Поширені запитання щодо Google Federation

Останнє оновлення: 17 черв. 2025 р.

Документ охоплює поширені запитання, що виникають під час налаштування SSO Adobe Admin Console з Google Admin Console та керування Google Sync.

Налаштування Google federation

Цей розділ відповідає на запитання, пов'язані з автентифікацією за допомогою Google federation:

Лише облікові записи користувачів Federated ID створюються за допомогою налаштування Google federation. Докладніше про типи ідентифікаторів тут.

Налаштування Google federation може забезпечувати керування користувачами лише для основної консолі у відносинах основна/довірена консоль. Будь-які довірені консолі можуть використовувати єдиний вхід з федеративним каталогом, але мають використовувати окрему форму керування користувачами (наприклад, CSV ручне передавання, User Sync Tool або User Management API).

Google Sync

Список відповідає на питання, пов'язані з Google Sync:

Ім'я, прізвище, ім'я користувача, електронна пошта та код країни.

Google Sync автоматизує керування користувачами для каталогу Admin Console.Ви можете легко додати Google Sync до будь-якого існуючого федеративного каталогу в Admin Console незалежно від постачальника ідентифікації (IdP).Щоб використовувати Google Sync, дані користувачів організації мають зберігатися в Google Directory.

Якщо користувач є частиною синхронізації та ім'я користувача Federated ID збігається з іменем користувача, синхронізованим із Google, тоді Google Sync бере на себе керування профілем.Якщо користувач не є частиною синхронізації, він може пройти автентифікацію, якщо профіль відповідає інформації профілю Google.

Переконайтеся, що значення, передані атрибутам користувача за допомогою синхронізації, відповідають значенням у профілях користувачів в Admin Console. Контролюйте автоматизоване надання користувачам доступу в консолі Google Admin, щоб знайти атрибути, передані з Google.

Ні, наразі в Adobe Admin Console немає доступних для перегляду журналів подій, які б допомогли усунути неполадки синхронізації з Google.Однак ви можете відстежувати автоматичне надання доступу користувачам у консолі Google Admin.

Консоль Google Admin керує швидкістю призначення. Google Sync автоматично додає або видаляє ліцензії користувачів на основі облікових записів користувачів, включених до вибраних груп каталогу Google.

Ні. Каталог може асоціюватися лише з одним типом налаштування синхронізації.

Google Sync наразі не підтримує синхронізацію груп із каталогу Google.Під час налаштування адміністратор Google Admin Console визначає групи в каталозі Google, які містять користувачів, що повинні отримати доступ до ліцензування Adobe.Користувачі з цих груп автоматично синхронізуються з Adobe Admin Console у вигляді простого списку та відображаються як облікові записи Federated ID на вкладці «Користувач» в Adobe Admin Console.Після створення облікових записів користувачів адміністратор може згрупувати користувачів у групи користувачів, щоб надати цільовий доступ до ліцензій продуктів для підмножини користувачів.

Наприклад, у освітній організації є 5000 користувачів, зокрема 500 викладачів або співробітників, 2000 учнів 7–12 класів та 2500 учнів дитячого садка – 6 класу.Усі викладачі або співробітники та учні 7–12 класів отримують доступ до Adobe Express, ліцензію на спільний пристрій для доступу в лабораторному середовищі та домашню ліцензію Creative Cloud, тоді як учні дитячого садка – 6 класу мають доступ лише до Adobe Express і прав Shared Device License.Процес синхронізації відбувається таким чином:

Налаштуйте Google Sync із виробничим каталогом і доменами та виберіть групи каталогу в каталозі Google, які містять викладачів або співробітників та всіх користувачів-учнів.

Запустіть початкову синхронізацію для 5000 користувачів в Adobe Admin Console (це займає приблизно 2 години).

В Adobe Admin Console створіть групу користувачів під назвою Creative Cloud.

Призначте групу користувачів CC до профілю продукту Creative Cloud.Це автоматично ліцензує будь-якого користувача групи користувачів Creative Cloud ліцензією Creative Cloud.

Використовуйте параметр «Редагувати користувачів за CSV» на вкладці «Користувачі», щоб завантажити поточний список користувачів і відібрати користувачів, які мають мати доступ до ліцензії продукту, додавши їх до групи користувачів Creative Cloud.

Передайте файл CSV в Admin Console; перевірте, що всіх обраних користувачів тепер призначено до групи користувачів Creative Cloud.

Усіх користувачів, синхронізованих з Adobe Admin Console через Google Sync після початкового налаштування групи користувачів, необхідно вручну додати до групи користувачів — або по одному, або за допомогою масового методу, описаного в кроці 6 вище, щоб отримати доступ до ліцензії Creative Cloud.

Переконайтеся, що у вашій консолі Google Admin увімкнено доступ до API. Щоб дізнатися більше про те, як увімкнути доступ до API, дотримуйтеся інструкцій, наданих тут.

Перевірте стан «Призначення користувачів» у консолі Google Admin. Користувачі не синхронізуватимуться, якщо функцію підготовки користувачів не ввімкнено.

Щоб це перевірити, увійдіть до Google Admin Console.Потім з головної сторінки перейдіть до «Програми > Програми SAML > Більше елементів керування > програма Adobe > Призначення користувачів». Активуйте призначення (виберіть «УВІМКНЕНО для всіх»), якщо його вимкнено.

Також можна звернутися до документа довідки Google Workspace Admin Налаштування підготовки користувачів Adobe для отримання додаткових відомостей про налаштування консолі Google Admin Console.

Перевірте адресу електронної пошти користувачів, на яких це впливає.Помилка виникає, якщо адреса електронної пошти користувача:

  • довша за 60 символів
  • відсутній @
  • містить заборонені символи

Міграція наявних користувачів Google

Розділ охоплює деякі питання адміністраторів, які хочуть використовувати Google Sync і вже використовують Google як свій IdP.

Щоб перенести наявних користувачів без Federated ID до типу Federated ID:

  1. Налаштуйте Google Sync з обраним каталогом і доменами.
  2. Синхронізуйте користувачів, включаючи тих, хто вже має наявний нефедеративний ідентифікатор в консолі, через Google Sync. Будь-які користувачі з наявним нефедеративним ідентифікатором тепер мають як нефедеративний, так і федеративний ідентифікатор в Admin Console.
  3. Використовуйте параметр редагування типу ідентифікатора на вкладці Користувач, щоб вручну перенести обраних користувачів з нефедеративним ідентифікатором до їх нещодавно створеного облікового запису з федеративним ідентифікатором; це запускає автоматизовану міграцію ресурсів для цих користувачів, коли вони входять зі своїм федеративним ідентифікатором вперше.

Так, коли електронна пошта користувача оновлюється в каталозі Google, поля електронної пошти та імені користувача в Adobe Admin Console оновлюються відповідно.