronizacja w szczegółach katalogu, aby automatycznie aprowizować użytkowników bezpośrednio z katalogu Google.
Usunięcie konfiguracji Google OIDC ma charakter tymczasowy.Zostaje ona odtworzona automatycznie, gdy ktoś zaloguje się za pomocą opcji Kontynuuj z Google.Aby na stałe zablokować logowanie Google, zamiast tego wyłącz konfigurację.