Ebben a konfigurációban a Federated felhasználók szinkronizálással kerülnek hozzáadásra, frissítésre és eltávolításra, és a könyvtár szinkronizálható Microsoft Entra vagy Google Workspace rendszerből.
Általános Adobe oktatási programok beállítási forgatókönyvei
Bemutató videók
Ezek a videók az Adobe Express K-12 témakörét fedik le.A felhasználók szinkronizálása és a licencek csoportokhoz rendelése ugyanaz a folyamat a Felsőoktatás esetében is, csak más terméknevekkel.
- Adobe Express beállítása K-12-höz Microsoft Azure (Entra) szinkronizálással
- Adobe Express beállítása K-12-höz Google Workspace rendszerrel
Oktatási beállítás – Felhasználók szinkronizálása
- Create a directory
- Federated könyvtár konfigurálása
- Tartomány(ok) igénylése
- Szinkronizálás konfigurálása
- Termékprofilok előkészítése
- Termékprofil hozzárendelése csoportokhoz
Ez az útmutató a Microsoft Azure (Entra) és Google Workspace for Education rendszerből történő felhasználószinkronizálást ismerteti.
Alternatív szinkronizálási lehetőségek is rendelkezésre állnak, amelyek lehetővé teszik a felhasználók számára a helyszíni könyvtárból történő szinkronizálást a User Sync Tool használatával vagy közvetlenül az Adobe User Management API segítségével.
Adobe Admin Console > Beállítások > Könyvtár létrehozása
Adjon nevet a könyvtárnak – ez egy belső név, és nem szerepel nyilvánosan –, majd válassza a Federated Directory lehetőséget.
Kövesse az Azure/Entra, Google vagy SAML lépéseit a föderált könyvtár identitásszolgáltatóval való konfigurálásához.
A megerősítő képernyőn állítsa az automatikus fiók létrehozást Nincs engedélyezve állapotra.Ebben a beállításban a felhasználók szinkronizálással kerülnek létrehozásra és kezelésre.
Miután a könyvtár képernyő elkészült, igényeljen domént egy Microsoft globális adminisztrátor fiók vagy egy Google szuperadminisztrátor segítségével; ez felsorolja az összes elérhető domént az identitásszolgáltató konzolban.Ha az Ön szervezete nem használja az Azure/Entra vagy Google szolgáltatást, a domén tulajdonjogát DNS szövegrekord létrehozásával ellenőrizheti a domén regisztrálójánál.
Ha a Google API miatt blokkolva van a domén igénylési folyamat során, adja hozzá a következő ügyfél-azonosítót 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com a következő lépésekkel.
- Google Admin Console > Biztonság > Hozzáférés és adatvezérlés > API-vezérlők > Harmadik féltől származó alkalmazások kezelése
https://admin.google.com/ac/owl/list?tab=configuredApps
Alkalmazás hozzáadása > Keresés név vagy ügyfél-azonosító szerint - Illessze be a fenti ügyfél-azonosítót
- Keresés
- Válassza ki az Adobe alkalmazást
- Engedélyezze a teljes szervezet számára
- Válassza a Megbízható lehetőséget
A Google API engedélyeinek frissítése akár 20 percig is eltarthat.
Válassza a Szinkronizálás fület
Innen válassza a Szinkronizálás hozzáadása lehetőséget
Válassza a szinkronizálást a Microsoft vagy Google szolgáltatástól
Ez megnyit egy konfigurációs ablakot a kiválasztott szinkronizálási szolgáltatóhoz.
Microsoft szinkronizálás beállítása
Ha új könyvtárat állít be, az Adobe Identity Management alkalmazása a könyvtár hitelesítési szakasz során kerül telepítésre.
Az alkalmazás eléréséhez látogassa meg a következőt:
Azure > Vállalati alkalmazások > Adobe Identity Management
Válassza a Kiépítés > Kezdés lehetőséget
Másolja az értékeket az Adobe Admin Console szinkronizálási konfigurációs képernyőjéről, és illessze be őket a kiépítési konfigurációs képernyőre az Azure-ban.
Tesztelje a kapcsolatot
Kiválaszthatja azokat a felhasználókat és csoportokat, amelyekhez licencet kell rendelnie.
Ecsethegy > A kiépítés teszteléséhez a felhasználók vagy csoportok kiválasztása után válassza a Provision on demand lehetőséget, és azonosítsa a szinkronizálás teszteléséhez használni kívánt felhasználót.
A szinkronizálás után felkeresheti a Adobe Admin Console > Users > User Group oldalt a szinkronizált csoportok és felhasználók megtekintéséhez.
A szinkronizálás tesztelése után kérjük, engedélyezze azt az Azure-ban, és erősítse meg a beállítást az Adobe Admin Console szinkronizálási konfigurációs képernyőjén.
Ha több mint 100 000 felhasználót tartalmazó nagy csoportot szinkronizál, szinkronizáljon egy felhasználót igény szerint, majd hajtsa végre a licenckiosztás 5. szakaszát.
Miután a licencet hozzárendelték a csoporthoz, engedélyezze a teljes szinkronizálást, hogy elkerülje a licenc hozzárendelésének sikertelenségét, mivel a csoport túl nagy.
Google Sync Setup
Ha új könyvtárat állít be, az Adobe (SAML) alkalmazás a könyvtár hitelesítési szakaszában kerül telepítésre.
Az alkalmazás eléréséhez keresse fel a következőt:
Google Admin Console > Apps > Web and Mobile > Adobe web (SAML)
Engedélyezze az Alkalmazást mindenki vagy meghatározott szervezeti egységek számára
Válassza a Configure Auto-Provisioning lehetőséget
Másolja ki az értékeket az Adobe Admin Console szinkronizálási konfigurációs képernyőjéről, és illessze be őket a Google kiépítési konfigurációs képernyőjébe.
Az attribútum-leképezési képernyőn engedélyezze a szervezeti egység mező szinkronizálását.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit leképezése a szervezeti egység elérési útvonala
mezőre
A varázsló befejezése után > Enable Sync
Akár 10 percig is eltarthat, amíg a felhasználók megjelennek az Adobe Admin Console-ban.
A szervezeti egység útvonal leképezésének hozzáadása a szinkronizálási konfigurációhoz lehetővé teszi a licencek csoportos hozzárendelését; ellenkező esetben a felhasználókat csak hozzáadják a szervezethez csoporttagság nélkül.
Google Sync jelenleg csak szervezeti egységeket támogat, csoportokat nem.
A Google szervezeti egység csoportjai hierarchikus szervezeti egységek, és az összes felhasználót tartalmazzák a szinkronizálási hatókörben.Ezt az Ön Google-beli szervezeti egységstruktúrája határozza meg. Például
- OU\ - Az összes felhasználót tartalmazza
- OU\Students – Az A iskola és a B iskola összes diákját tartalmazza
- OU\Students\School A – Az A iskola összes tanulóját tartalmazza
- OU\Student\School B – A B iskola összes tanulóját tartalmazza
- OU\Staff\ - Az A és B iskola összes tanulóját tartalmazza
- OU\Staff\School A – Az A iskola összes munkatársát tartalmazza
- OU\Staff\School B – A B iskola összes munkatársát tartalmazza
Ha meglévő Google Sync van konfigurálva, szerkessze a szervezeti egység automatikus üzembe helyezési attribútum-leképezését, hogy automatikusan elindítson egy teljes szinkronizálást és szinkronizálja az OU-kat az Adobe Admin Console-lal.
A felhasználókhoz hozzárendelni kívánt termékekhez válassza ki a terméket és a termékprofilt.Minden terméknek lesz egy alapértelmezett konfigurációja.
Adobe Admin Console > Termékek > Válasszon ki egy terméket > Termékcsomag
A termékprofil a következő vezérlőket biztosítja
- Szolgáltatások irányítása a terméken belül - Firefly for K-12
- Licenckvóta: a profilból hozzárendelhető licencek száma
- E-mail értesítés - Értesítse a felhasználókat, ha licencet rendelnek hozzá vagy távolítanak el
Ha több felhasználóhoz rendel licencet, dönthet úgy, hogy kikapcsolja az e-mail értesítéseket, hogy lágyan telepítse a licencet a felhasználóknak.
Adobe Admin Console > Felhasználók > Felhasználói csoportok
Válasszon ki egy felhasználói csoportot
Válassza ki a Hozzárendelt termékprofilok lehetőséget
Itt kiválaszthatja vagy módosíthatja a csoporthoz rendelt termékcsomag-profilokat.
Amikor egy felhasználót szinkronizálnak és hozzáadják ehhez a csoporthoz, megkapja a csoporthoz rendelt termékcsomag-profilokat. Ha egy felhasználót eltávolítanak a szinkronizációs csoportból, például mert elhagyta a szervezetet, akkor a csoportból való termékhozzárendelése eltávolításra kerül, és a licenc újra hozzárendelésre kerül egy másik felhasználóhoz.
Minden termékhez több termékprofilt is létrehozhat különböző beállításokkal.Ha egy termékhez több termékprofillal rendelkezik, akkor a csoporthoz történő hozzárendeléskor kiválaszthatja az adott profilt.
Gyors bejelentkezési URL megosztása a felhasználókkal
Az Adobe Express esetében osszon meg egy adott URL-t a felhasználóival. Ez az URL SSO bejelentkezést indít el az Ön fő IDP-jéhez, amely a tartományt birtokló könyvtárban van konfigurálva.
Az URL formátuma:
https://new.express.adobe.com/a/domain.org
Cserélje le a domain.org-t a könyvtárban regisztrált tartományok egyikére.
Az Adobe Express SSO indító URL rögzítése a Chromebook tálcájához
Csak a Google Workspace-adminisztrátoroknak
A Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user menüpontban adja hozzá a következőt URL-ként:
https://new.express.adobe.com/chrome-tab/a/domain.org
Cserélje le a domain.org-t az Admin Console összevont könyvtárában igényelt tartományra.
A tálcára való rögzítéshez válassza a Kényszerített telepítés + Rögzítés a ChromeOS tálcára lehetőséget.
- Ha több tartomány van regisztrálva az összevont könyvtárban, használja a tartományok bármelyikét.
- Ha több könyvtárral rendelkezik, minden könyvtárhoz létre kell hoznia egy linket az adott könyvtár tulajdonában lévő tartományok bármelyikének használatával.