คำถามที่พบบ่อยเกี่ยวกับ Google Federation

อัปเดตครั้งล่าสุดเมื่อ 17 มิ.ย. 2025

เอกสารนี้ครอบคลุมคำถามทั่วไปที่พบขณะกำหนดค่า Adobe Admin Console SSO กับ Google Admin Console และการจัดการ Google Sync

การตั้งค่า Google federation

ส่วนนี้ตอบคำถามที่เกี่ยวข้องกับการรับรองความถูกต้องด้วย Google federation:

มีการสร้างบัญชีผู้ใช้ Federated ID เท่านั้น โดยใช้การตั้งค่า Google federationดูข้อมูลเพิ่มเติมเกี่ยวกับตัวเลือกประเภทข้อมูลประจำตัวได้ที่นี่

การตั้งค่า Google federation สามารถให้การจัดการผู้ใช้สำหรับ Console หลักในความสัมพันธ์ Console หลัก/ผู้รับมอบอำนาจเท่านั้นConsole ผู้รับมอบอำนาจใดๆ สามารถใช้การลงชื่อเข้าระบบครั้งเดียวกับไดเรกทอรี federated ได้ แต่ต้องใช้รูปแบบการจัดการผู้ใช้แยกต่างหาก (เช่น การอัปโหลด CSV ด้วยตนเอง, User Sync Tool หรือ User Management API)

Google Sync

รายการนี้ตอบคำถามที่เกี่ยวข้องกับ Google Sync:

ชื่อ นามสกุล ชื่อผู้ใช้ อีเมล และรหัสประเทศ

Google Sync ทำให้การจัดการผู้ใช้สำหรับไดเรกทอรี Admin Console เป็นแบบอัตโนมัติคุณสามารถเพิ่ม Google Sync ให้กับไดเรกทอรีแบบรวมศูนย์ใด ๆ ที่มีอยู่ใน Admin Console ได้อย่างง่ายดาย โดยไม่ขึ้นอยู่กับผู้ให้บริการระบุตัวตน (IdP)หากต้องการใช้ Google Sync คุณต้องจัดเก็บข้อมูลผู้ใช้ขององค์กรไว้ใน Google Directory

หากผู้ใช้เป็นส่วนหนึ่งของการซิงค์และชื่อผู้ใช้ Federated ID ตรงกับชื่อผู้ใช้ที่ซิงค์กับ Google แล้ว Google Sync จะเข้ามารับช่วงและจัดการโปรไฟล์หากผู้ใช้ไม่ได้เป็นส่วนหนึ่งของการซิงค์ ผู้ใช้จะสามารถตรวจสอบสิทธิ์ได้ตราบใดที่โปรไฟล์ตรงกับข้อมูลโปรไฟล์ Google

ตรวจสอบให้แน่ใจว่าค่าที่ส่งผ่านไปยังแอตทริบิวต์ผู้ใช้โดยการซิงค์จะตรงกับค่าในโปรไฟล์ผู้ใช้ใน Admin Console เฝ้าสังเกตการจัดสรรผู้ใช้อัตโนมัติ ในคอนโซลผู้ดูแลระบบ Google เพื่อค้นหาแอตทริบิวต์ที่ส่งมาจาก Google

ไม่ ปัจจุบันไม่มีบันทึกเหตุการณ์ที่มองเห็นได้ใน Adobe Admin Console เพื่อช่วยในการแก้ไขปัญหา Google sync อย่างไรก็ตาม คุณสามารถเฝ้าสังเกตการจัดเตรียมผู้ใช้อัตโนมัติในGoogle Admin console

Google Admin Console ควบคุมอัตราการจัดเตรียม Google Sync เพิ่มหรือลบสิทธิ์การใช้งานผู้ใช้โดยอัตโนมัติตามบัญชีผู้ใช้ที่รวมอยู่ในกลุ่มไดเรกทอรี Google ที่เลือก

ไม่ ไดเรกทอรีสามารถเชื่อมโยงกับการตั้งค่าซิงค์ประเภทเดียวเท่านั้น

Google Sync ยังไม่รองรับการซิงค์กลุ่มจาก Google directory ในขณะนี้ในระหว่างการตั้งค่า ผู้ดูแลระบบ Google Admin Console จะระบุกลุ่มใน Google ไดเรกทอรีที่มีผู้ใช้ที่ควรได้รับการเข้าถึงสิทธิ์การใช้งาน Adobeผู้ใช้จากกลุ่มเหล่านี้จะถูกซิงค์ไปยัง Adobe Admin Console โดยอัตโนมัติในรูปแบบรายการเรียงลำดับ และจะปรากฏเป็นบัญชี Federated ID ในแท็บผู้ใช้ของ Adobe Admin Consoleเมื่อสร้างบัญชีผู้ใช้แล้ว ผู้ดูแลระบบสามารถจัดกลุ่มผู้ใช้ไว้ในกลุ่มผู้ใช้เพื่อให้การเข้าถึงสิทธิ์การใช้งานผลิตภัณฑ์แบบเฉพาะเจาะจงสำหรับกลุ่มย่อยของผู้ใช้

ตัวอย่างเช่น องค์กรด้านการศึกษาของคุณมีผู้ใช้ 5,000 คน รวมถึงอาจารย์หรือเจ้าหน้าที่ 500 คน นักเรียนชั้น ป.1–ม.6 จำนวน 2,000 คน และนักเรียนชั้นอนุบาล–ป.6 จำนวน 2,500 คนอาจารย์หรือเจ้าหน้าที่ทุกคนและนักเรียนชั้น ป.1–ม.6 จะได้รับการเข้าถึง Adobe Express สิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกันสำหรับการเข้าถึงในสภาพแวดล้อมของห้องปฏิบัติการ และสิทธิ์การใช้งาน Creative Cloud ที่นำกลับบ้านได้ ในขณะที่นักเรียนอนุบาล–ป.6 จะมีการเข้าถึงเฉพาะ Adobe Express และสิทธิ์การใช้งาน Shared Device Licenseกระบวนการซิงค์จะดำเนินไปดังนี้:

ตั้งค่า Google Sync กับไดเรกทอรีและโดเมนที่ใช้งานจริง และเลือกกลุ่มไดเรกทอรีใน Google directory ที่มีอาจารย์หรือเจ้าหน้าที่และผู้ใช้นักเรียนทั้งหมด

ทำการซิงค์ครั้งแรกสำหรับผู้ใช้ 5,000 คนไปยัง Adobe Admin Console (ใช้เวลาประมาณ 2 ชั่วโมงในการดำเนินการให้เสร็จสิ้น)

ใน Adobe Admin Console สร้างกลุ่มผู้ใช้ชื่อ Creative Cloud

กำหนดกลุ่มผู้ใช้ CC ให้กับโปรไฟล์ผลิตภัณฑ์ Creative Cloudการดำเนินการนี้จะให้สิทธิ์การใช้งาน Creative Cloud แก่ผู้ใช้ในกลุ่มผู้ใช้ Creative Cloud โดยอัตโนมัติ

ใช้ตัวเลือกแก้ไขผู้ใช้ด้วย CSV ในแท็บผู้ใช้เพื่อดาวน์โหลดรายชื่อผู้ใช้ปัจจุบันและคัดเลือกว่าผู้ใช้คนใดควรมีการเข้าถึงสิทธิ์การใช้งานผลิตภัณฑ์โดยเพิ่มให้อยู่ในกลุ่มผู้ใช้ Creative Cloud

อัปโหลดไฟล์ CSV ใน Admin Console ตรวจสอบให้แน่ใจว่าผู้ใช้ที่เลือกทั้งหมดได้รับการกำหนดให้กับกลุ่มผู้ใช้ Creative Cloud แล้ว

ผู้ใช้ที่ซิงค์ไปยัง Adobe Admin Console ผ่าน Google Sync หลังจากการตั้งค่ากลุ่มผู้ใช้เริ่มต้นแล้วจะต้องถูกเพิ่มไปยังกลุ่มผู้ใช้ด้วยตนเอง ทีละคนหรือใช้วิธีการแบบจำนวนมากตามที่อธิบายไว้ในขั้นตอนที่ 6 ข้างต้น เพื่อให้สามารถเข้าถึงสิทธิ์การใช้งาน Creative Cloud

ตรวจสอบว่า Google Admin Console เปิดใช้งานการเข้าถึง API แล้วหากต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับวิธีเปิดใช้งานการเข้าถึง API ให้ทำตามคำแนะนำที่ให้ไว้ที่นี่

โปรดตรวจสอบสถานะ การจัดเตรียมผู้ใช้ ใน Google Admin Consoleผู้ใช้จะไม่ซิงค์หากไม่ได้เปิดใช้งานการจัดเตรียมผู้ใช้

เพื่อตรวจสอบสิ่งนี้ ให้ลงชื่อเข้าใช้Google Admin Console จากนั้น จากหน้าหน้าหลัก ไปที่แอป > แอป SAML > การควบคุมเพิ่มเติม > แอปพลิเคชัน Adobe > การจัดเตรียมผู้ใช้ เปิดใช้งานการจัดเตรียม (เลือกเปิดสำหรับทุกคน) หากปิดอยู่

นอกจากนี้ คุณยังสามารถดูเอกสาร Google Workspace Admin Help กำหนดค่าการจัดหาผู้ใช้ Adobe สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับการตั้งค่า Google Admin Console

ตรวจสอบอีเมลแอดเดรสของผู้ใช้ที่ได้รับผลกระทบ ข้อผิดพลาดจะเกิดขึ้นหากอีเมลแอดเดรสของผู้ใช้:

  • ยาวเกิน 60 ตัวอักษร
  • ไม่มี @
  • มีตัวอักษรที่ไม่ถูกต้อง

การย้ายผู้ใช้ Google ที่มีอยู่

ส่วนนี้ครอบคลุมคำถามบางส่วนที่ถามโดยผู้ดูแลระบบที่ต้องการใช้ Google Sync และใช้ Google เป็น IdP อยู่แล้ว

การย้ายผู้ใช้ที่มีอยู่แบบไม่ใช่ Federated ID ไปเป็นประเภท Federated ID:

  1. สร้าง Google Sync กับไดเรกทอรีและโดเมนที่เลือก
  2. ซิงค์ผู้ใช้ รวมถึงผู้ที่มี non-Federated ID อยู่แล้วใน Console ผ่าน Google Syncผู้ใช้ที่มี non-Federated ID อยู่แล้วในขณะนี้จะมีทั้ง non-Federated ID และ Federated ID ใน Admin Console
  3. ใช้ ตัวเลือกแก้ไขประเภทข้อมูลประจำตัว ในแท็บ ผู้ใช้ เพื่อย้ายผู้ใช้ non-Federated ID ที่เลือกไปยังบัญชี Federated ID ที่สร้างใหม่ด้วยตนเอง ซึ่งจะทริกเกอร์การย้ายแอสเซทอัตโนมัติสำหรับผู้ใช้เหล่านี้เมื่อลงชื่อเข้าใช้ด้วย Federated ID เป็นครั้งแรก

ใช่ เมื่อมีการอัปเดตอีเมลผู้ใช้ในไดเรกทอรี Google ฟิลด์อีเมลและชื่อผู้ใช้ใน Adobe Admin Console จะได้รับการอัปเดตตามไปด้วย