- Adobe dành cho doanh nghiệp và nhóm: Hướng dẫn quản trị
- Lập kế hoạch triển khai
- Khái niệm cơ bản
- Hướng dẫn triển khai
- Triển khai Creative Cloud cho giáo dục
- Trang chủ triển khai
- Trình hướng dẫn nhập môn K-12
- Thiết lập đơn giản
- Đồng bộ hóa người dùng
- Đồng bộ danh sách K-12 (Hoa Kỳ)
- Các khái niệm cấp phép chính
- Tùy chọn triển khai
- Mẹo nhanh
- Phê duyệt ứng dụng Adobe trong Google Admin Console
- Kích hoạt Adobe Express trong Google Classroom
- Tích hợp với Canvas LMS
- Tích hợp với Blackboard Learn
- Đặt cấu hình SSO cho District Portal và LMS
- Thêm người dùng thông qua Roster Sync
- Câu hỏi thường gặp về Kivuto
- Hướng dẫn về điều kiện sử dụng dành cho trường tiểu học và trung học
- Thiết lập tổ chức của bạn
- Các loại danh tính | Tổng quan
- Thiết lập danh tính | Tổng quan
- Thiết lập tổ chức bằng Enterprise ID
- Thiết lập Azure AD Federation và Azure Sync
- Thiết lập Google Federation và Google Sync
- Thiết lập tổ chức với Microsoft ADFS
- Thiết lập tổ chức cho District Portal và LMS
- Thiết lập tổ chức với các nhà cung cấp danh tính khác
- Câu hỏi thường gặp và cách khắc phục sự cố về SSO
- Quản lý thiết lập tổ chức của bạn
- Quản lý người dùng
- Tổng quan
- Vai trò quản trị
- Các chiến lược quản lý người dùng
- Chỉ định giấy phép cho người dùng theo nhóm
- Quản lý người dùng trong ứng dụng dành cho nhóm
- Thêm người dùng có tên miền email trùng khớp
- Thay đổi loại danh tính của người dùng
- Quản lý nhóm người dùng
- Quản lý người dùng thư mục
- Quản lý nhà phát triển
- Di chuyển người dùng hiện có sang Adobe Admin Console
- Di chuyển việc quản lý người dùng sang Adobe Admin Console
- Tổng quan
- Quản lý sản phẩm và quyền lợi
- Quản lý sản phẩm và hồ sơ sản phẩm
- Quản lý sản phẩm
- Mua sản phẩm và giấy phép
- Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
- Quản lý quy tắc chỉ định tự động
- Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
- Xem xét các yêu cầu sản phẩm
- Quản lý chính sách tự phục vụ
- Quản lý tích hợp ứng dụng
- Quản lý quyền đối với sản phẩm trong Admin Console
- Bật/tắt dịch vụ cho hồ sơ sản phẩm
- Một ứng dụng | Creative Cloud dành cho doanh nghiệp
- Dịch vụ tùy chọn
- Quản lý giấy phép cho thiết bị dùng chung
- Quản lý sản phẩm và hồ sơ sản phẩm
- Bắt đầu với Global Admin Console
- Áp dụng quản trị toàn cầu
- Chọn tổ chức của bạn
- Quản lý hệ thống phân cấp tổ chức
- Quản lý hồ sơ sản phẩm
- Quản lý quản trị viên
- Quản lý nhóm người dùng
- Cập nhật chính sách của tổ chức
- Quản lý mẫu chính sách
- Phân bổ sản phẩm cho các tổ chức con
- Thực hiện các công việc đang chờ xử lý
- Khám phá thông tin chi tiết
- Xuất hoặc nhập cơ cấu tổ chức
- Quản lý dung lượng lưu trữ và tài nguyên
- Dung lượng lưu trữ
- Di chuyển tài nguyên
- Thu hồi tài nguyên từ người dùng
- Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
- Quản lý dịch vụ
- Adobe Stock
- Phông chữ tùy chỉnh
- Liên kết tài nguyên Adobe
- Adobe Acrobat Sign
- Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
- Triển khai ứng dụng và bản cập nhật
- Tổng quan
- Tạo gói
- Tùy chỉnh gói
- Triển khai gói
- Quản lý bản cập nhật
- Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Khắc phục sự cố
- Quản lý tài khoản dành cho nhóm
- Gia hạn
- Quản lý hợp đồng
- Báo cáo & nhật ký
- Nhận trợ giúp
Áp dụng đối với doanh nghiệp.
The document covers common questions encountered while configuring Adobe Admin Console SSO with Google Admin Console and managing Google Sync.
The section answers questions related to authentication with Google federation:
Only Federated ID user accounts are created using the Google federation setup. Learn more about the identity type options here.
The Google federation setup can only provide user management for a primary Console in a primary/trustee Console relationship. Any trustee Consoles can take advantage of single sign-on with the federated directory but must use a separate form of user management (such as CSV manual upload, User Sync Tool, or User Management API).
The list answers questions related to Google Sync:
FirstName, LastName, Username, Email, and Country Code.
Google Sync automates user management for your Admin Console directory. You can easily add Google Sync to any existing federated directory in the Admin Console regardless of its identity provider (IdP). To use Google Sync, you must have your organization’s user data stored within the Google Directory.
If the user is part of the sync and the Federated ID username matches a Google-synced username, then Google Sync takes over and manages the profile. If the user is not a part of the sync, the user is able to authenticate as long as the profile matches with the Google profile information.
Ensure that the values passed to the user attributes by sync match the values in the user profiles in the Admin Console. Monitor automated user provisioning in the Google admin console to find the attributes passed from Google.
No, there are currently no visible event logs available in the Adobe Admin Console to assist with troubleshooting Google sync. However, you can monitor automated user provisioning in the Google admin console.
Google Admin Console controls the provisioning rate. Google Sync automatically adds or removes user licensing based on the user accounts included in the chosen Google directory groups.
No. A directory can associate with only one type of sync setup.
Google Sync does not currently support group syncing from the Google directory. During the setup process, a Google Admin Console administrator will identify the groups in the Google directory that contain users who should receive access to Adobe licensing. Users from these groups will be automatically synced to the Adobe Admin Console in a flat list, appearing as Federated ID accounts in the User tab in the Adobe Admin Console. Once the user accounts are created, the administrator can choose to group users into specific user groups to provide specific access to product licenses for a subset of users.
As an example, your education organization has 5,000 users, including 500 faculty or staff members, 2,000 grade 7 - 12 students, and 2,500 K- 6 grade students. All faculty or staff members and 7- 12 grade students will receive access to Adobe Express, a shared device license for access in the lab environment, and a take-home Creative Clouds All Apps license, while K-6 students only have access to Adobe Express and Shared Device License entitlements. The sync process would go as follows:
- Set up Google Sync with production directory and domains.
- Choose directory groups in Google directory that contain faculty or staff and all student users.
- Run initial sync for 5,000 users to Adobe Admin Console (this takes about 2 hrs to complete).
- In the Adobe Admin Console, create a user group named All Apps Creative Cloud.
- Assign the All Apps CC user group to the All Apps CC product profile. This will automatically license any user of the All Apps CC user group with an All Apps CC license.
- Use Edit Users by CSV option in the Users tab to download the current user list and curate which users should have access to the All Apps product license by adding them to the All Apps CC user group.
- Upload CSV file in Admin Console; validate all chosen users are now assigned to the All Apps CC user group.
Any users synced to the Adobe Admin Console via Google Sync after the user group initial setup must be manually placed into the user group, either one by one or using the bulk method described in step 6 above, to gain access to the All Apps CC license.
Verify that your Google Admin Console has API access enabled. To know more about how to enable API access, follow the instructions provided here.
Please check the User Provisioning status in the Google Admin Console. Users won't sync if User Provisioning is not activated.
To check this, sign in to the Google Admin Console. Then, from the Home page go to Apps > SAML apps > More controls > Adobe application > User provisioning. Activate provisioning (select ON for everyone) if it is turned off.
You can also refer to the G Suite Admin Help document Configure Adobe user provisioning for more details on setting up the Google Admin Console.
Check the impacted users' email address. The error occurs if user's email address is:
- longer than 60 characters
- missing @
- containing illegal characters
Existing Google users migration
The section covers some questions asked by admins who want to use Google Sync and are already using Google as their IdP.
To migrate existing non-Federated ID users to Federated ID type:
- Establish Google Sync with the chosen directory and domains.
- Sync users, including those who already have an existing non-Federated ID on the Console, via Google Sync. Any users with an existing non-Federated ID now have both a non-Federated ID and a Federated ID in the Admin Console.
- Use Edit Identity Type option in User tab to manually migrate chosen non-Federated ID users to their newly created Federated ID account; this triggers the automated asset migration for these users when they log in with their Federated ID for the first time.
Yes, when the user email is updated in the Google directory, the Adobe Admin Console email and username field gets updated accordingly.