Thêm Google Sync vào thư mục liên kết

Cập nhật gần đây nhất vào 14 thg 8, 2026

Thiết lập Google Sync để tự động hóa cung cấp người dùng từ Google Workspace đến Adobe Admin Console.

Tự động hóa quản lý người dùng giữa Google Workspace và Adobe Admin Console bằng cách thêm khả năng đồng bộ vào bất kỳ thư mục liên kết hiện có nào với bất kỳ nhà cung cấp danh tính nào. Quản lý cung cấp người dùng trực tiếp thông qua Google Admin Console trong khi vẫn duy trì thiết lập xác thực hiện tại của bạn.

Google Sync sử dụng giao thức SCIM để quản lý người dùng. Bạn có thể kiểm soát thông tin người dùng nào đồng bộ với Adobe. Người dùng được chỉ định trong Google Admin Console đồng bộ với Adobe Admin Console và có thể được chỉ định vào hồ sơ sản phẩm. Thêm đồng bộ vào các thư mục hiện có với cấu hình SSO hoặc trong quá trình thiết lập thư mục mới.

Trước khi bắt đầu

  • Bạn phải là quản trị viên trong Google Admin Console.
  • Bạn phải có ít nhất một thư mục liên kết.
  • Bạn phải xác minh và yêu cầu tất cả các tên miền.
Ghi chú

Tạm dừng công cụ User Sync Tool hoặc tích hợp UMAPI trước khi thêm Google Sync. Sau khi Google Sync được cấu hình và chạy, hãy xóa phương thức tích hợp trước đó để tránh xung đột.

Cấu hình Google Sync

Trong Adobe Admin Console, điều hướng đến Thiết đặt > Chi tiết thư mục > Đồng bộ và chọn Thêm đồng bộ.

Chọn Đồng bộ người dùng từ Google Workspace và chọn Tiếp theo.

Chọn Đi đến Google Admin Console và đăng nhập bằng tài khoản quản trị viên.

Làm theo các bước cấu hình được hiển thị trong Adobe Admin Console để thiết lập cung cấp người dùng tự động trong Google Admin Console.

Thiết lập cung cấp người dùng tự động trong Google Admin Console.

Sau khi hoàn thành tất cả các bước trong Google Admin Console, quay lại Adobe Admin Console và chọn Lưu.

Xác nhận rằng nguồn đồng bộ của bạn xuất hiện trong Chi tiết thư mục > Đồng bộ và xác nhận cấu hình thành công.

Google Sync tạo tài khoản người dùng liên kết dựa trên thiết đặt cung cấp Google Admin Console của bạn

Đồng bộ Google Organizational Units

Các Đơn vị Tổ chức Google (OU) đồng bộ với Adobe Admin Console dưới dạng nhóm người dùng. Mỗi OU trong Google Admin Console, bao gồm cả OU gốc, đồng bộ dưới dạng một nhóm riêng biệt với các người dùng liên quan. Người dùng trong các OU lồng nhau xuất hiện trong nhiều nhóm phản ánh cấu trúc phân cấp tổ chức.

Ghi chú

Thiết lập các Google OU của bạn dựa trên yêu cầu cấp phép trước khi đồng bộ chúng với Adobe Admin Console.

Đăng nhập vào Google Admin Console của bạn và điều hướng đến Ứng dụng > Ứng dụng web và di động.

Chọn ứng dụng Adobe SAML và điều hướng đến Tự động cung cấp > Chỉnh sửa ánh xạ thuộc tính.

Trong cửa sổ Thuộc tính, chọn Đường dẫn đơn vị tổ chức từ danh sách thả xuống bên cạnh thuộc tính ứng dụng urn:ietf:params:scim:schemas:extension:Adobe:2.0:User:organizationalUnit.

Chọn Lưu để áp dụng ánh xạ.

Người dùng được đồng bộ với các nhóm tương ứng trong Adobe Admin Console sau khi ánh xạ và lưu.

Chỉnh sửa cấu hình đồng bộ

Quản trị viên hệ thống có thể cập nhật cài đặt đồng bộ sau khi thiết lập ban đầu bằng cách chọn Đi tới Thiết đặt từ tab Đồng bộ trong cài đặt thư mục.

Thiết đặt có sẵn:

  • Cho phép chỉnh sửa dữ liệu đã đồng bộ trong Admin Console: Tạm thời kích hoạt chỉnh sửa thủ công dữ liệu người dùng đã đồng bộ trong Adobe Admin Console. Các thay đổi được thực hiện trong giai đoạn này không ảnh hưởng đến dữ liệu Google Admin Console và sẽ bị ghi đè bởi các hoạt động đồng bộ tiếp theo.
  • Trạng thái đồng bộ: Kiểm soát việc Google Sync có chấp nhận thay đổi từ Google Admin Console hay không. Khi trạng thái đồng bộ bị tắt, các thay đổi được thực hiện trong Google Admin Console sẽ không được đẩy đến Adobe Admin Console.
  • Chỉnh sửa cấu hình đồng bộ người dùng: Chuyển hướng bạn đến hướng dẫn cấu hình để sửa đổi thiết lập đồng bộ.
Thận trọng

Theo mặc định, dữ liệu người dùng đã đồng bộ chỉ có thể được chỉnh sửa trong nhà cung cấp danh tính của bạn, và các thay đổi sẽ đồng bộ với Adobe Admin Console. Chỉ kích hoạt chỉnh sửa thủ công khi cần thiết.

Xóa Google Sync

Việc xóa đồng bộ khỏi thư mục sẽ giữ nguyên thư mục, tên miền, nhóm người dùng và người dùng trong khi loại bỏ các hạn chế chỉ đọc.

Trong Adobe Admin Console, điều hướng đến Thiết đặt thư mục > Đồng bộ và chọn Đến Thiết đặt.

Chọn Xóa Đồng bộ để xóa cấu hình đồng bộ vĩnh viễn.

Trong Google Admin Console, tắt tự động cung cấp cho ứng dụng Adobe SAML để tránh các vấn đề cách ly.

Ghi chú

Bạn không thể di chuyển tên miền đến hoặc từ thư mục được quản lý bởi Google Sync. Sau khi xóa Google Sync khỏi thư mục, bạn có thể di chuyển tên miền đến hoặc từ thư mục đó.

Sau khi xóa, bạn có thể thiết lập lại đồng bộ với cùng một thư mục hoặc thư mục khác nếu cần.

Hủy cấp phép người dùng

Google Sync cho phép hủy cấp phép người dùng thông qua ba phương pháp trong Google Admin Console:

  • Xóa hoặc tạm ngưng người dùng từ Google Workspace
  • Xóa tất cả nhóm liên quan đến người dùng khỏi Phạm vi cấp phép
  • Tắt ứng dụng Adobe SAML cho các đơn vị tổ chức liên quan trong Google Workspace

Các hành động này vô hiệu hóa người dùng trong Adobe Admin Console. Người dùng bị vô hiệu hóa không thể đăng nhập và xuất hiện là Vô hiệu hóa trong danh sách Người dùng thư mục. Tài khoản người dùng và tài sản được lưu trữ trên đám mây vẫn còn trong tổ chức.

Xóa người dùng và dữ liệu liên quan

Để xóa vĩnh viễn người dùng và dữ liệu liên quan, bạn phải bật chỉnh sửa dữ liệu đã đồng bộ trước khi xóa.

Trong Adobe Admin Console, điều hướng đến Thiết đặt thư mục > Đồng bộ, sau đó chọn Đi tới Thiết đặt.

Chọn Bật chỉnh sửa để cho phép thay đổi thủ công tạm thời.

Điều hướng đến Người dùng > Người dùng thư mục và chọn người dùng từ danh sách.

Chọn tùy chọn để xóa vĩnh viễn tài khoản người dùng.

Quay lại Cài đặt thư mục > Đồng bộ > Cài đặt và chọn Tắt chỉnh sửa.

Cảnh báo

Xóa người dùng vĩnh viễn sẽ xóa tài khoản và tất cả tài sản được lưu trữ trên đám mây. Hành động này không thể hoàn tác.

Vô hiệu hóa chỉnh sửa ngay sau khi xóa người dùng để đảm bảo rằng Adobe Admin Console phản ánh chính xác các thay đổi của Google Admin Console.