Dalam konfigurasi ini, pengguna Federated ditambahkan, diperbarui, dan dihapus menggunakan sinkronisasi, dan direktori dapat disinkronkan dari Microsoft Entra atau Google Workspace.
Skenario Pengaturan Umum Adobe Education
Demo Video
Video ini mencakup K-12 untuk Adobe Express. Menyinkronkan pengguna dan menugaskan lisensi ke grup adalah proses yang sama untuk Pendidikan Tinggi hanya dengan nama produk yang berbeda.
- Menyiapkan Adobe Express untuk K-12 dengan Microsoft Azure (Entra) Sync
- Mengatur Adobe Express untuk K-12 dengan Google Workspace
Pengaturan Pendidikan – Menyinkronkan Pengguna
- Create a directory
- Mengonfigurasi Direktori Federated
- Klaim Domain
- Mengonfigurasi Sinkronisasi
- Siapkan profil produk
- Menetapkan profil produk ke grup
Panduan ini akan membahas cara menyinkronkan pengguna dari Microsoft Azure (Entra) dan Google Workspace for Education.
Opsi sinkronisasi alternatif tersedia, memungkinkan pengguna untuk menyinkronkan dari direktori lokal menggunakan User Sync Tool atau langsung melalui User Management API Adobe.
Adobe Admin Console > Pengaturan > Buat Direktori
Masukkan nama untuk direktori—ini adalah nama internal dan tidak dibagikan secara publik—dan pilih Direktori Federated.
Ikuti langkah Azure/Entra, Google, atau SAML untuk mengonfigurasi direktori federated dengan penyedia identitas Anda.
Pada layar konfirmasi, atur pembuatan akun otomatis ke Tidak diaktifkan. Dalam pengaturan ini, pengguna dibuat dan dikelola melalui sinkronisasi.
Setelah layar direktori selesai, klaim domain menggunakan Akun Admin Global Microsoft atau Google Super Admin; ini akan mencantumkan semua domain yang tersedia di konsol penyedia identitas Anda.Jika organisasi Anda tidak menggunakan Azure/Entra atau Google, Anda dapat memvalidasi kepemilikan domain dengan membuat rekaman teks DNS dengan registrar domain Anda.
Jika Anda terblokir selama proses klaim domain dengan Google karena API, tambahkan ID Klien berikut 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com dengan langkah-langkah berikut.
- Google Admin Console > Keamanan > Kontrol Akses dan Data > Kontrol API > Kelola Aplikasi Pihak Ketiga
https://admin.google.com/ac/owl/list?tab=configuredApps
Tambah Aplikasi > Cari berdasarkan nama atau ID Klien - Tempel ID Klien di atas
- Cari
- Pilih Aplikasi Adobe
- Aktifkan untuk seluruh organisasi
- Pilih Terpercaya
Diperlukan hingga 20 menit agar API Google memperbarui izin.
Pilih tab Sinkronisasi
Dari sini Anda pilih Tambah sinkronisasi
Pilih sinkronisasi dari Microsoft atau Google
Ini selanjutnya akan membuka jendela konfigurasi untuk penyedia sinkronisasi yang Anda pilih.
Pengaturan Sinkronisasi Microsoft
Jika mengatur direktori baru, Aplikasi Adobe Identity Management diinstal selama tahap autentikasi direktori.
Untuk mengakses aplikasi, kunjungi
Azure > Enterprise Applications > Adobe Identity Management
Pilih Penyediaan > Memulai
Salin nilai dari layar konfigurasi sinkronisasi Adobe Admin Console dan tempel ke layar konfigurasi penyediaan di Azure.
Uji koneksi
Anda dapat memilih pengguna dan grup yang perlu diberi lisensi.
Tips > Untuk menguji provisi setelah memilih pengguna atau grup, pilih Provision on demand dan identifikasi pengguna untuk menguji sinkronisasi.
Setelah sinkronisasi, Anda dapat mengunjungi Adobe Admin Console > Users > User Group untuk melihat grup dan pengguna yang telah disinkronkan.
Setelah menguji sinkronisasi, silakan aktifkan di Azure dan konfirmasi pengaturan pada layar konfigurasi sinkronisasi Adobe Admin Console.
Jika menyinkronkan grup besar dengan >100.000 pengguna, sinkronkan pengguna sesuai permintaan kemudian selesaikan tahap 5 penugasan lisensi.
Setelah lisensi diberikan kepada grup, aktifkan sinkronisasi penuh untuk menghindari ketidakmampuan memberikan lisensi karena grup terlalu besar.
Pengaturan Google Sync
Jika mengatur direktori baru, aplikasi Adobe (SAML) diinstal selama tahap autentikasi direktori.
Untuk mengakses aplikasi, kunjungi
Google Admin Console > Apps > Web and Mobile > Adobe web (SAML)
Aktifkan aplikasi untuk semua orang atau OU tertentu
Pilih Configure Auto-Provisioning
Salin nilai dari layar konfigurasi sinkronisasi Adobe Admin Console dan tempelkan ke layar konfigurasi provisioning di Google.
Pada layar pemetaan atribut, aktifkan bidang Organizational Unit untuk disinkronkan.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit untuk memetakan ke Organization unit path
Setelah menyelesaikan wizard > Enable Sync
Pengguna dapat muncul di Adobe Admin Console dalam waktu hingga 10 menit.
Menambahkan pemetaan Organization Unit Path selama konfigurasi sinkronisasi akan memungkinkan pemberian lisensi berdasarkan grup; jika tidak, pengguna hanya ditambahkan ke organisasi tanpa keanggotaan grup.
Google Sync saat ini hanya mendukung OU dan bukan Grup.
Grup OU Google adalah OU hierarkis, dan akan berisi semua pengguna dalam cakupan sinkronisasi.Struktur Unit Organisasi Anda di Google menentukan hal ini.Misalnya,
- OU\ - Berisi semua pengguna
- OU\Students – Berisi semua siswa dari School A dan School B
- OU\Students\School A – Berisi semua siswa dari School A
- OU\Student\School B – Berisi semua siswa dari School B
- OU\Staff\ - Berisi semua siswa dari School A dan School B
- OU\Staff\School A – Berisi semua Staff dari School A
- OU\Staff\School B – Berisi semua staf dari School B
Jika Google Sync yang ada telah dikonfigurasi, edit pemetaan atribut penyediaan otomatis untuk Unit Organisasi untuk memicu sinkronisasi penuh secara otomatis dan menyinkronkan OU ke Adobe Admin Console.
Untuk produk yang akan Anda tetapkan ke pengguna, pilih produk dan profil produk.Setiap produk akan memiliki konfigurasi default.
Adobe Admin Console > Products > Pilih Produk > Product Profile
Profil produk menyediakan kontrol berikut
- Kontrol Layanan dalam produk - Firefly for K-12
- Kuota Lisensi: jumlah lisensi yang dapat ditetapkan dari profil ini
- Notifikasi email - Beri tahu pengguna jika lisensi ditetapkan atau dihapus
Jika menetapkan lisensi ke beberapa pengguna, Anda dapat memilih untuk mematikan notifikasi email untuk soft deploy lisensi ke pengguna.
Adobe Admin Console > Users > User Groups
Pilih grup pengguna
Pilih Assigned Product Profiles
Di sini, Anda dapat memilih atau mengubah profil produk yang ditetapkan ke grup.
Ketika pengguna disinkronkan dan ditambahkan ke grup ini, mereka akan menerima profil produk yang ditetapkan ke grup.Jika pengguna dihapus dari grup sinkronisasi, misalnya karena telah meninggalkan organisasi, penetapan produk dari grup ini akan dihapus, dan lisensi akan ditetapkan ulang ke pengguna lain.
Anda dapat membuat beberapa profil produk untuk setiap produk dengan pengaturan yang berbeda.Jika Anda memiliki lebih dari satu profil produk untuk suatu produk, Anda dapat memilih profil tertentu saat menetapkannya ke grup.
Bagikan URL Login Cepat dengan pengguna
Untuk Adobe Express, bagikan URL tertentu dengan pengguna Anda. URL ini akan memicu login SSO ke IDP utama Anda yang dikonfigurasi di direktori yang memiliki domain.
Format URL adalah
https://new.express.adobe.com/a/domain.org
Ganti domain.org dengan domain terdaftar di direktori.
Sematkan URL Peluncuran SSO Adobe Express ke taskbar Chromebook
Khusus Admin Google Workspace
Di Google admin Console > Applications & Extensions https://admin.google.com/ac/chrome/apps/user tambahkan sebagai URL berikut:
https://new.express.adobe.com/chrome-tab/a/domain.org
Ganti domain.org dengan domain yang diklaim di direktori federasi Admin Console Anda.
Untuk menyematkan ke bilah tugas, pilih Force install + Pin to ChromeOS taskbar.
- Jika beberapa domain terdaftar di direktori federasi Anda, gunakan salah satu domain.
- Jika Anda memiliki beberapa direktori, Anda harus membuat link untuk setiap direktori menggunakan salah satu domain yang dimiliki direktori tersebut.