สถานการณ์การติดตั้งไดเรกทอรี
ทำความเข้าใจวิธีที่ Google Sync ทำให้การจัดการผู้ใช้ระหว่าง Google Admin Console และ Adobe Admin Console เป็นไปโดยอัตโนมัติ
Google Sync เชื่อมต่อ Google Admin Console กับ Adobe Admin Consoleระบบนี้ทำให้การจัดเตรียมและจัดการผู้ใช้เป็นไปโดยอัตโนมัติ ลดการอัปเดตแบบแมนนวล และรักษาเอกลักษณ์ที่สอดคล้องกันในทุกระบบ
เพิ่ม Google Sync ไปยังไดเรกทอรีแบบรวมศูนย์ใดก็ได้ใน Adobe Admin Console โดยไม่ว่าผู้ให้บริการเอกลักษณ์ (IdP) ตัวไหนจะเป็นผู้จัดการการรับรองความถูกต้องข้อมูลผู้ใช้จะต้องอยู่ใน Google Admin Console เพื่อให้ Google Sync ทำงานได้
วิธีการทำงานของ Google Sync
Google Sync ใช้โปรโตคอล SCIM เพื่อซิงโครไนซ์ข้อมูลผู้ใช้ระหว่าง Google และ Adobeหลังจากการกำหนดค่า Google จะส่งการเปลี่ยนแปลงข้อมูลผู้ใช้ไปยัง Adobe Admin Console โดยอัตโนมัติตามการตั้งค่าการจัดเตรียมของไดเรกทอรี Google
การซิงค์จัดการบัญชีผู้ใช้และอัปเดตคุณลักษณะของผู้ใช้คุณควบคุมข้อมูลผู้ใช้ที่ส่งไปยัง Adobe ผ่านการแมปคุณลักษณะใน Google Admin Consoleผู้ใช้ที่ซิงค์แล้วสามารถกำหนดให้กับโปรไฟล์ผลิตภัณฑ์เพื่อจัดเตรียมสิทธิ์การใช้งาน
Google Organizational Units ซิงค์ไปยัง Adobe Admin Console เป็นกลุ่มผู้ใช้การแมปนี้ช่วยให้สามารถมอบหมายผลิตภัณฑ์ตามโครงสร้างองค์กรที่มีอยู่แล้วใน Google
ประโยชน์ของ Google Sync
Google Sync มอบประโยชน์เหล่านี้ให้กับคุณ:
- จัดการการจัดเตรียมจากจุดศูนย์กลาง: ควบคุมการจัดเตรียมผู้ใช้ทั้งหมดจาก Google Admin Console
- ควบคุมการไหลของข้อมูล: ระบุคุณลักษณะผู้ใช้ที่ Adobe จะได้รับผ่านการแมป
- จัดระเบียบองค์กร: ซิงค์ Google Organizational Units เป็นกลุ่มผู้ใช้เพื่อง่ายต่อการมอบหมายผลิตภัณฑ์
- ผสานการทำงานได้อย่างยืดหยุ่น: เพิ่มการซิงค์ไปยังไดเรกทอรีแบบรวมศูนย์ที่มีอยู่โดยไม่ส่งผลต่อการรับรองความถูกต้อง
- รองรับ IdP หลายตัว: ใช้ Google Sync ได้แม้ว่าผู้ให้บริการตัวอื่นจะจัดการการรับรองความถูกต้อง
- ลดความซับซ้อนในการเริ่มใช้งาน: ทำให้การสร้างและการลบผู้ใช้เป็นไปโดยอัตโนมัติตามการอัปเดตไดเรกทอรี Google
- ลดบริการเพิ่มเติม: ไม่ต้องใช้เครื่องมือซิงค์แยกต่างหากหรือการผสานการทำงาน API
สถานการณ์การผสานการทำงาน
Google Sync รองรับการกำหนดค่าการปรับใช้เหล่านี้:
|
|
วิธีการผสานการทำงาน |
|
Google Admin Console เทนแนนต์หนึ่งรายการไปยัง Adobe Admin Console หนึ่งรายการ |
กำหนดค่า Google Sync โดยตรง |
|
หลายไดเรกทอรีแบบรวม Google เทนแนนต์เดียว |
รวมโดเมนเข้าเป็นไดเรกทอรีเดียว จากนั้นกำหนดค่า Google Sync |
|
หลายไดเรกทอรีแบบรวมที่มีโดเมนจาก Google Admin Console เทนแนนต์ที่แตกต่างกัน |
กำหนดค่า Google Sync แยกกันสำหรับแต่ละไดเรกทอรี |
การพิจารณาในการวางแผน
ก่อนกำหนดค่า Google Sync ให้พิจารณาปัจจัยเหล่านี้:
- การสำรองผู้ใช้: สร้างการสำรองรายชื่อผู้ใช้ปัจจุบันและงานที่มอบหมายสิทธิ์การใช้งาน บันทึกนี้ช่วยติดตามบัญชีและสิทธิ์ก่อนการซิงค์
- การจับคู่ชื่อผู้ใช้: ตรวจสอบให้แน่ใจว่าชื่อผู้ใช้ใน Adobe Admin Console ตรงกับแม็ปการจัดสรรใน Google ค่าที่ไม่ตรงกันจะสร้างบัญชีซ้ำ
- ข้อกำหนดไดเรกทอรี: Google Sync ต้องใช้ไดเรกทอรีแบบรวม องค์กรที่ไม่มีไดเรกทอรีจะต้องสร้างไดเรกทอรีก่อนเปิดใช้งานการซิงค์
- ความสัมพันธ์แบบไว้วางใจ: หาก Admin Console (คอนโซลเจ้าของ) มีความสัมพันธ์แบบไว้วางใจกับ Admin Console อื่น (คอนโซลผู้รับมอบหมาย) ผู้รับมอบหมายจะต้องใช้วิธีการจัดการทางเลือก ตัวเลือกได้แก่ เครื่องมือ User Sync, User Management API หรือการอัปโหลดไฟล์ CSV จำนวนมากเพิ่มผู้ใช้ไปยังคอนโซลเจ้าของสำหรับการจัดหาสิทธิ์การใช้งานในคอนโซลผู้รับมอบหมาย
- เครื่องมืออัตโนมัติ: หยุดการผสานการทำงาน User Sync Tool หรือ UMAPI ที่ทำงานอยู่ก่อนเปิดใช้งาน Google Sync ลบเครื่องมือเหล่านี้ออกทั้งหมดหลังจาก Google Sync ทำงาน
- การถ่ายโอนโดเมน: เพื่อย้ายโดเมนไปหรือจากไดเรกทอรีที่จัดการโดย Google Sync ให้ลบการซิงค์จากไดเรกทอรีก่อน หลังจากย้ายโดเมนแล้ว ให้สร้างการซิงค์ใหม่บนไดเรกทอรีปลายทาง
นโยบายกักกัน
เราเฝ้าสังเกตการดำเนินการซิงค์เพื่อปกป้องความสมบูรณ์ของข้อมูล เมื่ออัตราข้อผิดพลาดเกินขีดจำกัดที่กำหนด ระบบจะกักกันการเชื่อมต่อชั่วคราว ระหว่างการกักกัน คำขอซิงค์ทั้งหมดจาก Google Admin Console จะถูกปฏิเสธ
การกักกันจะเริ่มทำงานเมื่อคำขอหลายรายการล้มเหลว หากยังคงมีข้อผิดพลาด การกักกันจะขยายระยะเวลา Google อาจกักกันการเชื่อมต่อในด้านของตนเนื่องจากการเรียกที่ถูกปฏิเสธนับรวมเข้ากับเกณฑ์ข้อผิดพลาดของตน
Adobe ขอสงวนสิทธิ์ในการปรับพารามิเตอร์การกักกันตามการวิเคราะห์ที่ดำเนินต่อไป นโยบายนี้รับประกันความน่าเชื่อถือของการซิงค์และป้องกันไม่ให้ข้อผิดพลาดแบบลูกโซ่ส่งผลกระทบต่อไดเรกทอรีผู้ใช้