Nastavite enkratno prijavo z Google Federation

Zadnja posodobitev 14. avg. 2026

Nastavite preverjanje pristnosti v Google Admin Console, da omogočite enkratno prijavo (SSO) za vašo organizacijo.

Google Federation poenostavi enkratno prijavo z združevanjem ustvarjanja imenika, zahtevanja domene in konfiguracije SSO v en potek dela. Ta integracija vam omogoča upravljanje preverjanja pristnosti uporabników Adobe prek Google Admin Console, kjer Google služi kot vaš ponudnik identitete (IdP). Uporabniki v vašem Google imeniku se lahko prijavijo v programe in storitve Adobe z uporabo svojih Google poverilnic.

Če vaša organizacija uporablja Google SAML, Admin Console doda konfiguracijo Google OIDC, ko se uporabniki prvič prijavijo z Nadaljuj z Googlom. To konfiguracijo lahko onemogočite, da preprečite prijavo prek Googla.

Preden začnete, se prepričajte, da imate:

  • Skrbniški dostop v Google Admin Console
  • Preverjene domene v Google Admin Console
  • Znanje o katalogu Google SAML programov v Google Workspace
  • Vloga sistemskega skrbnika v Adobe Admin Console

Ustvarite zvezni imenik

Prijavite se v Adobe Admin Console, pojdite na Nastavitve > Identiteta in izberite Ustvari imenik.

Vnesite ime za imenik, izberite Federated ID in izberite Naprej.

Izberite Google in izberite Naprej.

Sledite navodilom na zaslonu za ustvaritev Adobe SAML programa v Google Admin Console, nato izberite Naprej v Adobe Admin Console.

Ustvarite Adobe SAML program v Google Admin Console
Ustvarite Adobe SAML program v Google Admin Console.

Po ustvarjanju SAML programa v Googlu se konzoli izmenjata konfiguracijo preverjanja pristnosti prek datotek z metapodatki. Google zagotovi potrdilo IdP in končne točke SSO; Adobe zagotovi URL-je ponudnika storitev za SAML trditve.

Konfigurirajte ustvarjanje računa in atribute

Preglejte nastavitev samodejno ustvarjanje računa, ki je privzeto omogočena in uporabnikom z veljavnimi domenami e-pošte omogoča samodejno ustvarjanje zveznih računov ob prvi prijavi.

Izberite privzeto državo iz spustnega menija v razdelku Preslikave atributov.

Izberite, ali želite posodobiti uporabniške podatke v Admin Console, ko se uporabniki prijavijo, z izbiro ustrezne možnosti.

Izberite Done, da dokončate ustvarjanje imenika.

Opomba

Ko je samodejno ustvarjanje računov onemogočeno, morate uporabnike dodati ročno ali prek orodij za sinhronizacijo.

Preberite več o tem, kako attribute mappings prenesejo uporabniške podatke Google v uporabniške profile Adobe.

Dodajte preverjene domene iz Googla

V Adobe Admin Console pojdite na Settings > Identity, nato izberite svoj novo ustvarjeni imenik.

Izberite zavihek Domains in izberite Add domain.

Izberite Add domains from Google, nato se prijavite v Google.

Prijavite se v svoj račun Google, ki vsebuje preverjene domene, ki jih želite povezati z Adobe Admin Console.

Izberite eno ali več domen s seznama razpoložljivih domen in izberite Confirm.

Po dodajanju domen dodajte uporabnike in uporabniške skupine, nato jih dodelite profilom izdelkov. Iz zavihka Sync v podrobnostih imenika lahko tudi dodate Google Sync, da samodejno omogočite uporabnike neposredno iz svojega imenika Google.

Brisanje konfiguracije Google OIDC je začasno. Samodejno se znova ustvari, ko se nekdo prijavi z Continue with Google. Za trajno blokiranje prijave z Google namesto tega onemogočite konfiguracijo.