Dizin kurulumu senaryosu
Google Sync'in Google Admin Console ile Adobe Admin Console arasındaki kullanıcı yönetimini nasıl otomatikleştirdiği hakkında bilgi edinin.
Google Sync, Google Admin Console ile Adobe Admin Console'u bağlar.Kullanıcı sağlamasını ve yönetimini otomatikleştirir, manuel güncellemeleri ortadan kaldırır ve sistemler arası tutarlı kimlikler sağlar.
Kimlik doğrulamasını hangi kimlik sağlayıcısının (IdP) yönettiğinden bağımsız olarak Adobe Admin Console'daki herhangi bir birleştirilmiş dizine Google Sync ekleyin.Google Sync'in çalışması için kullanıcı verilerinin Google Admin Console'da olması gerekir.
Google Sync nasıl çalışır
Google Sync, Google ile Adobe arasındaki kullanıcı bilgilerini senkronize etmek için SCIM protokolünü kullanır. Yapılandırma sonrasında Google, dizininizin sağlama ayarlarına göre kullanıcı verisi değişikliklerini Adobe Admin Console'a otomatik olarak gönderir.
Senkronizasyon, kullanıcı hesaplarını yönetir ve kullanıcı özelliklerini günceller. Google Admin Console'da özellik eşleştirmesi aracılığıyla hangi kullanıcı bilgilerinin Adobe'ye akacağını kontrol edersiniz. Senkronize edilmiş kullanıcılar, lisans sağlama için ürün profillerine atanabilir.
Google Kuruluş Birimleri, Adobe Admin Console'a kullanıcı grupları olarak senkronize edilir. Bu eşleştirme, Google'daki mevcut kuruluş yapınıza dayalı ürün atamasını mümkün kılar.
Google Sync'in avantajları
Google Sync şu avantajları sağlar:
- Sağlamayı merkezi olarak yönetin: Tüm kullanıcı sağlamasını Google Admin Console'dan kontrol edin.
- Veri akışını kontrol edin: Eşleştirme yoluyla Adobe'nin hangi kullanıcı özelliklerini alacağını belirtin.
- Kuruluşları hizalayın: Daha kolay ürün ataması için Google Kuruluş Birimlerini kullanıcı grupları olarak senkronize edin.
- Esnek şekilde entegre edin: Kimlik doğrulamasını etkilemeden mevcut birleştirilmiş dizinlere senkronizasyon ekleyin.
- Çoklu IdP desteği: Kimlik doğrulamasını başka bir sağlayıcı yönetse bile Google Sync kullanın.
- İşe alımı basitleştirin: Google dizin güncellemelerine dayalı kullanıcı oluşturma ve kaldırmayı otomatikleştirin.
- Ek hizmetleri ortadan kaldırın: Ayrı senkronizasyon araçları veya API entegrasyonları ihtiyacını ortadan kaldırın.
Entegrasyon senaryoları
Google Sync şu dağıtım yapılandırmalarını destekler:
|
|
Entegrasyon yöntemi |
|
Tek bir Google Yönetici Konsolu kiracısı ile tek bir Adobe Admin Console arasında |
Google Sync'i doğrudan yapılandırın |
|
Birden fazla federe dizin, tek Google kiracısı |
Alanları tek bir dizinde birleştirin, ardından Google Sync'i yapılandırın. |
|
Farklı Google Admin Console kiracılarından alanları olan birden fazla federe dizin |
Her dizin için Google Sync'i ayrı ayrı yapılandırın |
Planlama hususları
Google Sync'i yapılandırmadan önce şu faktörleri göz önünde bulundurun:
- Kullanıcı yedekleme: Mevcut kullanıcı listenizin ve lisans atamalarınızın yedeğini oluşturun. Bu kayıt, senkronizasyon öncesinde hesapları ve yetkilendirmeleri takip etmeye yardımcı olur.
- Kullanıcı adı eşleştirmesi: Adobe Admin Console'daki kullanıcı adlarının Google sağlama eşlemelerindekilerle eşleştiğinden emin olun.Eşleşmeyen değerler yinelenen hesaplar oluşturur.
- Dizin gereksinimi: Google Sync federe bir dizin gerektirir. Dizini olmayan kuruluşlar senkronizasyonu etkinleştirmeden önce bir dizin oluşturmalıdır.
- Güven ilişkileri: Admin Console'unuzun (sahip Console) diğer Admin Console'larla (güvenilen Console'lar) güven ilişkileri varsa, güvenilen Console'lar alternatif yönetim yöntemleri kullanmalıdır. Seçenekler arasında User Sync Tool, User Management API veya toplu CSV yükleme bulunur. Güvenilen Console'larda lisans sağlamak için sahip Console'a kullanıcılar ekleyin.
- Otomasyon araçları: Google Sync'i etkinleştirmeden önce aktif User Sync Tool veya UMAPI entegrasyonlarını duraklatın. Google Sync çalışır duruma geldikten sonra bu araçları tamamen kaldırın.
- Alan aktarımları: Alanları Google Sync ile yönetilen bir dizine veya dizinden taşımak için önce dizinden senkronizasyonu kaldırın. Alanı taşıdıktan sonra hedef dizinde senkronizasyonu yeniden kurun.
Karantina ilkesi
Veri bütünlüğünü korumak için senkronizasyon işlemlerini izliyoruz. Hata oranları tanımlı eşikleri aştığında sistem geçici olarak bağlantıyı karantinaya alır. Karantina sırasında Google Admin Console'dan gelen tüm senkronizasyon istekleri reddedilir.
Çok fazla istek başarısız olduğunda karantina etkinleşir. Hatalar devam ederse karantina uzar. Google ayrıca reddedilen çağrıların hata eşiklerine sayılması nedeniyle bağlantıyı kendi tarafında karantinaya alabilir.
Adobe, devam eden analize dayalı olarak karantina parametrelerini ayarlama hakkını saklı tutar. Bu politika eşitleme güvenilirliğini sağlar ve zincirleme hataların kullanıcı dizininizi etkilemesini önler.