目錄設定案例
了解 Google Sync 如何自動化您的 Google Admin Console 和 Adobe Admin Console 之間的使用者管理。
Google Sync 將您的 Google Admin Console 與 Adobe Admin Console 連結。它能自動化使用者佈建和管理、消除手動更新,並在系統間維持一致的身分識別。
您可以將 Google Sync 新增至 Adobe Admin Console 中的任何聯合目錄,無論哪個身分識別提供者 (IdP) 管理身分識別驗證。您的使用者資料必須在 Google Admin Console 中,Google Sync 才能運作。
Google Sync 的運作方式
Google Sync 使用 SCIM 通訊協定來同步 Google 和 Adobe 之間的使用者資訊。設定後,Google 會根據您的 Google 目錄佈建設定,自動傳送使用者資料變更至 Adobe Admin Console。
同步會管理使用者帳戶並更新使用者屬性。您透過 Google Admin Console 中的屬性對應來控制哪些使用者資訊會流向 Adobe。同步的使用者可指派至產品設定檔以進行授權佈建。
Google 組織單位會同步至 Adobe Admin Console 作為使用者群組。此對應功能可根據您在 Google 中現有的組織結構進行產品指派。
Google Sync 的好處
Google Sync 為您提供以下優勢:
- 集中管理佈建:從 Google Admin Console 控制所有使用者佈建。
- 控制資料流程:透過對應指定 Adobe 接收哪些使用者屬性。
- 整合組織:將 Google 組織單位同步為使用者群組,讓產品指派更簡單。
- 彈性整合:將同步新增至現有同盟目錄,而不會影響身份驗證。
- 支援多個 IdP:即使其他提供者管理身份驗證,也能使用 Google Sync。
- 簡化上線:根據 Google 目錄更新自動建立和移除使用者。
- 消除額外服務:移除對獨立同步工具或 API 整合的需求。
整合情境
Google Sync 支援這些部署配置:
|
|
整合方法 |
|
單一 Google Admin Console 租用戶到單一 Adobe Admin Console |
直接配置 Google Sync |
|
多個聯合目錄,一個 Google 租戶 |
將網域合併至單一目錄,然後配置 Google Sync。 |
|
來自不同 Google Admin Console 租用戶的多個同盟目錄 |
為每個目錄單獨配置 Google Sync |
規劃考量
在您設定 Google Sync 之前,請考慮這些因素:
- 使用者備份:建立您目前使用者清單和授權指派的備份。此記錄有助於在同步之前追蹤帳戶和權利。
- 使用者名稱符合:確保 Adobe Admin Console 中的使用者名稱與 Google 佈建對應中的使用者名稱符合。不符合的值會建立重複的帳戶。
- 目錄需求:Google Sync 需要同盟目錄。沒有同盟目錄的組織必須在啟用同步之前建立目錄。
- 信任關係:如果您的 Admin Console(擁有 Console)與其他 Admin Console(託管 Console)有信任關係,託管方必須使用替代管理方法。選項包括 User Sync Tool、User Management API 或大量 CSV 上傳。將使用者新增至擁有 Console,以在託管 Console 中佈建授權。
- 自動化工具:在啟用 Google Sync 之前,暫停任何活躍的 User Sync Tool 或 UMAPI 整合。在 Google Sync 可運作後,完全移除這些工具。
- 網域轉移:若要將網域轉移到 Google Sync 管理的目錄或從中轉移,請先從目錄移除同步。移動網域後,在目標目錄上重新建立同步。
隔離原則
我們監視同步操作以保護資料完整性。當錯誤率超過定義的臨界值時,系統會暫時隔離連線。在隔離期間,來自 Google Admin Console 的所有同步請求都會被拒絕。
當太多要求失敗時,會啟動隔離。如果錯誤持續發生,隔離時間會延長。Google 也可能因為已拒絕的呼叫計入其錯誤臨界值而在其端隔離連線。
Adobe 保留根據持續分析調整隔離參數的權利。此原則確保同步可靠性,並防止串聯錯誤影響您的使用者目錄。