Google Sync для федеративных каталогов

Последнее обновление 14 авг. 2026 г.

Узнайте, как Google Sync автоматизирует управление пользователями между вашей Google Admin Console и Adobe Admin Console.

Google Sync связывает вашу Google Admin Console с Adobe Admin Console. Он автоматизирует пользовательское обеспечение и управление, исключает ручные обновления и поддерживает согласованные удостоверения в системах.

Добавьте Google Sync к любому федеративному каталогу в Adobe Admin Console независимо от того, какой поставщик удостоверений (IdP) управляет аутентификацией. Ваши пользовательские данные должны находиться в Google Admin Console для работы Google Sync.

Как работает Google Sync

Google Sync использует протокол SCIM для синхронизации пользовательской информации между Google и Adobe. После настройки Google автоматически отправляет изменения пользовательских данных в Adobe Admin Console на основе настроек обеспечения вашего каталога Google.

Синхронизация управляет учетными записями пользователей и обновляет атрибуты пользователей. Вы контролируете, какая пользовательская информация передается в Adobe через сопоставление атрибутов в Google Admin Console. Синхронизированные пользователи могут быть назначены профилям продуктов для предоставления лицензий.

Организационные единицы Google синхронизируются с Adobe Admin Console как группы пользователей. Это сопоставление обеспечивает назначение продуктов на основе вашей существующей организационной структуры в Google.

Преимущества Google Sync

Google Sync дает вам следующие преимущества:

  • Централизованное управление обеспечением: контролируйте все пользовательское обеспечение из Google Admin Console.
  • Контроль потока данных: укажите, какие пользовательские атрибуты получает Adobe через сопоставление.
  • Согласование организаций: синхронизируйте организационные единицы Google как группы пользователей для упрощения назначения продуктов.
  • Гибкая интеграция: добавьте синхронизацию к существующим федеративным каталогам, не затрагивая аутентификацию.
  • Поддержка нескольких IdP: используйте Google Sync, даже если другой поставщик управляет аутентификацией.
  • Упростите адаптацию: автоматизируйте создание и удаление пользователей на основе обновлений каталога Google.
  • Исключение дополнительных служб: устраните необходимость в отдельных инструментах синхронизации или интеграциях API.

Сценарии интеграции

Google Sync поддерживает следующие конфигурации развертывания:

Сценарий настройки каталога

Метод интеграции

Один клиент консоли администратора Google на одну Adobe Admin Console

Настроить Google Sync напрямую

Несколько федеративных каталогов, один клиент Google

Объедините домены в один каталог, затем настройте Google Sync.

Несколько федерированных каталогов с доменами от разных арендаторов Google Admin Console

Настройте Google Sync отдельно для каждого каталога

Вопросы планирования

Перед настройкой Google Sync учтите следующие факторы:

  • Резервное копирование пользователей: Создайте резервную копию текущего списка пользователей и назначений лицензий. Эта запись помогает отслеживать учетные записи и права доступа до синхронизации.
  • Сопоставление имен пользователей: Убедитесь, что имена пользователей в Adobe Admin Console соответствуют именам в сопоставлениях подготовки Google. Несовпадающие значения создают дублирующиеся учетные записи.
  • Требование каталога: Google Sync требует федеративного каталога.Организации без каталога должны создать каталог перед включением синхронизации.
  • Доверительные отношения: Если ваша Admin Console (владельческая консоль) имеет доверительные отношения с другими Admin Console (доверенные консоли), доверенные консоли должны использовать альтернативные методы управления.Варианты включают User Sync Tool, User Management API или массовую загрузку CSV. Добавьте пользователей в владеющую консоль для предоставления лицензий в доверительных консолях.
  • Инструменты автоматизации: Приостановите все активные интеграции User Sync Tool или UMAPI перед включением Google Sync.Полностью удалите эти инструменты после запуска Google Sync.
  • Перенос доменов: Для переноса доменов в каталог, управляемый Google Sync, или из него сначала удалите синхронизацию из каталога. После переноса домена восстановите синхронизацию в целевом каталоге.

Политика карантина

Мы отслеживаем операции синхронизации для защиты целостности данных. Когда частота ошибок превышает установленные пороги, система временно помещает соединение в карантин. Во время карантина все запросы синхронизации от Google Admin Console отклоняются.

Карантин активируется при слишком большом количестве неудачных запросов. Если ошибки продолжаются, карантин продлевается. Google также может поместить соединение в карантин со своей стороны из-за отклоненных вызовов, которые засчитываются в их пороговые значения ошибок.

Adobe оставляет за собой право корректировать параметры карантина на основе текущего анализа. Эта политика обеспечивает надежность синхронизации и предотвращает влияние каскадных ошибок на ваш каталог пользователей.