Добавление Google Sync в федеративный каталог

Последнее обновление 14 авг. 2026 г.

Настройте Google Sync для автоматизации подготовки пользователей из Google Workspace в Adobe Admin Console.

Автоматизируйте управление пользователями между Google Workspace и Adobe Admin Console, добавив возможность синхронизации к любому существующему федеративному каталогу с любым поставщиком удостоверений.Управляйте подготовкой пользователей напрямую через Google Admin Console, сохраняя при этом текущие настройки аутентификации.

Google Sync использует протокол SCIM для управления пользователями.Вы можете контролировать, какая информация о пользователях синхронизируется с Adobe.Пользователи, указанные в Google Admin Console, синхронизируются с Adobe Admin Console и могут быть назначены профилям продуктов.Добавьте синхронизацию к существующим каталогам с конфигурациями SSO или во время настройки нового каталога.

Перед началом работы

  • Вы должны быть администратором в Google Admin Console.
  • У вас должен быть хотя бы один федеративный каталог.
  • Вы должны проверить и заявить права на все домены.
Примечание

Приостановите User Sync Tool или интеграцию UMAPI перед добавлением Google Sync.После того как Google Sync настроен и работает, удалите предыдущий метод интеграции во избежание конфликтов.

Настроить Google Sync

В Adobe Admin Console перейдите в Настройки > Сведения о каталоге > Синхронизация и выберите Добавить синхронизацию.

Выберите Синхронизировать пользователей из Google Workspace и выберите Далее.

Выберите Перейти в Google Admin Console и войдите с учетной записью администратора.

Следуйте шагам конфигурации, отображаемым в Adobe Admin Console, чтобы настроить автоматическую подготовку пользователей в Google Admin Console.

Настройте автоматическую подготовку пользователей в Google Admin Console.

После завершения всех шагов в Google Admin Console вернитесь в Adobe Admin Console и выберите Сохранить.

Убедитесь, что ваш источник синхронизации отображается в Сведения о каталоге > Синхронизация и подтвердите успешную конфигурацию.

Google Sync создает федеративные учетные записи пользователей на основе ваших Настройки подготовки Google Admin Console

Синхронизация организационных единиц в Google

Организационные единицы Google (OU) синхронизируются с Adobe Admin Console как группы пользователей.Каждая OU в Google Admin Console, включая корневую OU, синхронизируется как отдельная группа с соответствующими пользователями.Пользователи во вложенных подразделениях отображаются в нескольких группах, что отражает организационную иерархию.

Примечание

Настройте ваши подразделения Google на основе лицензионных требований перед их синхронизацией с Adobe Admin Console.

Войдите в Google Admin Console и перейдите в Приложения > Веб и мобильные приложения.

Выберите приложение Adobe SAML и перейдите в Автоматическое предоставление > Редактировать сопоставление атрибутов.

В окне «Атрибуты» выберите Путь организационного подразделения из выпадающего списка рядом с атрибутом приложения urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Выберите Сохранить, чтобы применить сопоставление.

После сопоставления и сохранения пользователи синхронизируются с соответствующими группами в Adobe Admin Console.

Редактировать конфигурацию синхронизации

Системные администраторы могут обновить настройки синхронизации после первоначальной настройки, выбрав Перейти к настройкам на вкладке Синхронизация в настройках каталога.

Доступные настройки:

  • Разрешить редактирование синхронизированных данных в Admin Console: Временно включает ручное редактирование синхронизированных пользовательских данных в Adobe Admin Console. Изменения, внесенные в течение этого периода, не влияют на данные Google Admin Console и перезаписываются последующими операциями синхронизации.
  • Статус синхронизации: Управляет тем, принимает ли Google Sync изменения из Google Admin Console. Когда статус синхронизации отключен, изменения, внесенные в Google Admin Console, не передаются в Adobe Admin Console.
  • Редактировать конфигурацию синхронизации пользователей: Перенаправляет к инструкциям по настройке для изменения параметров синхронизации.
Внимание!

По умолчанию синхронизированные пользовательские данные можно редактировать только в вашем поставщике удостоверений, и изменения синхронизируются с Adobe Admin Console. Включайте ручное редактирование только при необходимости.

Удалить Google Sync

Удаление синхронизации из каталога оставляет каталог, домены, группы пользователей и пользователей нетронутыми, убирая при этом ограничения только для чтения.

В Adobe Admin Console перейдите в Настройки каталога > Синхронизация и выберите Перейти к настройкам.

Выберите Удалить синхронизацию, чтобы навсегда удалить конфигурацию синхронизации.

В Google Admin Console отключите автоматическую подготовку для приложения Adobe SAML, чтобы предотвратить проблемы с карантином.

Примечание

Вы не можете перемещать домены в каталог, управляемый Google Sync, или из него. После удаления Google Sync из каталога вы можете перемещать домены в этот каталог или из него.

После удаления при необходимости можно повторно установить синхронизацию с тем же или другим каталогом.

Отменить подготовку пользователей

Google Sync позволяет отключать пользователей тремя способами в Google Admin Console:

  • Удалить или приостановить пользователей в Google Workspace
  • Удаление всех групп, связанных с пользователями, из области подготовки
  • Отключить приложение Adobe SAML для соответствующих организационных подразделений в Google Workspace

Эти действия отключают пользователей в Adobe Admin Console.Отключенные пользователи не могут войти в систему и отображаются как «Отключено» в списке пользователей каталога.Учетная запись пользователя и облачные ресурсы остаются в организации.

Удалить пользователей и связанные данные

Чтобы окончательно удалить пользователя и связанные данные, необходимо включить редактирование синхронизированных данных перед удалением.

В Adobe Admin Console перейдите в «Настройки каталога» > «Синхронизация», затем выберите Перейти к настройкам.

Выберите Включить редактирование, чтобы разрешить временные изменения вручную.

Перейдите в Пользователи > Пользователи каталога и выберите пользователя из списка.

Выберите опцию для окончательного удаления учетной записи пользователя.

Вернитесь в Настройки каталога > Синхронизация > Настройки и выберите Отключить редактирование.

Оповещение

Окончательное удаление пользователя полностью удаляет учетную запись и все облачные ресурсы.Это действие нельзя отменить.

Немедленно отключите редактирование после удаления пользователя, чтобы Adobe Admin Console точно отражал изменения в Google Admin Console.