Oktatási telepítési beállítás felhasználószinkronizálással

Utoljára frissítve: 2025. jún. 17.

Ebben a konfigurációban a Federated felhasználók szinkronizálással kerülnek hozzáadásra, frissítésre és eltávolításra, és a könyvtár szinkronizálható Microsoft Entra vagy Google Workspace rendszerből.  

Bemutató videók

Ezek a videók az Adobe Express K-12 témakörét fedik le.A felhasználók szinkronizálása és a licencek csoportokhoz rendelése ugyanaz a folyamat a Felsőoktatás esetében is, csak más terméknevekkel.

Oktatási beállítás – Felhasználók szinkronizálása

  1. Create a directory
  2. Federated könyvtár konfigurálása
  3. Tartomány(ok) igénylése
  4. Szinkronizálás konfigurálása
  5. Termékprofilok előkészítése
  6. Termékprofil hozzárendelése csoportokhoz

Ez az útmutató a Microsoft Azure (Entra) és Google Workspace for Education rendszerből történő felhasználószinkronizálást ismerteti.

Alternatív szinkronizálási lehetőségek is rendelkezésre állnak, amelyek lehetővé teszik a felhasználók számára a helyszíni könyvtárból történő szinkronizálást a User Sync Tool használatával vagy közvetlenül az Adobe User Management API segítségével.

Create a directory

Adobe Admin Console > Beállítások > Könyvtár létrehozása

Adjon nevet a könyvtárnak – ez egy belső név, és nem szerepel nyilvánosan –, majd válassza a Federated Directory lehetőséget. 

Képernyőkép a Könyvtár létrehozása varázslóról egy szövegmezővel a könyvtár nevéhez és két kártyával, az egyik a Federated ID-hoz, a másik az Enterprise ID-hoz.A Federated ID kártya van kiválasztva.

Federated Directory konfigurálása

Kövesse az Azure/Entra, Google vagy SAML lépéseit a föderált könyvtár identitásszolgáltatóval való konfigurálásához.  

A megerősítő képernyőn állítsa az automatikus fiók létrehozást Nincs engedélyezve állapotra.Ebben a beállításban a felhasználók szinkronizálással kerülnek létrehozásra és kezelésre.

Képernyőkép a föderált könyvtár létrehozása varázslóról, amely megjeleníti az Azure, Google és egyéb SAML lehetőségeket

Tartomány(ok) igénylése

Miután a könyvtár képernyő elkészült, igényeljen domént egy Microsoft globális adminisztrátor fiók vagy egy Google szuperadminisztrátor segítségével; ez felsorolja az összes elérhető domént az identitásszolgáltató konzolban.Ha az Ön szervezete nem használja az Azure/Entra vagy Google szolgáltatást, a domén tulajdonjogát DNS szövegrekord létrehozásával ellenőrizheti a domén regisztrálójánál. 

Domén igénylési útmutató

Képernyőkép egy adminisztrátorról, aki domént igényel az Adobe Admin Console-ban

A Google házirend akadályozza a domének validálását?

Ha a Google API miatt blokkolva van a domén igénylési folyamat során, adja hozzá a következő ügyfél-azonosítót 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com a következő lépésekkel.

  1. Google Admin Console > Biztonság > Hozzáférés és adatvezérlés > API-vezérlők > Harmadik féltől származó alkalmazások kezelése
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Alkalmazás hozzáadása > Keresés név vagy ügyfél-azonosító szerint
  2. Illessze be a fenti ügyfél-azonosítót
  3. Keresés
  4. Válassza ki az Adobe alkalmazást
  5. Engedélyezze a teljes szervezet számára
  6. Válassza a Megbízható lehetőséget

A Google API engedélyeinek frissítése akár 20 percig is eltarthat.

Szinkronizálás konfigurálása

Válassza a Szinkronizálás fület
Innen válassza a Szinkronizálás hozzáadása lehetőséget

Válassza a szinkronizálást a Microsoft vagy Google szolgáltatástól

Ez megnyit egy konfigurációs ablakot a kiválasztott szinkronizálási szolgáltatóhoz.


Microsoft szinkronizálás beállítása

Ha új könyvtárat állít be, az Adobe Identity Management alkalmazása a könyvtár hitelesítési szakasz során kerül telepítésre. 

Az alkalmazás eléréséhez látogassa meg a következőt:

Azure > Vállalati alkalmazások > Adobe Identity Management

Válassza a Kiépítés > Kezdés lehetőséget

Másolja az értékeket az Adobe Admin Console szinkronizálási konfigurációs képernyőjéről, és illessze be őket a kiépítési konfigurációs képernyőre az Azure-ban.

Tesztelje a kapcsolatot

Kiválaszthatja azokat a felhasználókat és csoportokat, amelyekhez licencet kell rendelnie.

Ecsethegy > A kiépítés teszteléséhez a felhasználók vagy csoportok kiválasztása után válassza a Provision on demand lehetőséget, és azonosítsa a szinkronizálás teszteléséhez használni kívánt felhasználót.

A szinkronizálás után felkeresheti a Adobe Admin Console > Users > User Group oldalt a szinkronizált csoportok és felhasználók megtekintéséhez.

A szinkronizálás tesztelése után kérjük, engedélyezze azt az Azure-ban, és erősítse meg a beállítást az Adobe Admin Console szinkronizálási konfigurációs képernyőjén.

Tipp

Ha több mint 100 000 felhasználót tartalmazó nagy csoportot szinkronizál, szinkronizáljon egy felhasználót igény szerint, majd hajtsa végre a licenckiosztás 5. szakaszát.

Miután a licencet hozzárendelték a csoporthoz, engedélyezze a teljes szinkronizálást, hogy elkerülje a licenc hozzárendelésének sikertelenségét, mivel a csoport túl nagy.


Google Sync Setup

Ha új könyvtárat állít be, az Adobe (SAML) alkalmazás a könyvtár hitelesítési szakaszában kerül telepítésre. 

Az alkalmazás eléréséhez keresse fel a következőt:

Google Admin Console > Apps > Web and Mobile > Adobe web (SAML)

Engedélyezze az Alkalmazást mindenki vagy meghatározott szervezeti egységek számára

Válassza a Configure Auto-Provisioning lehetőséget

Másolja ki az értékeket az Adobe Admin Console szinkronizálási konfigurációs képernyőjéről, és illessze be őket a Google kiépítési konfigurációs képernyőjébe.

Az attribútum-leképezési képernyőn engedélyezze a szervezeti egység mező szinkronizálását.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit leképezése a szervezeti egység elérési útvonala
mezőre

A varázsló befejezése után > Enable Sync

Akár 10 percig is eltarthat, amíg a felhasználók megjelennek az Adobe Admin Console-ban. 

Egy Adobe automatikus kiépítésének szerkesztése képernyő a szervezeti egység kiválasztásával.


Tipp

A szervezeti egység útvonal leképezésének hozzáadása a szinkronizálási konfigurációhoz lehetővé teszi a licencek csoportos hozzárendelését; ellenkező esetben a felhasználókat csak hozzáadják a szervezethez csoporttagság nélkül. 

Google Sync jelenleg csak szervezeti egységeket támogat, csoportokat nem. 

A Google szervezeti egység csoportjai hierarchikus szervezeti egységek, és az összes felhasználót tartalmazzák a szinkronizálási hatókörben.Ezt az Ön Google-beli szervezeti egységstruktúrája határozza meg. Például

  • OU\ - Az összes felhasználót tartalmazza
  • OU\Students – Az A iskola és a B iskola összes diákját tartalmazza
  • OU\Students\School A – Az A iskola összes tanulóját tartalmazza
  • OU\Student\School B – A B iskola összes tanulóját tartalmazza
  • OU\Staff\ - Az A és B iskola összes tanulóját tartalmazza
  • OU\Staff\School A – Az A iskola összes munkatársát tartalmazza
  • OU\Staff\School B – A B iskola összes munkatársát tartalmazza

Ha meglévő Google Sync van konfigurálva, szerkessze a szervezeti egység automatikus üzembe helyezési attribútum-leképezését, hogy automatikusan elindítson egy teljes szinkronizálást és szinkronizálja az OU-kat az Adobe Admin Console-lal.

Termékprofilok konfigurálása

A felhasználókhoz hozzárendelni kívánt termékekhez válassza ki a terméket és a termékprofilt.Minden terméknek lesz egy alapértelmezett konfigurációja.  

Adobe Admin Console > Termékek > Válasszon ki egy terméket > Termékcsomag

Képernyőkép egy termékprofilról, amelyen ki van emelve a Részletek gomb

A termékprofil a következő vezérlőket biztosítja

  • Szolgáltatások irányítása a terméken belül - Firefly for K-12
  • Licenckvóta: a profilból hozzárendelhető licencek száma
  • E-mail értesítés - Értesítse a felhasználókat, ha licencet rendelnek hozzá vagy távolítanak el
Tipp

Ha több felhasználóhoz rendel licencet, dönthet úgy, hogy kikapcsolja az e-mail értesítéseket, hogy lágyan telepítse a licencet a felhasználóknak.

Képernyő, amely a Profilszerkesztőt mutatja az e-mail értesítések kikapcsolásával.

Termékcsomag-profil hozzárendelése csoportokhoz

Adobe Admin Console > Felhasználók > Felhasználói csoportok

Válasszon ki egy felhasználói csoportot

Válassza ki a Hozzárendelt termékprofilok lehetőséget

Képernyő egy termékcsomag-profil csoporthoz rendeléséről.

Itt kiválaszthatja vagy módosíthatja a csoporthoz rendelt termékcsomag-profilokat.

Amikor egy felhasználót szinkronizálnak és hozzáadják ehhez a csoporthoz, megkapja a csoporthoz rendelt termékcsomag-profilokat. Ha egy felhasználót eltávolítanak a szinkronizációs csoportból, például mert elhagyta a szervezetet, akkor a csoportból való termékhozzárendelése eltávolításra kerül, és a licenc újra hozzárendelésre kerül egy másik felhasználóhoz.

Minden termékhez több termékprofilt is létrehozhat különböző beállításokkal.Ha egy termékhez több termékprofillal rendelkezik, akkor a csoporthoz történő hozzárendeléskor kiválaszthatja az adott profilt.


Gyors bejelentkezési URL megosztása a felhasználókkal

Az Adobe Express esetében osszon meg egy adott URL-t a felhasználóival. Ez az URL SSO bejelentkezést indít el az Ön fő IDP-jéhez, amely a tartományt birtokló könyvtárban van konfigurálva.

Az URL formátuma:
https://new.express.adobe.com/a/domain.org
Cserélje le a domain.org-t a könyvtárban regisztrált tartományok egyikére.

Számítógép képernyőképe színes háttérrelAutomatikusan generált leírás


Az Adobe Express SSO indító URL rögzítése a Chromebook tálcájához

Csak a Google Workspace-adminisztrátoroknak

A Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user menüpontban adja hozzá a következőt URL-ként:

https://new.express.adobe.com/chrome-tab/a/domain.org
Cserélje le a domain.org-t az Admin Console összevont könyvtárában igényelt tartományra.

A tálcára való rögzítéshez válassza a Kényszerített telepítés + Rögzítés a ChromeOS tálcára lehetőséget.

  • Ha több tartomány van regisztrálva az összevont könyvtárban, használja a tartományok bármelyikét.
  • Ha több könyvtárral rendelkezik, minden könyvtárhoz létre kell hoznia egy linket az adott könyvtár tulajdonában lévő tartományok bármelyikének használatával.

User Sync oktatóvideók

Adobe Express K–12 felhasználói szinkronizálás Microsoft Azure-ral (Entra)

Adobe Express K–12 felhasználói szinkronizálás Google Workspace-szel