Lägg till Google Sync i en federerad katalog

Senast uppdaterad den 14 aug. 2026

Konfigurera Google Sync för att automatisera användaretablering från Google Workspace till Adobe Admin Console.

Automatisera användarhantering mellan Google Workspace och Adobe Admin Console genom att lägga till synkroniseringsfunktioner till alla befintliga federerade kataloger med valfri identitetsleverantör.Hantera användaretablering direkt genom Google Admin Console samtidigt som du behåller din nuvarande autentiseringskonfiguration.

Google Sync använder SCIM-protokollet för användarhantering.Du kan kontrollera vilken användarinformation som synkroniseras med Adobe.Användare som anges i Google Admin Console synkroniseras till Adobe Admin Console och kan tilldelas produktprofiler.Lägg till synkronisering till befintliga kataloger med SSO-konfigurationer eller under konfiguration av nya kataloger.

Innan du börjar

  • Du måste vara administratör i Google Admin Console.
  • Du måste ha minst en federerad katalog.
  • Du måste verifiera och göra anspråk på alla domäner.
Obs!

Pausa User Sync Tool eller UMAPI-integrationen innan du lägger till Google Sync.När Google Sync är konfigurerat och körs tar du bort den tidigare integrationsmetoden för att undvika konflikter.

Konfigurera Google Sync

I Adobe Admin Console navigerar du till Inställningar > Directory Details > Sync och väljer Add Sync.

Välj Sync users from Google Workspace och välj Next.

Välj Go to Google Admin Console och logga in med ett administratörskonto.

Följ konfigurationsstegen som visas i Adobe Admin Console för att konfigurera automatisk användaretablering i Google Admin Console.

Konfigurera automatisk användaretablering i Google Admin Console.

När du har slutfört alla steg i Google Admin Console går du tillbaka till Adobe Admin Console och väljer Save.

Bekräfta att din synkroniseringskälla visas i Directory Details > Sync och bekräfta lyckad konfiguration.

Google Sync skapar federerade användarkonton baserat på dina etableringsinställningar i Google Admin Console

Synkronisera organisationsenheter i Google

Google Organizational Units (OUs) synkroniseras till Adobe Admin Console som användargrupper.Varje OU i Google Admin Console, inklusive rot-OU:n, synkroniseras som en separat grupp med tillhörande användare.Användare i underordnade organisationsenheter visas i flera grupper som återspeglar organisationshierarkin.

Obs!

Konfigurera dina Google-organisationsenheter baserat på licensieringskrav innan du synkroniserar dem till Adobe Admin Console.

Logga in på din Google Admin Console och navigera till Apps > Webb- och mobilappar.

Välj Adobe SAML-appen och navigera till Automatisk etablering > Redigera attributmappning.

I fönstret Attribut väljer du Sökväg för organisationsenhet från rullgardinsmenyn bredvid appattributet urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Välj Spara för att tillämpa mappningen.

Användare synkroniseras till sina motsvarande grupper i Adobe Admin Console efter att mappningen har sparats.

Redigera synkroniseringskonfiguration

Systemadministratörer kan uppdatera synkroniseringsinställningar efter den första konfigurationen genom att välja Gå till Inställningar från fliken Kataloginställningar Synkronisera.

Tillgängliga inställningar:

  • Tillåt redigering av synkroniserad data i Admin Console: Aktiverar tillfälligt manuell redigering av synkroniserad användardata i Adobe Admin Console.Ändringar som görs under denna period påverkar inte Google Admin Console-data och skrivs över av efterföljande synkroniseringsåtgärder.
  • Synkroniseringsstatus: Kontrollerar om Google Sync accepterar ändringar från Google Admin Console.När synkroniseringsstatusen är avstängd skickas inte ändringar som görs i Google Admin Console till Adobe Admin Console.
  • Redigera konfiguration för användarsynkronisering: Omdirigerar dig till konfigurationsinstruktioner för att modifiera synkroniseringsinställningar.
Var försiktig

Som standard kan synkroniserad användardata endast redigeras i din identitetsleverantör, och ändringar synkroniseras till Adobe Admin Console.Aktivera manuell redigering endast när det är nödvändigt.

Ta bort Google Sync

Att ta bort synkronisering från en katalog lämnar katalogen, domänerna, användargrupperna och användarna intakta samtidigt som skrivskyddade begränsningar tas bort.

I Adobe Admin Console navigerar du till Kataloginställningar > Synkronisera och väljer Gå till Inställningar.

Välj Ta bort synkronisering för att ta bort synkroniseringskonfigurationen permanent.

I Google Admin Console stänger du av automatisk etablering för Adobe SAML-appen för att förhindra karantänproblem.

Obs!

Det går inte att flytta domäner till eller från en katalog som hanteras av Google Sync. Efter att ha tagit bort Google Sync från en katalog kan du flytta domäner till eller från den katalogen.

Efter borttagning kan du återupprätta synkronisering med samma eller en annan katalog om det behövs.

Avetablera användare

Google Sync möjliggör användaravetablering genom tre metoder i Google Admin Console:

  • Ta bort eller inaktivera användare från Google Workspace
  • Ta bort alla grupper som är associerade med användare från etableringsomfånget
  • Stäng av Adobe SAML-appen för associerade organisationsenheter i Google Workspace

Dessa åtgärder inaktiverar användare i Adobe Admin Console. Inaktiverade användare kan inte logga in och visas som Inaktiverade i listan över kataloganvändare. Användarkontot och molnlagrade resurser finns kvar i organisationen.

Ta bort användare och associerad data

För att permanent ta bort en användare och associerad data måste du aktivera redigering av synkroniserad data före borttagning.

I Adobe Admin Console, navigera till Kataloginställningar > Synkronisering och välj sedan Go to Settings.

Välj Enable editing för att tillåta tillfälliga manuella ändringar.

Navigera till Users > Directory Users och välj användaren från listan.

Välj alternativet för att ta bort användarkontot permanent.

Återgå till Directory settings > Sync > Settings och välj Disable editing.

Varning

Att ta bort en användare tar permanent bort kontot och alla molnlagrade resurser. Denna åtgärd kan inte ångras.

Inaktivera redigering omedelbart efter användarborttagning för att säkerställa att Adobe Admin Console korrekt återspeglar ändringar i Google Admin Console.