Configurați Google Sync cu directorul și domeniile de producție și alegeți grupurile de directoare din directorul Google care conțin facultatea sau personalul și toți utilizatorii studenți.
Documentul acoperă întrebările comune întâlnite în timpul configurării SSO-ului Adobe Admin Console cu Google Admin Console și gestionării Google Sync.
Secțiunea răspunde la întrebările legate de autentificare cu federația Google:
Doar conturile de utilizator Federated ID sunt create folosind configurarea federației Google.Mai multe informații despre opțiunile tipului de identitate aici.
Configurarea federației Google poate furniza gestionarea utilizatorilor doar pentru o consolă principală într-o relație consolă principal/mandatar.Orice console mandatare pot folosi autentificare unică cu directorul federalizat, dar trebuie să folosească o formă separată de gestionare a utilizatorilor (cum ar fi încărcarea manuală CSV, User Sync Tool, sau User Management API).
Lista răspunde la întrebări legate de Google Sync:
Prenume, Nume de familie, Nume de utilizator, E-mail și Cod de țară.
Google Sync automatizează gestionarea utilizatorilor pentru directorul dvs. din Admin Console.Puteți adăuga cu ușurință Google Sync la orice director federat existent din Admin Console, indiferent de furnizorul său de identitate (IdP).Pentru a utiliza Google Sync, trebuie să aveți datele utilizatorilor organizației dvs. stocate în Google Directory.
Dacă utilizatorul face parte din sincronizare și numele de utilizator Federated ID se potrivește cu un nume de utilizator sincronizat cu Google, atunci Google Sync preia controlul și gestionează profilul.Dacă utilizatorul nu face parte din sincronizare, utilizatorul poate să se autentifice atâta timp cât profilul se potrivește cu informațiile profilului Google.
Asigurați-vă că valorile transmise la atributele utilizatorului prin sincronizare se potrivesc cu valorile din profilurile utilizatorilor din Admin Console. Monitorizați furnizarea automată de utilizatori în consola Google Admin pentru a găsi atributele transmise de la Google.
Nu, în prezent nu există jurnale de evenimente vizibile disponibile în Adobe Admin Console pentru a ajuta la depanarea sincronizării Google. Cu toate acestea, puteți monitoriza furnizarea automată de utilizatori în Google Admin console.
Google Admin Console controlează rata de furnizare. Google Sync adaugă sau elimină automat licențierea utilizatorilor în funcție de conturile de utilizatori incluse în grupurile de director Google alese.
Nu. Un director se poate asocia doar cu un singur tip de configurare de sincronizare.
Google Sync nu acceptă în prezent sincronizarea grupurilor din directorul Google.În timpul configurării, un administrator Google Admin Console identifică grupurile din directorul Google care conțin utilizatori care ar trebui să primească acces la licențele Adobe.Utilizatorii din aceste grupuri sunt sincronizați automat în Adobe Admin Console într-o listă plană, apărând ca conturi Federated ID în fila Utilizatori din Adobe Admin Console.Odată create conturile de utilizator, administratorul poate grupa utilizatorii în grupuri de utilizatori pentru a oferi acces țintit la licențele de produse pentru un subset de utilizatori.
Ca exemplu, organizația dvs. educațională are 5.000 de utilizatori, incluzând 500 de membri ai facultății sau personalului, 2.000 de elevi din clasele 7-12 și 2.500 de elevi din clasele K-6.Toți membrii facultății sau personalului și elevii din clasele 7-12 primesc acces la Adobe Express, o licență pentru dispozitiv partajat pentru accesul în mediul de laborator și o licență Creative Cloud de luat acasă, în timp ce elevii K-6 au doar acces la Adobe Express și la drepturile de licență pentru dispozitiv partajat.Procesul de sincronizare ar decurge după cum urmează:
Rulați sincronizarea inițială pentru 5.000 de utilizatori la Adobe Admin Console (acest lucru durează aproximativ 2 ore pentru a se finaliza).
În Adobe Admin Console, creați un grup de utilizatori numit Creative Cloud.
Atribuiți grupul de utilizatori CC la profilul de produs Creative Cloud.Aceasta va licenția automat orice utilizator din grupul de utilizatori Creative Cloud cu o licență Creative Cloud.
Utilizați opțiunea Editați utilizatorii prin CSV din fila Utilizatori pentru a descărca lista actuală de utilizatori și a selecta care utilizatori ar trebui să aibă acces la licența de produs adăugându-i la grupul de utilizatori Creative Cloud.
Încărcați fișierul CSV în Admin Console; validați că toți utilizatorii aleși sunt acum atribuiți la grupul de utilizatori Creative Cloud.
Orice utilizatori sincronizați la Adobe Admin Console prin Google Sync după configurarea inițială a grupului de utilizatori trebuie să fie adăugați manual la grupul de utilizatori, fie unul câte unul, fie folosind metoda în bloc descrisă în pasul 6 de mai sus, pentru a avea acces la licența Creative Cloud.
Verificați că Google Admin Console are activat accesul API. Pentru a afla mai multe despre cum să activați accesul API, urmați instrucțiunile furnizate aici.
Vă rugăm să verificați starea User Provisioning în Google Admin Console.Utilizatorii nu se vor sincroniza dacă Furnizarea utilizatorilor nu este activată.
Pentru a verifica acest lucru, conectați-vă la Google Admin Console. Apoi, de pe pagina Acasă, accesați Aplicații > Aplicații SAML > Mai multe controale > Adobe aplicația > Furnizarea utilizatorilor. Activați provizionarea (selectați ACTIVAT pentru toți) dacă este dezactivată.
Puteți consulta, de asemenea, documentul de ajutor Google Workspace Admin Configurați provizionarea utilizatorilor Adobe pentru mai multe detalii despre configurarea consolei Google Admin Console.
Verificați adresa de e-mail a utilizatorilor afectați. Eroarea apare dacă adresa de e-mail a utilizatorului este:
- mai lungă de 60 de caractere
- lipsește @
- conține caractere ilegale
Migrarea utilizatorilor Google existenți
Secțiunea acoperă câteva întrebări puse de administratorii care doresc să folosească Google Sync și folosesc deja Google ca IdP.
Pentru a migra utilizatorii existenți cu ID non-Federated la tipul Federated ID:
- Stabiliți Google Sync cu directorul și domeniile alese.
- Sincronizați utilizatorii, inclusiv pe cei care au deja un ID non-federat existent pe consolă, prin Google Sync. Orice utilizatori cu un ID non-federat existent au acum atât un ID non-federat, cât și un ID federat în Admin Console.
- Utilizați opțiunea Editare tip de identitate din fila Utilizator pentru a migra manual utilizatorii aleși cu ID non-federat la noul lor cont Federated ID; aceasta declanșează migrarea automată a activelor pentru acești utilizatori când se autentifică cu Federated ID pentru prima dată.
Da, când e-mailul utilizatorului este actualizat în directorul Google, câmpurile de e-mail și nume de utilizator din Adobe Admin Console sunt actualizate în consecință.