Часто задаваемые вопросы о федерации Google

Последнее обновление 17 июн. 2025 г.

В этой статье собраны часто задаваемые вопросы, возникающие при настройке SSO в Adobe Admin Console с помощью Google Admin Console и управлении Google Sync.

Настройка федерации Google

Этот раздел содержит ответы на вопросы, связанные с аутентификацией в федерации Google:

Учетные записи пользователей Federated ID создаются только с помощью настройки федерации Google. Узнайте подробнее о типах удостоверения здесь.

Настройка федерации Google может обеспечивать управление пользователями только для первичного Console в отношении первичного доверенного лица Console. Любые доверенные консоли могут использовать единый вход с федеративным каталогом, но должны использовать отдельную форму управления пользователями (например, ручную загрузку CSV, User Sync Tool или API управления пользователями).

Google Sync

Этот раздел содержит ответы на вопросы, связанные с Google Sync:

Имя, фамилия, имя пользователя, электронная почта и код страны.

Google Sync автоматизирует управление пользователями для каталога Admin Console. Вы можете легко добавить Google Sync в любой существующий федеративный каталог в Admin Console, независимо от используемого поставщика удостоверений (IdP). Чтобы использовать Google Sync, необходимо, чтобы пользовательские данные организации хранились в каталоге Google.

Если пользователь входит в синхронизацию и имя пользователя Federated ID совпадает с именем пользователя, синхронизированным с Google, то Google Sync управляет профилем. Если пользователь не входит в синхронизацию, он может проходить аутентификацию, если профиль соответствует информации профиля Google.

Убедитесь, что значения, переданные в атрибуты пользователя при синхронизации, соответствуют значениям в профилях пользователей в Admin Console. Отслеживайте автоматическую подготовку пользователей в консоли администратора Google, чтобы найти атрибуты, переданные из Google.

Нет, в настоящее время журналы событий недоступны в Adobe Admin Console для помощи в устранении неполадок в синхронизации Google. Однако вы можете отслеживать автоматическую подготовку пользователей в консоли администратора Google.

Google Admin Console управляет скоростью подготовки. Google Sync  автоматически добавляет или удаляет лицензирование пользователей на основе учетных записей, включенных в выбранные группы каталогов Google.

Нет. Каталог может быть связан только с одним типом настройки синхронизации.

Google Sync в настоящее время не поддерживает синхронизацию групп из каталога Google. Во время настройки администратор Google Admin Console определяет группы в каталоге Google, которые содержат пользователей, которым необходим доступ к лицензированию Adobe.Пользователи из этих групп автоматически синхронизируются с Adobe Admin Console в виде простого списка, отображаясь как учетные записи с федеративным идентификатором на вкладке «Пользователи» в Adobe Admin Console.После создания учетных записей пользователей администратор может объединить пользователей в группы, чтобы предоставить адресный доступ к лицензиям продуктов для части пользователей.

Например, в вашей образовательной организации 5000 пользователей, включая 500 преподавателей или сотрудников, 2000 учащихся 7–12 классов и 2500 учащихся начальной школы.Все преподаватели или сотрудники и учащиеся 7–12 классов получают доступ к Adobe Express, лицензию на общее устройство для доступа в лабораторной среде и лицензию Creative Cloud для домашнего использования, в то время как учащиеся начальной школы имеют доступ только к Adobe Express и правам на лицензию общего устройства.Процесс синхронизации будет выглядеть следующим образом.

Настройте синхронизацию Google с рабочим каталогом и доменами и выберите группы каталогов в каталоге Google, которые содержат преподавателей или сотрудников и всех студентов.

Запустите начальную синхронизацию для 5000 пользователей в Adobe Admin Console (на это уйдет около 2 часов).

В Adobe Admin Console создайте группу пользователей с названием Creative Cloud.

Привяжите группу пользователей CC к профилю продукта Creative Cloud. Это автоматически лицензирует любого пользователя группы пользователей Creative Cloud с помощью лицензии Creative Cloud.

Используйте опцию «Редактировать пользователей по CSV» на вкладке «Пользователи», чтобы загрузить текущий список пользователей и выбрать пользователей, которые должны иметь доступ к лицензии продукта, добавив их в группу пользователей Creative Cloud.

Загрузите файл CSV в Admin Console; проверьте, что все выбранные пользователи теперь привязаны к группе пользователей Creative Cloud.

Любые пользователи, синхронизированные с Adobe Admin Console через синхронизацию Google после первоначальной настройки группы пользователей, должны быть вручную добавлены в группу пользователей, либо по одному, либо с использованием массового метода, описанного в шаге 6 выше, чтобы получить доступ к лицензии Creative Cloud.

Убедитесь, что в Вашем Google Admin Console включен доступ API. Чтобы узнать больше о том, как включить доступ API, следуйте инструкции, представленной здесь.

Проверьте статус раздела Подготовка пользователей в Google Admin Console. Пользователи не будут синхронизироваться, если не включена подготовка пользователей.

Для этого войдите в Google Admin Console. Затем на главной странице перейдите в Приложения > SAML-приложения > Дополнительные элементы управления > приложение Adobe > Подготовка пользователей.Активируйте подготовку (выберите ВКЛ для всех), если она отключена.

Вы также можете обратиться к документу справки администратора Google Workspace Настройка подготовки пользователей Adobe для получения дополнительных сведений о настройке Google Admin Console.

Проверьте адреса электронной почты пользователей, которых касается ошибка. Ошибка возникает, если адрес электронной почты пользователя:

  • длиннее 60 символов
  • не содержит символ @
  • содержит недопустимые символы 

Миграция существующих пользователей Google

В этом разделе собраны вопросы администраторов, которые хотят использовать Google Sync и уже используют Google в качестве поставщика удостоверений.

Для миграции существующих пользователей с не федеративным идентификатором на тип федеративного идентификатора:

  1. Установите Google Sync с выбранным каталогом и доменами.
  2. Синхронизируйте пользователей, в том числе и тех, у которых уже есть удостоверение, отличное от Federated ID, в Console, с помощью Google Sync. Все пользователи с существующим удостоверением, отличным от Federated ID, теперь имеют еще и Federated ID в Admin Console.
  3. Используйте опцию «Изменить тип идентификатора» на вкладке «Пользователь», чтобы вручную перенести выбранных пользователей с не федеративным идентификатором в их недавно созданную учетную запись с федеративным идентификатором; это запускает автоматическую миграцию ресурсов для этих пользователей, когда они впервые входят в систему с федеративным идентификатором.

Да, когда электронная почта пользователя обновляется в каталоге Google, поле электронной почты и имя пользователя Adobe Admin Console обновляется соответствующим образом.