Selles konfiguratsioonis lisatakse, värskendatakse ja eemaldatakse föderatiivseid kasutajaid sünkroniseerimise abil ning kataloogi saab sünkroonida Microsoft Entra või Google Workspace'ist.
Tavalised Adobe haridusasutustes seadistamised
Video demod
Need videod käsitlevad K–12 jaoks mõeldud Adobe Expressi.Kasutajate sünkroniseerimine ja litsentside määramine gruppidele on sama protsess kõrghariduse puhul, ainult tootenimed on teised.
- Adobe Expressi seadistamine K–12 jaoks koos Microsoft Azure (Entra) sünkroniseerimisega
- Adobe Express'i seadistamine K-12 koolile koos Google Workspace'iga
Hariduse seadistus – kasutajate sünkroniseerimine
- Create a directory
- Föderatiivse kataloogi konfigureerimine
- Domeenide registreerimine
- Sünkroniseerimise konfigureerimine
- Tooteprofiilide ettevalmistamine
- Tooteprofiili määramine gruppidele
See juhik käsitleb kasutajate sünkroniseerimist Microsoft Azure (Entra) ja Google Workspace for Education'ist.
Saadaval on alternatiivsed sünkroniseerimise võimalused, mis võimaldavad kasutajatel sünkroniseerida kohapealsest kataloogist User Sync Tool abil või otse Adobe'i User Management API kaudu.
Adobe Admin Console > Seaded > Loo kataloog
Sisestage kataloogi nimi – see on sisemine nimi, mida ei jagata avalikult – ja valige Föderatiivne kataloog.
Järgige Azure/Entra, Google'i või SAML samme, et konfigureerida föderatiivne kataloog oma identiteedipakkujaga.
Kinnituse ekraanil seadke automaatne konto loomine olekusse Pole lubatud. Selles seadistuses luuakse ja hallatakse kasutajaid sünkroniseerimise kaudu.
Kui kataloogiekraan on täidetud, taotlege domeene Microsoft Global Admin konto või Google Super Admin konto abil; see kuvab kõik saadaolevad domeenid teie identiteedipakkuja konsoolist. Kui teie organisatsioon ei kasuta Azure/Entra või Google'it, saate domeeni omandiõigust kinnitada, luues oma domeeniregistraatori juures DNS-i tekstikirje.
Kui Google'i API tõttu blokeeritakse teid domeeni taotlemise protsessi ajal, lisage järgmine kliendi ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com järgmiste sammudega.
- Google Admin Console > Turvalisus > Juurdepääs ja andmete juhtimine > API juhtimine > Halda kolmandate osapoolte rakendusi
https://admin.google.com/ac/owl/list?tab=configuredApps
Lisa rakendus > Otsi nime või kliendi ID järgi - Kleebi ülaltoodud kliendi ID
- Otsi
- Vali Adobe rakendus
- Luba see kogu organisatsioonile
- Vali Usaldusväärne
Google'i API õiguste uuendamine võib võtta kuni 20 minutit.
Vali vahekaart Sünkroniseerimine
Siit vali Lisa sünkroniseerimine
Vali sünkroniseerimine teenusest Microsoft või Google
Seejärel avaneb valitud sünkroniseerimispakkuja seadistamise aken.
Microsoft Synci seadistus
Uue kataloogi seadistamisel installitakse Adobe Identity Management rakendus kataloogi autentimise etapis.
Rakenduse avamiseks külasta
Azure > Ettevõtte rakendused > Adobe Identity Management
Valige Provisioning > Alustage
Kopeerige väärtused Adobe Admin Console'i sünkroniseerimise konfiguratsiooniekraanilt ja kleepige need Azure'i ettevalmistuskonfiguratsiooniekraanile.
Testi ühendust
Saate valida kasutajad ja rühmad, kellele peate litsentsi määrama.
Näpunäide > Pärast kasutajate või rühmade valimist ettevalmistamise testimiseks valige Ettevalmistamine nõudmisel ja valige kasutaja sünkroonimise testimiseks.
Pärast sünkroonimist saate külastada Adobe Admin Console > Kasutajad > Kasutajate rühm , et näha sünkroonitud rühmi ja kasutajaid.
Pärast sünkroonimise testimist lubage see Azure'is ja kinnitage seadistus Adobe Admin Console'i sünkroonimise konfiguratsiooniekraanil.
Kui sünkroonite suurt rühma üle 100 000 kasutaja, sünkroonige kasutaja nõudmisel ja seejärel viige lõpule litsentsi määramise etapp 5.
Kui litsents on rühmale määratud, lubage täielik sünkroonimine, et vältida olukorda, kus litsentsi ei saa määrata, kuna rühm on liiga suur.
Google Sync'i seadistus
Uue kataloogi seadistamisel installitakse Adobe (SAML) rakendus kataloogi autentimise etapi ajal.
Rakendusele juurdepääsuks külastage
Google Admin Console > Rakendused > Veeb ja mobiil > Adobe veeb (SAML)
Luba rakendus kõigile või konkreetsetele OU-dele
Valige Seadista automaatne ettevalmistamine
Kopeerige väärtused Adobe Admin Console'i sünkroonimiskonfiguratsiooni ekraanilt ja kleepige need Google'i ettevalmistuskonfiguratsiooni ekraanile.
Atribuutide vastendamise ekraanil lubage organisatsiooniüksuse välja sünkroonimine.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit vastendamiseks Organisatsiooni üksuse teega
Pärast viisardi lõpetamist > Luba sünkroonimine
Kasutajate kuvamine Adobe Admin Console'i võib võtta kuni 10 minutit.
Organisatsiooni üksuse tee vastendamise lisamine sünkroonimise konfiguratsiooni ajal võimaldab litsentsside määramist rühma järgi; vastasel juhul lisatakse kasutajad lihtsalt organisatsiooni ilma rühma liikmestaatuseta.
Google Sync toetab praegu ainult OU'sid ja mitte rühmi.
Google'i OU rühmad on hierarhilised OU'd ja need sisaldavad kõiki kasutajaid sünkroonimise ulatuses.Teie organisatsiooni üksuse struktuur Google'is määrab selle. Näiteks
- OU\ - Sisaldab kõiki kasutajaid
- OU\Õpilased – Sisaldab kõiki õpilasi koolist A ja koolist B
- OU\Students\School A – Sisaldab kõiki kooli A õpilasi
- OU\Student\School B – Sisaldab kõiki kooli B õpilasi
- OU\Staff\ - Sisaldab kõiki kooli A ja kooli B õpilasi
- OU\Staff\School A – Sisaldab kogu kooli A personali
- OU\Staff\School B – Sisaldab kogu kooli B personali
Kui on konfigureeritud olemasolev Google Sync, redigeerige organisatsiooniüksuse automaatse ettevalmistamise atribuutide vastendust, et käivitada automaatselt täielik sünkroniseerimine ja sünkroniseerida organisatsiooniüksused Adobe Admin Console'iga.
Kasutajatele määramiseks kavandatud toodete puhul valige toode ja tooteprofiil.Igal tootel on vaikimisi konfiguratsioon.
Adobe Admin Console > Tooted > Valige toode > Tooteprofiil
Tooteprofiil pakub järgmisi juhtelemente
- Juhtige toote teenuseid - Firefly for K-12
- Litsentsikvoot - selles profiilis määratavate litsentside arv
- E-posti teavitus - teavitab kasutajaid litsentsi määramisel või eemaldamisel
Mitmetele kasutajatele litsentside määramisel võite valida e-posti teavituste väljalülitamise, et pehme juurutamisega määrata litsents kasutajatele.
Adobe Admin Console > Kasutajad > Kasutajagrupid
Valige kasutajagrupp
Valige Määratud tooteprofiilid
Siin saate valida või muuta grupile määratud tooteprofiile.
Kui kasutaja sünkroniseeritakse ja lisatakse sellesse gruppi, saab ta grupile määratud tooteprofiilid. Kui kasutaja eemaldatakse sünkroniseerimise grupist, näiteks on ta organisatsioonist lahkunud, eemaldatakse tema toote määramine sellest grupist ja litsents määratakse ümber teisele kasutajale.
Iga toote jaoks saate luua mitu tooteprofiili erinevate sätetega.Kui teil on toote jaoks mitu tooteprofiili, saate grupile määramisel valida konkreetse profiili.
Jagage kiire sisselogimise URL-i kasutajatega
Adobe Expressi jaoks jagage kasutajatega konkreetset URL-i. See URL käivitab SSO sisselogimise teie esmases IDP-s, mis on konfigureeritud domeeni omava kataloogi jaoks.
URL-i formaat on
https://new.express.adobe.com/a/domain.org
Asendage domain.org kataloogis registreeritud domeeniga.
Kinnitage Adobe Expressi SSO käivitamise URL Chromebooki tegumiriba.
Ainult Google Workspace’i administraatorid
Google Admin Console'is > rakendused ja laiendused https://admin.google.com/ac/chrome/apps/user lisage järgmine URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Asendage domain.org oma Admin Console'i födereeritud kataloogis nõutud domeeniga.
Tegumiribal kinnitamiseks valige sunnitud installimine + kinnita ChromeOS tegumiribal.
- Kui teie födereeritud kataloogis on registreeritud mitu domeeni, kasutage ükskõik millist domeeni.
- Kui teil on mitu kataloogi, peate looma lingi iga kataloogi jaoks, kasutades mõnda selle kataloogi omanduses olevat domeeni.