Logga in på Adobe Admin Console, gå till Inställningar > Identitet och klicka på Skapa katalog.
Konfigurera autentisering i Google Admin Console för att aktivera enkel inloggning (SSO) för din organisation.
Google Federation förenklar enkel inloggning genom att kombinera katalogskapande, domänanspråk och SSO-konfiguration i ett enda arbetsflöde.Den här integrationen låter dig hantera Adobe-användarautentisering genom Google Admin Console, där Google fungerar som din identitetsleverantör (IdP).Användare i din Google-katalog kan logga in på Adobe-program och -tjänster med sina Google-autentiseringsuppgifter.
Om din organisation använder Google SAML lägger Admin Console till en Google OIDC-konfiguration när användare först loggar in med Fortsätt med Google.Du kan inaktivera den här konfigurationen för att förhindra Google-inloggning.
Innan du börjar, se till att du har:
- Administratörsåtkomst i Google Admin Console
- Verifierade domäner i Google Admin Console
- Kunskap om Googles SAML Apps-katalog i Google Workspace
- Systemadministratörsroll i Adobe Admin Console
Skapa den federerade katalogen
Ange ett namn för katalogen, välj Federated ID och välj Nästa.
Välj Google och välj Nästa.
Följ instruktionerna på skärmen för att skapa en Adobe SAML-app i Google Admin Console och välj sedan Nästa i Adobe Admin Console.
När SAML-appen har skapats i Google utbyter de två konsolerna autentiseringskonfiguration genom metadatafiler.Google tillhandahåller ett IdP-certifikat och SSO-slutpunkter; Adobe tillhandahåller tjänsteleverantörs-URL:er för SAML-assertioner.
Konfigurera kontoskapande och attribut
Granska inställningen automatiskt kontoskapande, som är aktiverad som standard och låter användare med giltiga e-postdomäner skapa federerade konton automatiskt vid första inloggningen.
Välj ett standardland i listrutemenyn i avsnittet Attributmappningar.
Välj om du vill uppdatera användarinformation i Admin Console när användare loggar in genom att välja motsvarande alternativ.
Välj Klar för att slutföra skapandet av katalogen.
När automatisk kontoskapande är inaktiverad måste du lägga till användare manuellt eller via synkroniseringsverktyg.
Upptäck mer om hur attributmappningar överför Google-användardata till Adobe-användarprofiler.
Lägg till verifierade domäner från Google
I Adobe Admin Console, gå till Inställningar > Identitet och välj sedan din nyligen skapade katalog.
Välj fliken Domäner och välj Lägg till domän.
Välj Lägg till domäner från Google och logga sedan in till Google.
Logga in på ditt Google-konto som innehåller de verifierade domäner du vill länka till Adobe Admin Console.
Välj en eller flera domäner från listan över tillgängliga domäner och välj Bekräfta.
Efter att ha lagt till domäner, lägg till användare och användargrupper, tilldela dem sedan till produktprofiler. Du kan också lägga till Google Sync från fliken Synkronisering i kataloginformation för att automatiskt etablera användare direkt från din Google-katalog.
Borttagning av Google OIDC-konfigurationen är tillfällig. Den återställs automatiskt när någon loggar in med Fortsätt med Google. För att blockera Google-inloggning permanent ska du inaktivera konfigurationen istället.