В тази конфигурация федерираните потребители се добавят, актуализират и премахват чрез синхронизация и директорията може да се синхронизира от Microsoft Entra или Google Workspace.
Често срещани случаи на настройка на Adobe за образованието
Видео демонстрации
Тези видеоклипове обхващат K-12 за Adobe Express.Синхронизирането на потребители и присвояването на лицензи на групи е същият процес за висшето образование, само с различни имена на продукти.
- Настройване на Adobe Express за K-12 с Microsoft Azure (Entra) Sync
- Настройване на Adobe Express за K-12 с Google Workspace
Образователна настройка – Синхронизиране на потребители
- Create a directory
- Конфигуриране на федерирана директория
- Заявяване на домейн/и
- Конфигуриране на синхронизация
- Подготовка на профили на продукти
- Присвояване на профил на продукт на групи
Това ръководство обхваща синхронизирането на потребители от Microsoft Azure (Entra) и Google Workspace for Education.
На разположение са алтернативни опции за синхронизиране, които позволяват на потребителите да синхронизират от локална директория, използвайки инструмента User Sync или директно чрез User Management API на Adobe.
Adobe Admin Console > Настройки > Създаване на директория
Въведете име за директорията—това е вътрешно име и не се споделя публично—и изберете „Федерирана директория".
Следвайте стъпките за Azure/Entra, Google или SAML, за да конфигурирате федерираната директория с вашия доставчик на идентичност.
На екрана за потвърждение задайте автоматичното създаване на акаунт на „Не е активирано". В тази настройка потребителите се създават и управляват чрез синхронизация.
След завършване на екрана с директорията заявете домейни, като използвате акаунт Microsoft Global Admin или Google Super Admin; това ще изброи всички налични домейни в конзолата на вашия доставчик на самоличност.Ако вашата организация не използва Azure/Entra или Google, можете да валидирате собствеността върху домейна, като създадете DNS текстов запис при регистратора на вашия домейн.
Ако сте блокирани по време на процеса за заявяване на домейн с Google поради API проблем, добавете следния Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com със следните стъпки.
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - Поставете горния Client ID
- Търсене
- Изберете приложението Adobe
- Активирайте го за цялата организация
- Изберете Trusted
Може да отнеме до 20 минути, за да актуализира Google API разрешенията.
Изберете раздела Sync
Оттук изберете Add sync
Изберете синхронизация от Microsoft или Google
Това ще отвори прозорец за конфигуриране за избрания от вас доставчик на синхронизация.
Настройка на Microsoft Sync
Ако настройвате нова директория, приложението Adobe Identity Management се инсталира по време на етапа за удостоверяване на директорията.
За достъп до приложението посетете
Azure > Enterprise Applications > Adobe Identity Management
Изберете Осигуряване > Първи стъпки
Копирайте стойностите от екрана за конфигуриране на синхронизация на Adobe Admin Console и ги поставете в екрана за конфигуриране на осигуряването в Azure.
Тествайте връзката
Можете да изберете потребителите и групите, на които трябва да присвоите лиценз.
Съвет > За да тествате предоставянето след избора на потребителите или групите, изберете Предоставяне при поискване и определете потребител за тестване на синхронизацията.
След синхронизацията можете да посетите Adobe Admin Console > Потребители > Потребителска група , за да видите синхронизираните групи и потребители.
След тестване на синхронизацията, моля активирайте я в Azure и потвърдете настройката на екрана за конфигуриране на синхронизацията в Adobe Admin Console.
Ако синхронизирате голяма група от >100 000 потребители, синхронизирайте потребител при поискване и след това завършете етап 5 за присвояване на лиценз.
След като лицензът е присвоен на групата, активирайте пълната синхронизация, за да избегнете невъзможността да присвоите лиценза, тъй като групата е твърде голяма.
Настройка на синхронизация с Google
Ако настройвате нова директория, приложението Adobe (SAML) се инсталира по време на етапа за удостоверяване на директорията.
За достъп до приложението посетете
Google Admin Console > Apps > Web and Mobile > Adobe web (SAML)
Активирайте приложението за всички или конкретни OU
Изберете Конфигуриране на автоматично предоставяне
Копирайте стойностите от екрана за конфигуриране на синхронизацията в Adobe Admin Console и ги поставете в екрана за конфигуриране на осигуряването в Google.
На екрана за картографиране на атрибутите активирайте полето за организационна единица за синхронизация.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit за картографиране към Път на организационна единица
След завършване на съветника > Активиране на синхронизацията
Потребителите могат да се появят в Adobe Admin Console до 10 минути.
Добавянето на картографиране на пътя на организационната единица по време на конфигурирането на синхронизацията ще активира присвояването на лицензи по група; в противен случай потребителите просто се добавят към организацията без членство в група.
Синхронизацията с Google в момента поддържа само OU и не поддържа групи.
OU групите на Google са йерархични организационни единици и те ще съдържат всички потребители в обхвата на синхронизацията.Структурата на вашата организационна единица в Google определя това.Например,
- OU\ - Съдържа всички потребители
- OU\Студенти – Съдържа всички студенти от училище А и училище Б
- OU\Студенти\Училище A – Съдържа всички ученици от училище A
- OU\Student\School B – Съдържа всички ученици от Училище Б
- OU\Staff\ - Съдържа всички ученици от Училище А и Училище Б
- OU\Staff\School A – Съдържа целия персонал от Училище А
- OU\Staff\School B – Съдържа целия персонал от Училище Б
Ако е конфигурирана съществуваща Google синхронизация, редактирайте автоматичното съпоставяне на атрибутите за организационната единица, за да задействате автоматично пълна синхронизация и да синхронизирате организационните единици с Adobe Admin Console.
За продуктите, които планирате да назначите на потребители, изберете продукта и профила на продукта. Всеки продукт има конфигурация по подразбиране.
Adobe Admin Console > Продукти > Изберете продукт > Профил на продукт
Профилът на продукта предоставя следните контроли
- Контролни услуги в продукта - Firefly за K-12
- Квота на лицензи - брой лицензи, които могат да бъдат назначени от този профил
- Имейл уведомление - уведомяване на потребителите при назначаване или премахване на лиценз
При назначаване на лицензи на множество потребители може да изберете да изключите имейл уведомленията за меко разполагане на лиценза на потребителите.
Adobe Admin Console > Потребители > Потребителски групи
Изберете потребителска група
Изберете Назначени профили на продукти
Тук можете да изберете или промените профилите на продукти, назначени на групата.
Когато потребител бъде синхронизиран и добавен към тази група, той ще получи профилите на продукти, назначени на групата. Ако потребител бъде премахнат от групата за синхронизация, например, ако е напуснал организацията, назначаването му на продукт от тази група ще бъде премахнато и лицензът ще бъде преназначен на друг потребител.
Може да създадете множество профили на продукти за всеки продукт с различни настройки. Ако имате повече от един профил на продукт за продукт, можете да изберете конкретния профил, когато го задавате на групата.
Споделете URL адреса за бързо влизане с потребители
За Adobe Express споделете конкретен URL адрес с потребителите си. Този URL адрес ще задейства SSO влизане във вашия основен IDP, конфигуриран в директорията, която притежава домейна.
Форматът на URL адреса е
https://new.express.adobe.com/a/domain.org
Заменете domain.org с един от регистрираните домейни в директорията.
Закачете URL адреса за стартиране на Adobe Express SSO към лентата на задачите на Chromebook
Само за администратори на Google Workspace
В Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user добавете следното като URL адрес:
https://new.express.adobe.com/chrome-tab/a/domain.org
Заменете domain.org с домейн, заявен във вашата федерирана директория на Admin Console.
За да закачите към лентата на задачите, изберете „Принудително инсталиране + Закачане към лентата на задачите на ChromeOS".
- Ако във федерираната ви директория са регистрирани множество домейни, използвайте който и да е от домейните.
- Ако имате множество директории, трябва да създадете връзка за всяка директория, използвайки който и да е от домейните, притежавани от тази директория.