Hariduslik juurutamise seadistus koos User Sync'iga

Viimati uuendatud 17. juuni 2025

Selles konfiguratsioonis lisatakse, värskendatakse ja eemaldatakse föderatiivseid kasutajaid sünkroniseerimise abil ning kataloogi saab sünkroonida Microsoft Entra või Google Workspace'ist.  

Video demod

Need videod käsitlevad K–12 jaoks mõeldud Adobe Expressi.Kasutajate sünkroniseerimine ja litsentside määramine gruppidele on sama protsess kõrghariduse puhul, ainult tootenimed on teised.

Hariduse seadistus – kasutajate sünkroniseerimine

  1. Create a directory
  2. Föderatiivse kataloogi konfigureerimine
  3. Domeenide registreerimine
  4. Sünkroniseerimise konfigureerimine
  5. Tooteprofiilide ettevalmistamine
  6. Tooteprofiili määramine gruppidele

See juhik käsitleb kasutajate sünkroniseerimist Microsoft Azure (Entra) ja Google Workspace for Education'ist.

Saadaval on alternatiivsed sünkroniseerimise võimalused, mis võimaldavad kasutajatel sünkroniseerida kohapealsest kataloogist User Sync Tool abil või otse Adobe'i User Management API kaudu.

Create a directory

Adobe Admin Console > Seaded > Loo kataloog

Sisestage kataloogi nimi – see on sisemine nimi, mida ei jagata avalikult – ja valige Föderatiivne kataloog. 

Kuvatõmmis kataloogi loomise viisardist tekstikastiga kataloogi nime jaoks ja kahe kaardiga, millest üks on Federated ID ja teine Enterprise ID jaoks. Federated ID kaart on valitud.

Föderatiivse kataloogi konfigureerimine

Järgige Azure/Entra, Google'i või SAML samme, et konfigureerida föderatiivne kataloog oma identiteedipakkujaga.  

Kinnituse ekraanil seadke automaatne konto loomine olekusse Pole lubatud. Selles seadistuses luuakse ja hallatakse kasutajaid sünkroniseerimise kaudu.

Kuvatõmmis liitkataloogi loomise viisardist, kus on näidatud Azure'i, Google'i ja teiste SAML-i valikud

Domeeni(de) taotlemine

Kui kataloogiekraan on täidetud, taotlege domeene Microsoft Global Admin konto või Google Super Admin konto abil; see kuvab kõik saadaolevad domeenid teie identiteedipakkuja konsoolist. Kui teie organisatsioon ei kasuta Azure/Entra või Google'it, saate domeeni omandiõigust kinnitada, luues oma domeeniregistraatori juures DNS-i tekstikirje. 

Domeeni taotlemise juhend

Kuvatõmmis administraatorist, kes taotleb domeene Adobe Admin Console'is

Google'i poliitika takistab domeenide kinnitamist?

Kui Google'i API tõttu blokeeritakse teid domeeni taotlemise protsessi ajal, lisage järgmine kliendi ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com järgmiste sammudega.

  1. Google Admin Console > Turvalisus > Juurdepääs ja andmete juhtimine > API juhtimine > Halda kolmandate osapoolte rakendusi
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Lisa rakendus > Otsi nime või kliendi ID järgi
  2. Kleebi ülaltoodud kliendi ID
  3. Otsi
  4. Vali Adobe rakendus
  5. Luba see kogu organisatsioonile
  6. Vali Usaldusväärne

Google'i API õiguste uuendamine võib võtta kuni 20 minutit.

Seadista sünkroniseerimine

Vali vahekaart Sünkroniseerimine
Siit vali Lisa sünkroniseerimine

Vali sünkroniseerimine teenusest Microsoft või Google

Seejärel avaneb valitud sünkroniseerimispakkuja seadistamise aken.


Microsoft Synci seadistus

Uue kataloogi seadistamisel installitakse Adobe Identity Management rakendus kataloogi autentimise etapis. 

Rakenduse avamiseks külasta

Azure > Ettevõtte rakendused > Adobe Identity Management

Valige Provisioning > Alustage

Kopeerige väärtused Adobe Admin Console'i sünkroniseerimise konfiguratsiooniekraanilt ja kleepige need Azure'i ettevalmistuskonfiguratsiooniekraanile.

Testi ühendust

Saate valida kasutajad ja rühmad, kellele peate litsentsi määrama.

Näpunäide > Pärast kasutajate või rühmade valimist ettevalmistamise testimiseks valige Ettevalmistamine nõudmisel ja valige kasutaja sünkroonimise testimiseks.

Pärast sünkroonimist saate külastada Adobe Admin Console > Kasutajad > Kasutajate rühm , et näha sünkroonitud rühmi ja kasutajaid.

Pärast sünkroonimise testimist lubage see Azure'is ja kinnitage seadistus Adobe Admin Console'i sünkroonimise konfiguratsiooniekraanil.

Nõuanne

Kui sünkroonite suurt rühma üle 100 000 kasutaja, sünkroonige kasutaja nõudmisel ja seejärel viige lõpule litsentsi määramise etapp 5.

Kui litsents on rühmale määratud, lubage täielik sünkroonimine, et vältida olukorda, kus litsentsi ei saa määrata, kuna rühm on liiga suur.


Google Sync'i seadistus

Uue kataloogi seadistamisel installitakse Adobe (SAML) rakendus kataloogi autentimise etapi ajal. 

Rakendusele juurdepääsuks külastage

Google Admin Console > Rakendused > Veeb ja mobiil > Adobe veeb (SAML)

Luba rakendus kõigile või konkreetsetele OU-dele

Valige Seadista automaatne ettevalmistamine

Kopeerige väärtused Adobe Admin Console'i sünkroonimiskonfiguratsiooni ekraanilt ja kleepige need Google'i ettevalmistuskonfiguratsiooni ekraanile.

Atribuutide vastendamise ekraanil lubage organisatsiooniüksuse välja sünkroonimine.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit vastendamiseks Organisatsiooni üksuse teega

Pärast viisardi lõpetamist > Luba sünkroonimine

Kasutajate kuvamine Adobe Admin Console'i võib võtta kuni 10 minutit. 

Ekraan Adobe'i autoettevalmistamise redigeerimine, kus valitakse organisatsiooniüksus.


Nõuanne

Organisatsiooni üksuse tee vastendamise lisamine sünkroonimise konfiguratsiooni ajal võimaldab litsentsside määramist rühma järgi; vastasel juhul lisatakse kasutajad lihtsalt organisatsiooni ilma rühma liikmestaatuseta. 

Google Sync toetab praegu ainult OU'sid ja mitte rühmi. 

Google'i OU rühmad on hierarhilised OU'd ja need sisaldavad kõiki kasutajaid sünkroonimise ulatuses.Teie organisatsiooni üksuse struktuur Google'is määrab selle. Näiteks

  • OU\ - Sisaldab kõiki kasutajaid
  • OU\Õpilased – Sisaldab kõiki õpilasi koolist A ja koolist B
  • OU\Students\School A – Sisaldab kõiki kooli A õpilasi
  • OU\Student\School B – Sisaldab kõiki kooli B õpilasi
  • OU\Staff\ - Sisaldab kõiki kooli A ja kooli B õpilasi
  • OU\Staff\School A – Sisaldab kogu kooli A personali
  • OU\Staff\School B – Sisaldab kogu kooli B personali

Kui on konfigureeritud olemasolev Google Sync, redigeerige organisatsiooniüksuse automaatse ettevalmistamise atribuutide vastendust, et käivitada automaatselt täielik sünkroniseerimine ja sünkroniseerida organisatsiooniüksused Adobe Admin Console'iga.

Konfigureeri tooteprofiilid

Kasutajatele määramiseks kavandatud toodete puhul valige toode ja tooteprofiil.Igal tootel on vaikimisi konfiguratsioon.  

Adobe Admin Console > Tooted > Valige toode > Tooteprofiil

Tooteprofiili kuvatõmmis, kus on esile tõstetud nupp Üksikasjad

Tooteprofiil pakub järgmisi juhtelemente

  • Juhtige toote teenuseid - Firefly for K-12
  • Litsentsikvoot - selles profiilis määratavate litsentside arv
  • E-posti teavitus - teavitab kasutajaid litsentsi määramisel või eemaldamisel
Nõuanne

Mitmetele kasutajatele litsentside määramisel võite valida e-posti teavituste väljalülitamise, et pehme juurutamisega määrata litsents kasutajatele.

Kuva, kus profiiliredaktoris lülitatakse välja e-posti teavitused.

Määrake tooteprofiil gruppidele

Adobe Admin Console > Kasutajad > Kasutajagrupid

Valige kasutajagrupp

Valige Määratud tooteprofiilid

Kuva tooteprofiili määramisest grupile.

Siin saate valida või muuta grupile määratud tooteprofiile.

Kui kasutaja sünkroniseeritakse ja lisatakse sellesse gruppi, saab ta grupile määratud tooteprofiilid. Kui kasutaja eemaldatakse sünkroniseerimise grupist, näiteks on ta organisatsioonist lahkunud, eemaldatakse tema toote määramine sellest grupist ja litsents määratakse ümber teisele kasutajale.

Iga toote jaoks saate luua mitu tooteprofiili erinevate sätetega.Kui teil on toote jaoks mitu tooteprofiili, saate grupile määramisel valida konkreetse profiili.


Jagage kiire sisselogimise URL-i kasutajatega

Adobe Expressi jaoks jagage kasutajatega konkreetset URL-i. See URL käivitab SSO sisselogimise teie esmases IDP-s, mis on konfigureeritud domeeni omava kataloogi jaoks.

URL-i formaat on
https://new.express.adobe.com/a/domain.org
Asendage domain.org kataloogis registreeritud domeeniga.

Arvutiekraani kuvatõmmis värvilisest taustast, kirjeldus genereeritud automaatselt


Kinnitage Adobe Expressi SSO käivitamise URL Chromebooki tegumiriba.

Ainult Google Workspace’i administraatorid

Google Admin Console'is > rakendused ja laiendused https://admin.google.com/ac/chrome/apps/user lisage järgmine URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Asendage domain.org oma Admin Console'i födereeritud kataloogis nõutud domeeniga.

Tegumiribal kinnitamiseks valige sunnitud installimine + kinnita ChromeOS tegumiribal.

  • Kui teie födereeritud kataloogis on registreeritud mitu domeeni, kasutage ükskõik millist domeeni.
  • Kui teil on mitu kataloogi, peate looma lingi iga kataloogi jaoks, kasutades mõnda selle kataloogi omanduses olevat domeeni.

Kasutajate sünkroniseerimise videojuhised

Adobe Express K-12 jaoks kasutajate sünkroniseerimine Microsoft Azure'iga (Entra)

Adobe Express K-12 jaoks kasutajate sünkroniseerimine Google Workspace'iga