Google Federation vanliga frågor

Senast uppdaterad den 17 juni 2025

Dokumentet tar upp vanliga frågor som uppstår vid konfiguration av Adobe Admin Console SSO med Googles administratörskonsol och hantering av Google Sync.

Konfiguration av Google-federation

I avsnittet finns svar på frågor som rör autentisering med Google-federation:

Endast Federated ID-användarkonton skapas med hjälp av Google-federationen. Läs mer om alternativ för identitetstyp här.

Google-federationen tillhandahåller bara användarhantering för en primär Console-instans i en relation med en primär instans och en förvaltarinstans av Console. Alla förvaltarkonsoler kan använda enkel inloggning med den federerade katalogen, men måste använda en separat form av användarhantering (som CSV manuell uppladdning, User Sync Tool, eller User Management API).

Google Sync

I listan finns svar på frågor som rör Google Sync:

FirstName, LastName, Username, Email och Country Code.

Google Sync automatiserar användarhanteringen av din Admin Console-katalog. Du kan enkelt lägga till Google Sync till valfri befintlig federerad katalog i Admin Console oavsett vilken identitetsleverantör (IdP) den har. Om du vill använda Google Sync måste organisationens användardata lagras i Google-katalogen.

Om användaren ingår i synkroniseringen och Federated ID-användarnamnet matchar ett Google-synkroniserat användarnamn, tar Google Sync över och hanterar profilen. Om användaren inte ingår i synkroniseringen kan användaren autentisera så länge profilen matchar Google-profilinformationen.

Se till att värdena som skickas till användarattributen vid synkningen matchar värdena i användarprofilerna i Admin Console. Övervaka automatisk användaretablering i Google Admin console för att hitta attributen som skickas från Google.

Nej, det finns för närvarande inga händelseloggar som kan visas i Adobe Admin Console som hjälp vid felsökning av Google Sync. Du kan dock övervaka automatisk användaretablering i Google Admin console.

Googles administratörskonsol kontrollerar distributionsgraden. Google Sync lägger till eller tar bort användarlicenser automatiskt utifrån de användarkonton som ingår i de valda Google-kataloggrupperna.

Nej. En katalog kan bara kopplas till en typ av synkronisering.

Google Sync stöder inte gruppsynkronisering från Google-katalogen för närvarande. Under konfigurationen identifierar en Google Admin Console-administratör grupperna i Google-katalogen som innehåller användare som ska få åtkomst till Adobe-licensiering.Användare från dessa grupper synkroniseras automatiskt till Adobe Admin Console i en enkel lista och visas som Federated ID-konton på fliken Användare i Adobe Admin Console.När användarkonton har skapats kan administratören gruppera användare i användargrupper för att ge riktad åtkomst till produktlicenser för en deluppsättning av användare.

Som exempel har din utbildningsorganisation 5 000 användare, inklusive 500 fakultets- eller personalmedlemmar, 2 000 elever i årskurs 7–12 och 2 500 K–6-elever.Alla fakultets- eller personalmedlemmar och 7–12-årselever får åtkomst till Adobe Express, en delad enhetslicens för åtkomst i laboratoriemiljön och en Creative Cloud-licens att ta hem, medan K–6-elever endast har åtkomst till Adobe Express och rättigheter för delad enhetslicens.Synkroniseringsprocessen skulle se ut så här:

Konfigurera Google Sync med produktionskatalogen och domänerna, och välj kataloggrupper i Google-katalogen som innehåller fakultets- eller personalanvändare och alla studentanvändare.

Kör en första synkronisering för 5 000 användare till Adobe Admin Console (det här tar cirka två timmar).

I Adobe Admin Console, skapa en användargrupp som heter Creative Cloud.

Anpassa användargruppen för CC till Creative Cloud-produktprofilen. Detta kommer automatiskt att licensiera alla användare av Creative Cloud-användargruppen med en Creative Cloud-licens.

Använd alternativet Redigera användare via CSV på fliken Användare för att hämta den aktuella användarlistan och bestämma vilka användare som ska ha åtkomst till produktlicensen genom att lägga till dem i Creative Cloud-användargruppen.

Överför CSV-filen i Admin Console. Kontrollera att alla valda användare nu är tilldelade Creative Cloud-användargruppen.

Alla användare som synkroniseras till Adobe Admin Console via Google Sync efter den första användargruppskonfigurationen måste manuellt läggas till i användargruppen, antingen en i taget eller genom att använda massmetoden som beskrivs i steg 6 ovan, för att få åtkomst till Creative Cloud-licensen.

Kontrollera att API-åtkomst är aktiverat i Googles administratörskonsol. Vill du få mer information om hur du aktiverar API-åtkomst följer du instruktionerna här.

Kolla statusen för Användaretablering i Googles administratörskonsol. Användare synkroniseras inte om användaretablering inte är aktiverad.

Logga in i Googles administratörskonsol och kontrollera detta. Sedan, från startsidan, gå till Apps > SAML apps > More controls > Adobe applikation > User provisioning.Aktivera etablering (välja PÅ för alla) om det är avstängt.

Du kan också hänvisa till Google Workspace Admin Help-dokumentet Configure Adobe user provisioning för mer information om att konfigurera Google Admin Console.

Kolla de berörda användarnas e-postadress. Felet uppkommer om användarens e-postadress

  • är längre än 60 tecken
  • saknar @
  • innehåller ogiltiga tecken 

Migrera befintliga Google-användare

Avsnittet tar upp några frågor från administratörer som vill använda Google Sync och som redan använder Google som identitetsleverantör.

För att migrera befintliga icke-Federated ID-användare till Federated ID-typen:

  1. Upprätta Google Sync med den valda katalogen och domänerna.
  2. Synka användarna, även de som redan har ett ID som inte är ett Federated ID i Console, via Google Sync. Alla användare med ett befintligt ID som inte är ett Federated ID har nu både ett annat ID och ett Federated ID i Admin Console.
  3. Använd alternativet Redigera identitetstyp på fliken Användare för att manuellt migrera valda icke-Federated ID-användare till deras nyligen skapade Federated ID-konto; detta utlöser den automatiska resursmigreringen för dessa användare när de loggar in med sitt Federated ID för första gången.

Ja, när användarens e-postadress uppdateras i Google-katalogen uppdateras också fälten för e-post och användarnamn i Adobe Admin Console.