Guia do Usuário Cancelar

Configuração de implantação para instituições de ensino com sincronização de lista

Nessa configuração, usuários federados são adicionados, atualizados e removidos usando uma sincronização, e o diretório pode ser sincronizado do Microsoft Entra ou do Google Workspace.  

Demonstrações em vídeo 

Esses vídeos abrangem o Adobe Express para ensinos fundamental e médio. Sincronizar usuários e atribuir licenças a grupos são o mesmo processo para o ensino superior, apenas com nomes de produtos diferentes.

Configuração para instituições de ensino – Sincronização de usuários

  1. Criar um diretório
  2. Configurar um diretório federado
  3. Reivindicar domínios
  4. Configurar sincronização
  5. Preparar perfis de produto
  6. Atribuir um perfil de produto a grupos

Este guia abordará a sincronização de usuários do Microsoft Azure (Entra) e do Google Workspace para instituições de ensino.

Opções alternativas de sincronização estão disponíveis, permitindo que os usuários sincronizem de um diretório local usando a ferramenta User Sync ou diretamente por meio da API de gerenciamento de usuários da Adobe https://developer.adobe.com/UMAPI/

  1. Criar um diretório

    Adobe Admin console > Configurações > Criar diretório 

    Insira um nome para o diretório (este é um nome interno e não é compartilhado publicamente) e selecione Diretório federado. 

    Uma captura de tela do assistente de criação de diretório com uma caixa de texto para o nome do diretório e dois cartões, um para Federated ID e outro para Enterprise ID. O cartão da Federated ID está selecionado.

  2. Configurar um diretório federado

    Siga as etapas do Azure/Entra, Google ou SAML para configurar o diretório federado com seu provedor de identidade.  

    Na tela de confirmação, defina a criação automática de conta como Não habilitada. Nessa configuração, os usuários são criados e gerenciados via sincronização.

    Uma captura de tela do assistente de criação de diretório federado exibindo as opções para Azure, Google e outros SAML

  3. Reivindicar domínios

    Após a conclusão da tela do diretório, reivindique domínios usando uma conta de administrador global da Microsoft ou um superadministrador do Google; isso listará todos os domínios disponíveis no console do seu provedor de identidade. Se sua organização não estiver usando o Azure/Entra ou o Google, você poderá validar a propriedade do domínio criando um registro de texto DNS com seu registrador de domínio. 

    Guia de reivindicação de domínio

    Uma captura de tela de um administrador reivindicando domínios no Adobe Admin Console

    Política do Google aplicada impedindo a validação de domínios?

    Se você for bloqueado durante o processo de reivindicação de domínio com o Google devido a uma API, adicione a seguinte ID do cliente 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com com as etapas a seguir.

    1. Google Admin Console > Segurança > Controles de acesso e dados > Controles de API > Gerenciar aplicativos de terceiros
      https://admin.google.com/ac/owl/list?tab=configuredApps
      Adicionar aplicativo > Pesquisar por nome ou ID do cliente
    2. Cole a ID do cliente  acima
    3. Pesquisar
    4. Selecione o aplicativo da Adobe
    5. Habilite-o para toda a organização
    6. Selecione Confiável

    Pode levar até 20 minutos para a API do Google atualizar as permissões.

  4. Configurar sincronização

    Selecione a guia Sincronizar
    A partir daqui você seleciona Adicionar sincronização

    Selecione Sincronizar em Microsoft ou Google

    Isso abrirá uma janela de configuração para o provedor de sincronização selecionado.


    Configuração da sincronização do Microsoft

    Ao configurar um novo diretório, o aplicativo Adobe Identity Management será instalado durante o estágio de autenticação do diretório. 

    Para acessar o aplicativo, visite

    Azure > Aplicativos corporativos > Adobe Identity Management

    Selecione Provisionamento > Começar

    Copie os valores da tela de configuração de sincronização do Adobe Admin Console e cole-os na tela de configuração de provisionamento no Azure.

    Testar a conexão

    Você pode selecionar os usuários e grupos aos quais precisa atribuir licença.

    Dica > Para testar o provisionamento após selecionar os usuários ou grupos, escolha Provisão por demanda e identifique um usuário para testar sincronização.

    Após a sincronização, você pode acessar o Adobe Admin Console > Usuários > Grupo de usuários para ver os grupos e usuários sincronizados.

    Depois de testar a sincronização, habilite-a no Azure e confirme a configuração na tela de configuração de sincronização do Adobe Admin Console.

    Dica:

    Se estiver sincronizando um grupo grande de >100.000 usuários, sincronize um usuário sob demanda e conclua o estágio 5 de atribuição de licença.

    Depois que a licença for atribuída ao grupo, habilite a sincronização completa para evitar que a licença não seja atribuída porque o grupo é muito grande.


    Configuração do Google Sync

    Ao configurar um novo diretório, o aplicativo Adobe (SAML) será instalado durante o estágio de autenticação do diretório. 

    Para acessar o aplicativo, visite

    Google Admin Console  > AplicativosWeb e dispositivos móveis > Web da Adobe (SAML)

    Habilitar o aplicativo para todas ou algumas UOs específicas

    Selecione Configurar provisionamento automático

    Copie os valores da tela de configuração de sincronização do Adobe Admin Console e cole-os na tela de configuração de provisionamento no Google.

    Na tela de mapeamento de atributos, habilite o campo Unidade organizacional para sincronizar.

    urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit para mapear para Caminho da unidade organizacional

    Após concluir o assistente > Habilitar sincronização

    Os usuários podem levar até 10 minutos para aparecer no Adobe Admin Console. 

    Uma tela Editar provisionamento automático para Adobe selecionando a Unidade organizacional.


    Dica:

    Adicionar o mapeamento do caminho da unidade organizacional durante a configuração de sincronização permitirá a atribuição de licenças por grupo; caso contrário, os usuários serão apenas adicionados à organização sem nenhuma associação a grupo. 

    Atualmente, o Google Sync oferece suporte apenas para UOs e não para Grupos. 

    Os grupos de UOs do Google são UOs hierárquicas e conterão todos os usuários no escopo de sincronização. A estrutura da sua unidade organizacional no Google determina isso. Por exemplo,  

    • OU\ - Contém todos os usuários  
    • OU\Students – Contém todos os estudantes da escola A e da escola B 
    • OU\Students\School A  – Contém todos os estudantes da escola A 
    • OU\Student\School B  – Contém todos os estudantes da escola B
    • OU\Staff\ – Contém todos os estudantes da escola A e da escola B 
    • OU\Staff\School A  – Contém todos os funcionários da escola A 
    • OU\Staff\School B – Contém todos os funcionários da escola B 

    Se um Google Sync existente estiver configurado, edite o mapeamento de atributos de provisionamento automático para a unidade organizacional para acionar automaticamente uma sincronização completa e sincronizar as UOs com o Adobe Admin Console.

  5. Configurar perfis de produtos

    Para os produtos que você planeja atribuir aos usuários, selecione o produto e o perfil do produto. Cada produto terá uma configuração padrão.  

    Adobe Admin Console > Produtos > Selecione um produto > Perfil do produto 

    Uma captura de tela de um perfil de produto com destaque no botão Detalhes

    O perfil do produto fornece os seguintes controles

    • Serviços de controle dentro do produto - Firefly para ensinos fundamental e médio 
    • Número de cotas de licenças que podem ser atribuídas a partir deste perfil
    • Notificação por email - Notifique os usuários se uma licença for atribuída ou removida
    Dica:

    Se você estiver atribuindo uma licença a vários usuários, você pode optar por desativar as notificações por email para implantar a licença aos usuários.

    Uma tela mostrando o editor de perfil desativando notificações por email.

  6. Atribuir um perfil de produto a grupos

    Adobe Admin Console > Usuários > Grupos de usuários 

    Selecione um grupo de usuários

    Selecione Perfis de produto atribuídos 

    Uma tela de atribuição de um perfil de produto a um grupo.

    Aqui, você pode selecionar ou alterar os perfis de produtos atribuídos ao grupo.

    Quando um usuário é sincronizado e adicionado a este grupo, ele receberá os perfis de produtos atribuídos ao grupo. Se um usuário for removido do grupo de sincronização (por exemplo, se ele tiver saído da organização), sua atribuição de produto desse grupo será removida e a licença será reatribuída a outro usuário.

    Você pode criar vários perfis de produto para cada produto com configurações diferentes. Se você tiver mais de um perfil de produto para um produto, poderá selecionar o perfil específico ao atribuí-lo ao grupo.


Compartilhar URL de logon rápido com usuários

Para o Adobe Express, compartilhe um URL específico com seus usuários. Este URL acionará um logon SSO no seu IDP primário configurado no diretório que possui o domínio.

O formato do URL é 
https://new.express.adobe.com/a/domain.org 
Substitua domain.org por um registro dos domínios no diretório.

Uma captura de tela do computador de um fundo colorido; descrição gerada automaticamente


Fixe o URL de lançamento do SSO do Adobe Express na barra de tarefas do Chromebook

Somente administradores do Google Workspace

No Google Admin Console > Aplicativos e extensões https://admin.google.com/ac/chrome/apps/user adicione o seguinte como URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Substitua domain.org por um domínio reivindicado no diretório federado do Admin Console.

Para fixar isso na barra de tarefas, selecione Forçar instalação + Fixar na barra de tarefas do ChromeOS.

  • Se vários domínios estiverem registrados no seu diretório federado, use qualquer um dos domínios.
  • Se você tiver vários diretórios, deverá criar um link para cada diretório usando qualquer um dos domínios pertencentes a esse diretório.

Tutoriais em vídeo de sincronização do usuário

Adobe Express para sincronização de usuários do ensino fundamental e médio com o Microsoft Azure (Entra)

Adobe Express para usuários do ensino fundamental e médio - Sincronização com o Google Workspace

Receba ajuda com mais rapidez e facilidade

Novo usuário?