Сценарий настройки каталога
Узнайте, как Google Sync автоматизирует управление пользователями между вашей Google Admin Console и Adobe Admin Console.
Google Sync связывает вашу Google Admin Console с Adobe Admin Console. Он автоматизирует пользовательское обеспечение и управление, исключает ручные обновления и поддерживает согласованные удостоверения в системах.
Добавьте Google Sync к любому федеративному каталогу в Adobe Admin Console независимо от того, какой поставщик удостоверений (IdP) управляет аутентификацией. Ваши пользовательские данные должны находиться в Google Admin Console для работы Google Sync.
Как работает Google Sync
Google Sync использует протокол SCIM для синхронизации пользовательской информации между Google и Adobe. После настройки Google автоматически отправляет изменения пользовательских данных в Adobe Admin Console на основе настроек обеспечения вашего каталога Google.
Синхронизация управляет учетными записями пользователей и обновляет атрибуты пользователей. Вы контролируете, какая пользовательская информация передается в Adobe через сопоставление атрибутов в Google Admin Console. Синхронизированные пользователи могут быть назначены профилям продуктов для предоставления лицензий.
Организационные единицы Google синхронизируются с Adobe Admin Console как группы пользователей. Это сопоставление обеспечивает назначение продуктов на основе вашей существующей организационной структуры в Google.
Преимущества Google Sync
Google Sync дает вам следующие преимущества:
- Централизованное управление обеспечением: контролируйте все пользовательское обеспечение из Google Admin Console.
- Контроль потока данных: укажите, какие пользовательские атрибуты получает Adobe через сопоставление.
- Согласование организаций: синхронизируйте организационные единицы Google как группы пользователей для упрощения назначения продуктов.
- Гибкая интеграция: добавьте синхронизацию к существующим федеративным каталогам, не затрагивая аутентификацию.
- Поддержка нескольких IdP: используйте Google Sync, даже если другой поставщик управляет аутентификацией.
- Упростите адаптацию: автоматизируйте создание и удаление пользователей на основе обновлений каталога Google.
- Исключение дополнительных служб: устраните необходимость в отдельных инструментах синхронизации или интеграциях API.
Сценарии интеграции
Google Sync поддерживает следующие конфигурации развертывания:
|
|
Метод интеграции |
|
Один клиент консоли администратора Google на одну Adobe Admin Console |
Настроить Google Sync напрямую |
|
Несколько федеративных каталогов, один клиент Google |
Объедините домены в один каталог, затем настройте Google Sync. |
|
Несколько федерированных каталогов с доменами от разных арендаторов Google Admin Console |
Настройте Google Sync отдельно для каждого каталога |
Вопросы планирования
Перед настройкой Google Sync учтите следующие факторы:
- Резервное копирование пользователей: Создайте резервную копию текущего списка пользователей и назначений лицензий. Эта запись помогает отслеживать учетные записи и права доступа до синхронизации.
- Сопоставление имен пользователей: Убедитесь, что имена пользователей в Adobe Admin Console соответствуют именам в сопоставлениях подготовки Google. Несовпадающие значения создают дублирующиеся учетные записи.
- Требование каталога: Google Sync требует федеративного каталога.Организации без каталога должны создать каталог перед включением синхронизации.
- Доверительные отношения: Если ваша Admin Console (владельческая консоль) имеет доверительные отношения с другими Admin Console (доверенные консоли), доверенные консоли должны использовать альтернативные методы управления.Варианты включают User Sync Tool, User Management API или массовую загрузку CSV. Добавьте пользователей в владеющую консоль для предоставления лицензий в доверительных консолях.
- Инструменты автоматизации: Приостановите все активные интеграции User Sync Tool или UMAPI перед включением Google Sync.Полностью удалите эти инструменты после запуска Google Sync.
- Перенос доменов: Для переноса доменов в каталог, управляемый Google Sync, или из него сначала удалите синхронизацию из каталога. После переноса домена восстановите синхронизацию в целевом каталоге.
Политика карантина
Мы отслеживаем операции синхронизации для защиты целостности данных. Когда частота ошибок превышает установленные пороги, система временно помещает соединение в карантин. Во время карантина все запросы синхронизации от Google Admin Console отклоняются.
Карантин активируется при слишком большом количестве неудачных запросов. Если ошибки продолжаются, карантин продлевается. Google также может поместить соединение в карантин со своей стороны из-за отклоненных вызовов, которые засчитываются в их пороговые значения ошибок.
Adobe оставляет за собой право корректировать параметры карантина на основе текущего анализа. Эта политика обеспечивает надежность синхронизации и предотвращает влияние каскадных ошибок на ваш каталог пользователей.