Посібник користувача Скасувати

Add Google sync to your federated directory

  1. Adobe для підприємств і робочих груп: посібник адміністратора
  2. Планування вашого розгортання
    1. Основні поняття
      1. Ліцензування
      2. Посвідчення
      3. Керування користувачами
      4. Розгортання програм
      5. Огляд Admin Console
      6. Ролі адміністратора
    2. Посібники з розгортання
      1. Посібник із розгортання для іменованого користувача
      2. Посібник із розгортання SDL
      3. Розгортання Adobe Acrobat 
    3. Розгортання Creative Cloud для навчальних закладів
      1. Домашня сторінка розгортання
      2. Майстер адаптації для початкової та середньої школи
      3. Просте налаштування
      4. Синхронізація користувачів
      5. Синхронізація реєстру початкової та середньої школи (США)
      6. Основні поняття ліцензування
      7. Варіанти розгортання
      8. Швидкі поради
      9. Схвалення програм Adobe у Google Admin Console
      10. Увімкнення Adobe Express у Google Classroom
      11. Інтеграція з Canvas LMS
      12. Інтеграція з Blackboard Learn
      13. Налаштування SSO для районних порталів і систем керування навчанням
      14. Додавання користувачів через синхронізацію реєстру
      15. Поширені запитання щодо Kivuto
      16. Інструкції щодо відповідності закладів початкової та середньої школи вимогам
  3. Налаштування вашої організації
    1. Типи посвідчень | Огляд
    2. Налаштування посвідчень | Огляд
    3. Налаштування організації з Enterprise ID
    4. Налаштування федерації та синхронізації Azure AD
      1. Налаштування SSO з Microsoft через Azure OIDC
      2. Додавання синхронізації Azure до вашого каталогу
      3. Синхронізація ролей для сфери освіти
      4. Поширені запитання щодо Azure Connector
    5. Налаштування федерації та синхронізації Google
      1. Налаштування SSO за допомогою федерації Google
      2. Додавання синхронізації Google до вашого каталогу
      3. Поширені запитання щодо федерації Google
    6. Налаштування організації з Microsoft ADFS
    7. Налаштування організації для районних порталів і систем керування навчанням
    8. Налаштування організації з іншими постачальниками посвідчень
      1. Створення каталогу
      2. Перевірка власності домену
      3. Додавання доменів до каталогів
    9. Поширені запитання та усунення несправностей у SSO
      1. Поширені запитання щодо SSO
      2. Усунення несправностей у SSO
      3. Поширені запитання щодо сфери освіти
  4. Керування налаштуванням вашої організації
    1. Керування наявними доменами та каталогами
    2. Увімкнення автоматичного створення облікового запису
    3. Налаштування організації через довірені каталоги
    4. Перенесення до нового постачальника автентифікації 
    5. Параметри ресурсів
    6. Параметри автентифікації
    7. Контакти з питань конфіденційності та безпеки
    8. Параметри консолі
    9. Керування шифруванням  
  5. Керування користувачами
    1. Огляд
    2. Адміністративні ролі
    3. Стратегії керування користувачами
      1. Керування окремими користувачами   
      2. Керування кількома користувачами (груповий CSV-файл)
      3. Інструмент синхронізації користувачів (UST)
      4. Синхронізація Microsoft Azure
      5. Синхронізація федерації Google
    4. Призначення ліцензій користувачу робочої групи
    5. Додавання користувачів зі збігом доменів електронної пошти
    6. Зміна типу посвідчення користувача
    7. Керування групами користувачів
    8. Керування користувачами каталогу
    9. Керування розробниками
    10. Перенесення наявних користувачів до Adobe Admin Console
    11. Перенесення керування користувачами до Adobe Admin Console
  6. Керування продуктами та правами
    1. Керування продуктами та профілями продуктів
      1. Керування продуктами
      2. Придбання продуктів і ліцензій
      3. Керування профілями продуктів для корпоративних користувачів
      4. Керування правилами автоматичного призначення
      5. Надання користувачам права навчати власні моделі Firefly
      6. Перегляд запитів на продукти
      7. Керування політиками самообслуговування
      8. Керування інтеграціями програм
      9. Керування дозволами продуктів в Admin Console  
      10. Увімкнення/вимкнення служб для профілю продукту
      11. Одна програма | Creative Cloud для підприємств
      12. Додаткові служби
    2. Керування ліцензіями на спільний пристрій
      1. Що нового
      2. Посібник із розгортання
      3. Створення пакетів
      4. Відновлення ліцензій
      5. Керування профілями
      6. Інструментарій ліцензування
      7. Поширені запитання щодо ліцензій на спільні пристрої
  7. Початок роботи з Global Admin Console
    1. Упровадження глобального адміністрування
    2. Вибір організації
    3. Керування ієрархією організації
    4. Керування профілями продуктів
    5. Керування адміністраторами
    6. Керування групами користувачів
    7. Оновлення політик організації
    8. Керування шаблонами політики
    9. Розподіл продуктів між дочірніми організаціями
    10. Виконання відкладених завдань
    11. Дослідження аналітичних даних
    12. Організаційна структура експорту чи імпорту
  8. Керування сховищем і ресурсами
    1. Сховище
      1. Керування корпоративним сховищем
      2. Adobe Creative Cloud: оновлення до сховища
      3. Керування сховищем Adobe
    2. Перенесення ресурсів
      1. Автоматизоване перенесення ресурсів
      2. Поширені запитання щодо автоматизованого перенесення ресурсів  
      3. Керування переданими ресурсами
    3. Повернення ресурсів від користувача
    4. Перенесення ресурсів учнів і студентів | Тільки EDU
      1. Автоматичне перенесення ресурсів учнів і студентів
      2. Перенесення ваших ресурсів
  9. Керування службами
    1. Adobe Stock
      1. Пакети кредитів Adobe Stock для робочих груп
      2. Adobe Stock для підприємств
      3. Використання Adobe Stock для підприємств
      4. Схвалення ліцензії Adobe Stock
    2. Користувацькі шрифти
    3. Adobe Asset Link
      1. Огляд
      2. Створення групи користувачів
      3. Налаштування Adobe Experience Manager Assets
      4. Налаштування та встановлення Adobe Asset Link
      5. Керування ресурсами
      6. Adobe Asset Link для XD
    4. Adobe Acrobat Sign
      1. Налаштування Adobe Acrobat Sign для підприємств або робочих груп
      2. Adobe Acrobat Sign — адміністратор функцій робочої групи
      3. Керування Adobe Acrobat Sign в Admin Console
    5. Creative Cloud для підприємств — безкоштовне членство
      1. Огляд
  10. Розгортання програм і оновлень
    1. Огляд
      1. Розгортання та доставка програм і оновлень
      2. План розгортання
      3. Підготовка до розгортання
    2. Створення пакетів
      1. Пакування програм через Admin Console
      2. Створення пакетів ліцензування для іменованих користувачів
      3. Шаблони Adobe для пакетів
      4. Керування пакетами
      5. Керування ліцензіями на пристрій
      6. Ліцензування за серійним номером
    3. Налаштування пакетів
      1. Налаштування програми Creative Cloud для настільних ПК
      2. Додавання розширень до вашого пакету
    4. Розгортання пакетів 
      1. Розгортання пакетів
      2. Розгортання пакетів Adobe за допомогою Microsoft Intune
      3. Розгортання пакетів Adobe за допомогою SCCM
      4. Розгортання пакетів Adobe за допомогою ARD
      5. Установлення продуктів у папці винятків
      6. Видалення продуктів Creative Cloud
      7. Використання інструментарію Adobe для розгортання корпоративної версії
      8. Ідентифікатори ліцензування Adobe Creative Cloud
    5. Керування оновленнями
      1. Керування змінами для корпоративних клієнтів Adobe і робочих груп
      2. Розгортання оновлень
    6. Інструмент налаштування сервера оновлень Adobe (AUSST)
      1. Огляд AUSST
      2. Налаштування внутрішнього сервера оновлень
      3. Підтримка внутрішнього сервера оновлень
      4. Типові сценарії використання AUSST   
      5. Усунення несправностей внутрішнього сервера оновлень
    7. Adobe Remote Update Manager (RUM)
      1. Використання Adobe Remote Update Manager
      2. Вирішення помилок RUM
    8. Усунення несправностей
      1. Усунення несправностей установлення та видалення програм Creative Cloud
      2. Запит до клієнтських комп’ютерів для перевірки розгортання пакета
      3. Повідомлення про помилку пакета Creative Cloud «Помилка встановлення»
  11. Керування обліковим записом робочих груп
    1. Огляд
    2. Оновлення платіжних даних
    3. Керування рахунками
    4. Зміна власника контракту
    5. Змінення плану
    6. Зміна торгового посередника
    7. Скасування плану
    8. Відповідність стандартам для запиту на придбання
    9. Керування робочою групою в Adobe Express
  12. Поновлення
    1. Членство в робочих групах: поновлення
    2. Підприємство з участю у VIP: поновлення та відповідність стандартам
  13. Керування контрактами
    1. Автоматизовані етапи завершення терміну дії для контрактів ETLA
    2. Перехід між типами контрактів у наявній Adobe Admin Console
    3. Value Incentive Plan (VIP) у Китаї
    4. Довідка VIP Select
  14. Звіти та журнали
    1. Журнал аудиту
    2. Звіти про призначення
    3. Журнали вмісту
  15. Допомога
    1. Звернення до Центру обслуговування клієнтів Adobe
    2. Варіанти підтримки для облікових записів робочих груп
    3. Варіанти підтримки для облікових записів підприємств
    4. Варіанти підтримки для Experience Cloud

Google Sync automates user management for your Admin Console directory. Add Google Sync to any existing federated directory in the Adobe Admin Console regardless of its identity provider (IdP). To use Google Sync, you must store your organization’s user data within the Google Admin Console.

Примітка.
  • You can sync your Google Organizational Units to the Adobe Admin Console as user groups. Then, assign Adobe products to the associated users.
  • If your identity provider is Google and you do not have a federated directory in the Adobe Admin Console, you can authenticate your users with Google federation using SAML. It combines directory creation, domain claim, and SSO configuration in a simple workflow involving steps in the Google Admin Console and the Adobe Admin Console.
  • If you have a working federated directory, you can add sync capability on top of your existing setup.

Overview

You can add Google Sync to any directory in the Adobe Admin Console to automate its user management process. Google Sync uses SCIM-protocol for user management and offers you control over user information shared with Adobe. Specified users in the Google Admin Console synchronized with the Adobe Admin Console can be assigned to one or more product profiles.

After you've set up Google Sync, Google starts to send data to the Adobe Admin Console as per the Google Admin Console directory's user provisioning configuration. You can see the directory's details in the Settings section of the Adobe Admin Console.

Benefits of Google Sync

The key advantages of the Google Sync with your directory in the Adobe Admin Console are:

 Manage user provisioning via the Google Admin Console

 Control what data is sent to Adobe

 Assign products to multiple users based on Google Organizational Units 

 Add sync to previously configured directories

 Add Google sync to other IdP directories

 Onboard and offboard users easily using Google Admin Console

 No need for another service or API setup

Prerequisites

To integrate Adobe Admin Console user management with Google Admin Console, you need the following:

  • A Google Admin Console account with admin access to user data
  • A federated directory in the Adobe Admin Console with verified domains

Supported integration scenarios

Directory setup scenario

Method to add sync

Single Google Admin Console tenant to a single Adobe Admin Console

Follow Add Sync steps to establish Google Sync. 

Multiple federated directories with one or more domains that belong to the same Google Admin Console tenant. 

  1. Consolidate domains into a single federated directory. 
  2. Follow Add Sync steps to establish Google Sync. 

Multiple federated directories with one or more domains that belong to different Google Admin Console tenants.  

  1. Follow Add Sync steps to establish Google Sync for a single directory.
  2. Repeat Google Sync setup for all separate directories that require sync.

Notes before sync configuration

Follow the points below to see the best practices and Adobe Recommendations before you set up Google Sync:

  • Export the list of existing users before adding Google Sync to keep a record of all user accounts and provisioned licenses when you set up.
  • If you integrate Google Sync to a directory having Federated ID users, verify that their username in Adobe Admin Console matches the username in user provisioning mappings in Google Admin Console. If these values do not match, Adobe Admin Console perceives this as a new user account and creates duplicate records for a single user. You can update the attribute mapping to ensure that the values passed by sync match the values in the user profiles in the Adobe Admin Console, which will automatically update the accounts upon the next sync.
  • Your admin console must have at least one federated directory for you to be able to establish Google Sync. If the Adobe Admin Console with Google Sync (owning Console) is in a trust relationship with another Adobe Admin Consoles (trustee Consoles), the trustees must use another form of user management, such as User Sync Tool, User Management API, or bulk CSV upload to manage Federated ID users.
  • To add users to a trustee Console for license provisioning, you must add the user to the owning Console.
  • If your organization uses the User Sync Tool or a UMAPI integration, you must pause the integration. Then, add Google Sync to automate user management from Google Admin Console. Once Google Sync is configured and running, remove the User Sync Tool or UMAPI integration.
  • To move a domain to or from a directory established with Google Sync, you must remove Google Sync from the chosen directory. Then, move the desired domain to or from the chosen directory and reestablish sync to the target directory.

Add Google Sync to a federated directory

Follow the steps below to sync users from the Google Admin Console:

  1. In the Adobe Admin Console, navigate to Settings > Directory Details > Sync. Click Add Sync.

  2. Select Sync users from Google Workspace and click Next.

  3. Select Go to Google Admin Console and log in with an administrator account. Then, follow the steps on the instruction page in the Adobe Admin Console to configure automatic user provisioning.

  4. Once all steps are completed and confirmed, click Save in the Adobe Admin Console.

  5. Navigate to Directory Details > Sync, where the sync source will be displayed.

Sync Google Organizational Units

You can sync Google Organizational units (OUs) to your Google sync-enabled directory in the Admin Console. Each OU (including the root OU) in the Google Admin console is synced as a separate group along with the associated users.

For example, you've three users in the Google Admin console (User A, User B, and User C) in separate OUs. The following table shows how these users will be added to corresponding groups in the Adobe Admin Console (User B and User C are added to more than groups):

User

Google Admin Console OU

Adobe Admin Console user group

User A

Root Organizational Unit

OU-/

User B

"/Sales"

1. OU-/

2. OU-/Sales

User C

"/Sales/Germany"

1. OU-/

2. OU-/Sales

3. OU-/Sales/Germany

You must set up your Google OUs based on your licensing requirements before syncing them to the Adobe Admin Console.

Then, sign in to your Google Admin console and go to Apps > Web and mobile apps > select Adobe SAML app > go to Autoprovisioning > select Edit Attribute mapping.

In the Attributes window, select the Organizational unit path from the dropdown against the app attribute urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit.

Map attributes

Edit Sync settings

A System Administrator can update settings for the Sync Source once the setup is complete by choosing Go to Settings from the Directory settings > Sync tab. Setting options include:

  • Allow editing synced data in Admin Console: Once Google Sync is established, all the users in a directory automatically go under sync management. After you enable editing, you can edit synced data in the Admin Console for a brief period. Any edits during this time do not affect user information in the Google Admin Console but are overwritten by change requests from your identity provider.

    Увага!

    By default, you must edit synced data from the identity provider and allow the changes to propagate through sync. We do not recommend you to change data in Adobe Admin Console unless necessary manually.

  • Sync status: Instructs Google Sync to reject change requests from the Google Admin Console. Once the User Sync Status is Off, changes in the Google Admin Console(user information source) are not pushed to the Adobe Admin Console. 

  • Edit user sync configuration: Redirects you to the configuration instructions to edit user sync. Use this if the modal is closed before completing the sync setup or if you must change things in the Google Admin Console after the initial configuration.

Remove sync

Administrators can choose to remove sync from a federated directory within the Admin Console. Removing sync leaves the directory and its associated domains, user groups, and users intact and removes read-only mode from the directory and its users and groups.

To remove sync from a directory, choose Go to Settings from the Directory settingsSync tab, then Remove Sync. Please also turn off autoprovisioning for the Adobe SAML app from Google Admin Console to prevent being quarantined. This action will permanently remove the sync setup from the Adobe Admin Console. If needed, you can reestablish sync with the same or different directory.

Примітка.

You cannot move domains to or from a directory managed by Google Sync. Once Google Sync is removed from the source and/or target directory, a domain from that directory can be moved to another target directory, and domains from other source directories can be moved into the directory that is no longer managed by Google Sync. 

Disable users

Implementing Google Sync creates new federated user accounts and syncs users to the Adobe Admin Console. Administrators can also deprovision users added through Google Sync via the below three methods (in the Google Admin Console):

  • Delete or suspend the users from Google Workspace.
  • Remove all groups associated with the users from Provisioning Scope.
  • Turn off the Adobe SAML app for the associated organizational Units in Google Workspace.

These three operations disable users in the Adobe Admin Console. A disabled user can no longer log in and shows as Disabled in the Directory Users list. Google Sync continues to manage a user deprovisioned by one of these methods. Neither the user’s account nor cloud-stored assets are removed from the organization. 

Remove a user and associated data from the Admin Console: Choose Go to Settings from the Directory settings Sync tab and click Enable editing. Then navigate to Users > Directory Users and choose the user from the list to permanently delete the account.

Once editing is enabled, it allows edits in the synced data for one hour before getting automatically disabled. We recommend you to click Disable editing immediately after user removal to ensure that the Admin Console reflects Google Admin Console changes.

Увага!

If you permanently delete a user, the user is deleted along with all the cloud-stored assets belonging to that user. The user and the assets cannot be recovered once this action is taken.

Quarantine policy

Adobe has a quarantine policy to handle numerous error calls during sync operations. 

Adobe’s service independently monitors sync health to verify when the error rate surpasses a certain threshold in a set amount of time. A minimum number of requests resulting in an error that meets the threshold will enact temporary quarantine, resulting in rejecting all calls and update requests from the Google Admin Console for a time period, after which calls will be accepted again for sync retry. If error calls persist, the sync will be placed on temporary probation for an extended time period in quarantine. If Adobe initiates the quarantine, it may also lead to a subsequent quarantine with Google due to the rejected calls, which will count toward error rates in Google. Note that Adobe reserves the right to update the quarantine parameters based on ongoing data analytics.

Примітка.

Google may quarantine sync based on error rate.

Common error messages

A set of common error messages is displayed to be aware of when managing Google Sync from the Google Admin Console. Understanding the cause of the various error messages will aid in troubleshooting when errors occur.

You can find sync logs and error logs under the Auto-provisioning section of the Adobe SAML app within the Google Admin ConsoleLearn more about monitoring your deployment within the Google Admin Console.

Google OU sync errors

You might face syncing errors while syncing Google Organizational Units to Adobe Admin Console. Google logs display the following errors:

  • Failed because OU depth is greater than 10: max depth limit reached
  • Failed because OU attribute would yield groups that are too long: group name shouldn't be longer than 256 characters
  • Failed because OU attribute contains disallowed chars for group names: OU name contains disallowed characters

Troubleshooting

As the Adobe Admin Console uses the Google sync service, all sync issues are troubleshot within the Google Admin Console. You can refer to Google's configuration instructions to solve some common issues. If you are unable to find a solution, we recommend you to contact Google customer support for further assistance.

Follow the instructions below to diagnose a sync issue:

  1. Confirm your setup:

    Make sure you've configured the users and groups as per the setup instructions:

  2. Confirm mapping of the user details.

     
    Примітка.

    If you want to sync Google Organizational Units, make sure that your User Provisioning attribute mapping includes the Organizational unit path as urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit .

  3. Monitor your provisioning application to uncover issues that may affect sync:

    If the users don't appear in the provisioning logs, they may be out of scope. If the provisioning logs show an issue, fix it to allow the user to sync.

  4. Allow editing synced data in Adobe Admin Console:

    After you enable editing, you can edit synced data in the Adobe Admin Console for a brief period. Any edits during this time do not affect user information in the Google Admin Console. Later, your identity provider's change requests automatically overwrite these brief changes.

 Adobe

Отримуйте допомогу швидше й простіше

Новий користувач?

Adobe MAX 2024

Adobe MAX
Конференція, присвячена творчим технологіям

14–16 жовтня, Маямі-Біч та онлайн

Adobe MAX

Конференція, присвячена творчим технологіям

14–16 жовтня, Маямі-Біч та онлайн

Adobe MAX 2024

Adobe MAX
Конференція, присвячена творчим технологіям

14–16 жовтня, Маямі-Біч та онлайн

Adobe MAX

Конференція, присвячена творчим технологіям

14–16 жовтня, Маямі-Біч та онлайн