ตั้งค่าการลงชื่อเข้าระบบครั้งเดียวด้วย Google Federation

อัปเดตครั้งล่าสุดเมื่อ 14 ส.ค. 2026

ตั้งค่าการรับรองความถูกต้องใน Google Admin Console เพื่อเปิดใช้งานการลงชื่อเข้าระบบครั้งเดียว (SSO) สำหรับองค์กร

Google Federation ทำให้การลงชื่อเข้าระบบครั้งเดียวง่ายขึ้น โดยรวมการสร้างไดเรกทอรี การอ้างสิทธิ์โดเมน และการกำหนดค่า SSO เข้าไว้ในเวิร์กโฟลว์เดียว การผสานการทำงานนี้ช่วยให้สามารถจัดการการรับรองความถูกต้องของผู้ใช้ Adobe ผ่าน Google Admin Console โดยที่ Google ทำหน้าที่เป็นผู้ให้บริการข้อมูลประจำตัว (IdP)ผู้ใช้ในไดเรกทอรี Google สามารถลงชื่อเข้าใช้แอปและบริการของ Adobe โดยใช้ข้อมูลประจำตัวของ Google ได้

หากองค์กรใช้ Google SAML Admin Console จะเพิ่มการกำหนดค่า Google OIDC เมื่อผู้ใช้ลงชื่อเข้าใช้ครั้งแรกด้วย Continue with Google สามารถปิดใช้งานการกำหนดค่านี้เพื่อป้องกันการลงชื่อเข้าใช้ Google ได้

ก่อนเริ่มต้น ตรวจสอบให้แน่ใจว่ามี:

  • การเข้าถึงระดับผู้ดูแลระบบใน Google Admin Console
  • โดเมนที่ได้รับการยืนยันใน Google Admin Console
  • ความรู้เกี่ยวกับแคตตาล็อก Google SAML Apps ใน Google Workspace
  • บทบาท System Admin ใน Adobe Admin Console

สร้างไดเรกทอรีแบบ federated

ลงชื่อเข้าใช้ Adobe Admin Console แล้วไปที่ การตั้งค่า > Identity และเลือก Create Directory

ป้อนชื่อสำหรับไดเรกทอรี เลือก Federated ID และเลือก Next

เลือก Google และเลือก Next

ทำตามคำแนะนำบนหน้าจอเพื่อสร้างแอป Adobe SAML ใน Google Admin Console จากนั้นเลือก Next ใน Adobe Admin Console

สร้างแอป Adobe SAML ใน Google Admin Console
สร้างแอป Adobe SAML ใน Google Admin Console

หลังจากสร้างแอป SAML ใน Google แล้ว คอนโซลทั้งสองจะแลกเปลี่ยนการกำหนดค่าการรับรองความถูกต้องผ่านไฟล์ metadata Google ให้ใบรับรอง IdP และ SSO endpoints Adobe ให้ URL ของผู้ให้บริการสำหรับ SAML assertions

กำหนดค่าการสร้างบัญชีและแอตทริบิวต์

ตรวจสอบการตั้งค่า automatic account creation ซึ่งเปิดใช้งานตามค่าเริ่มต้นและอนุญาตให้ผู้ใช้ที่มีโดเมนอีเมลที่ถูกต้องสร้างบัญชี federated โดยอัตโนมัติเมื่อลงชื่อเข้าใช้ครั้งแรก

เลือกประเทศเริ่มต้นจากเมนูแบบเลื่อนลงในส่วน Attribute mappings

เลือกว่าจะอัปเดตข้อมูลผู้ใช้ใน Admin Console เมื่อผู้ใช้ลงชื่อเข้าใช้หรือไม่ โดยเลือกตัวเลือกที่เกี่ยวข้อง

เลือก Done เพื่อสร้างไดเรกทอรีให้เสร็จสมบูรณ์

หมายเหตุ

เมื่อปิดการใช้งานการสร้างบัญชีอัตโนมัติ จะต้องเพิ่มผู้ใช้ด้วยตนเองหรือผ่านเครื่องมือซิงค์

ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ attribute mappings ถ่ายโอนข้อมูลผู้ใช้ Google ไปยังโปรไฟล์ผู้ใช้ Adobe

เพิ่มโดเมนที่ได้รับการยืนยันจาก Google

ใน Adobe Admin Console ไปที่ Settings > Identity จากนั้นเลือกไดเรกทอรีที่สร้างขึ้นใหม่

เลือกแท็บ Domains และเลือก Add domain

เลือก Add domains from Google จากนั้นลงชื่อเข้าใช้ Google

ลงชื่อเข้าใช้บัญชี Google ที่มีโดเมนที่ได้รับการยืนยันซึ่งต้องการเชื่อมโยงกับ Adobe Admin Console

เลือกหนึ่งหรือหลายโดเมนจากรายการโดเมนที่มีอยู่และเลือก Confirm

หลังจากเพิ่มโดเมนแล้ว เพิ่มผู้ใช้ และ กลุ่มผู้ใช้ จากนั้นกำหนดให้กับ โปรไฟล์ผลิตภัณฑ์นอกจากนี้ยังสามารถเพิ่ม Google Sync จากแท็บ Sync ในรายละเอียดไดเรกทอรีเพื่อจัดเตรียมผู้ใช้โดยอัตโนมัติจากไดเรกทอรี Google โดยตรง

การลบการกำหนดค่า Google OIDC เป็นการกระทำชั่วคราวจะสร้างขึ้นใหม่โดยอัตโนมัติเมื่อมีคนลงชื่อเข้าใช้ด้วย Continue with Googleหากต้องการบล็อกการลงชื่อเข้าใช้ Google อย่างถาวร ให้ปิดการใช้งานการกำหนดค่าแทน