Thiết lập đăng nhập một lần với Google Federation

Cập nhật gần đây nhất vào 14 thg 8, 2026

Thiết lập xác thực trong Google Admin Console để bật đăng nhập một lần (SSO) cho tổ chức của bạn.

Google Federation đơn giản hóa đăng nhập một lần bằng cách kết hợp việc tạo thư mục, xác nhận tên miền và cấu hình SSO thành một quy trình làm việc.Tích hợp này cho phép bạn quản lý xác thực người dùng Adobe thông qua Google Admin Console, nơi Google đóng vai trò là Nhà cung cấp danh tính (IdP) của bạn.Người dùng trong thư mục Google của bạn có thể đăng nhập vào ứng dụng và dịch vụ Adobe bằng thông tin đăng nhập Google của họ.

Nếu tổ chức của bạn sử dụng Google SAML, Admin Console sẽ thêm cấu hình Google OIDC khi người dùng lần đầu đăng nhập bằng Tiếp tục với Google.Bạn có thể tắt cấu hình này để ngăn đăng nhập Google.

Trước khi bắt đầu, hãy đảm bảo bạn có:

  • Quyền truy cập quản trị viên trong Google Admin Console
  • Tên miền đã được xác minh trong Google Admin Console
  • Kiến thức về danh mục ứng dụng SAML của Google trong Google Workspace
  • Vai trò System Admin trong Adobe Admin Console

Tạo thư mục liên kết

Đăng nhập vào Adobe Admin Console, điều hướng đến Thiết đặt > Identity và chọn Tạo Thư mục.

Nhập tên cho thư mục, chọn Federated ID và chọn Tiếp theo.

Chọn Google và chọn Tiếp theo.

Làm theo hướng dẫn trên màn hình để tạo ứng dụng Adobe SAML trong Google Admin Console, sau đó chọn Tiếp theo trong Adobe Admin Console.

Tạo ứng dụng Adobe SAML trong Google Admin Console
Tạo ứng dụng Adobe SAML trong Google Admin Console.

Sau khi tạo ứng dụng SAML trong Google, hai bảng điều khiển trao đổi cấu hình xác thực thông qua tập tin siêu dữ liệu.Google cung cấp chứng chỉ IdP và điểm cuối SSO; Adobe cung cấp URL nhà cung cấp dịch vụ cho xác nhận SAML.

Cấu hình tạo tài khoản và thuộc tính

Xem lại thiết đặt tạo tài khoản tự động, được bật theo mặc định và cho phép người dùng có tên miền email hợp lệ tự động tạo tài khoản liên kết khi đăng nhập lần đầu.

Chọn một quốc gia mặc định từ menu thả xuống trong phần Attribute mappings.

Chọn có cập nhật thông tin người dùng trong Admin Console khi người dùng đăng nhập bằng cách chọn tùy chọn tương ứng.

Chọn Done để hoàn tất tạo thư mục.

Ghi chú

Khi tính năng tạo tài khoản tự động bị vô hiệu hóa, bạn phải thêm người dùng theo cách thủ công hoặc thông qua công cụ đồng bộ hóa.

Tìm hiểu thêm về cách attribute mappings chuyển dữ liệu người dùng Google sang hồ sơ người dùng Adobe.

Thêm các miền đã xác minh từ Google

Trong Adobe Admin Console, điều hướng đến Thiết đặt > Identity, sau đó chọn thư mục mới tạo của bạn.

Chọn tab Domains và chọn Add domain.

Chọn Add domains from Google, sau đó đăng nhập vào Google.

Đăng nhập vào tài khoản Google của bạn có chứa các miền đã xác minh mà bạn muốn liên kết với Adobe Admin Console.

Chọn một hoặc nhiều miền từ danh sách các miền khả dụng và chọn Confirm.

Sau khi thêm miền, thêm người dùngnhóm người dùng, sau đó gán chúng vào hồ sơ sản phẩm.Bạn cũng có thể thêm Google Sync từ tab Sync trong chi tiết thư mục để tự động cung cấp người dùng trực tiếp từ thư mục Google của bạn.

Việc xóa cấu hình Google OIDC chỉ là tạm thời.Tài khoản sẽ tự động được tạo lại khi ai đó đăng nhập bằng Continue with Google.Để chặn vĩnh viễn việc đăng nhập Google, hãy vô hiệu hóa cấu hình thay vì xóa.