V konzoli Adobe Admin Console se pomaknite na Nastavitve > Podrobnosti imenika > Sinhronizacija in izberite Dodaj sinhronizacijo.
Nastavite Google Sync za avtomatizacijo omogočanja uporabnikov iz storitve Google Workspace v konzolo Adobe Admin Console.
Avtomatizirajte upravljanje uporabnikov med storitvijo Google Workspace in konzolo Adobe Admin Console z dodajanjem funkcije sinhronizacije v kateri koli obstoječi federativni imenik z vsemi ponudniki identitete. Upravljajte omogočanje uporabnikov neposredno prek konzole Google Admin Console ob ohranjanju trenutne nastavitve preverjanja pristnosti.
Google Sync uporablja protokol SCIM za upravljanje uporabnikov. Nadzorujete lahko, katere uporabniške informacije se sinhronizirajo z rešitvijo Adobe. Uporabniki, določeni v konzoli Google Admin Console, se sinhronizirajo v konzolo Adobe Admin Console in jih lahko dodelite profilom izdelkov. Dodajte sinhronizacijo v obstoječe imenike s konfiguracijami za enotno prijavo ali med nastavitvijo novega imenika.
Preden začnete
- Biti morate skrbnik v konzoli Google Admin Console.
- Imeti morate vsaj en federativni imenik.
- Preveriti in zahtevati morate vse domene.
Začasno zaustavite User Sync Tool ali integracijo UMAPI, preden dodate Google Sync.Ko je Google Sync konfiguriran in se izvaja, odstranite prejšnjo metodo integracije, da se izognete konfliktom.
Konfigurirajte Google Sync
Izberite Sinhroniziraj uporabnike iz storitve Google Workspace in izberite Naprej.
Izberite Pojdi v konzolo Google Admin Console in se prijavite s skrbniškim računom.
Sledite korakom konfiguracije, prikazanim v konzoli Adobe Admin Console, da nastavite samodejno omogočanje uporabnikov v konzoli Google Admin Console.
Ko dokončate vse korake v konzoli Google Admin Console, se vrnite v konzolo Adobe Admin Console in izberite Shrani.
Potrdite, da se vaš vir sinhronizacije prikaže v Podrobnosti imenika > Sinhronizacija in potrdite uspešno konfiguracijo.
Google Sync ustvari federativne uporabniške račune na podlagi vaših nastavitev omogočanja v konzoli Google Admin Console
Sinhroniziraj organizacijske enote Google
Organizacijske enote Google (OU) se sinhronizirajo z Admin Console kot uporabniške skupine. Vsaka OU v konzoli Google Admin Console, vključno s korensko OU, se sinhronizira kot ločena skupina z povezanimi uporabniki. Uporabniki v ugnezdenih OU so vidni v več skupinah, kar odraža organizacijsko hierarhijo.
Pred sinhronizacijo z Admin Console nastavite svoje OU Google glede na zahteve za licenciranje.
Prijavite se v Google Admin Console in pojdite na Aplikacije > Spletne in mobilne aplikacije.
Izberite program Adobe SAML in pojdite na Samodejna dodelitev > Uredi preslikavo atributov.
V oknu Atributi v spustnem meniju poleg atributa programa urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit izberite Pot organizacijske enote.
Izberite Shrani, da uporabite preslikavo.
Uporabniki so po preslikavi in shranjevanju sinhronizirani s svojimi ustreznimi skupinami v Adobe Admin Console.
Uredi konfiguracijo sinhronizacije
Sistemski skrbniki lahko po začetni nastavitvi posodobijo nastavitve sinhronizacije z izbiro Pojdi v nastavitve na zavihku Sinhronizacija v nastavitvah imenika.
Razpoložljive nastavitve:
- Dovoli urejanje sinhroniziranih podatkov v Admin Console: Začasno omogoča ročno urejanje sinhroniziranih uporabniških podatkov v Adobe Admin Console.Spremembe, narejene v tem obdobju, ne vplivajo na podatke v konzoli Google Admin Console in jih prepišejo naslednje operacije sinhronizacije.
- Stanje sinhronizacije: Nadzoruje, ali Google Sync sprejema spremembe iz konzole Google Admin Console. Če je stanje sinhronizacije izklopljeno, se spremembe, narejene v konzoli Google Admin Console, ne pošljejo v Adobe Admin Console.
- Uredi konfiguracijo sinhronizacije uporabnikov: Vas preusmeri na navodila za konfiguracijo za spreminjanje nastavitve sinhronizacije.
Privzeto je mogoče sinhronizirane uporabniške podatke urejati le v ponudniku identitet, spremembe pa se sinhronizirajo z Adobe Admin Console.Omogočite ročno urejanje le, kadar je potrebno.
Odstrani Google Sync
Odstranjevanje sinhronizacije iz imenika pusti imenik, domene, uporabniške skupine in uporabnike nedotaknjene, hkrati pa odstrani omejitve samo za branje.
V Admin Console pojdite na Nastavitve imenika > Sinhronizacija in izberite Pojdi v nastavitve.
Izberite Odstrani sinhronizacijo, da trajno izbrišete konfiguracijo sinhronizacije.
V konzoli Google Admin Console izklopite samodejno dodeljevanje za program Adobe SAML, da preprečite težave s karanteno.
Domen ne morete premakniti v imenik, ki ga upravlja Google Sync, ali iz njega. Po odstranitvi programa Google Sync iz imenika lahko premikate domene v ta imenik ali iz njega.
Po odstranitvi lahko po potrebi znova vzpostavite sinhronizacijo z istim ali drugim imenikom.
Preklic omogočanja uporabnikov
Google Sync omogoča preklic omogočanja uporabnikov s tremi načini v konzoli Google Admin Console:
- Brisanje ali začasna prekinitev uporabnikov iz programa Google Workspace
- Odstranite vse skupine, povezane z uporabniki, iz obsega zagotavljanja
- Izključite program Adobe SAML za povezane organizacijske enote v storitvi Google Workspace
Ta dejanja onemogočijo uporabnike v konzoli Adobe Admin Console. Onemogočeni uporabniki se ne morejo prijaviti in se prikažejo kot onemogočeni na seznamu uporabnikov imenika. Uporabniški račun in sredstva, shranjena v oblaku, ostanejo v organizaciji.
Odstrani uporabnike in povezane podatke
Za dokončno brisanje uporabnika in povezanih podatkov morate pred odstranitvijo omogočiti urejanje sinhroniziranih podatkov.
V konzoli Adobe Admin Console se pomaknite v nastavitve imenika > Sinhronizacija, nato izberite Odpri nastavitve.
Izberite Omogoči urejanje, da dovolite začasne ročne spremembe.
Pomaknite se v Uporabniki > Uporabniki imenika in na seznamu izberite uporabnika.
Izberite možnost za dokončno brisanje uporabniškega računa.
Vrnite se v Nastavitve imenika > Sinhronizacija > Nastavitve in izberite Onemogoči urejanje.
Brisanje uporabnika dokončno odstrani račun in vsa sredstva, shranjena v oblaku. Tega dejanja ni mogoče razveljaviti.
Takoj po odstranitvi uporabnika onemogočite urejanje, da zagotovite, da konzola Adobe Admin Console natančno odraža spremembe konzole Google Admin Console.