사용 안내서 취소

사용자 동기화를 통한 교육기관 배포 설정

이 구성에서 동기화를 사용하여 Federated 사용자를 추가, 업데이트, 제거하고 디렉터리를 Microsoft Entra 또는 Google Workspace에서 동기화할 수 있습니다. 

데모 비디오 

이 비디오에서는 Adobe Express의 K-12에 대해 다룹니다. 사용자를 동기화하고 그룹에 라이선스를 할당하는 프로세스는 고등 교육 프로세스와 동일하지만 제품 이름만 다릅니다.

교육기관 설정 - 사용자 동기화 

  1. 디렉터리 만들기
  2. Federated 디렉터리 구성
  3. 도메인 요청
  4. 동기화 구성 
  5. 제품 프로필 준비
  6. 그룹에 제품 프로필 할당

이 안내서에서는 교육기관용 Microsoft Azure(Entra) 및 Google Workspace에서 사용자를 동기화하는 방법을 다룹니다.

사용자가 사용자 동기화 도구를 사용하거나 Adobe 사용자 관리 API를 통해 직접 온프레미스 디렉터리에서 동기화할 수 있도록 대체 동기화 옵션이 제공됩니다.https://developer.adobe.com/UMAPI/

  1. 디렉터리 만들기

    Adobe Admin Console > 설정 > 디렉터리 만들기 

    내부 이름이자 공개적으로 공유되지 않는 디렉터리 이름을 입력하고 Federated 디렉터리를 선택합니다. 

    디렉터리 이름을 입력하는 텍스트 상자와 Federated ID와 Enterprise ID를 입력하는 카드 두 개가 포함된 디렉터리 만들기 마법사의 스크린샷입니다. Federated ID 카드를 선택합니다.

  2. Federated 디렉터리 구성 

    Azure/Entra, Google 또는 SAML 단계에 따라 ID 공급자와 Federated 디렉터리를 구성합니다. 

    확인 화면에서 자동 계정 생성을 활성화되지 않음으로 설정합니다. 이 설정의 동기화를 통해 사용자를 생성하고 관리합니다.

    Azure, Google 및 기타 SAML의 옵션을 표시하는 Federated 디렉터리 만들기 마법사의 스크린샷입니다.

  3. 도메인 요청

    디렉터리 화면이 완료되면 Microsoft Global Admin 계정이나 Google 최고 관리자로 도메인을 요청하고 ID 공급자 콘솔에 사용 가능한 모든 도메인을 나열합니다. 조직에서 Azure/Entra 또는 Google를 사용하지 않는 경우 도메인 등록기관에서 DNS 텍스트 레코드를 만들어 도메인 소유권을 확인할 수 있습니다. 

    도메인 요청 안내서 

    Adobe Admin Console에서 도메인을 요청하는 관리자의 스크린샷입니다.

    Google 정책이 적용되면 도메인을 확인할 수 없습니까?

    API로 인해 Google 도메인 요청 프로세스 도중 차단되면 다음 단계에 통해 다음 클라이언트 ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com을 추가하십시오.

    1. Google Admin Console > 보안 > 액세스 및 데이터 제어 > API 제어 > 서드파티 앱 관리
      https://admin.google.com/ac/owl/list?tab=configuredApps
      앱 추가 > 이름 또는 클라이언트 ID로 검색
    2. 위의 클라이언트 ID붙여넣기합니다.
    3. 검색
    4. Adobe 앱 선택
    5. 전체 조직의 앱 활성화
    6. 신뢰할 수 있는 앱 선택

    Google API에서 권한을 업데이트하는 데 최대 20분이 소요될 수 있습니다.

  4. 동기화 구성 

    동기화
    선택 여기에서 동기화 기능 추가 선택

    Microsoft 또는 Google에서 동기화 선택

    그러면 선택한 동기화 공급자의 구성 창이 열립니다.


    Microsoft 동기화 설정

    새 디렉터리를 설정하는 경우 Adobe Identity Management 앱이 디렉터리 인증 단계 과정에서 설치됩니다. 

    앱에 액세스하려면 다음을 방문하십시오.

    Azure > 엔터프라이즈 애플리케이션 > Adobe Identity Management

    프로비저닝 > 시작하기 선택

    Adobe Admin Console 동기화 구성 화면에서 값을 복사하고 Azure의 프로비저닝 구성 화면에 붙여넣습니다.

    연결 테스트

    라이선스를 할당해야 할 사용자와 그룹을 선택할 수 있습니다.

    팁 > 사용자나 그룹을 선택하고 프로비저닝을 테스트하려면 온디맨드 프로비저닝을 선택하고 동기화를 테스트할 사용자를 식별합니다.

    동기화가 완료되면 Adobe Admin Console > 사용자 > 사용자 그룹을 방문하여 동기화된 그룹과 사용자를 확인할 수 있습니다.

    동기화가 테스트되면 Azure에서 동기화를 활성화하고 Adobe Admin Console 동기화 구성 화면에서 설정을 확인하십시오.

    팁:

    100,000명이 넘는 대규모 사용자 그룹을 동기화하는 경우 온디맨드로 사용자를 동기화한 다음 라이선스 할당 5단계를 완료합니다.

    그룹에 라이선스가 할당되면 그룹이 너무 커서 라이선스를 할당할 수 없으므로 전체 동기화를 활성화하여 라이선스를 할당합니다.


    Google Sync 설정

    새 디렉터리를 설정하는 경우 Adobe(SAML) 앱이 디렉터리 인증 단계 과정에서 설치됩니다. 

    앱에 액세스하려면 다음을 방문하십시오.

    Google Admin Console >  > 웹 및 모바일 > Adobe 웹 (SAML)

    모든 사용자나 특정 OU의 앱 활성화

    자동 프로비저닝 구성 선택

    Adobe Admin Console 동기화 구성 화면에서 값을 복사하고 Google의 프로비저닝 구성 화면에 붙여넣습니다.

    속성 매핑 화면에서 조직 구성 단위 필드를 설정하여 동기화합니다.

    조직 구성 단위 경로
    urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit 매핑

    마법사 > 동기화 활성화가 완료된 후

    사용자가 Adobe Admin Console에 표시되기까지 최대 10분이 소요될 수 있습니다. 

    조직 구성 단위를 선택하는 Adobe용 화면 편집 자동 프로비저닝입니다.


    팁:

    동기화 구성 중에 조직 구성 단위 경로 매핑을 추가하면 그룹별로 라이선스를 할당할 수 있지만 그 외에는 그룹 멤버십 없는 조직에 사용자를 추가합니다. 

    Google Sync는 현재 그룹이 아닌 OU만 지원합니다. 

    Google의 OU 그룹은 계층적 OU이고 동기화 범위 내 모든 사용자를 포함합니다. Google의 조직 구성 단위 구조에 의해 결정됩니다. 예:  

    • OU\ - 모든 사용자 포함  
    • OU\Students – 학교 A 및 학교 B의 모든 학생 포함 
    • OU\Students\School A  – 학교 A의 모든 학생 포함 
    • OU\Student\School B  – 학교 B의 모든 학생 포함
    • OU\Staff\ - 학교 A 및 학교 B의 모든 학생 포함 
    • OU\Staff\School A  – 학교 A의 모든 교직원 포함 
    • OU\Staff\School B – 학교 B의 모든 교직원 포함 

    기존 Google Sync가 구성되면 조직 구성 단위에 대한 자동 프로비저닝 속성 매핑을 편집하여 전체 동기화를 자동으로 트리거하고 OU를 Adobe Admin Console에 동기화합니다.

  5. 제품 프로필 구성

    사용자에게 제품을 할당할 계획이라면 제품 및 제품 프로필을 선택합니다. 모든 제품에는 기본 구성이 있습니다.  

    Adobe Admin Console > 제품 > 제품 선택 > 제품 프로필 

    세부 정보 버튼에 강조 표시된 제품 프로필의 스크린샷입니다.

    제품 프로필은 다음과 같은 제어 권한을 제공합니다.

    • 제품 내 제어 서비스 - K-12용 Firefly 
    • 라이선스 할당량 이 프로필에서 할당될 수 있는 라이선스 수
    • 이메일 알림 - 라이선스가 할당되거나 제거되면 사용자에게 알림
    팁:

    여러 사용자에게 라이선스를 할당하는 경우 이메일 알림을 끄고 소프트 배포로 사용자에게 라이선스를 부여할 수 있습니다.

    프로필 편집기에서 이메일 알림을 끄는 방법을 보여 주는 화면입니다.

  6. 그룹에 제품 프로필 할당

    Adobe Admin Console > 사용자 > 사용자 그룹 

    사용자 그룹 선택

    할당된 제품 프로필 선택

    그룹에 제품 프로필을 할당하는 화면입니다.

    여기에서 그룹에 할당된 제품 프로필을 선택 또는 변경할 수 있습니다.

    사용자가 동기화되고 이 그룹에 추가되면 그룹에 할당된 제품 프로필을 수신하게 됩니다. 사용자가 동기화 그룹에서 제거되면(예: 조직을 떠난 경우) 이 그룹의 해당 제품 할당이 제거되고 라이선스가 다른 사용자에게 다시 할당됩니다.

    각 제품의 다른 설정을 사용하여 여러 제품 프로필을 만들 수 있습니다. 하나 이상의 제품 프로필이 있는 경우 해당 프로필을 그룹에 할당할 때 특정 프로필을 선택할 수 있습니다.


사용자와 빠른 로그인 URL 공유

Adobe Express의 경우 사용자와 특정 URL을 공유합니다. 이 URL은 도메인을 소유한 디렉터리에서 구성된 기본 IDP에 대한 SSO 로그인을 트리거합니다.

URL 형식: 
https://new.express.adobe.com/a/domain.org
 domain.org를 디렉터리에 등록된 도메인으로 바꿉니다.

다채로운 배경 설명 스크린샷 자동으로 생성


Chromebook의 작업 표시줄에 Adobe Express SSO 실행 URL 고정

Google Workspace 관리자만 해당

Google Admin Console > 앱 및 확장 기능 https://admin.google.com/ac/chrome/apps/user에서 다음을 URL로 추가:

https://new.express.adobe.com/chrome-tab/a/domain.org
domain.org를 Admin Console Federated 디렉터리에서 요청한 도메인으로 바꿉니다.

작업 표시줄에 고정하려면 강제 설치 + ChromeOS 작업 표시줄에 고정을 선택합니다.

  • Federated 디렉터리에 여러 도메인이 등록되어 있는 경우에는 도메인 중 하나를 사용합니다.
  • 디렉터리가 여러 개인 경우 해당 디렉터리가 소유한 도메인 중 하나를 사용하여 각 디렉터리에 대한 링크를 만들어야 합니다.

사용자 동기화 비디오 튜토리얼 

Microsoft Azure(Entra)로 K-12용 Adobe Express 사용자 동기화

Google Workspace로 K-12용 Adobe Express 사용자 동기화

쉽고 빠르게 지원 받기

신규 사용자이신가요?