Налаштування єдиного входу з Google Federation

Останнє оновлення: 14 серп. 2026 р.

Налаштуйте автентифікацію в консолі Google Admin Console, щоб увімкнути єдиний вхід (SSO) для своєї організації.

Google Federation спрощує єдиний вхід, об'єднуючи створення каталогу, підтвердження домену та налаштування SSO в один процес. Ця інтеграція дозволяє керувати автентифікацією користувачів Adobe через консоль Google Admin Console, де Google виступає як постачальник ідентифікації (IdP). Користувачі з каталогу Google можуть входити в програми та сервіси Adobe, використовуючи свої облікові дані Google.

Якщо ваша організація використовує Google SAML, Admin Console додає конфігурацію Google OIDC, коли користувачі вперше входять за допомогою Continue with Google. Ви можете вимкнути цю конфігурацію, щоб запобігти входу через Google.

Перш ніж почати, переконайтеся, що у вас є:

  • Адміністративний доступ до Google Admin Console
  • Підтверджені домени в консолі Google Admin Console
  • Знання каталогу SAML-програм Google у Google Workspace
  • Роль системного адміністратора в консолі Adobe Admin Console

Створення федеративного каталогу

Увійдіть до Adobe Admin Console, перейдіть до Параметри > Identity та виберіть Створити каталог.

Введіть назву каталогу, виберіть Federated ID та виберіть Next.

Виберіть Google та виберіть Next.

Дотримуйтеся інструкцій на екрані, щоб створити програму Adobe SAML у консолі Google Admin Console, потім виберіть Next у консолі Adobe Admin Console.

Створення програми Adobe SAML у консолі Google Admin Console
Створіть програму Adobe SAML у консолі Google Admin Console.

Після створення програми SAML у Google дві консолі обмінюються конфігурацією автентифікації через файли метаданих. Google надає сертифікат IdP та кінцеві точки SSO; Adobe надає URL-адреси постачальника послуг для тверджень SAML.

Налаштування створення облікового запису та атрибутів

Перегляньте параметр автоматичного створення облікового запису, який увімкнено за замовчуванням і дозволяє користувачам з дійсними доменами електронної пошти автоматично створювати федеративні облікові записи під час першого входу.

У розділі Attribute mappings виберіть країну за замовчуванням зі спадного меню.

Виберіть, чи оновлювати інформацію про користувача в Admin Console під час входу користувачів, обравши відповідну опцію.

Виберіть Done, щоб завершити створення каталогу.

Примітка

Коли автоматичне створення облікового запису вимкнено, потрібно додавати користувачів вручну або за допомогою інструментів синхронізації.

Дізнайтеся докладніше про те, як attribute mappings передають дані користувачів Google до профілів користувачів Adobe.

Додайте підтверджені домени з Google

В Adobe Admin Console перейдіть до Параметри > Identity, потім виберіть щойно створений каталог.

Виберіть вкладку Domains і виберіть Add domain.

Виберіть Add domains from Google, потім увійдіть до Google.

Увійдіть до свого облікового запису Google, який містить підтверджені домени, які потрібно пов'язати з Adobe Admin Console.

Виберіть один або кілька доменів зі списку доступних доменів і виберіть Confirm.

Після додавання доменів додайте користувачів і групи користувачів, потім призначте їх до профілів продукту.Також можете додати Google Sync із вкладки Sync у деталях каталогу для автоматичного надання користувачів безпосередньо з каталогу Google.

Видалення конфігурації Google OIDC є тимчасовим.Вона автоматично відновлюється, коли хтось входить за допомогою Continue with Google.Щоб назавжди заблокувати вхід через Google, натомість вимкніть конфігурацію.