Câu hỏi thường gặp về Google Federation

Cập nhật gần đây nhất vào 17 thg 6, 2025

Tài liệu này đề cập đến các câu hỏi phổ biến gặp phải khi cấu hình Adobe Admin Console SSO với Google Admin Console và quản lý Google Sync.

Thiết lập Google federation

Phần này trả lời các câu hỏi liên quan đến xác thực với Google federation:

Chỉ các tài khoản người dùng Federated ID được tạo bằng thiết lập Google federation.Tìm hiểu thêm về các tùy chọn loại danh tính tại đây.

Thiết lập Google federation chỉ có thể cung cấp quản lý người dùng cho Console chính trong mối quan hệ Console chính/ủy thác.Bất kỳ Console ủy thác nào cũng có thể sử dụng đăng nhập một lần với thư mục liên kết, nhưng phải sử dụng một hình thức quản lý người dùng riêng biệt (chẳng hạn như tải lên thủ công CSV, Công cụ User Sync hoặc API quản lý người dùng).

Google Sync

Danh sách trả lời các câu hỏi liên quan đến Google Sync:

Tên, Họ, Tên người dùng, Email và Mã quốc gia.

Google Sync tự động hóa việc quản lý người dùng cho thư mục Admin Console của bạn.Bạn có thể dễ dàng thêm Google Sync vào bất kỳ thư mục liên hợp hiện có nào trong Admin Console bất kể nhà cung cấp danh tính (IdP) của nó.Để sử dụng Google Sync, bạn phải lưu trữ dữ liệu người dùng của tổ chức trong Google Directory.

Nếu người dùng là một phần của đồng bộ và tên người dùng Federated ID trùng khớp với tên người dùng được đồng bộ Google, thì Google Sync sẽ tiếp quản và quản lý hồ sơ.Nếu người dùng không phải là một phần của đồng bộ, người dùng có thể xác thực miễn là hồ sơ kết hợp với thông tin hồ sơ Google.

Đảm bảo rằng các giá trị được truyền đến thuộc tính người dùng thông qua đồng bộ khớp với các giá trị trong hồ sơ người dùng trong Admin Console. Theo dõi việc cung cấp người dùng tự động trong bảng điều khiển Google Admin để tìm các thuộc tính được truyền từ Google.

Không, hiện tại không có nhật ký sự kiện có thể xem nào trong Adobe Admin Console để hỗ trợ khắc phục sự cố đồng bộ hóa Google.Tuy nhiên, bạn có thể giám sát việc cấp phép người dùng tự động trong Google Admin Console.

Bảng điều khiển Google Admin kiểm soát tốc độ cung cấp. Google Sync tự động thêm hoặc xóa giấy phép người dùng dựa trên các tài khoản người dùng được bao gồm trong các nhóm thư mục Google đã chọn.

Không. Một thư mục chỉ có thể liên kết với một loại thiết lập đồng bộ.

Google Sync hiện tại không hỗ trợ đồng bộ nhóm từ thư mục Google.Trong quá trình Thiết đặt, quản trị viên Google Admin Console xác định các nhóm trong thư mục Google có chứa người dùng được cấp quyền truy cập vào giấy phép Adobe.Người dùng từ các nhóm này được tự động đồng bộ hóa với Adobe Admin Console trong một danh sách phẳng, xuất hiện dưới dạng tài khoản Federated ID trong tab Người dùng trong Adobe Admin Console.Khi tài khoản người dùng được tạo, quản trị viên có thể nhóm người dùng thành các nhóm người dùng để cung cấp quyền truy cập có mục tiêu vào giấy phép sản phẩm cho một tập hợp con người dùng.

Ví dụ, tổ chức giáo dục của bạn có 5.000 người dùng, bao gồm 500 giảng viên hoặc nhân viên, 2.000 học sinh lớp 7–12 và 2.500 học sinh lớp K–6.Tất cả giảng viên hoặc nhân viên và học sinh lớp 7–12 nhận quyền truy cập Adobe Express, giấy phép thiết bị dùng chung để truy cập trong môi trường phòng thí nghiệm và giấy phép Creative Cloud mang về nhà, trong khi học sinh K–6 chỉ có quyền truy cập vào Adobe Express và quyền sử dụng giấy phép thiết bị dùng chung.Quá trình đồng bộ sẽ diễn ra như sau:

Thiết lập Google Sync với thư mục sản xuất và tên miền, sau đó chọn các nhóm thư mục trong thư mục Google có chứa giảng viên hoặc nhân viên và tất cả người dùng sinh viên.

Chạy đồng bộ ban đầu cho 5.000 người dùng với Adobe Admin Console (mất khoảng 2 giờ để hoàn thành).

Trong Adobe Admin Console, tạo nhóm người dùng có tên Creative Cloud.

Gán nhóm người dùng CC cho hồ sơ sản phẩm Creative Cloud.Điều này sẽ tự động cấp giấy phép cho bất kỳ người dùng nào của nhóm người dùng Creative Cloud với giấy phép Creative Cloud.

Sử dụng tùy chọn Chỉnh sửa người dùng bằng CSV trong tab Người dùng để tải xuống danh sách người dùng hiện tại và lựa chọn người dùng nào nên có quyền truy cập vào giấy phép sản phẩm bằng cách thêm họ vào nhóm người dùng Creative Cloud.

Tải lên tập tin CSV trong Admin Console; xác minh tất cả người dùng được chọn hiện được gán cho nhóm người dùng Creative Cloud.

Bất kỳ người dùng nào được đồng bộ với Adobe Admin Console qua Google Sync sau khi thiết lập nhóm người dùng ban đầu phải được thêm thủ công vào nhóm người dùng, từng người một hoặc sử dụng phương pháp hàng loạt được mô tả trong bước 6 ở trên, để có quyền truy cập vào giấy phép Creative Cloud.

Xác minh rằng Google Admin Console của bạn đã bật quyền truy cập API.Để biết thêm về cách bật quyền truy cập API, hãy làm theo hướng dẫn được cung cấp ở đây.

Vui lòng kiểm tra trạng thái User Provisioning trong Google Admin Console.Người dùng sẽ không đồng bộ hóa nếu Cung cấp Người dùng không được bật.

Để kiểm tra điều này, hãy đăng nhập vào Google Admin Console.Sau đó, từ trang Trang chủ, đi đến Ứng dụng > Ứng dụng SAML > Thêm điều khiển > Ứng dụng Adobe > Cung cấp người dùng. Kích hoạt cung cấp (chọn BẬT cho mọi người) nếu tính năng này đang bị tắt.

Bạn cũng có thể tham khảo tài liệu trợ giúp Google Workspace Admin Cấu hình cung cấp người dùng Adobe để biết thêm chi tiết về thiết lập Google Admin Console.

Kiểm tra địa chỉ email của những người dùng bị ảnh hưởng. Lỗi xảy ra nếu địa chỉ email của người dùng:

  • dài hơn 60 ký tự
  • thiếu @
  • chứa các ký tự không hợp lệ

Di chuyển người dùng Google hiện có

Phần này đề cập đến một số câu hỏi được đặt ra bởi các quản trị viên muốn sử dụng Google Sync và đã sử dụng Google làm IdP của họ.

Để di chuyển người dùng không phải Federated ID hiện có sang loại Federated ID:

  1. Thiết lập Google Sync với thư mục và tên miền đã chọn.
  2. Đồng bộ người dùng, bao gồm những người đã có ID không phải Federated ID hiện có trên Console, thông qua Google Sync. Bất kỳ người dùng nào có ID không phải Federated ID hiện có giờ đây sẽ có cả ID không phải Federated ID và Federated ID trong Admin Console.
  3. Sử dụng tùy chọn Chỉnh sửa Loại danh tính trong tab Người dùng để di chuyển thủ công những người dùng có ID không phải Federated ID đã chọn sang tài khoản Federated ID mới được tạo; thao tác này sẽ kích hoạt quá trình di chuyển tài sản tự động cho những người dùng này khi họ đăng nhập bằng Federated ID lần đầu tiên.

Có, khi email của người dùng được cập nhật trong thư mục Google, trường email và tên người dùng trong Adobe Admin Console sẽ được cập nhật tương ứng.