Google Sync 適用於同盟目錄

上次更新時間 2026年8月14日

了解 Google Sync 如何自動化您的 Google Admin Console 和 Adobe Admin Console 之間的使用者管理。

Google Sync 將您的 Google Admin Console 與 Adobe Admin Console 連結。它能自動化使用者佈建和管理、消除手動更新,並在系統間維持一致的身分識別。

您可以將 Google Sync 新增至 Adobe Admin Console 中的任何聯合目錄,無論哪個身分識別提供者 (IdP) 管理身分識別驗證。您的使用者資料必須在 Google Admin Console 中,Google Sync 才能運作。

Google Sync 的運作方式

Google Sync 使用 SCIM 通訊協定來同步 Google 和 Adobe 之間的使用者資訊。設定後,Google 會根據您的 Google 目錄佈建設定,自動傳送使用者資料變更至 Adobe Admin Console。

同步會管理使用者帳戶並更新使用者屬性。您透過 Google Admin Console 中的屬性對應來控制哪些使用者資訊會流向 Adobe。同步的使用者可指派至產品設定檔以進行授權佈建。

Google 組織單位會同步至 Adobe Admin Console 作為使用者群組。此對應功能可根據您在 Google 中現有的組織結構進行產品指派。

Google Sync 的好處

Google Sync 為您提供以下優勢:

  • 集中管理佈建:從 Google Admin Console 控制所有使用者佈建。
  • 控制資料流程:透過對應指定 Adobe 接收哪些使用者屬性。
  • 整合組織:將 Google 組織單位同步為使用者群組,讓產品指派更簡單。
  • 彈性整合:將同步新增至現有同盟目錄,而不會影響身份驗證。
  • 支援多個 IdP:即使其他提供者管理身份驗證,也能使用 Google Sync。
  • 簡化上線:根據 Google 目錄更新自動建立和移除使用者。
  • 消除額外服務:移除對獨立同步工具或 API 整合的需求。

整合情境

Google Sync 支援這些部署配置:

目錄設定案例

整合方法

單一 Google Admin Console 租用戶到單一 Adobe Admin Console

直接配置 Google Sync

多個聯合目錄,一個 Google 租戶

將網域合併至單一目錄,然後配置 Google Sync。

來自不同 Google Admin Console 租用戶的多個同盟目錄

為每個目錄單獨配置 Google Sync

規劃考量

在您設定 Google Sync 之前,請考慮這些因素:

  • 使用者備份:建立您目前使用者清單和授權指派的備份。此記錄有助於在同步之前追蹤帳戶和權利。
  • 使用者名稱符合:確保 Adobe Admin Console 中的使用者名稱與 Google 佈建對應中的使用者名稱符合。不符合的值會建立重複的帳戶。
  • 目錄需求:Google Sync 需要同盟目錄。沒有同盟目錄的組織必須在啟用同步之前建立目錄。
  • 信任關係:如果您的 Admin Console(擁有 Console)與其他 Admin Console(託管 Console)有信任關係,託管方必須使用替代管理方法。選項包括 User Sync Tool、User Management API 或大量 CSV 上傳。將使用者新增至擁有 Console,以在託管 Console 中佈建授權。
  • 自動化工具:在啟用 Google Sync 之前,暫停任何活躍的 User Sync Tool 或 UMAPI 整合。在 Google Sync 可運作後,完全移除這些工具。
  • 網域轉移:若要將網域轉移到 Google Sync 管理的目錄或從中轉移,請先從目錄移除同步。移動網域後,在目標目錄上重新建立同步。

隔離原則

我們監視同步操作以保護資料完整性。當錯誤率超過定義的臨界值時,系統會暫時隔離連線。在隔離期間,來自 Google Admin Console 的所有同步請求都會被拒絕。

當太多要求失敗時,會啟動隔離。如果錯誤持續發生,隔離時間會延長。Google 也可能因為已拒絕的呼叫計入其錯誤臨界值而在其端隔離連線。

Adobe 保留根據持續分析調整隔離參數的權利。此原則確保同步可靠性,並防止串聯錯誤影響您的使用者目錄。