Google Sync для федеративних каталогів

Останнє оновлення: 14 серп. 2026 р.

Дізнайтеся, як Google Sync автоматизує керування користувачами між вашою Google Admin Console та Adobe Admin Console.

Google Sync пов'язує вашу Google Admin Console з Adobe Admin Console. Він автоматизує надання й керування користувачами, усуває ручні оновлення та підтримує узгоджену ідентичність у всіх системах.

Додайте Google Sync до будь-якого федеративного каталогу в Adobe Admin Console незалежно від того, який постачальник ідентифікації (IdP) керує автентифікацією. Дані користувачів мають бути в Google Admin Console, щоб Google Sync працював.

Як працює Google Sync

Google Sync використовує протокол SCIM для синхронізації інформації про користувачів між Google та Adobe. Після налаштування Google автоматично надсилає зміни даних користувачів до Adobe Admin Console на основі параметрів забезпечення вашого каталогу Google.

Синхронізація керує обліковими записами користувачів та оновлює атрибути користувачів. Ви керуєте тим, яка інформація про користувачів надходить до Adobe за допомогою зіставлення атрибутів у Google Admin Console.Синхронізованих користувачів можна призначити до профілів продуктів для надання ліцензій.

Організаційні підрозділи Google синхронізуються з Adobe Admin Console як групи користувачів. Це зіставлення дає змогу призначати продукти на основі наявної організаційної структури в Google.

Переваги Google Sync

Google Sync надає такі переваги:

  • Централізовано керуйте забезпеченням: контролюйте все забезпечення користувачів з Google Admin Console.
  • Контролюйте потік даних: визначте, які атрибути користувачів отримує Adobe через зіставлення.
  • Узгоджуйте організації: синхронізуйте організаційні підрозділи Google як групи користувачів для простішого призначення продуктів.
  • Гнучко інтегруйте: додайте синхронізацію до існуючих федеративних каталогів, не впливаючи на автентифікацію.
  • Підтримуйте кілька IdP: використовуйте Google Sync, навіть якщо інший постачальник керує автентифікацією.
  • Спростіть адаптацію: автоматизуйте створення та видалення користувачів на основі оновлень каталогу Google.
  • Виключіть додаткові сервіси: усуньте потребу в окремих інструментах синхронізації або інтеграціях API.

Сценарії інтеграції

Google Sync підтримує такі конфігурації розгортання:

Сценарій налаштування каталогу

Метод інтеграції

Один клієнт Google Admin Console до одного Adobe Admin Console

Налаштувати Google Sync безпосередньо

Кілька федеративних каталогів, один клієнт Google

Об'єднайте домени в один каталог, потім налаштуйте Google Sync.

Кілька федеративних каталогів з доменами з різних клієнтів Google Admin Console

Налаштуйте Google Sync окремо для кожного каталогу

Питання планування

Перед налаштуванням Google Sync розгляньте такі фактори:

  • Резервне копіювання користувачів: Створіть резервну копію поточного списку користувачів та призначень ліцензій. Цей запис допомагає відстежувати облікові записи та права доступу перед синхронізацією.
  • Зіставлення імен користувачів: Переконайтеся, що імена користувачів в Adobe Admin Console збігаються з іменами в зіставленнях забезпечення Google. Невідповідні значення створюють дублікати облікових записів.
  • Вимога каталогу: Google Sync потребує федеративного каталогу.Організації без каталогу мають створити каталог перед увімкненням синхронізації.
  • Довірчі відносини: Якщо ваш Admin Console (власник консолі) має довірчі відносини з іншими Admin Console (довірчі консолі), довірчі особи мають використовувати альтернативні методи керування. Варіанти включають інструмент User Sync Tool, API керування користувачами або групове завантаження CSV. Додайте користувачів до основної консолі для забезпечення ліцензій у довірчих консолях.
  • Інструменти автоматизації: Призупиніть будь-які активні інтеграції User Sync Tool або UMAPI перед увімкненням Google Sync. Видаліть ці інструменти повністю після запуску Google Sync.
  • Перенесення доменів: Щоб перемістити домени до або з каталогу, керованого Google Sync, спочатку видаліть синхронізацію з каталогу. Після переміщення домену відновіть синхронізацію в цільовому каталозі.

Політика карантину

Ми відстежуємо операції синхронізації для захисту цілісності даних. Коли рівень помилок перевищує визначені пороги, система тимчасово поміщає з'єднання на карантин. Під час карантину всі запити синхронізації з консолі Google Admin Console відхиляються.

Карантин активується, коли занадто багато запитів завершуються невдачею. Якщо помилки тривають, карантин продовжується. Google також може помістити з'єднання на карантин зі свого боку через відхилені виклики, які зараховуються до їхніх порогів помилок.

Adobe залишає за собою право коригувати параметри карантину на основі поточного аналізу. Ця політика забезпечує надійність синхронізації та запобігає впливу каскадних помилок на каталог користувачів.