发起连接
- 在您的 Clever 或 ClassLink 门户中添加 Adobe Roster 应用程序(Adobe Express 或 Adobe Creative Cloud),指定您希望共享的名册数据。
- 在 Adobe Admin Console 中完成名册同步配置。
- Adobe 名册同步从 Clever 或 ClassLink 门户执行单向数据提取。
适用于企业。
升级版名册同步是专为美国 K-12 学区设计的全新功能。它与您现有的用户设置方法(例如 Google Sync、Azure Sync、User Sync Tool 或手动 CSV 上传)协同工作,以增强用户组和许可证的管理方式。这种方法允许您保持当前的身份提供商流程,同时通过元数据和用户分组功能对其进行增强,从而简化管理任务并提供更个性化的学习体验。
关键术语
用户同步:用于为您的 Admin Console 目录自动化用户管理的服务。示例:Azure AD Sync、Google Federation Sync 和 User Sync Tool。
名册同步:允许为您的 Admin Console 共享学术名册的服务。
用户组:被赋予共享权限集的用户集合。
同步群组:通过用户同步或名册同步进行外部管理的用户组。
2025 年名册同步 |
旧版名册同步解决方案 |
|
灵活性 |
学区使用其主要身份提供商同步进行用户同步。此外,使用名册同步来实现与 Adobe 的元数据共享。 |
要设置名册同步,学区必须移除任何现有的用户同步方法(例如,Google 和 Microsoft AD)。 |
帐户同步 |
名册同步不同步帐户。帐户同步通过来自 Google、Microsoft、用户同步工具和 CSV 上载的用户同步完成。 |
名册同步使用您的学区门户中的信息在 Adobe Admin Console 中管理帐户。 |
授权管理 |
根据您选择的分组规则,用户会添加到同步组中。您控制分配给名册同步组的产品轮廓。 |
来自您名册的所有用户都被放置在由 Adobe 名册服务管理的一个产品轮廓中。 |
User Management |
您可以选择将所有名册同步用户放置在一个用户组中。您也可以按角色设置组,您将看到教师、学生和"其他"组。您不必手动管理非教师或非学生用户。 |
来自您名册的所有用户都被放置在一个产品轮廓中,管理员必须创建手动管理的组来导航任何缺失的用户或授权分配。 |
产品概况 |
您可以为来自名册的同步组分配启用功能各不相同的产品配置文件。 |
对于来自名册同步的不同用户组,您在功能控制方面缺乏灵活性。 |
名册同步使用您的 Clever 或 ClassLink 门户中的数据在 Adobe 内创建和维护基于角色的用户组。以下是数据流和同步信息类型的概述:
发起连接
数据类型及其使用方式
存储和隐私
下面的流程图概述了名册同步的端到端设置,突出显示了您将遇到的关键检查点,从申请 Adobe Express 优惠到启动第一次计划同步。将其用作快速路线图,了解每个决策如何融入更大的工作流。在完成名册同步配置时,如需高级别提醒以了解您在流程中的位置,请随时参考此图表。
在为您的 K12 组织配置名册同步之前,请确保满足以下要求和先决条件:
Adobe Admin Console 访问权限
您必须为您的学区设置 Adobe Admin Console。 您的 Admin Console 中必须有免费的 K12 Adobe Express 优惠或购买的 Creative Cloud 授权。
ClassLink 或 Clever 管理员权限
在您的 ClassLink 或 Clever 管理门户中,您需要适当的权限来请求 Adobe 名册同步应用程序(Adobe Express 或 Creative Cloud)。这确保 Adobe 集成可以得到适当授权来访问您学区的名册数据。
在 ClassLink 或 Clever 中请求 Adobe 应用程序
在您的 ClassLink 或 Clever 管理门户中,您必须请求 Adobe Express 和 Creative Cloud(如需要)的访问权限,以开始向 Adobe 共享名册数据。请求访问 Adobe Express 是共享 Creative Cloud 名册的先决条件。一旦访问获得批准,请确保完成您的共享权限设置。
具有已声明域的联合目录
您应该已经在 Adobe Admin Console 中配置了联合目录并声明了域。这是确保安全身份验证以及用户在正确域下被识别的必要条件。
在 Adobe Admin Console 中配置新的名册同步服务之前,确保现有设置已准备就绪至关重要。按照以下步骤为顺利集成奠定适当的基础:
移除任何现有的 Edu 名册同步
如果您已经有名册同步配置,请在设置 > 身份设置 > 目录 > 选择一个目录 > 同步下移除现有的名册同步。移除同步不会移除用户,他们将保留在 Adobe Admin Console 中并保持其当前的产品访问权限。
添加或重新配置您的主要用户同步
在设置 > 联合目录 > 同步下,重新添加您的主要身份标识提供商 (IdP) 配置,例如Google Sync或Microsoft Sync。这确保您机构目录中的所有更新(例如,新学生和员工变更)在 Adobe Admin Console 中准确反映。了解如何选择您的用户管理策略或身份同步配置以获取更多详细信息。
为每个同步来源配置单独的目录
如果您的学区有多个具有不同身份提供商的目录(例如,教师使用 Google,学生使用 Microsoft),请在您的 Adobe Admin Console 中使用用户同步单独完成所有目录。
ClassLink 或 Clever SSO 完全配置
在开始名册同步配置之前,完成与 ClassLink 或 Clever 的单点登录 (SSO) 设置,包括任何必需的身份提供商联合。了解更多有关如何为学区门户配置 SSO 的信息。
确认域名所有权
确保所有相关域在每个目录下都已认领。正确声明的域有助于确保名册同步功能将用户与 Adobe Admin Console 中的教育名册同步组进行匹配
声明 Adobe Express 优惠
在连接您的 Clever 或 ClassLink 名册之前,在您的 Adobe Admin Console 中声明免费的 K12 Adobe Express;提前设置优惠可确保产品配置文件在名册同步运行时即可准备好进行分配
A product profile 是 Adobe Admin Console 中的基本构建块,它将用户与购买产品中包含的 Adobe 应用程序和服务连接起来。通过配置产品配置文件,您可以为用户分配所需的准确应用程序和服务集合,确保他们拥有适当的访问权限。
转到您的产品
在 Adobe Admin Console 中,转到 Products 并选择您要为其创建配置文件的可用产品。
新建配置
在 Product Profiles 选项卡中,选择 New Profile。然后,输入配置文件的 Name、Display Name 和简短的 Description。
配置用户通知
决定是否在将用户添加到产品配置文件或从产品配置文件中移除用户时通过电子邮件通知用户。
启用或禁用服务
在下一个屏幕上,选择产品中的哪些服务(如 Adobe Fonts、Firefly K12 生成式 AI 控件和 Publishing) 将可供此产品配置文件的会员访问。
保存配置文件
选择 Save 以完成您的新产品配置文件。稍后,您可以在"名册同步"配置对话框中将这些产品配置文件分配给名册同步组。您可以随时在每个特定产品的"产品"下调整这些配置文件。
完成所有所需配置文件
在运行名册同步之前创建所有必需的产品配置文件,这样可确保每个用户立即获得正确应用程序和功能的权限。我们强烈建议为教师和学生设置单独的配置文件,以便您可以定制访问权限。
例如:
教师:"Adobe Express – 教师"(Firefly 开启,在线发布 开启,Adobe Fonts 开启)
学生:"Adobe Express – 学生"(Firefly 关闭,在线发布 关闭,Adobe Fonts 开启)
通过不同的配置文件,您可以随时调整权限而不影响其他组。
完成这些步骤后,您应该已经成功设置了产品配置文件来管理组织用户的权限。了解详情关于管理产品配置文件。
配置您的主要用户同步方法并设置产品配置文件后,您就可以集成名册同步了。此过程使您所在学区的名册(来自 Clever 或 ClassLink)能够自动反映在 Adobe Admin Console 中。
访问名册同步设置
在 Adobe Admin Console 中,导航至"设置" > "身份设置" > "名册同步"。选择设置名册以开始配置流程。
选择您的门户
根据您所在学区使用的平台,选择是否要从Clever或ClassLink同步数据。
使用 Clever 或 ClassLink 进行身份验证
使用适当的凭据登录,以授权 Adobe 访问您所在学区的名册数据。系统将指导您授权连接,以便 Adobe 可以安全地获取名册信息。开始之前,请确保已启用 Clever 或 ClassLink SSO。
指定同步频率
决定您希望名册同步运行的频率(例如,手动、每日和每周)。Adobe 计划在 24 小时内完成同步过程。通常运行 30 到 300 分钟,具体取决于学区规模和服务器队列情况。
对于大多数学区,每日同步 是最安全的默认选项,新的注册和角色更改会在第二天早上显示,白天不会受到干扰。如果您的名册在最初几周后基本保持静态,每周同步 就足够了,并且可以减少非必要流量。您始终可以使用 手动同步(立即排队) 来处理紧急更改,例如学期中途转移。
选择如何构建同步组
根据角色选择分组策略或将所有用户归入一个组。
全部归入一组
按角色分组
用户会自动分为三个组:
当不同角色需要不同功能访问权限时选择此选项。例如,您可能会为教师启用发布和共享功能,为学生限制这些功能,并为"其他"用户提供所有功能。
您可以稍后在名册同步设置中更改分组策略;系统会根据您更新的选择自动生成新组。
选择名册应用程序来源
指定您将使用 Clever 或 ClassLink 中的哪些特定名册来填充这些群组。
预览群组并分配产品配置文件
查看将要创建的组的预览。可选择为这些群组分配产品配置文件,这样用户在同步完成后就能立即获得正确的权限。
最终确定并管理您的名册同步
完成设置过程。您可以随时重新访问 Roster Sync 设置以更新配置或查看已同步的群组。系统会根据您选择的频率自动运行。在 Admin Console 的"名册同步"部分,您可以监测 上次同步 日期、下次同步 计划和总体 状态。
选择"立即排队"来发起同步
选择 立即排队 手动触发名册同步。作业立即添加到队列中,检查"同步状态"以查看进度,并通过更新的时间戳确认完成。
删除旧的名册同步 v2 产品配置文件
在启用新的名册同步之前,请删除任何标题为 Adobe Express Roster Sync [System] 和 Creative Cloud All Apps Edu Roster Sync [System] 的旧版产品配置文件,以防冲突。要查看产品配置文件列表,请转到 Adobe Admin Console 中的 产品 选项卡并选择 Adobe Express for K12。删除这些旧版产品配置文件不会删除任何用户帐户;只是防止用户获得重复的产品权限。
选择 停止同步 来暂停下次计划运行。
任何正在进行的同步都会继续直到完成,主要作业无法取消。停止同步不会删除名册同步群组或更改您的当前配置,只是防止即将到来的计划作业启动。
当您准备恢复时,选择 重新启动同步。
常规计划重新启用,服务将再次从 Clever 或 ClassLink 提取名册数据,并在下个间隔更新您的名册同步群组。
如果您需要从 Adobe Admin Console 中移除之前配置的名册同步 (v3),请按照以下步骤操作。请记住,一旦移除,任何已同步的组将变为可编辑,但不再从您所在学区的名册数据中自动更新。
在 Adobe Admin Console 中,导航至设置 > 身份设置 > 名册同步。
选择删除。
确认您要移除名册同步。
当您需要执行完整重新配置或您的机构不再需要从 Clever 或 ClassLink 数据自动创建用户组时,移除名册同步非常有用。但是,如果您依赖自动更新,请务必做好相应规划。
Adobe Admin Console:转到身份 > 身份设置 > 名册同步,检查您最新的名册同步是否成功,并查看下一次同步的计划时间。
电子邮件通知:一封成功电子邮件确认同步运行顺利,名册信息已更新。失败电子邮件表示发生错误,并提供有关如何解决问题的详细信息。
当出现同步问题时(如权限配置错误或无法检索数据),管理员会收到包含错误详细信息的电子邮件。请参考下表获取指导:
错误类型 |
描述 |
解决方法 |
权限未设置 |
名册服务器上的权限配置不正确。Adobe 无权限或无法从 ClassLink/Clever 提取用户数据。 ClassLink 或 Clever 返回非 500 错误。 |
修复 Roster 服务器上的权限。 |
名册集成缺失(针对 Creative Cloud) |
Adobe Creative Cloud 缺少 ClassLink 或 Clever 集成。系统管理员在同步设置后移除了集成。 |
在 Clever 或 Classlink 中设置您的名册来源以进行同步。 |
名册集成缺失(针对 Adobe Express) |
Adobe Express 缺少 ClassLink 或 Clever 集成。系统管理员在同步设置后移除了集成。 |
在 Clever 或 Classlink 中设置您的名册来源以进行同步。 |
区域门户服务器错误 |
Clever 或 Classlink 区域门户不可用。在其网站上检查门户状态。 |
请稍后重试,Clever 或 ClassLink 服务暂时不可用。 系统管理员可以在此处查看状态: |
可恢复的系统错误 |
Edu Roster 遇到错误,重试后应能解决。 |
在 Adobe Admin Console 中手动触发名册同步。 |
Adobe Admin Console 中缺少用户 |
在 Clever 或 Classlink 的名册中可以看到用户,但在 Adobe Admin Console 中不存在帐户。 |
确保在 Adobe Admin Console 中为用户创建帐户。这些用户将在下次同步时被添加到名册同步组中。 |
在大多数情况下,调整 ClassLink/Clever 门户中的权限或纠正错误配置将解决该问题。然后,您可以重新运行同步以确认更正的设置允许数据正确流入 Adobe Admin Console。
为您的学区启用名册同步后,Adobe Express 会根据来自 Clever 或 ClassLink 的名册数据自动为教师创建班级。此功能简化了班级设置并最大程度地减少了教育者的手动工作,使他们能够专注于教学而不是管理任务。
自动创建班级
教师在 Adobe Express 中看到他们的班级和相关学生名册,无需手动创建或导入。
名册管理
由于班级与名册同步,教师无法直接为这些自动创建的班级添加或删除学生。如果教师注意到差异,他们可以刷新名册(例如,在学区更新 Clever 或 ClassLink 中的学生列表并且下次 Adobe 名册同步运行完成后)。
解除班级关联
如果您的学区移除名册同步,现有的自动创建班级将变为取消耦合。这些班级在 Adobe Express 中保持完整,但不再与学区的名册数据同步。取消耦合后,教师可以手动编辑学生名单。
名册同步更新可以根据您学区的需求进行安排,通常是每天或每周。触发后,同步可能需要 30 到 300 分钟,具体取决于学区规模和服务器负载。为了确认,您可以在 Admin Console 中查看上次同步和下次同步信息。
用户同步时,名册同步使用来自 Clever 或 ClassLink 的数据(教师和学生角色)在 Adobe 中相应地对他们进行分组,并在 Adobe 生态系统中识别其角色的用户。管理员可以预览和自定义这些组的构建方式,然后最终确定名册同步设置。
按角色对用户进行分组时,只会识别教师和学生角色。所有其他角色会自动放入"其他"组。此分组选项中不会分配员工或管理员角色。
Adobe 安全地存储教育相关元数据(如年级和班级关联),不会将其用于营销或侧写。学区管理员可随时请求删除此数据,该数据会在非活动两年后自动删除。
名册同步的数据用于:
运行名册同步时,Adobe 会检索:
教师可直接在 Express 中看到其名册同步的班级,无需手动导入学生。当有新学生加入或当前学生离开时,他们可以刷新名册。如果删除名册同步,这些班级会"解耦"(保留在 Express 中但不再自动更新),教师可根据需要手动编辑。详细了解 Adobe Express 课堂。
此错误通常表示 Admin Console 中的产品配置与名册同步映射之间存在不匹配。请验证:
否。 删除现有名册同步不会删除用户或立即撤销其访问权限。您的用户权限保持完整,配置新的名册同步后可根据需要重新分配。如果新选择的用户同步尚未完成同步,可能会有间隙。在这种情况下,名册同步将在下次名册同步时将这些新用户添加到同步组中。
系统尝试匹配用户在 Adobe Admin Console 中的电子邮件。如果用户不存在于您的主要身份标识同步(例如 Google 或 Microsoft)中,即使该用户出现在名册数据中,也无法匹配并放入名册同步用户组。为确保完全访问权限,请确保所有用户同时存在于您的身份同步和名册同步系统中。
为了成功匹配,您的主要用户同步(Google、Microsoft 或其他目录)中的电子邮件地址必须与 Clever 或 ClassLink 中提供的地址匹配。这些电子邮件域还必须是您在 Adobe Admin Console 中声明的域之一。
选择最佳的用户管理方法取决于您的机构如何处理身份验证和目录服务:
通过 CSV 上传创建的用户或通过 JIT 流程创建的帐户,这些用户将在下次同步时添加到名册同步组中。如果用户不在上传的 CSV 中或未登录 Adobe 以启动 JIT 流程,此用户将不会被包含在名册同步中。
如果您正在转换到新的名册同步 (v3) 解决方案,请考虑以下步骤以确保顺利实施:
确认授权权限:检查您在 Adobe Admin Console 中是否拥有免费的 K12 Adobe Express 优惠或已购买的 Adobe Creative Cloud 授权。
移除旧版名册同步:如果您当前在 Directory > Sync 下使用较旧的名册同步,请在进行新配置之前将其移除。
验证身份提供程序设置:确保您的主要用户同步方法(例如,Google、Microsoft 或 User Sync Tool)已正确配置且为最新状态。
声明所有必要的域名:确保与您学区关联的所有域名都已在 Adobe Admin Console 中声明并验证。
检查 Clever 或 ClassLink 权限:确认您的学区已授权 Adobe 读取名册数据的必要权限。
分配产品配置文件:创建或审阅您的产品配置文件(例如,Adobe Express 和 Creative Cloud),以便在名册数据同步时进行自动分配。
配置名册同步设置:导航至 Settings > Identity Settings > Roster Sync。选择 Set Up Roster 开始配置过程。
规划分组策略:决定您是按角色对用户进行分组还是将所有用户归为一组。
监测初始同步:检查 Admin Console 同步状态并监测电子邮件通知,以确认一切成功完成并解决任何错误。
Adobe 对通过名册同步或 Admin Console 角色配置屏幕获取的角色信息采用相同的处理方式。两者都被视为用户角色数据的权威来源,用于建立访问权限、合规要求以及 Express 和 Creative Cloud 产品中的其他特定于角色的策略。了解更多关于为用户分配访问角色的信息。
当在 Clever 或 ClassLink 中暂停名册共享时,Adobe 的名册同步将不再运行,同步操作将失败。自上次成功同步后,不会对数据进行任何更新。
如果学区希望在学期转换期间保留学生授权,建议暂停名册同步 v3。这可防止在转换期间更新已同步的组。一旦管理员完成任何必要的更新并重新启用与 Adobe 的名册共享,他们就可以恢复名册同步 v3 来同步最新的组数据。
如果您仍有问题或遇到此常见问题中未涵盖的问题,请联系 Adobe 客户支持或查阅 Admin Console 中的详细文档。