Настройка единого входа с Google Federation

Последнее обновление 14 авг. 2026 г.

Настройте аутентификацию в Google Admin Console, чтобы включить единый вход (SSO) для вашей организации.

Google Federation упрощает единый вход, объединяя создание каталога, заявление на домен и настройку SSO в один технологический процесс. Эта интеграция позволяет управлять аутентификацией пользователей Adobe через Google Admin Console, где Google выступает в роли поставщика удостоверений (IdP). Пользователи из вашего каталога Google могут входить в приложения и сервисы Adobe, используя свои учетные данные Google.

Если ваша организация использует Google SAML, Admin Console добавит конфигурацию Google OIDC при первом входе пользователей с помощью Continue with Google. Вы можете отключить эту конфигурацию, чтобы запретить вход через Google.

Прежде чем начать, убедитесь, что у вас есть:

  • Права администратора в Google Admin Console
  • Проверенные домены в Google Admin Console
  • Знание каталога SAML-приложений Google в Google Workspace
  • Роль системного администратора в Adobe Admin Console

Создайте федеративный каталог

Войдите в Adobe Admin Console, последовательно выберите Настройки > Удостоверение и нажмите Создать каталог.

Введите имя для каталога, выберите Federated ID и нажмите Next.

Выберите Google и нажмите Next.

Следуйте инструкциям на экране, чтобы создать SAML-приложение Adobe в Google Admin Console, затем нажмите Next в Adobe Admin Console.

Создать SAML-приложение Adobe в Google Admin Console
Создайте SAML-приложение Adobe в Google Admin Console.

После создания SAML-приложения в Google две консоли обмениваются конфигурацией аутентификации через файлы метаданных. Google предоставляет сертификат IdP и конечные точки SSO; Adobe предоставляет URL-адреса поставщика услуг для утверждений SAML.

Настройте создание учетных записей и атрибутов

Просмотрите настройку automatic account creation, которая включена по умолчанию и позволяет пользователям с действительными доменами электронной почты автоматически создавать федеративные учетные записи при первом входе.

Выберите страну по умолчанию из раскрывающегося меню в разделе Сопоставление атрибутов.

Выберите, обновлять ли информацию о пользователе в Admin Console при входе пользователей, выбрав соответствующую опцию.

Выберите Готово, чтобы завершить создание каталога.

Примечание

Когда автоматическое создание учетных записей отключено, необходимо добавлять пользователей вручную или с помощью инструментов синхронизации.

Узнайте подробнее о том, как сопоставления атрибутов переносят данные пользователей Google в профили пользователей Adobe.

Добавление проверенных доменов из Google

В Adobe Admin Console перейдите в Настройки > Удостоверение, затем выберите ваш новый каталог.

Выберите вкладку Домены и выберите Добавить домен.

Выберите Добавить домены из Google, затем войдите в Google.

Войдите в учетную запись Google, содержащую проверенные домены, которые вы хотите связать с Adobe Admin Console.

Выберите один или несколько доменов из списка доступных доменов и выберите Подтвердить.

После добавления доменов добавьте пользователей и группы пользователей, затем назначьте их профилям продуктов.Также можно добавить Google Sync на вкладке Синхронизация в сведениях каталога для автоматической подготовки пользователей непосредственно из каталога Google.

Удаление конфигурации Google OIDC носит временный характер. Она создается автоматически повторно, когда кто-то выполняет вход с помощью Продолжить с Google. Чтобы окончательно заблокировать вход через Google, отключите конфигурацию.