Adicionar o Google Sync a um diretório federado

Última atualização em 14/08/2026

Configure o Google Sync para automatizar o provisionamento de usuários do Google Workspace para o Adobe Admin Console.

Automatize o gerenciamento de usuários entre o Google Workspace e o Adobe Admin Console adicionando capacidade de sincronização a qualquer diretório federado existente com qualquer provedor de identidade.Gerencie o provisionamento de usuários diretamente pelo Google Admin Console mantendo sua configuração de autenticação atual.

O Google Sync usa o protocolo SCIM para gerenciamento de usuários.Você pode controlar quais informações de usuário sincronizam com a Adobe.Os usuários especificados no Google Admin Console sincronizam com o Adobe Admin Console e podem ser atribuídos a perfis de produto.Adicione sincronização a diretórios existentes com configurações de SSO ou durante a configuração de um novo diretório.

Antes de começar

  • Você deve ser administrador no Google Admin Console.
  • Você deve ter pelo menos um diretório federado.
  • Você deve verificar e reivindicar todos os domínios.
Nota

Pause a ferramenta User Sync ou integração UMAPI antes de adicionar o Google Sync.Após o Google Sync ser configurado e executado, remova o método de integração anterior para evitar conflitos.

Configurar Google Sync

No Adobe Admin Console, navegue para Configurações > Detalhes do diretório > Sincronização e selecione Adicionar sincronização.

Selecione Sincronizar usuários do Google Workspace e selecione Avançar.

Selecione Ir para o Google Admin Console e faça logon com uma conta de administrador.

Siga as etapas de configuração exibidas no Adobe Admin Console para configurar o provisionamento automático de usuários no Google Admin Console.

Configure o provisionamento automático de usuários no Google Admin Console.

Após completar todas as etapas no Google Admin Console, retorne ao Adobe Admin Console e selecione Salvar.

Confirme que sua origem de sincronização aparece em Detalhes do diretório > Sincronização e confirme a configuração bem-sucedida.

O Google Sync cria contas de usuário federadas com base nas configurações de provisionamento do Google Admin Console

Sincronizar unidades organizacionais do Google

As unidades organizacionais do Google (OUs) sincronizam com o Adobe Admin Console como grupos de usuários.Cada OU no Google Admin Console, incluindo a OU raiz, sincroniza como um grupo separado com seus usuários associados.Os usuários em OUs aninhadas aparecem em vários grupos, refletindo a hierarquia organizacional.

Nota

Configure suas OUs do Google com base nos requisitos de licenciamento antes de sincronizá-las com o Adobe Admin Console.

Faça login no seu Google Admin Console e navegue até Apps > Web and mobile apps.

Selecione o aplicativo Adobe SAML e navegue até Provisionamento automático > Editar mapeamento de atributo.

Na janela Atributos, selecione Caminho da unidade organizacional no menu suspenso ao lado do atributo do aplicativo urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Selecione Salvar para aplicar o mapeamento.

Os usuários são sincronizados com seus grupos correspondentes no Adobe Admin Console após o mapeamento e salvamento.

Editar configuração de sincronização

Os administradores do sistema podem atualizar as configurações de sincronização após a configuração inicial selecionando Ir para Configurações na guia Sincronização das configurações do diretório.

Configurações disponíveis:

  • Permitir edição de dados sincronizados no Admin Console: ativa temporariamente a edição manual de dados de usuário sincronizados no Adobe Admin Console.As alterações feitas durante esse período não afetam os dados do Google Admin Console e são substituídas pelas operações de sincronização subsequentes.
  • Status de sincronização: controla se o Google Sync aceita alterações do Google Admin Console.Quando o status de sincronização está desativado, as alterações feitas no Google Admin Console não são enviadas para o Adobe Admin Console.
  • Editar configuração de sincronização de usuário: redireciona para instruções de configuração para modificar a configuração de sincronização.
Advertência

Por padrão, os dados de usuários sincronizados só podem ser editados no seu provedor de identidade, e as alterações são sincronizadas com o Adobe Admin Console.Ative a edição manual apenas quando necessário.

Remover Google Sync

A remoção da sincronização de um diretório deixa o diretório, domínios, grupos de usuários e usuários intactos, removendo apenas as restrições somente leitura.

No Adobe Admin Console, navegue até Configurações do diretório > Sincronização e selecione Ir para configurações.

Selecione Remover sincronização para excluir permanentemente a configuração de sincronização.

No Google Admin Console, desative o provisionamento automático para o aplicativo Adobe SAML para evitar problemas de quarentena.

Nota

Você não pode mover domínios de ou para um diretório gerenciado pelo Google Sync. Após remover o Google Sync de um diretório, você pode mover domínios para ou desse diretório.

Após a remoção, você pode restabelecer a sincronização com o mesmo diretório ou um diretório diferente, se necessário.

Desprovisionamento de usuários

O Google Sync permite o desprovisionamento de usuários por meio de três métodos no Google Admin Console:

  • Excluir ou suspender usuários do Google Workspace
  • Remover todos os grupos associados aos usuários do escopo de provisionamento
  • Desativar o app Adobe SAML para unidades organizacionais associadas no Google Workspace

Essas ações desabilitam usuários no Adobe Admin Console.Usuários desabilitados não conseguem fazer logon e aparecem como desabilitados na lista Usuários do diretório.A conta do usuário e os ativos armazenados na nuvem permanecem na organização.

Remover usuários e dados associados

Para excluir permanentemente um usuário e os dados associados, você deve habilitar a edição de dados sincronizados antes da remoção.

No Adobe Admin Console, navegue até Configurações de diretório > Sincronização e selecione Ir para configurações.

Selecione Habilitar edição para permitir alterações manuais temporárias.

Navegue até Usuários > Usuários do diretório e selecione o usuário na lista.

Selecione a opção para excluir a conta do usuário permanentemente.

Retorne a Configurações do diretório > Sincronização > Configurações e selecione Desabilitar edição.

Alerta

Excluir um usuário remove permanentemente a conta e todos os ativos armazenados na nuvem.Esta ação não pode ser revertida.

Desabilite a edição imediatamente após a remoção do usuário para garantir que o Adobe Admin Console reflita com precisão as alterações do Google Admin Console.