ลงชื่อเข้าใช้ Adobe Admin Console แล้วไปที่ การตั้งค่า > Identity และเลือก Create Directory
ตั้งค่าการรับรองความถูกต้องใน Google Admin Console เพื่อเปิดใช้งานการลงชื่อเข้าระบบครั้งเดียว (SSO) สำหรับองค์กร
Google Federation ทำให้การลงชื่อเข้าระบบครั้งเดียวง่ายขึ้น โดยรวมการสร้างไดเรกทอรี การอ้างสิทธิ์โดเมน และการกำหนดค่า SSO เข้าไว้ในเวิร์กโฟลว์เดียว การผสานการทำงานนี้ช่วยให้สามารถจัดการการรับรองความถูกต้องของผู้ใช้ Adobe ผ่าน Google Admin Console โดยที่ Google ทำหน้าที่เป็นผู้ให้บริการข้อมูลประจำตัว (IdP)ผู้ใช้ในไดเรกทอรี Google สามารถลงชื่อเข้าใช้แอปและบริการของ Adobe โดยใช้ข้อมูลประจำตัวของ Google ได้
หากองค์กรใช้ Google SAML Admin Console จะเพิ่มการกำหนดค่า Google OIDC เมื่อผู้ใช้ลงชื่อเข้าใช้ครั้งแรกด้วย Continue with Google สามารถปิดใช้งานการกำหนดค่านี้เพื่อป้องกันการลงชื่อเข้าใช้ Google ได้
ก่อนเริ่มต้น ตรวจสอบให้แน่ใจว่ามี:
- การเข้าถึงระดับผู้ดูแลระบบใน Google Admin Console
- โดเมนที่ได้รับการยืนยันใน Google Admin Console
- ความรู้เกี่ยวกับแคตตาล็อก Google SAML Apps ใน Google Workspace
- บทบาท System Admin ใน Adobe Admin Console
สร้างไดเรกทอรีแบบ federated
ป้อนชื่อสำหรับไดเรกทอรี เลือก Federated ID และเลือก Next
เลือก Google และเลือก Next
ทำตามคำแนะนำบนหน้าจอเพื่อสร้างแอป Adobe SAML ใน Google Admin Console จากนั้นเลือก Next ใน Adobe Admin Console
หลังจากสร้างแอป SAML ใน Google แล้ว คอนโซลทั้งสองจะแลกเปลี่ยนการกำหนดค่าการรับรองความถูกต้องผ่านไฟล์ metadata Google ให้ใบรับรอง IdP และ SSO endpoints Adobe ให้ URL ของผู้ให้บริการสำหรับ SAML assertions
กำหนดค่าการสร้างบัญชีและแอตทริบิวต์
ตรวจสอบการตั้งค่า automatic account creation ซึ่งเปิดใช้งานตามค่าเริ่มต้นและอนุญาตให้ผู้ใช้ที่มีโดเมนอีเมลที่ถูกต้องสร้างบัญชี federated โดยอัตโนมัติเมื่อลงชื่อเข้าใช้ครั้งแรก
เลือกประเทศเริ่มต้นจากเมนูแบบเลื่อนลงในส่วน Attribute mappings
เลือกว่าจะอัปเดตข้อมูลผู้ใช้ใน Admin Console เมื่อผู้ใช้ลงชื่อเข้าใช้หรือไม่ โดยเลือกตัวเลือกที่เกี่ยวข้อง
เลือก Done เพื่อสร้างไดเรกทอรีให้เสร็จสมบูรณ์
เมื่อปิดการใช้งานการสร้างบัญชีอัตโนมัติ จะต้องเพิ่มผู้ใช้ด้วยตนเองหรือผ่านเครื่องมือซิงค์
ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ attribute mappings ถ่ายโอนข้อมูลผู้ใช้ Google ไปยังโปรไฟล์ผู้ใช้ Adobe
เพิ่มโดเมนที่ได้รับการยืนยันจาก Google
ใน Adobe Admin Console ไปที่ Settings > Identity จากนั้นเลือกไดเรกทอรีที่สร้างขึ้นใหม่
เลือกแท็บ Domains และเลือก Add domain
เลือก Add domains from Google จากนั้นลงชื่อเข้าใช้ Google
ลงชื่อเข้าใช้บัญชี Google ที่มีโดเมนที่ได้รับการยืนยันซึ่งต้องการเชื่อมโยงกับ Adobe Admin Console
เลือกหนึ่งหรือหลายโดเมนจากรายการโดเมนที่มีอยู่และเลือก Confirm
หลังจากเพิ่มโดเมนแล้ว เพิ่มผู้ใช้ และ กลุ่มผู้ใช้ จากนั้นกำหนดให้กับ โปรไฟล์ผลิตภัณฑ์นอกจากนี้ยังสามารถเพิ่ม Google Sync จากแท็บ Sync ในรายละเอียดไดเรกทอรีเพื่อจัดเตรียมผู้ใช้โดยอัตโนมัติจากไดเรกทอรี Google โดยตรง
การลบการกำหนดค่า Google OIDC เป็นการกระทำชั่วคราวจะสร้างขึ้นใหม่โดยอัตโนมัติเมื่อมีคนลงชื่อเข้าใช้ด้วย Continue with Googleหากต้องการบล็อกการลงชื่อเข้าใช้ Google อย่างถาวร ให้ปิดการใช้งานการกำหนดค่าแทน