使用 Adobe Admin Console 进行授权分配的名册同步

上次更新日期: 2025年8月19日

适用于企业。

系统管理员可以添加用户,并通过与 Clever 或 Classlink 的名册同步,为他们配置免费的 Adobe Express for K12 或面向 K12 的 Adobe Creative Cloud 记名用户许可。

注释

面向美国的升级版名册同步解决方案K12 学区已于 2025 年 5 月上线。如果您的学区当前在 目录 > 同步 下使用旧版名册同步,则必须在 2025 年返校季期间迁移到新解决方案。如果您的学区希望添加名册同步,可以直接使用我们的新解决方案。请参阅 新名册同步,了解更多详细信息和说明。

使用您的学区门户还有一个额外优势,即可将 Clever 或 Classlink 用作辅助身份验证 IDP,以便直接从门户登录 Adobe Express。

身份验证和用户同步是彼此独立的过程。即使您选择通过 Clever 或 Classlink 名册同步用户,现有与 Microsoft Azure 或 Google Workspace for education 的 SAML 连接仍将继续有效。同样,如果您是从 Azure 或 Google 同步用户,则可以申请仅限 SSO 的 Adobe Express 应用程序,并使用 Clever 或 Classlink 以启用从门户登录。注意:每个用户目录只能有一个自动同步设置,例如 Azure 同步、Google 同步、Clever 或 Classlink 同步、用户同步工具,但始终可以为登录 Adobe Express 的 SSO 启用多个 IDP 提供商。

一种常见情况是向学区中的所有用户分配 Adobe Express,因为这是免费的且不限使用量。然后,学区会在 Clever 或 Classlink 中创建规则,根据学生和教师的课程成员身份共享特定的学生和教师,以用于 Creative Cloud K-12 授权。

注释

配置好 Clever 或 Classlink 名册后,名册同步将成为您的权威数据源。为了支持名册系统中不存在的用户,您可以添加手动组,这些组将被名册同步忽略(见下文)。


先决条件

要通过 Clever 或 Classlink 使用名册同步,学校或学区必须先完成以下步骤

有权访问 Adobe Admin Console,并拥有免费的 K12 Adobe Express 产品/服务或已购买的 Adobe Creative Cloud 授权。

  • 对于目前还不是 Adobe 客户但希望获得 Adobe Express for K12 访问权限的学区,可以通过 https://www.adobe.com/education/Express/deployment 申请免费访问权限。
  • 对于希望购买 Creative Cloud 许可的学区,可以联系其首选经销商或致电 +1 800 685 3638。

登录 Adobe Admin Console 后,系统管理员必须在产品页面接受 K12 Adobe Express 产品/服务。

配置联合目录。

将 Classlink 或 Clever 添加为辅助 IDP。导航到 目录 > 身份验证 > 添加新 IDP

在您的 Classlink 或 Clever 管理门户中申请 Adobe Express 和/或 Adobe Creative Cloud 名册应用程序。

  • 对于 Classlink,名册同步请求会自动获得审批。
  • 对于 Clever 学区,Adobe 团队成员会审阅请求并在 72 小时内通过 Clever 门户响应。在两周内未完成共享设置的学区将被断开连接。管理员可以再次请求名册应用程序。

在其学区门户(Clever 或 Classlink)中请求了 Adobe Express 或 Adobe Creative Cloud 名册同步应用程序。

对于 Classlink 学区,名册同步请求在请求时会自动获得审批。对于 Clever 学区,Adobe 团队成员会在 72 小时内审阅请求,并通过 Clever 门户或电子邮件响应。


注释

需要请求同步两个独立的应用程序:(1) Adobe Express 和 (2) Creative Cloud。设置共享规则时,请确保每个应用程序的同步范围中至少包含一名用户。

如果为 Creative Cloud 同步选择的用户数量超过了可用授权数,同步将无法完成。请减少同步范围中的用户数量,确保不超出您的授权数量。此授权数量包括通过手动组流程手动分配授权的用户。

可选)手动管理您的 Classlink/Clever 名册中未包含的用户

对于需要访问 Adobe Express 或 Creative Cloud 但在名册应用程序中不可用的用户,您可以在 Adobe Admin Console 中创建特定的手动用户组,并通过为其分配产品配置文件来管理其授权设置。不在手动管理的用户组或 Clever/Classlink 名册中的任何用户,每次运行名册同步时都会被取消配置。

在 Adobe Admin Console 中创建以下用户组。

注释

用户组名称应与下面提供的名称完全匹配(区分大小写)。

  • Manually Managed Users - Adobe Express
  • Manually Managed Users - CC All Apps

创建组后,您可以通过单击组名称并选择已分配的产品配置文件 > 分配产品配置文件来为组成员分配授权。

然后可以将用户添加到控制台并移入该组,以便名册同步将其忽略。

配置名册同步

完成所有先决条件后,请按照以下步骤操作:

对于已有同步功能的控制台

Azure 或 Google

在 Azure Portal 或 Google Workspace Admin 中关闭同步。
\n

在 Adobe Admin Console 中,导航至设置 > 联合目录 > 同步,编辑同步,然后选择移除同步

这将删除同步,但不会删除任何用户、组或产品授权分配。
\n

Adobe User Sync Tool (UST)

在连接到本地用户目录的应用程序服务器上禁用计划任务。
\n

设置名册同步

为 Creative Cloud 和/或 Adobe Express 设置共享规则,并完成 Clever 中的检查清单。

对于所有需要 Adobe 授权的用户,您需要从 Clever/Classlink 共享名字、姓氏、电子邮件和角色数据。 

在 Adobe Admin Console 上,导航至设置 > 联合目录 > 同步

单击添加同步

选择 Education Portal。
\n

选择您的门户。
\n

然后会提示您登录所选门户,并显示 Adobe Express 和 Creative Cloud 的复选框。您可以选择其中一个或同时选择两者。

确定同步频率。您可以每天、每周、每月同步,或随时手动同步。
\n

完成同步设置。您可以在"同步"选项卡中查看同步状态。所有系统管理员都会在同步完成时收到电子邮件通知。

所有管理员都会收到名册同步状态的每周电子邮件摘要(添加、删除了多少用户)。如果夜间同步遇到任何错误,管理员也会在同步后立即收到电子邮件。

您可以随时更改自动同步的节奏、停止同步或启动一次性同步,方法是访问 Admin Console 并导航至"设置" > "联合目录" > "同步"。要更改同步设置,请单击相应同步磁贴上的三点图标,然后选择"同步设置"。按照向导中的步骤更改同步频率。

名册同步产品配置文件
\n

在 Adobe Admin Console 的产品页面上,您可以选择产品方案(Adobe Express 或 Creative Cloud)并查看与这些产品关联的产品配置文件。

完成名册同步设置时,会创建新的产品配置文件。

  • Adobe Express 名册同步 [系统]
  • CC All Apps Edu 名册同步 [系统]

此视图还将显示有多少用户通过名册同步获得授权,通过编辑配置文件,您可以为新用户禁用产品通知。
\n

注释

更改名称或删除配置文件将影响最终用户。
\n

移除名册同步
\n

要移除名册同步,请执行以下操作。
\n

在 Adobe Admin Console 中,转到设置 > 联合目录 > 同步

单击立即队列旁边的三点图标, 然后选择同步设置并选择移除同步

确认您要移除同步。

这不会删除任何用户或产品分配。
\n

使用名册同步的其他优势
\n

准确的角色信息

我们建议,在可能的情况下,管理员将名册信息导入 Adobe Express,以节省教师时间并支持用户角色信息的准确性。Adobe Express 使用您名册中的教师和学生角色信息,以确保用户的应用内体验与其角色相匹配,学生看到学生功能,教师看到教师功能。在 Adobe Express 中纠正不准确用户角色信息的过程是可管理的,但通过在管理员级别进行名册管理可以完全避免此问题。  

 

自动创建 Express 教室

在教师的 IT 管理员设置了 Adobe Express 与 Clever/Classlink 之间的名册同步后,教师下次查看 Express 中的课堂选项卡时,其名册班级将显示。一旦教师的名册班级在 Express 中可用,他们就可以为学生创建 Express 项目作业。

学区级名册始终是权威数据源,由学校管理员控制(手动同步,每日或每周)。教师可以在每个 Express 班级中单击"刷新名册"以获取最新的名册数据。但是,教师无法手动将用户添加到其名册班级中。​

如果教师从 Express 中删除名册班级,Adobe 将不会在教师下次登录时重新同步或重新创建该班级。

常见问题

为什么我的同步不起作用?
\n

管理员应收到错误报告,说明其同步失败的原因。有关各种错误代码的信息,请参见下面的错误状态

我可以选择 Adobe 名册每日同步运行的时间吗?
\n

目前,当您设置了每日同步时,我们无法控制同步运行的时间,不过您可以随时在 Admin Console 中对同步进行排队。

为什么某些用户无法再访问 Adobe 产品?
\n

用户必须 (a) 出现在名册同步数据中或 (b) 出现在特定的"手动管理的用户"组中才能获得授权。不在这两个数据集中的任何用户都将被自动取消预配。如果用户在其中一个数据集中但无法访问产品,请禁用并重新建立名册同步以清除缓存。

从名册与 Adobe 共享的信息如何使用?

Adobe 使用共享名册中的名字、姓氏和电子邮件来创建 Adobe 帐户。此外,Adobe 使用班级级别的名册来启用按需自动创建 Express 班级。从 2025 年开始,Adobe 将使用科目和年级进行进一步的产品内定制,如模板推荐。

同步执行频率如何?

管理员可以在设置期间选择同步频率(手动、每日和每周),并可在设置后进行编辑。根据学年时间和学校名册的变化频率,管理员可以选择适合的同步频率。

错误状态及解决方案
\n

通知类型
\n

描述

解决方法

同步失败邮件

名册服务器上的权限配置不正确。Adobe 未获得授权或无法从 ClassLink/Clever 提取用户数据。
\nClassLink 或 Clever 返回非 500 错误。
\n

修正名册服务器上的权限。

通知类型
\n

描述

解决方法

同步失败邮件

您没有足够的授权进行分配。
\n产品类型:Creative Cloud All 授权不足。
\n

添加更多许可证或更新名册。

通知类型
\n

描述

解决方法

同步失败邮件

Adobe Creative Cloud 缺少 ClassLink 或 Clever 集成。系统管理员在同步设置后移除了集成。
\n

设置您的名册来源以进行同步。
\n

通知类型
\n

描述

解决方法

同步失败邮件

Adobe Express 缺少 ClassLink 或 Clever 集成。系统管理员在同步设置后移除了集成。
\n

设置花名册来源以进行同步。

通知类型

描述

解决方法

同步失败邮件

Clever 或 Classlink 地区门户不可用。在其网站上检查门户状态。

由于 Clever 或 ClassLink 出现故障,请稍后重试。
系统管理员可在此处查看状态:
https://status.clever.com/
https://status.classlink.com/

通知类型

描述

解决方法

同步失败邮件

Adobe Admin Console 中的 Sync Card 配置无效。潜在原因:

  • 技术帐户设置已损坏。
  • 目录不再属于组织。
  • 组织不再存在。

如果同步信息卡显示无效状态,请删除该信息卡并重新添加。

通知类型

描述

解决方法

同步失败邮件

Edu Roster 遇到错误,重试后应解决。

重新触发同步。

通知类型
\n

描述

解决方法

同步失败通知邮件

该产品在 Adobe 中配置了多个活跃优惠。名册系统无法决定应提供哪个优惠。
\n

请联系您的 Adobe 代表或导航到 Adobe Admin Console > 支持,并联系 Adobe 客户关怀。

通知类型
\n

描述

解决方法

同步完成邮件

名册错误:数据缺失。来自 Clever/Classlink 的名册中缺少以下字段之一:名字、姓氏、电子邮件、角色。
\n

确保名册数据包含所有字段。
\n

通知类型
\n

描述

解决方法

同步完成通知邮件

UMAPI 错误,因为此用户在之前与 Adobe 的同步设置中被禁用。
\n

联系您的 Adobe 代表或导航到 Adobe Admin Console >"支持",然后联系 Adobe 客户关怀。
\n

教师验证策略

此设置位于 Adobe Admin Console > 设置 > 目录设置

如果您无法与 Adobe Admin Console 进行名册同步,策略选项会强制教师通过 Sheer ID 即时验证。此验证过程使用教师的姓名和学校来验证其身份。教师无需上传任何文档。

Admin Console 目录设置的屏幕快照

https://www.sheerid.com/privacy_overview/

启用此策略的影响

通过产品内调查或弹窗进行自我认定的教师,如果尚未向任何班级添加学生但尝试这样做时,将:

  • 看到验证其教育工作者身份的提示。

  • 在验证教育工作者身份之前,无法邀请学生加入任何班级。


已向任何班级添加学生的自我认定教师(通过产品内调查或弹窗)将被完全阻止在班级中进行进一步操作,直到验证其教育工作者身份。

要求教师进行验证的班级。

更改您的角色以查看班级

要在 Adobe Express 中查看班级,您的角色设置需要是"教育工作者"或"以上都不是"。要更改您的角色:

在 Express 右上角选择您的个人资料以打开下拉菜单。

向下滚动并选择设置

向下滚动至角色设置,然后从可用选项中选择您的角色:"我是教育工作者"、"我是学生"、"以上都不是"。