Opetusalan käyttöönoton määritys käyttäjien synkronoinnilla

Päivitetty viimeksi 17. kesäkuuta 2025

Tässä määrityksessä federoidut käyttäjät lisätään, päivitetään ja poistetaan synkronoinnin avulla, ja hakemisto voidaan synkronoida Microsoft Entrasta tai Google Workspacesta.  

Videoesittelyt 

Näissä videoissa käsitellään Adobe Expressiä K-12-oppilaitoksissa. Korkeamman asteen oppilaitoksissa käyttäjät synkronoidaan ja käyttöoikeudet määritetään ryhmille samalla tavalla, mutta eri tuotenimillä.

Opetusalan käyttöönotot – käyttäjien synkronointi 

  1. Hakemiston luominen
  2. Yhdistetyn hakemiston määrittäminen
  3. Toimialueiden varaaminen
  4. Synkronoinnin määrittäminen 
  5. Tuoteprofiilien valmisteleminen
  6. Tuoteprofiilin määrittäminen ryhmille

Tässä oppaassa käsitellään käyttäjien synkronointia Microsoft Azuresta (Entrasta) ja Google Workspace for Educationista.

Vaihtoehtoisia synkronointivaihtoehtoja on saatavilla, jotka mahdollistavat käyttäjien synkronoinnin paikallisesta hakemistosta User Sync Tool -työkalulla tai suoraan Adoben User Management API -rajapinnan kautta.

Hakemiston luominen

Adobe Admin Console > Asetukset > Luo hakemisto

Anna hakemistolle nimi (tämä on sisäinen nimi, jota ei jaeta julkisesti) ja valitse Yhdistetty hakemisto. 

Näyttökuva ohjatusta hakemiston luontitoiminnosta, jossa on tekstiruutu hakemistolle sekä kaksi korttia, yksi Federated ID:lle ja toinen Enterprise ID:lle. Federated ID ‑kortti on valittuna.

Yhdistetyn hakemiston määrittäminen 

Määritä yhdistetty hakemisto tunnistetietojen toimittajalla Azuren/Entran, Googlen tai SAML:n ohjeiden mukaisesti.  

Määritä vahvistusnäytössä automaattisen tilien luonnin asetukseksi Ei käytössä. Tässä kokoonpanossa käyttäjät luodaan ja heitä hallitaan synkronoinnin avulla.

Näyttökuva ohjatusta yhdistetyn hakemiston luontitoiminnosta, jossa näkyvät Azuren, Googlen ja muiden SAML-tahojen vaihtoehdot

Toimialueiden varaaminen

Kun hakemistonäyttö on valmis, varaa toimialueet käyttämällä Microsoftin yleisen hallinnoijan tai Googlen pääkäyttäjän tiliä. Tällöin luetellaan kaikki toimialueet, jotka ovat käytettävissä tunnistetietojen toimittajan konsolissa. Jos organisaatiosi ei käytä Azurea/Entraa tai Googlea, voit vahvistaa toimialueen omistusoikeuden luomalla DNS-tekstitietueen toimialueesi rekisterinpitäjällä. 

Toimialueiden varausopas

Näyttökuva järjestelmänvalvojasta, joka varaa toimialueita Adobe Admin Consolessa

Estääkö Googlen toimeenpantu käytäntö toimialueiden vahvistuksen?

Jos Google estää sinut toimialueen varausprosessin aikana ohjelmointirajapinnan vuoksi, lisää seuraava asiakastunnus 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com toimimalla seuraavien ohjeiden mukaan.

  1. Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Add App > Search by name or Client ID
  2. Liitä edellä oleva asiakastunnus.
  3. Hae
  4. Valitse Adobe-sovellus.
  5. Ota se käyttöön koko organisaatiolle.
  6. Valitse Trusted.

Voi kestää jopa 20 minuuttia, ennen kuin Google API päivittää käyttöoikeudet.

Synkronoinnin määrittäminen 

Valitse Synkronointi-välilehti.
Valitse täällä Lisää synkronointi.

Valitse synkronointi Microsoftilta tai Googlelta.

Tällöin näyttöön avautuu valitun synkronoinnista vastaavan palveluntarjoajan määritysikkuna.


Microsoftin synkronoinnin käyttöönotto

Jos olet määrittämässä uutta hakemistoa, Adobe Identity Management ‑sovellus asennetaan hakemiston todennusvaiheen aikana. 

Voit avata sovelluksen siirtymällä kohtaan

Azure > Yrityssovellukset > Adobe Identity Management

Valitse Valmistelu > Aloita käyttö.

Kopioi arvot Adobe Admin Consolen synkronoinnin määritysnäytöstä ja liitä ne Azuren valmistelun määritysnäyttöön.

Testaa yhteys.

Voit valita käyttäjät ja ryhmät, joille sinun on määritettävä käyttöoikeus.

Vinkki > Jos haluat testata valmistelun käyttäjien tai ryhmien valitsemisen jälkeen, valitse Valmistele tarvepohjaisesti ja määritä käyttäjä synkronoinnin testaamista varten.

Synkronoinnin jälkeen voit siirtyä kohtaan Adobe Admin Console > Käyttäjät > Käyttäjäryhmä ja tarkastella synkronoituja ryhmiä ja käyttäjiä.

Kun olet testannut synkronoinnin, ota se käyttöön Azuressa ja vahvista kokoonpano Adobe Admin Consolen synkronoinnin määritysnäytössä.

Vihje

Jos synkronoit yli 100 000 käyttäjän suurta ryhmää, synkronoi käyttäjä tarvittaessa ja suorita sitten käyttöoikeuksien määritysvaihe 5.

Kun käyttöoikeus on määritetty ryhmälle, ota täydellinen synkronointi käyttöön, jotta ei käy niin, että käyttöoikeutta ei voi määrittää, koska ryhmä on liian suuri.


Google Syncin käyttöönotto

Jos olet määrittämässä uutta hakemistoa, Adobe (SAML) ‑sovellus asennetaan hakemiston todennusvaiheen aikana. 

Voit avata sovelluksen siirtymällä kohtaan

Google Admin Console  > AppsWeb and Mobile > Adobe web (SAML).

Ota sovellus käyttöön kaikille tai tietyille organisaatioyksiköille.

Valitse Configure Auto-Provisioning.

Kopioi arvot Adobe Admin Consolen synkronoinnin määritysnäytöstä ja liitä ne Googlen valmistelun määritysnäyttöön.

Ota määritteiden määritysnäytössä organisaation Yksikkö-kenttä synkronointia varten käyttöön.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit määritettävä Organization unit path
‑kohtaan

Ohjatun toiminnon suorittamisen jälkeen > Enable Sync

Voi kestää jopa 10 minuuttia, ennen kuin käyttäjät ilmestyvät Adobe Admin Consoleen. 

Adoben automaattisen valmistelun muokkausnäyttö, jossa valitaan organisaatioyksikkö.


Vihje

Organisaatioyksikön polku ‑määrityksen lisääminen synkronoinnin määrityksen aikana ottaa käyttöoikeuksien ryhmäkohtaisen määrityksen käyttöön. Muussa tapauksessa käyttäjät lisätään organisaatioon ilman ryhmäjäsenyyksiä. 

Google Sync tukee tällä hetkellä vain OU:ja, ei ryhmiä. 

Googlen organisaatioyksikköryhmät ovat hierarkkisia organisaatioyksiköitä, ja synkronointiin sisällytetään kaikki käyttäjät. Tämä määräytyy Googlessa olevan organisaatioyksikkörakenteen mukaan. Esimerkki:  

  • OU\ – Sisältää kaikki käyttäjät  
  • OU\Students – Sisältää kaikki koulun A ja koulun B opiskelijat 
  • OU\Students\School A – Sisältää kaikki koulun A opiskelijat 
  • OU\Student\School B – Sisältää kaikki koulun B opiskelijat
  • OU\Staff\ – Sisältää kaikki koulun A ja koulun B työntekijät 
  • OU\Staff\School A – Sisältää kaikki koulun A työntekijät 
  • OU\Staff\School B – Sisältää kaikki koulun B työntekijät 

Jos olemassa oleva Google Sync on määritetty, muokkaa organisaatioyksikön automaattisen valmistelun yhdistämismääritystä niin, että se käynnistää automaattisesti täydellisen synkronoinnin ja synkronoi organisaatioyksiköt Adobe Admin Consoleen.

Tuoteprofiilien määrittäminen

Valitse tuote ja tuoteprofiili tuotteille, jotka aiot määrittää käyttäjille. Jokaisella tuotteella on oletuskokoonpano.  

Adobe Admin Console > Tuotteet > Valitse tuote > Tuoteprofiili 

Näyttökuva tuoteprofiilista, jossa Tiedot-painike on korostettuna

Tuoteprofiili sisältää seuraavat oikeudet:

  • Tuotteen sisäiset hallintapalvelut – Firefly for K-12 
  • Tästä profiilista määritettävissä olevien käyttöoikeuksien kiintiö
  • Sähköposti-ilmoitus – Ilmoita käyttäjille, jos käyttöoikeus määritetään tai poistetaan
Vihje

Jos olet määrittämässä käyttöoikeutta useille käyttäjille, voit halutessasi poistaa sähköposti-ilmoitukset käytöstä käyttäjien käyttöoikeuksien pehmeää käyttöönottoa varten.

Näyttö, jossa profiilieditori poistaa sähköposti-ilmoitukset käytöstä.

Tuoteprofiilin määrittäminen ryhmiin

Adobe Admin Console > Käyttäjät > Käyttäjäryhmät 

Valitse käyttäjäryhmä.

Valitse Määritetyt tuoteprofiilit.

Näyttö, jossa tuoteprofiili määritetään ryhmään.

Täällä voit valita ryhmälle määritetyt tuoteprofiilit tai muuttaa niitä.

Kun käyttäjä synkronoidaan ja lisätään tähän ryhmään, hän saa ryhmälle määritetyt tuoteprofiilit. Jos käyttäjä poistetaan synkronointiryhmästä esimerkiksi sen vuoksi, että hän on lähtenyt organisaatiosta, hänen tähän ryhmään liittyvä tuotemäärityksensä poistetaan, ja käyttöoikeus määritetään toiselle käyttäjälle.

Voit luoda kullekin tuotteelle useita tuoteprofiileja eri asetuksilla. Jos tuotteella on useita tuoteprofiileja, voit valita tietyn profiilin, kun määrität sen ryhmälle.


Pikakirjautumisen URL-osoitteen jakaminen käyttäjien kanssa

Adobe Expressissä voit jakaa tietyn URL-osoitteen käyttäjiesi kanssa. Tämä URL-osoite käynnistää kertakirjautumisen ensisijaisella tunnistetietojen toimittajalla, joka on määritetty toimialueen omistamassa hakemistossa.

URL-osoitteen muoto on 
https://new.express.adobe.com/a/ domain.org 
Korvaa domain.org hakemistossa olevalla rekisteröidyllä toimialueella.

Värikästä taustaa esittävä tietokoneen näyttökuva Kuvaus luotu automaattisesti


Kiinnitä Adobe Expressin SSO-kirjautumisen käynnistys-URL-osoite Chromebookin tehtäväpalkkiin

Vain Google Workspacen järjestelmänvalvojat

Lisää kohdassa Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user seuraava URL-osoitteeksi:

https://new.express.adobe.com/chrome-tab/a/domain.org
Korvaa domain.org Admin Consolen yhdistetyssä hakemistossa varatulla toimialueella.

Jos haluat kiinnittää sen tehtäväpalkkiin, valitse Asenna väkisin ja kiinnitä ChromeOS:n tehtäväpalkkiin.

  • Jos yhdistettyyn hakemistoon on rekisteröity useita toimialueita, käytä mitä tahansa näistä toimialueista.
  • Jos hakemistoja on useita, sinun on luotava linkki kullekin hakemistolle käyttämällä mitä tahansa kyseisen hakemiston omistamaa toimialuetta.

Käyttäjin synkronointia käsittelevät opastusvideot 

Adobe Express for K-12:n käyttäjien synkronointi Microsoft Azurella (Entralla)

Adobe Express for K-12:n käyttäjien synkronointi Google Workspacella