Üretim dizini ve alan adları ile Google Sync kurulumunu yapın ve Google dizininde öğretim üyeleri veya personel ile tüm öğrenci kullanıcıları içeren dizin gruplarını seçin.
Bu belgede, Google Admin Console ile Adobe Admin Console SSO'yu yapılandırırken ve Google Sync'i yönetirken karşılaşılan yaygın sorular yer almaktadır.
Bu bölümde, Google federasyonu ile kimlik doğrulamasına ilişkin sorular yanıtlanmaktadır:
Google federasyonu kurulumu kullanılarak yalnızca Federated ID kullanıcı hesapları oluşturulur. Kimlik türü seçenekleri hakkında daha fazla bilgiyi burada bulabilirsiniz.
Google federasyonu kurulumu, birincil/güvenilen Console ilişkisinde yalnızca birincil Console için kullanıcı yönetimi sağlayabilir. Herhangi bir mütevelli konsolu, federe edilmiş dizin ile tek oturum açma kullanabilir, ancak ayrı bir kullanıcı yönetimi biçimi kullanmalıdır (CSV manuel yükleme, User Sync Aracı veya User Management API gibi).
Listede, Google Sync ile ilgili sorular yanıtlanmaktadır:
Ad, Soyadı, Kullanıcı Adı, E-posta ve Ülke Kodu.
Google Sync, Admin Console dizininiz için kullanıcı yönetimini otomatikleştirir. Google Sync'i, kimlik sağlayıcısından (IdP) bağımsız olarak Admin Console'daki mevcut bir şirket dışı dizine kolayca ekleyebilirsiniz. Google Sync’i kullanmak için kuruluşunuza ait kullanıcı verilerini Google Dizini içinde saklamanız gerekir.
Kullanıcı, eşitleme işleminin parçasıysa ve Federated ID kullanıcı adı Google ile eşitlenmiş kullanıcı adıyla eşleşiyorsa Google Sync profili devralır ve yönetir. Kullanıcı, eşitleme işleminin bir parçası değilse profil Google profil bilgileriyle eşleştiği sürece kullanıcı kimliği doğrulanabilir.
Eşitleme tarafından kullanıcı niteliklerine aktarılan değerlerin Admin Console'da kullanıcı profillerindeki değerlerle eşleştiğinden emin olun. Google'dan geçirilen öznitelikleri bulmak için Google Admin konsolunda otomatik kullanıcı sağlamayı izleyin.
Hayır, Adobe Admin Console'da şimdilik Google Sync ile ilgili sorunları gidermeye yardımcı olacak görünür bir olay günlüğü yoktur. Ancak, Google Admin konsolunda otomatik kullanıcı sağlamayı izleyebilirsiniz.
Google Admin Console, hazırlama hızını kontrol eder. Google Sync, seçili Google dizini gruplarına dahil olan kullanıcı hesaplarına göre kullanıcı lisanslarını otomatik olarak ekler veya kaldırır.
Hayır. Dizin, yalnızca tek tür eşitleme kurulumuyla ilişkilendirilebilir.
Google Sync şu anda Google dizininden grup eşitlemeyi desteklememektedir. Kurulum sırasında, Google Admin Console yöneticisi Google dizininde Adobe lisansına erişmesi gereken kullanıcıları içeren grupları tanımlar.Bu gruplardan gelen kullanıcılar Adobe Admin Konsoluna düz liste halinde otomatik olarak senkronize edilir ve Adobe Admin Konsolundaki Kullanıcı sekmesinde Federated ID hesapları olarak görünür. Kullanıcı hesapları oluşturulduktan sonra, yönetici kullanıcıları kullanıcı grupları halinde gruplayarak kullanıcıların bir alt kümesi için ürün lisanslarına hedefli erişim sağlayabilir.
Örnek olarak, eğitim kurumunuzda 500 öğretim üyesi veya personel, 2.000 7-12. sınıf öğrencisi ve 2.500 K-6. sınıf öğrencisi dahil olmak üzere 5.000 kullanıcı bulunmaktadır. Tüm öğretim üyeleri veya personel ile 7-12. sınıf öğrencileri Adobe Express'e erişim, laboratuvar ortamında erişim için paylaşılan bir cihaz lisansı ve eve götürülebilir bir Creative Cloud lisansı alırken, K-6. sınıf öğrencileri yalnızca Adobe Express ve Paylaşılan Cihaz Lisansı yetkilendirmelerine erişime sahiptir. Eşitleme işlemi şu şekilde gerçekleşir:
5.000 kullanıcı için Adobe Admin Console'a ilk eşitleme işlemini başlatın (bu işlemin tamamlanması yaklaşık 2 saat sürer).
Adobe Admin Console'da Creative Cloud adlı bir kullanıcı grubu oluşturun.
CC kullanıcı grubunu Creative Cloud ürün profiline atayın. Bu, Creative Cloud kullanıcı grubundaki herhangi bir kullanıcıyı otomatik olarak Creative Cloud lisansıyla lisanslar.
Mevcut kullanıcı listesini indirmek için Kullanıcılar sekmesindeki CSV ile Kullanıcıları Düzenle seçeneğini kullanın ve hangi kullanıcıların Creative Cloud kullanıcı grubuna eklenerek ürün lisansına erişimi olması gerektiğini belirleyin.
Admin Console'da CSV dosyasını yükleyin ve tüm seçili kullanıcıların Creative Cloud kullanıcı grubuna atandığını doğrulayın.
İlk kullanıcı grubu kurulumundan sonra Google Sync aracılığıyla Adobe Admin Console'a senkronize edilen kullanıcılar, Creative Cloud lisansına erişim kazanmak için yukarıdaki 6. adımda açıklanan toplu yöntem kullanılarak veya tek tek olmak üzere kullanıcı grubuna manuel olarak eklenmelidir.
Google Admin Console'da API erişiminin etkinleştirildiğini doğrulayın. API erişimini etkinleştirme hakkında daha fazla bilgi için burada verilen yönergeleri izleyin.
Google Admin Console'daki Kullanıcı Hazırlama durumunu kontrol edin. Kullanıcı sağlama etkin değilse kullanıcılar senkronize edilmez.
Bunu kontrol etmek için Google Admin Console'a giriş yapın. Ardından, Ana Sayfa sayfasından, Uygulamalar > SAML uygulamaları > Daha fazla kontrol > Adobe uygulaması > Kullanıcı sağlama bölümüne gidin.Kapalıysa sağlamayı etkinleştirin (Herkes için AÇIK seçeneğini seçin).
Google Admin Konsolunu kurma hakkında daha fazla ayrıntı için Google Workspace Yönetici Yardım belgesi Adobe kullanıcı sağlamayı yapılandır bölümüne de başvurabilirsiniz.
Etkilenen kullanıcıların e-posta adreslerini kontrol edin. Kullanıcının e-posta adresiyle ilgili olarak aşağıdaki durumlarda hata oluşur:
- 60 karakterden uzunsa
- @ eksikse
- geçersiz karakterler içeriyorsa
Mevcut Google kullanıcılarını taşıma
Bu bölümde, Google Sync'i kullanmak isteyen ve IdP olarak zaten Google kullanan yöneticiler tarafından sorulan bazı sorular yer almaktadır.
Mevcut Federated ID olmayan kullanıcıları Federated ID türüne aktarmak için:
- Google Sync'i seçili dizin ve etki alanlarıyla kurun.
- Console'da mevcut Federated ID harici kullanıcılar da dahil olmak üzere tüm kullanıcıları Google Sync aracılığıyla eşitleyin. Mevcut Federated ID harici kullanıcılar artık Admin Console'da hem Federated ID harici kimliğe hem de Federated ID'ye sahiptir.
- Kullanıcı sekmesindeki Kimlik Türünü Düzenle seçeneğini kullanarak seçilen Federated ID olmayan kullanıcıları yeni oluşturulan Federated ID hesaplarına manuel olarak aktarın; bu, bu kullanıcılar Federated ID'leriyle ilk kez oturum açtıklarında otomatik varlık aktarımını tetikler.
Evet, kullanıcının e-posta adresi Google dizininde güncellendiğinde Adobe Admin Console'daki e-posta ve kullanıcı adı alanı da buna göre güncellenir.