Настройване на образователно внедряване с User Sync

Последна актуализация на 17.06.2025 г.

В тази конфигурация федерираните потребители се добавят, актуализират и премахват чрез синхронизация и директорията може да се синхронизира от Microsoft Entra или Google Workspace.  

Видео демонстрации

Тези видеоклипове обхващат K-12 за Adobe Express.Синхронизирането на потребители и присвояването на лицензи на групи е същият процес за висшето образование, само с различни имена на продукти.

Образователна настройка – Синхронизиране на потребители

  1. Create a directory
  2. Конфигуриране на федерирана директория
  3. Заявяване на домейн/и
  4. Конфигуриране на синхронизация
  5. Подготовка на профили на продукти
  6. Присвояване на профил на продукт на групи

Това ръководство обхваща синхронизирането на потребители от Microsoft Azure (Entra) и Google Workspace for Education.

На разположение са алтернативни опции за синхронизиране, които позволяват на потребителите да синхронизират от локална директория, използвайки инструмента User Sync или директно чрез User Management API на Adobe.

Create a directory

Adobe Admin Console > Настройки > Създаване на директория

Въведете име за директорията—това е вътрешно име и не се споделя публично—и изберете „Федерирана директория". 

Екранна снимка на съветника за създаване на директория с текстово поле за името на директорията и две карти — една за Federated ID и друга за Enterprise ID.Картата Federated ID е избрана.

Конфигуриране на федерирана директория

Следвайте стъпките за Azure/Entra, Google или SAML, за да конфигурирате федерираната директория с вашия доставчик на идентичност.  

На екрана за потвърждение задайте автоматичното създаване на акаунт на „Не е активирано". В тази настройка потребителите се създават и управляват чрез синхронизация.

Екранна снимка на съветника за създаване на федеративна директория, показваща опциите за Azure, Google и Other SAML

Заявяване на домейн/и

След завършване на екрана с директорията заявете домейни, като използвате акаунт Microsoft Global Admin или Google Super Admin; това ще изброи всички налични домейни в конзолата на вашия доставчик на самоличност.Ако вашата организация не използва Azure/Entra или Google, можете да валидирате собствеността върху домейна, като създадете DNS текстов запис при регистратора на вашия домейн. 

Ръководство за потвърждаване на домейн

Екранна снимка на администратор, прихващащ домейни в конзолата Adobe Admin Console

Прилагането на политиката на Google предотвратява валидирането на домейни?

Ако сте блокирани по време на процеса за заявяване на домейн с Google поради API проблем, добавете следния Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com със следните стъпки.

  1. Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Add App > Search by name or Client ID
  2. Поставете горния Client ID
  3. Търсене
  4. Изберете приложението Adobe
  5. Активирайте го за цялата организация
  6. Изберете Trusted

Може да отнеме до 20 минути, за да актуализира Google API разрешенията.

Конфигуриране на синхронизацията

Изберете раздела Sync
Оттук изберете Add sync

Изберете синхронизация от Microsoft или Google

Това ще отвори прозорец за конфигуриране за избрания от вас доставчик на синхронизация.


Настройка на Microsoft Sync

Ако настройвате нова директория, приложението Adobe Identity Management се инсталира по време на етапа за удостоверяване на директорията. 

За достъп до приложението посетете

Azure > Enterprise Applications > Adobe Identity Management

Изберете Осигуряване > Първи стъпки

Копирайте стойностите от екрана за конфигуриране на синхронизация на Adobe Admin Console и ги поставете в екрана за конфигуриране на осигуряването в Azure.

Тествайте връзката

Можете да изберете потребителите и групите, на които трябва да присвоите лиценз.

Съвет > За да тествате предоставянето след избора на потребителите или групите, изберете Предоставяне при поискване и определете потребител за тестване на синхронизацията.

След синхронизацията можете да посетите Adobe Admin Console > Потребители > Потребителска група , за да видите синхронизираните групи и потребители.

След тестване на синхронизацията, моля активирайте я в Azure и потвърдете настройката на екрана за конфигуриране на синхронизацията в Adobe Admin Console.

Съвет

Ако синхронизирате голяма група от >100 000 потребители, синхронизирайте потребител при поискване и след това завършете етап 5 за присвояване на лиценз.

След като лицензът е присвоен на групата, активирайте пълната синхронизация, за да избегнете невъзможността да присвоите лиценза, тъй като групата е твърде голяма.


Настройка на синхронизация с Google

Ако настройвате нова директория, приложението Adobe (SAML) се инсталира по време на етапа за удостоверяване на директорията. 

За достъп до приложението посетете

Google Admin Console > Apps > Web and Mobile > Adobe web (SAML)

Активирайте приложението за всички или конкретни OU

Изберете Конфигуриране на автоматично предоставяне

Копирайте стойностите от екрана за конфигуриране на синхронизацията в Adobe Admin Console и ги поставете в екрана за конфигуриране на осигуряването в Google.

На екрана за картографиране на атрибутите активирайте полето за организационна единица за синхронизация.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit за картографиране към Път на организационна единица

След завършване на съветника > Активиране на синхронизацията

Потребителите могат да се появят в Adobe Admin Console до 10 минути. 

Екран за редактиране на автоматично осигуряване за Adobe с избор на организационната единица.


Съвет

Добавянето на картографиране на пътя на организационната единица по време на конфигурирането на синхронизацията ще активира присвояването на лицензи по група; в противен случай потребителите просто се добавят към организацията без членство в група. 

Синхронизацията с Google в момента поддържа само OU и не поддържа групи. 

OU групите на Google са йерархични организационни единици и те ще съдържат всички потребители в обхвата на синхронизацията.Структурата на вашата организационна единица в Google определя това.Например,

  • OU\ - Съдържа всички потребители
  • OU\Студенти – Съдържа всички студенти от училище А и училище Б
  • OU\Студенти\Училище A – Съдържа всички ученици от училище A
  • OU\Student\School B – Съдържа всички ученици от Училище Б
  • OU\Staff\ - Съдържа всички ученици от Училище А и Училище Б
  • OU\Staff\School A – Съдържа целия персонал от Училище А
  • OU\Staff\School B – Съдържа целия персонал от Училище Б

Ако е конфигурирана съществуваща Google синхронизация, редактирайте автоматичното съпоставяне на атрибутите за организационната единица, за да задействате автоматично пълна синхронизация и да синхронизирате организационните единици с Adobe Admin Console.

Конфигурирайте профили на продукти

За продуктите, които планирате да назначите на потребители, изберете продукта и профила на продукта. Всеки продукт има конфигурация по подразбиране.  

Adobe Admin Console > Продукти > Изберете продукт > Профил на продукт

Екранна снимка на профил на продукт с маркирани бутона „Подробности"

Профилът на продукта предоставя следните контроли

  • Контролни услуги в продукта - Firefly за K-12
  • Квота на лицензи - брой лицензи, които могат да бъдат назначени от този профил
  • Имейл уведомление - уведомяване на потребителите при назначаване или премахване на лиценз
Съвет

При назначаване на лицензи на множество потребители може да изберете да изключите имейл уведомленията за меко разполагане на лиценза на потребителите.

Екран, показващ редактора на профили с изключени имейл уведомления.

Назначете профил на продукт на групи

Adobe Admin Console > Потребители > Потребителски групи

Изберете потребителска група

Изберете Назначени профили на продукти

Екран за назначаване на профил на продукт на група.

Тук можете да изберете или промените профилите на продукти, назначени на групата.

Когато потребител бъде синхронизиран и добавен към тази група, той ще получи профилите на продукти, назначени на групата. Ако потребител бъде премахнат от групата за синхронизация, например, ако е напуснал организацията, назначаването му на продукт от тази група ще бъде премахнато и лицензът ще бъде преназначен на друг потребител.

Може да създадете множество профили на продукти за всеки продукт с различни настройки. Ако имате повече от един профил на продукт за продукт, можете да изберете конкретния профил, когато го задавате на групата.


Споделете URL адреса за бързо влизане с потребители

За Adobe Express споделете конкретен URL адрес с потребителите си. Този URL адрес ще задейства SSO влизане във вашия основен IDP, конфигуриран в директорията, която притежава домейна.

Форматът на URL адреса е
https://new.express.adobe.com/a/domain.org
Заменете domain.org с един от регистрираните домейни в директорията.

Компютърна снимка на екран с цветен фонОписанието се генерира автоматично


Закачете URL адреса за стартиране на Adobe Express SSO към лентата на задачите на Chromebook

Само за администратори на Google Workspace

В Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user добавете следното като URL адрес:

https://new.express.adobe.com/chrome-tab/a/domain.org
Заменете domain.org с домейн, заявен във вашата федерирана директория на Admin Console.

За да закачите към лентата на задачите, изберете „Принудително инсталиране + Закачане към лентата на задачите на ChromeOS".

  • Ако във федерираната ви директория са регистрирани множество домейни, използвайте който и да е от домейните.
  • Ако имате множество директории, трябва да създадете връзка за всяка директория, използвайки който и да е от домейните, притежавани от тази директория.

Видео уроци за синхронизация на потребители

Adobe Express за K-12 синхронизация на потребители с Microsoft Azure (Entra)

Adobe Express за K-12 синхронизация на потребители с Google Workspace