У консолі Adobe Admin Console перейдіть до Параметри > Відомості каталогу > Синхронізація і виберіть Додати синхронізацію.
Налаштуйте Google Sync для автоматизації надання доступу користувачам із Google Workspace до консолі Adobe Admin Console.
Автоматизуйте керування користувачами між Google Workspace і консоллю Adobe Admin Console, додавши можливість синхронізації до будь-якого наявного федеративного каталогу з будь-яким постачальником ідентифікації.Керуйте наданням доступу користувачам безпосередньо через Google Admin Console, зберігаючи поточні налаштування автентифікації.
Google Sync використовує протокол SCIM для керування користувачами.Ви можете контролювати, яка інформація про користувачів синхронізується з Adobe.Користувачі, зазначені в Google Admin Console, синхронізуються з консоллю Adobe Admin Console і можуть призначатися до профілів продуктів.Додайте синхронізацію до наявних каталогів із конфігураціями SSO або під час налаштування нового каталогу.
Перш ніж почати
- Ви повинні бути адміністратором у Google Admin Console.
- У вас має бути принаймні один федеративний каталог.
- Необхідно перевірити та закріпити всі домени.
Призупиніть User Sync Tool або інтеграцію UMAPI перед додаванням Google Sync.Після налаштування та запуску Google Sync видаліть попередній метод інтеграції, щоб уникнути конфліктів.
Налаштування Google Sync
Виберіть Синхронізувати користувачів із Google Workspace і виберіть Далі.
Виберіть Перейти до Google Admin Console і увійдіть під обліковим записом адміністратора.
Виконайте кроки конфігурації, відображені в Adobe Admin Console, щоб налаштувати автоматичне забезпечення користувачів у Google Admin Console.
Після виконання всіх кроків у Google Admin Console поверніться до консолі Adobe Admin Console і виберіть Зберегти.
Переконайтеся, що джерело синхронізації відображається в Відомості каталогу > Синхронізація і підтвердіть успішну конфігурацію.
Google Sync створює федеративні облікові записи користувачів на основі параметрів надання доступу в Google Admin Console
Синхронізація організаційних підрозділів Google
Організаційні підрозділи Google (OU) синхронізуються з Adobe Admin Console як групи користувачів.Кожен OU в консолі Google Admin Console, включаючи кореневий OU, синхронізується як окрема група з пов'язаними з нею користувачами. Користувачі у вкладених OU з'являються в декількох групах, відображаючи організаційну ієрархію.
Налаштуйте свої організаційні підрозділи Google (OU) відповідно до вимог ліцензування перед їх синхронізацією з Adobe Admin Console.
Увійдіть до Google Admin Console та перейдіть до Програми > Інтернет- і мобільні програми.
Виберіть програму Adobe SAML і перейдіть до Автоматичне забезпечення > Редагувати зіставлення атрибутів.
У вікні «Атрибути» виберіть Шлях організаційного підрозділу зі спадного меню поруч з атрибутом програми urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.
Виберіть Зберегти, щоб застосувати зіставлення.
Користувачі синхронізуються з відповідними групами в Adobe Admin Console після зіставлення та збереження.
Редагування конфігурації синхронізації
Системні адміністратори можуть оновити параметри синхронізації після початкового налаштування, вибравши Перейти до параметрів на вкладці Синхронізація параметрів каталогу.
Доступні параметри:
- Дозволити редагування синхронізованих даних в Admin Console: тимчасово дозволяє ручне редагування синхронізованих даних користувачів в Adobe Admin Console.Зміни, внесені протягом цього періоду, не впливають на дані Google Admin Console і перезаписуються наступними операціями синхронізації.
- Статус синхронізації: контролює, чи приймає Google Sync зміни з консолі Google Admin Console. Коли статус синхронізації вимкнено, зміни, внесені в Google Admin Console, не передаються до Adobe Admin Console.
- Редагування конфігурації синхронізації користувачів: перенаправляє до інструкцій з конфігурації для зміни налаштувань синхронізації.
За замовчуванням синхронізовані дані користувачів можна редагувати лише у своєму постачальнику ідентифікації, а зміни синхронізуються з Adobe Admin Console.Увімкнути ручне редагування лише за необхідності.
Видалити Google Sync
Видалення синхронізації з каталогу залишає каталог, домени, групи користувачів і користувачів недоторканими, при цьому видаляючи обмеження лише для читання.
В Adobe Admin Console перейдіть до Параметри каталогу > Синхронізація і виберіть Перейти до параметрів.
Виберіть Видалити синхронізацію, щоб остаточно видалити конфігурацію синхронізації.
У Google Admin Console вимкніть автоматичне підготування для програми Adobe SAML, щоб запобігти проблемам з карантином.
Ви не можете переміщувати домени до або з директорії, керованої Google Sync. Після видалення Google Sync з директорії ви можете переміщувати домени до або з цієї директорії.
Після видалення ви можете відновити синхронізацію з тією ж або іншою директорією за потреби.
Скасування підготовки користувачів
Google Sync дозволяє скасувати підготовку користувачів трьома способами у Google Admin Console:
- Видаліть або призупиніть користувачів із Google Workspace
- Видаліть усі групи, пов'язані з користувачами, із області підготовки
- Вимкніть програму Adobe SAML для пов'язаних організаційних підрозділів у Google Workspace
Ці дії вимикають користувачів в Adobe Admin Console. Вимкнені користувачі не можуть увійти і відображаються як «Вимкнено» у списку користувачів директорії. Обліковий запис користувача та ресурси, збережені в хмарі, залишаються в організації.
Видалення користувачів і пов'язаних даних
Щоб остаточно видалити користувача та пов'язані дані, необхідно увімкнути редагування синхронізованих даних перед видаленням.
В Adobe Admin Console перейдіть до «Параметри директорії» > «Синхронізація», потім виберіть Перейти до параметрів.
Виберіть «Увімкнути редагування», щоб дозволити тимчасові зміни вручну.
Перейдіть до «Користувачі» > «Користувачі директорії» і виберіть користувача зі списку.
Виберіть опцію остаточного видалення облікового запису користувача.
Поверніться до «Параметри директорії» > «Синхронізація» > «Параметри» і виберіть «Вимкнути редагування».
Остаточне видалення користувача повністю видаляє обліковий запис і всі ресурси, збережені в хмарі. Цю дію неможливо скасувати.
Вимкніть редагування відразу після видалення користувача, щоб переконатися, що Adobe Admin Console точно відображає зміни Google Admin Console.