ใน Adobe Admin Console ให้ไปที่ การตั้งค่า > รายละเอียดไดเรกทอรี > ซิงค์ และเลือก เพิ่มซิงค์
ตั้งค่า Google Sync เพื่อทำให้การจัดเตรียมผู้ใช้จาก Google Workspace ไปยัง Adobe Admin Console เป็นแบบอัตโนมัติ
ทำให้การจัดการผู้ใช้ระหว่าง Google Workspace และ Adobe Admin Console เป็นแบบอัตโนมัติด้วยการเพิ่มความสามารถในการซิงค์ให้กับไดเรกทอรีแบบรวมกลุ่มที่มีอยู่กับผู้ให้บริการระบุตัวตนใด ๆ จัดการการจัดเตรียมผู้ใช้โดยตรงผ่าน Google Admin Console พร้อมทั้งรักษาการตั้งค่าการรับรองความถูกต้องปัจจุบันไว้
Google Sync ใช้โปรโตคอล SCIM สำหรับการจัดการผู้ใช้ สามารถควบคุมข้อมูลผู้ใช้ที่จะซิงค์กับ Adobe ได้ ผู้ใช้ที่ระบุใน Google Admin Console จะซิงค์ไปยัง Adobe Admin Console และสามารถกำหนดให้กับโปรไฟล์ผลิตภัณฑ์ได้ เพิ่มการซิงค์ให้กับไดเรกทอรีที่มีอยู่ซึ่งมีการกำหนดค่า SSO หรือระหว่างการตั้งค่าไดเรกทอรีใหม่
ก่อนที่คุณจะเริ่ม
- ต้องเป็นผู้ดูแลระบบใน Google Admin Console
- ต้องมีไดเรกทอรีแบบรวมกลุ่มอย่างน้อยหนึ่งไดเรกทอรี
- ต้องยืนยันและอ้างสิทธิ์โดเมนทั้งหมด
หยุด User Sync Tool หรือการผสานการทำงาน UMAPI ชั่วคราวก่อนเพิ่ม Google Sync หลังจากกำหนดค่าและเรียกใช้ Google Sync แล้ว ให้ลบวิธีการผสานการทำงานก่อนหน้านี้เพื่อหลีกเลี่ยงความขัดแย้ง
กำหนดค่า Google Sync
เลือก ซิงค์ผู้ใช้จาก Google Workspace และเลือก ถัดไป
เลือก ไปที่ Google Admin Console และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ
ทำตามขั้นตอนการกำหนดค่าที่แสดงใน Adobe Admin Console เพื่อตั้งค่าการจัดจำหน่ายผู้ใช้แบบอัตโนมัติใน Google Admin Console
หลังจากทำขั้นตอนทั้งหมดใน Google Admin Console เสร็จแล้ว ให้กลับไปที่ Adobe Admin Console และเลือก บันทึก
ยืนยันว่าแหล่งซิงค์ปรากฏใน รายละเอียดไดเรกทอรี > ซิงค์ และยืนยันการกำหนดค่าที่เสร็จสมบูรณ์
Google Sync สร้างบัญชีผู้ใช้แบบรวมกลุ่มตามการตั้งค่าการจัดจำหน่ายใน Google Admin Console
ซิงค์หน่วยองค์กรของ Google
Google Organizational Units (OUs) ซิงค์กับ Adobe Admin Console เป็นกลุ่มผู้ใช้ แต่ละ OU ใน Google Admin Console รวมถึง root OU จะซิงค์เป็นกลุ่มแยกต่างหากพร้อมผู้ใช้ที่เกี่ยวข้องผู้ใช้ใน OU แบบซ้อนจะปรากฏในหลายกลุ่มที่สะท้อนลำดับชั้นขององค์กร
ตั้งค่า Google OU ตามข้อกำหนดการให้สิทธิ์การใช้งานก่อนซิงค์กับ Adobe Admin Console
ลงชื่อเข้าใช้ Google Admin Console และไปที่ แอป > แอปพลิเคชันเว็บและมือถือ
เลือกแอป Adobe SAML และไปที่ การจัดเตรียมอัตโนมัติ > แก้ไขการแมปแอตทริบิวต์
ในหน้าต่างแอตทริบิวต์ ให้เลือก เส้นทางหน่วยงาน จากรายการแบบเลื่อนลงถัดจากแอตทริบิวต์แอป urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit
เลือก บันทึก เพื่อใช้การแมป
ผู้ใช้จะซิงค์กับกลุ่มที่เกี่ยวข้องใน Adobe Admin Console หลังจากแมปและบันทึกแล้ว
แก้ไขการกำหนดค่าการซิงค์
ผู้ดูแลระบบสามารถอัปเดตการตั้งค่าการซิงค์หลังจากตั้งค่าเริ่มต้นแล้วโดยเลือก ไปที่การตั้งค่า จากแท็บ การซิงค์ ของการตั้งค่าไดเรกทอรี
การตั้งค่าที่มีให้ใช้:
- อนุญาตให้แก้ไขข้อมูลที่ซิงค์ใน Admin Console: เปิดใช้งานชั่วคราวสำหรับการแก้ไขข้อมูลผู้ใช้ที่ซิงค์ใน Adobe Admin Console ด้วยตนเอง การเปลี่ยนแปลงที่ทำในช่วงนี้จะไม่ส่งผลต่อข้อมูลใน Google Admin Console และจะถูกเขียนทับโดยการดำเนินการซิงค์ครั้งถัดไป
- สถานะการซิงค์: ควบคุมว่า Google Sync ยอมรับการเปลี่ยนแปลงจาก Google Admin Console หรือไม่ เมื่อสถานะการซิงค์ถูกปิด การเปลี่ยนแปลงใน Google Admin Console จะไม่ส่งไปยัง Adobe Admin Console
- แก้ไขการกำหนดค่าการซิงค์ผู้ใช้: เปลี่ยนเส้นทางไปยังคำแนะนำการกำหนดค่าเพื่อปรับเปลี่ยนการตั้งค่าการซิงค์
โดยค่าเริ่มต้น ข้อมูลผู้ใช้ที่ซิงค์สามารถแก้ไขได้เฉพาะในผู้ให้บริการระบบยืนยันตัวตนเท่านั้น และการเปลี่ยนแปลงจะซิงค์กับ Adobe Admin Consoleเปิดใช้งานการแก้ไขด้วยตนเองเฉพาะเมื่อจำเป็นเท่านั้น
ลบ Google Sync
การนำการซิงค์ออกจากไดเรกทอรีจะทำให้ไดเรกทอรี โดเมน กลุ่มผู้ใช้ และผู้ใช้ยังคงอยู่ครบถ้วนในขณะที่นำข้อจำกัดแบบอ่านอย่างเดียวออก
ใน Adobe Admin Console ให้ไปที่ การตั้งค่าไดเรกทอรี > การซิงค์ และเลือก ไปที่การตั้งค่า
เลือก นำการซิงค์ออก เพื่อลบการกำหนดค่าการซิงค์อย่างถาวร
ใน Google Admin Console ให้ปิดการจัดเตรียมอัตโนมัติสำหรับแอป Adobe SAML เพื่อป้องกันปัญหาการกักกัน
ไม่สามารถย้ายโดเมนเข้าหรือออกจากไดเรกทอรีที่จัดการโดย Google Sync ได้ หลังจากลบ Google Sync จากไดเรกทอรีแล้ว จะสามารถย้ายโดเมนเข้าหรือออกจากไดเรกทอรีนั้นได้
หลังจากลบแล้ว สามารถกำหนดการซิงค์ใหม่กับไดเรกทอรีเดิมหรือไดเรกทอรีอื่นได้หากต้องการ
ยกเลิกการจัดเตรียมผู้ใช้
Google Sync ช่วยให้ยกเลิกการจัดเตรียมผู้ใช้ได้ผ่านสามวิธีในคอนโซลผู้ดูแล Google:
- ลบหรือระงับผู้ใช้จาก Google Workspace
- ลบกลุ่มทั้งหมดที่เชื่อมโยงกับผู้ใช้ออกจากขอบเขตการจัดเตรียม
- ปิดแอป Adobe SAML สำหรับหน่วยงานที่เกี่ยวข้องใน Google Workspace
การดำเนินการเหล่านี้จะปิดใช้งานผู้ใช้ใน Adobe Admin Consoleผู้ใช้ที่ปิดการใช้งานไม่สามารถลงชื่อเข้าใช้ได้และจะแสดงเป็น "ปิดการใช้งาน" ในรายการผู้ใช้ไดเรกทอรี บัญชีผู้ใช้และแอสเซทที่เก็บไว้ในระบบคลาวด์ยังคงอยู่ภายในองค์กร
ลบผู้ใช้และข้อมูลที่เกี่ยวข้อง
เพื่อลบผู้ใช้และข้อมูลที่เกี่ยวข้องอย่างถาวร จะต้องเปิดใช้งานการแก้ไขข้อมูลที่ซิงค์ก่อนการลบ
ใน Adobe Admin Console ไปที่การตั้งค่าไดเรกทอรี > ซิงค์ จากนั้นเลือก ไปที่การตั้งค่า
เลือกเปิดใช้งานการแก้ไขเพื่ออนุญาตการเปลี่ยนแปลงด้วยตนเองชั่วคราว
ไปที่ผู้ใช้ > ผู้ใช้ไดเรกทอรีและเลือกผู้ใช้จากรายการ
เลือกตัวเลือกเพื่อลบบัญชีผู้ใช้อย่างถาวร
กลับไปยังการตั้งค่าไดเรกทอรี > ซิงค์ > การตั้งค่าและเลือกปิดการใช้งานการแก้ไข
การลบผู้ใช้อย่างถาวรจะลบบัญชีและแอสเซททั้งหมดที่เก็บไว้ในระบบคลาวด์ การกระทำนี้ไม่สามารถยกเลิกได้
ปิดใช้งานการแก้ไขทันทีหลังจากลบผู้ใช้เพื่อให้มั่นใจว่า Adobe Admin Console สะท้อนการเปลี่ยนแปลงของ Google Admin Console อย่างถูกต้อง