În Adobe Admin Console, navigați la Setări > Detalii director > Sincronizare și selectați Adăugați sincronizare.
Configurați Google Sync pentru a automatiza furnizarea utilizatorilor din Google Workspace în Adobe Admin Console.
Automatizați gestionarea utilizatorilor între Google Workspace și Adobe Admin Console adăugând capacitatea de sincronizare la orice director federat existent cu orice furnizor de identitate. Gestionați furnizarea utilizatorilor direct prin Google Admin Console menținând în același timp configurația de autentificare curentă.
Google Sync utilizează protocolul SCIM pentru gestionarea utilizatorilor. Puteți controla ce informații despre utilizatori se sincronizează cu Adobe. Utilizatorii specificați în Google Admin Console se sincronizează cu Adobe Admin Console și pot fi alocați la profiluri de produse. Adăugați sincronizarea la directoarele existente cu configurații SSO sau în timpul configurării unui director nou.
Înainte de a începe
- Trebuie să fiți administrator în Google Admin Console.
- Trebuie să aveți cel puțin un director federat.
- Trebuie să verificați și să revendicați toate domeniile.
Întrerupeți User Sync Tool sau integrarea UMAPI înainte de a adăuga Google Sync. După ce Google Sync este configurat și funcționează, eliminați metoda de integrare anterioară pentru a evita conflictele.
Configurați Google Sync
Selectați Sincronizați utilizatorii din Google Workspace și selectați Următorul.
Selectați Accesați Google Admin Console și conectați-vă cu un cont de administrator.
Urmați pașii de configurare afișați în Adobe Admin Console pentru a configura furnizarea automată a utilizatorilor în Google Admin Console.
După finalizarea tuturor pașilor în Google Admin Console, reveniți la Adobe Admin Console și selectați Save.
Confirmați că sursa de sincronizare apare în Detalii director > Sincronizare și confirmați configurarea reușită.
Google Sync creează conturi de utilizatori federați pe baza setărilor de furnizare din Google Admin Console
Sincronizați unitățile organizaționale Google
Unitățile organizaționale Google (OU) se sincronizează cu Adobe Admin Console ca grupuri de utilizatori. Fiecare OU din Google Admin Console, inclusiv OU-ul rădăcină, se sincronizează ca un grup separat cu utilizatorii asociați. Utilizatorii din OU-urile imbricate apar în mai multe grupuri care reflectă ierarhia organizațională.
Configurați OU-urile Google pe baza cerințelor de licențiere înainte de a le sincroniza cu Adobe Admin Console.
Conectați-vă la Google Admin Console și navigați la Aplicații > Aplicații web și pentru mobil.
Selectați aplicația Adobe SAML și navigați la Furnizare automată > Editați maparea atributelor.
În fereastra Atribute, selectați Calea unității organizaționale din meniul derulant de lângă atributul aplicației urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.
Selectați Salvați pentru a aplica maparea.
Utilizatorii sunt sincronizați cu grupurile corespunzătoare din Adobe Admin Console după mapare și salvare.
Editați configurația de sincronizare
Administratorii de sistem pot actualiza setările de sincronizare după configurarea inițială prin selectarea Accesați Setările din fila Sincronizare din setările Directorului.
Setări disponibile:
- Permiteți editarea datelor sincronizate în Admin Console: Activează temporar editarea manuală a datelor utilizatorilor sincronizați în Adobe Admin Console. Modificările efectuate în această perioadă nu afectează datele din Google Admin Console și sunt suprascrise de operațiunile de sincronizare ulterioare.
- Starea sincronizării: Controlează dacă Google Sync acceptă modificări din Google Admin Console. Când starea sincronizării este dezactivată, modificările efectuate în Google Admin Console nu se transmit către Adobe Admin Console.
- Editați configurația de sincronizare a utilizatorilor: Vă redirecționează către instrucțiunile de configurare pentru a modifica configurarea sincronizării.
În mod implicit, datele utilizatorilor sincronizați pot fi editate doar în furnizorul de identitate, iar modificările se sincronizează cu Adobe Admin Console. Activați editarea manuală doar când este necesar.
Eliminați Google Sync
Eliminarea sincronizării dintr-un director lasă directorul, domeniile, grupurile de utilizatori și utilizatorii intacți, eliminând în același timp restricțiile de doar citire.
În Adobe Admin Console, navigați la Directory settings > Sync și selectați Accesați setările.
Selectați Eliminați sincronizarea pentru a șterge definitiv configurația de sincronizare.
În Google Admin Console, dezactivați furnizarea automată pentru aplicația Adobe SAML pentru a preveni problemele de carantină.
Nu puteți muta domenii către sau dinspre un director gestionat de Google Sync. După eliminarea Google Sync dintr-un director, puteți muta domenii către sau dinspre acel director.
După eliminare, puteți restabili sincronizarea cu același director sau cu unul diferit, dacă este necesar.
Eliminați utilizatorii
Google Sync permite dezactivarea utilizatorilor prin trei metode în Google Admin Console:
- Ștergeți sau suspendați utilizatori din Google Workspace
- Eliminați toate grupurile asociate cu utilizatorii din Domeniul de aplicare al aprovizionării
- Dezactivați aplicația Adobe SAML pentru unitățile organizaționale asociate în Google Workspace
Aceste acțiuni dezactivează utilizatorii în Adobe Admin Console. Utilizatorii dezactivați nu se pot conecta și apar ca Dezactivați în lista Utilizatori director. Contul de utilizator și resursele stocate în cloud rămân în organizație.
Eliminați utilizatorii și datele asociate
Pentru a șterge definitiv un utilizator și datele asociate, trebuie să activați editarea datelor sincronizate înainte de eliminare.
În Adobe Admin Console, navigați la Setări director > Sincronizare, apoi selectați Accesați Setările.
Selectați Activați editarea pentru a permite modificări manuale temporare.
Navigați la Utilizatori > Utilizatori director și selectați utilizatorul din listă.
Selectați opțiunea de a șterge definitiv contul de utilizator.
Reveniți la Setări director > Sincronizare > Setări și selectați Dezactivați editarea.
Ștergerea unui utilizator elimină definitiv contul și toate resursele stocate în cloud. Această acțiune nu poate fi inversată.
Dezactivați editarea imediat după eliminarea utilizatorului pentru a vă asigura că Adobe Admin Console reflectă cu precizie modificările din Google Admin Console.