Hantera etablering av användare via Googles administratörskonsol
Du kan kontrollera vilka data som skickas till Adobe.
Tilldela flera användare produkter utifrån organisationsenheterna i Google
Google Sync automatiserar användarhanteringen av din Admin Console-katalog. Lägg till Google Sync i en befintlig federerad katalog i Adobe Admin Console oavsett vilken identitetsleverantör (IdP) den har. Om du vill använda Google Sync måste organisationens användardata lagras i Googles administratörskonsol.
Du kan lägga till Google Sync i valfri katalog i Adobe Admin Console för att automatisera dess användarhantering. Google Sync använder SCIM-protokollet för användarhantering, och du får kontroll över den användarinformation som Adobe får ta del av. Specificerade användare i Googles administratörskonsol som synkas med Adobe Admin Console kan tilldelas en eller flera produktprofiler.
När du har konfigurerat Google Sync börjar Google skicka data till Adobe Admin Console enligt Googles administratörskonsols konfiguration av användaretablering. Du kan se kataloginformationen i avsnittet Inställningar i Adobe Admin Console.
De huvudsakliga fördelarna med Google Sync och din katalog i Adobe Admin Console är dessa:
Hantera etablering av användare via Googles administratörskonsol
Du kan kontrollera vilka data som skickas till Adobe.
Tilldela flera användare produkter utifrån organisationsenheterna i Google
Du kan lägga till synkningen i tidigare konfigurerade kataloger.
Lägg till Google Sync i andra IdP-kataloger
Du kan enkelt registrera och avregistrera användare med Googles administratörskonsol
Du behöver ingen annan tjänst eller konfigurera något API.
För att integrera användarhanteringen i Adobe Admin Console med Googles administratörskonsol behöver du detta:
Scenario för katalogkonfiguration |
Metod för att lägga till synkning |
---|---|
Enskild klientorganisation i Googles administratörskonsol till en enskild Adobe Admin Console |
Följ stegen i Lägg till Sync för att börja använda Google Sync. |
Flera federerade kataloger med en eller flera domäner som tillhör samma klientorganisation i Googles administratörskonsol. |
|
Flera federerade kataloger med en eller flera domäner som tillhör olika klientorganisationer i Googles administratörskonsol. |
|
Följ punkterna nedan och se de bästa metoderna och Adobe Recommendations innan du konfigurerar Google Sync:
Gå till Inställningar > Kataloginformation > Synka i Adobe Admin Console. Klicka på Lägg till synkning.
Välj Gå till Googles administratörskonsol och logga in med ett administratörskonto. Följ sedan stegen på instruktionssidan i Adobe Admin Console för att konfigurera automatisk etablering av användare.
Du kan synkronisera organisationsenheter (OE) i Google till din Google Sync-aktiverade katalog i Admin Console. Varje organisationsenhet (inklusive organisationsenheten på rotnivå) i Googles administratörskonsol synkroniseras som en separat grupp tillsammans med de kopplade användarna.
Exempel: Du har tre användare i Googles administratörskonsol (användare A, användare B och användare C) i separata organisationsenheter. Följande tabell visar hur dessa användare läggs till i motsvarande grupper i Adobe Admin Console (användare B och användare C läggs till i mer än grupper):
Användare |
Organisationsenhet i Googles administratörskonsol |
Användargrupp i Adobe Admin Console |
---|---|---|
Användare A |
Organisationsenhet på rotnivå |
OE-/ |
Användare B |
"/Försäljning" |
1. OE-/ 2. OE-/Försäljning |
Användare C |
"/Försäljning/Tyskland" |
1. OE-/ 2. OE-/Försäljning 3. OE-/Försäljning/Tyskland |
Du måste konfigurera organisationsenheterna i Google utifrån dina licenskrav innan du synkroniserar dem med Adobe Admin Console.
Logga sedan in på Googles administratörskonsol och gå till Appar > Webb- och mobilappar > välj SAML-appen Adobe > gå till Automatisk etablering > välj Redigera attributmappning.
I fönstret Attribut väljer du organisationsenhetens sökväg från listrutan vid appattributet urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit.
En systemadministratör kan uppdatera inställningarna för synkningskällan när konfigurationen är klar genom att välja Gå till Inställningar på fliken Kataloginställningar > Synka. De här inställningsalternativen finns:
Tillåt redigering av synkade data i Admin Console: När Google Sync har upprättats omfattas alla användare i en katalog automatiskt av synkningshantering. När du har aktiverat redigering kan du redigera synkade data i Admin Console under en kort period. Eventuella ändringar som görs under den här tiden påverkar inte användarinformationen i Googles administratörskonsol utan ersätts av ändringsförfrågningar från din identitetsleverantör
Som standard måste du redigera synkade data från identitetsleverantören och sedan låta ändringarna överföras via synkning. Vi rekommenderar inte att du ändrar data manuellt i Adobe Admin Console om det inte är absolut nödvändigt.
Redigera konfiguration av användarsynkning: Dirigerar om dig till konfigurationsinstruktionerna för att redigera användarsynkning. Använd detta om det modala fönstret stängs innan synkningskonfigurationen slutförts eller om du måste ändra saker i Googles administratörskonsol efter den ursprungliga konfigurationen.
Administratörer kan välja att sluta synka från en federerad katalog i Admin Console. Om du slutar synka blir katalogen och dess tillhörande domäner, användargrupper och användare kvar. Det enda som sker är att det skrivskyddade läget tas bort från katalogen och dess användare och grupper.
Du kan sluta synka en katalog genom att välja Gå till Inställningar från fliken Kataloginställningar > Synka och sedan välja Ta bort synkning. Stäng även av automatisk etablering för appen Adobe SAML från Googles administratörskonsol för att förhindra karantän. Om du gör detta tas synkningskonfigurationen bort permanent från Adobe Admin Console. Om det behövs kan du återställa synkningen med samma eller en annan katalog.
Det går inte att flytta domäner till eller från en katalog som hanteras av Google Sync. När Google Sync har tagits bort från käll- och/eller målkatalogen kan en domän från den katalogen flyttas till en annan målkatalog, och domäner från andra källkataloger kan flyttas till den katalog som inte längre hanteras av Google Sync.
Vid en implementering av Google Sync skapas nya federerade användarkonton och användare synkas till Adobe Admin Console. Administratörer kan också avetablera användare och grupper som har lagts till via Google Sync med de tre metoderna nedan (i Googles administratörskonsol):
De här tre åtgärderna inaktiverar användare i Adobe Admin Console. En inaktiverad användare kan inte längre logga in och visas som Inaktiverad i listan Kataloganvändare. Google Sync fortsätter att hantera en användare som har avetablerats med någon av dessa metoder. Varken användarens konto eller molnlagrade resurser har tagits bort från organisationen.
Ta bort en användare och tillhörande data från Admin Console: Välj Gå till Inställningar på fliken Kataloginställningar > Synka och klicka på Aktivera redigering. Gå sedan till Användare > Kataloganvändare och välj användaren från listan för att ta bort kontot permanent.
När redigering är aktiverad går det att redigera de synkade uppgifterna i en timme innan funktionen inaktiveras automatiskt. Vi rekommenderar att du klickar på Inaktivera redigering direkt efter att du tagit bort användare för att se till att Admin Console återspeglar ändringar i Googles administratörskonsol.
Om du tar bort en användare permanent tas användaren och alla molnlagrade resurser som tillhör användaren bort. Det går inte att återställa användaren eller resurserna när detta har gjorts.
Adobe har en karantänpolicy för att hantera många felanrop under synkningsoperationer.
Adobes tjänst övervakar själv synkningshälsan för att verifiera när felfrekvensen överstiger en viss tröskelnivå under en viss tid. Ett minsta antal förfrågningar som resulterar i ett fel som når upp till tröskelvärdet gör att en tillfällig karantän införs, vilket leder till att alla anrop och uppdateringsförfrågningar från Googles administratörskonsol avvisas under en tid, varefter anropen accepteras igen för att försöka med synkningen igen. Om anropen med fel kvarstår läggs synkningen på is under en längre karantänsperiod. Om Adobe inleder karantänen kan det också leda till en efterföljande karantän i Google på grund av de avvisade anropen, som räknas med i felfrekvensen hos Google. Observera att Adobe förbehåller sig rätten att uppdatera karantänparametrarna utifrån löpande dataanalys.
Google kan sätta synkningen i karantän beroende på felandelen.
Det finns ett antal vanliga felmeddelanden som du måste vara medveten om när du hanterar Google Sync från Googles administratörskonsol. Det underlättar att förstå orsaken till de olika felmeddelandena när du felsöker då fel uppstår.
Du hittar synkningsloggar och felloggar i avsnittet Automatisk etablering i appen Adobe SAML i Googles administratörskonsol. Läs mer om att övervaka distributionen i Googles administratörskonsol.
Synkroniseringsfel för organisationsenhet i Google
Du kan stöta på synkroniseringsfel vid synkronisering av organisationsenheter i Google till Adobe Admin Console. Google-loggar visar följande fel:
Eftersom Adobe Admin Console använder Google Sync-tjänsten felsöks alla synkningsproblem i Googles administratörskonsol. Du kan läsa Googles konfigurationsinstruktioner för att lösa några vanliga problem. Om du inte hittar en lösning rekommenderar vi att du kontaktar Googles kundsupport och ber om mer hjälp.
Följ anvisningarna nedan för att diagnostisera ett synkningsproblem:
Bekräfta din konfiguration:
Se till att du har konfigurerat användare och grupper enligt installationsinstruktionerna:
Bekräfta mappning av användardetaljer.
Om du vill synkronisera organisationsenheter i Google måste du se till att attributmappningen för användaretablering inkluderar organisationsenhetens sökväg som urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit.
Tillåt redigering av synkade data i Adobe Admin Console:
När du har aktiverat redigering kan du redigera synkade data i Adobe Admin Console under en kort period. Eventuella ändringar under den här tiden påverkar inte användarinformation i Googles administratörskonsol. Senare ersätter identitetsleverantörens ändringsförfrågningar automatiskt dessa korta ändringar.