В Adobe Admin Console перейдите в Настройки > Сведения о каталоге > Синхронизация и выберите Добавить синхронизацию.
Настройте Google Sync для автоматизации подготовки пользователей из Google Workspace в Adobe Admin Console.
Автоматизируйте управление пользователями между Google Workspace и Adobe Admin Console, добавив возможность синхронизации к любому существующему федеративному каталогу с любым поставщиком удостоверений.Управляйте подготовкой пользователей напрямую через Google Admin Console, сохраняя при этом текущие настройки аутентификации.
Google Sync использует протокол SCIM для управления пользователями.Вы можете контролировать, какая информация о пользователях синхронизируется с Adobe.Пользователи, указанные в Google Admin Console, синхронизируются с Adobe Admin Console и могут быть назначены профилям продуктов.Добавьте синхронизацию к существующим каталогам с конфигурациями SSO или во время настройки нового каталога.
Перед началом работы
- Вы должны быть администратором в Google Admin Console.
- У вас должен быть хотя бы один федеративный каталог.
- Вы должны проверить и заявить права на все домены.
Приостановите User Sync Tool или интеграцию UMAPI перед добавлением Google Sync.После того как Google Sync настроен и работает, удалите предыдущий метод интеграции во избежание конфликтов.
Настроить Google Sync
Выберите Синхронизировать пользователей из Google Workspace и выберите Далее.
Выберите Перейти в Google Admin Console и войдите с учетной записью администратора.
Следуйте шагам конфигурации, отображаемым в Adobe Admin Console, чтобы настроить автоматическую подготовку пользователей в Google Admin Console.
После завершения всех шагов в Google Admin Console вернитесь в Adobe Admin Console и выберите Сохранить.
Убедитесь, что ваш источник синхронизации отображается в Сведения о каталоге > Синхронизация и подтвердите успешную конфигурацию.
Google Sync создает федеративные учетные записи пользователей на основе ваших Настройки подготовки Google Admin Console
Синхронизация организационных единиц в Google
Организационные единицы Google (OU) синхронизируются с Adobe Admin Console как группы пользователей.Каждая OU в Google Admin Console, включая корневую OU, синхронизируется как отдельная группа с соответствующими пользователями.Пользователи во вложенных подразделениях отображаются в нескольких группах, что отражает организационную иерархию.
Настройте ваши подразделения Google на основе лицензионных требований перед их синхронизацией с Adobe Admin Console.
Войдите в Google Admin Console и перейдите в Приложения > Веб и мобильные приложения.
Выберите приложение Adobe SAML и перейдите в Автоматическое предоставление > Редактировать сопоставление атрибутов.
В окне «Атрибуты» выберите Путь организационного подразделения из выпадающего списка рядом с атрибутом приложения urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.
Выберите Сохранить, чтобы применить сопоставление.
После сопоставления и сохранения пользователи синхронизируются с соответствующими группами в Adobe Admin Console.
Редактировать конфигурацию синхронизации
Системные администраторы могут обновить настройки синхронизации после первоначальной настройки, выбрав Перейти к настройкам на вкладке Синхронизация в настройках каталога.
Доступные настройки:
- Разрешить редактирование синхронизированных данных в Admin Console: Временно включает ручное редактирование синхронизированных пользовательских данных в Adobe Admin Console. Изменения, внесенные в течение этого периода, не влияют на данные Google Admin Console и перезаписываются последующими операциями синхронизации.
- Статус синхронизации: Управляет тем, принимает ли Google Sync изменения из Google Admin Console. Когда статус синхронизации отключен, изменения, внесенные в Google Admin Console, не передаются в Adobe Admin Console.
- Редактировать конфигурацию синхронизации пользователей: Перенаправляет к инструкциям по настройке для изменения параметров синхронизации.
По умолчанию синхронизированные пользовательские данные можно редактировать только в вашем поставщике удостоверений, и изменения синхронизируются с Adobe Admin Console. Включайте ручное редактирование только при необходимости.
Удалить Google Sync
Удаление синхронизации из каталога оставляет каталог, домены, группы пользователей и пользователей нетронутыми, убирая при этом ограничения только для чтения.
В Adobe Admin Console перейдите в Настройки каталога > Синхронизация и выберите Перейти к настройкам.
Выберите Удалить синхронизацию, чтобы навсегда удалить конфигурацию синхронизации.
В Google Admin Console отключите автоматическую подготовку для приложения Adobe SAML, чтобы предотвратить проблемы с карантином.
Вы не можете перемещать домены в каталог, управляемый Google Sync, или из него. После удаления Google Sync из каталога вы можете перемещать домены в этот каталог или из него.
После удаления при необходимости можно повторно установить синхронизацию с тем же или другим каталогом.
Отменить подготовку пользователей
Google Sync позволяет отключать пользователей тремя способами в Google Admin Console:
- Удалить или приостановить пользователей в Google Workspace
- Удаление всех групп, связанных с пользователями, из области подготовки
- Отключить приложение Adobe SAML для соответствующих организационных подразделений в Google Workspace
Эти действия отключают пользователей в Adobe Admin Console.Отключенные пользователи не могут войти в систему и отображаются как «Отключено» в списке пользователей каталога.Учетная запись пользователя и облачные ресурсы остаются в организации.
Удалить пользователей и связанные данные
Чтобы окончательно удалить пользователя и связанные данные, необходимо включить редактирование синхронизированных данных перед удалением.
В Adobe Admin Console перейдите в «Настройки каталога» > «Синхронизация», затем выберите Перейти к настройкам.
Выберите Включить редактирование, чтобы разрешить временные изменения вручную.
Перейдите в Пользователи > Пользователи каталога и выберите пользователя из списка.
Выберите опцию для окончательного удаления учетной записи пользователя.
Вернитесь в Настройки каталога > Синхронизация > Настройки и выберите Отключить редактирование.
Окончательное удаление пользователя полностью удаляет учетную запись и все облачные ресурсы.Это действие нельзя отменить.
Немедленно отключите редактирование после удаления пользователя, чтобы Adobe Admin Console точно отражал изменения в Google Admin Console.