Cenário de configuração de diretório
Entenda como o Google Sync automatiza o gerenciamento de usuários entre o Google Admin Console e o Adobe Admin Console.
Google Sync vincula o Google Admin Console ao Adobe Admin Console.Ele automatiza o provisionamento e gerenciamento de usuários, elimina atualizações manuais e mantém identidades consistentes entre sistemas.
Adicione o Google Sync a qualquer diretório federado no Adobe Admin Console, independentemente de qual provedor de identidade (IdP) gerencia a autenticação. Os dados do usuário devem estar no Google Admin Console para que o Google Sync funcione.
Como funciona o Google Sync
O Google Sync usa o protocolo SCIM para sincronizar informações de usuário entre o Google e a Adobe. Após a configuração, o Google envia automaticamente alterações de dados do usuário para o Adobe Admin Console com base nas configurações de provisionamento do diretório do Google.
A sincronização gerencia contas de usuário e atualiza atributos de usuário. Você controla quais informações de usuário fluem para a Adobe através do mapeamento de atributos no Google Admin Console. Usuários sincronizados podem ser atribuídos a perfis de produto para provisionamento de licenças.
As unidades organizacionais do Google são sincronizadas com o Adobe Admin Console como grupos de usuários. Este mapeamento permite a atribuição de produtos com base na estrutura organizacional existente no Google.
Vantagens do Google Sync
O Google Sync oferece estes benefícios:
- Gerenciar provisionamento centralmente: controle todo o provisionamento de usuário no Google Admin Console.
- Controlar fluxo de dados: especifique quais atributos de usuário a Adobe recebe via mapeamento.
- Alinhar organizações: sincronize unidades organizacionais do Google como grupos de usuários para facilitar a atribuição de produtos.
- Integrar com flexibilidade: adicione sincronização a diretórios federados existentes sem afetar a autenticação.
- Suportar múltiplos IdPs: use o Google Sync mesmo que outro provedor gerencie a autenticação.
- Simplificar integração: automatize a criação e remoção de usuários com base em atualizações do diretório do Google.
- Eliminar serviços extras: remova a necessidade de ferramentas de sincronização separadas ou integrações de API.
Cenários de integração
O Google Sync é compatível com essas configurações de implantação:
|
|
Método de integração |
|
Único locatário do Admin Console do Google para um único Adobe Admin Console |
Configurar o Google Sync diretamente |
|
Vários diretórios federados, um locatário do Google |
Consolide os domínios em um único diretório e, em seguida, configure o Google Sync. |
|
Vários diretórios federados com domínios de diferentes locatários do Google Admin Console |
Configurar o Google Sync separadamente para cada diretório |
Considerações de planejamento
Antes de configurar o Google Sync, considere estes fatores:
- backup de usuário: Crie um backup da lista de usuários atual e dos trabalhos acadêmicos de licença. Este registro ajuda a rastrear contas e direitos antes da sincronização.
- Combinação de nome de usuário: Verifique se os nomes de usuário no Adobe Admin Console correspondem aos dos mapeamentos de provisionamento do Google. Valores incompatíveis criam contas duplicadas.
- Requisito de diretório: O Google Sync requer um diretório federado. Organizações sem um diretório devem criar um diretório antes de ativar a sincronização.
- Relações de confiança: Se o Admin Console (Console proprietário) tiver relações de confiança com outros Admin Consoles (Consoles depositários), os depositários deverão usar métodos de gerenciamento alternativos. As opções incluem a ferramenta User Sync, a API de gerenciamento de usuário ou um upload CSV em lote. Adicione usuários ao Console proprietário para provisionamento de licença em Consoles depositários.
- Ferramentas de automação: Pause qualquer integração principal da ferramenta User Sync ou UMAPI antes de ativar o Google Sync. Remova essas ferramentas completamente quando o Google Sync estiver operacional.
- Transferências de domínio: Para mover domínios para ou de um diretório gerenciado pelo Google Sync, remova a sincronização do diretório primeiro. Após mover o domínio, restabeleça a sincronização no diretório de destino.
Política de quarentena
Monitoramos operações de sincronização para proteger a integridade dos dados. Quando as taxas de erro excedem os limites definidos, o sistema coloca temporariamente a conexão em quarentena. Durante a quarentena, todas as solicitações de sincronização do Google Admin Console são rejeitadas.
A quarentena é ativada quando muitas solicitações falham. Se os erros continuarem, a quarentena é estendida. O Google também pode colocar a conexão em quarentena do lado deles devido a chamadas rejeitadas que contam para os limites de erro.
Adobe reserva-se o direito de ajustar os parâmetros de quarentena com base na análise contínua.Esta política garante a confiabilidade da sincronização e evita que erros em cascata afetem o diretório de usuários.