Adobe Admin Console > 설정 > 디렉터리 만들기
내부 이름이자 공개적으로 공유되지 않는 디렉터리 이름을 입력하고 Federated 디렉터리를 선택합니다.
이 구성에서 동기화를 사용하여 Federated 사용자를 추가, 업데이트, 제거하고 디렉터리를 Microsoft Entra 또는 Google Workspace에서 동기화할 수 있습니다.
이 비디오에서는 Adobe Express의 K-12에 대해 다룹니다. 사용자를 동기화하고 그룹에 라이선스를 할당하는 프로세스는 고등 교육 프로세스와 동일하지만 제품 이름만 다릅니다.
이 안내서에서는 교육기관용 Microsoft Azure(Entra) 및 Google Workspace에서 사용자를 동기화하는 방법을 다룹니다.
사용자가 사용자 동기화 도구를 사용하거나 Adobe 사용자 관리 API를 통해 직접 온프레미스 디렉터리에서 동기화할 수 있도록 대체 동기화 옵션이 제공됩니다.https://developer.adobe.com/UMAPI/
디렉터리 화면이 완료되면 Microsoft Global Admin 계정이나 Google 최고 관리자로 도메인을 요청하고 ID 공급자 콘솔에 사용 가능한 모든 도메인을 나열합니다. 조직에서 Azure/Entra 또는 Google를 사용하지 않는 경우 도메인 등록기관에서 DNS 텍스트 레코드를 만들어 도메인 소유권을 확인할 수 있습니다.
API로 인해 Google 도메인 요청 프로세스 도중 차단되면 다음 단계에 통해 다음 클라이언트 ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com을 추가하십시오.
Google API에서 권한을 업데이트하는 데 최대 20분이 소요될 수 있습니다.
동기화 탭
선택
여기에서 동기화 기능 추가 선택
Microsoft 또는 Google에서 동기화 선택
그러면 선택한 동기화 공급자의 구성 창이 열립니다.
새 디렉터리를 설정하는 경우 Adobe Identity Management 앱이 디렉터리 인증 단계 과정에서 설치됩니다.
앱에 액세스하려면 다음을 방문하십시오.
Azure > 엔터프라이즈 애플리케이션 > Adobe Identity Management
프로비저닝 > 시작하기 선택
Adobe Admin Console 동기화 구성 화면에서 값을 복사하고 Azure의 프로비저닝 구성 화면에 붙여넣습니다.
연결 테스트
라이선스를 할당해야 할 사용자와 그룹을 선택할 수 있습니다.
팁 > 사용자나 그룹을 선택하고 프로비저닝을 테스트하려면 온디맨드 프로비저닝을 선택하고 동기화를 테스트할 사용자를 식별합니다.
동기화가 완료되면 Adobe Admin Console > 사용자 > 사용자 그룹을 방문하여 동기화된 그룹과 사용자를 확인할 수 있습니다.
동기화가 테스트되면 Azure에서 동기화를 활성화하고 Adobe Admin Console 동기화 구성 화면에서 설정을 확인하십시오.
100,000명이 넘는 대규모 사용자 그룹을 동기화하는 경우 온디맨드로 사용자를 동기화한 다음 라이선스 할당 5단계를 완료합니다.
그룹에 라이선스가 할당되면 그룹이 너무 커서 라이선스를 할당할 수 없으므로 전체 동기화를 활성화하여 라이선스를 할당합니다.
새 디렉터리를 설정하는 경우 Adobe(SAML) 앱이 디렉터리 인증 단계 과정에서 설치됩니다.
앱에 액세스하려면 다음을 방문하십시오.
Google Admin Console > 앱 > 웹 및 모바일 > Adobe 웹 (SAML)
모든 사용자나 특정 OU의 앱 활성화
자동 프로비저닝 구성 선택
Adobe Admin Console 동기화 구성 화면에서 값을 복사하고 Google의 프로비저닝 구성 화면에 붙여넣습니다.
속성 매핑 화면에서 조직 구성 단위 필드를 설정하여 동기화합니다.
조직 구성 단위 경로
에 urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit 매핑
마법사 > 동기화 활성화가 완료된 후
사용자가 Adobe Admin Console에 표시되기까지 최대 10분이 소요될 수 있습니다.
동기화 구성 중에 조직 구성 단위 경로 매핑을 추가하면 그룹별로 라이선스를 할당할 수 있지만 그 외에는 그룹 멤버십 없는 조직에 사용자를 추가합니다.
Google Sync는 현재 그룹이 아닌 OU만 지원합니다.
Google의 OU 그룹은 계층적 OU이고 동기화 범위 내 모든 사용자를 포함합니다. Google의 조직 구성 단위 구조에 의해 결정됩니다. 예:
기존 Google Sync가 구성되면 조직 구성 단위에 대한 자동 프로비저닝 속성 매핑을 편집하여 전체 동기화를 자동으로 트리거하고 OU를 Adobe Admin Console에 동기화합니다.
사용자에게 제품을 할당할 계획이라면 제품 및 제품 프로필을 선택합니다. 모든 제품에는 기본 구성이 있습니다.
Adobe Admin Console > 제품 > 제품 선택 > 제품 프로필
제품 프로필은 다음과 같은 제어 권한을 제공합니다.
여러 사용자에게 라이선스를 할당하는 경우 이메일 알림을 끄고 소프트 배포로 사용자에게 라이선스를 부여할 수 있습니다.
Adobe Admin Console > 사용자 > 사용자 그룹
사용자 그룹 선택
할당된 제품 프로필 선택
여기에서 그룹에 할당된 제품 프로필을 선택 또는 변경할 수 있습니다.
사용자가 동기화되고 이 그룹에 추가되면 그룹에 할당된 제품 프로필을 수신하게 됩니다. 사용자가 동기화 그룹에서 제거되면(예: 조직을 떠난 경우) 이 그룹의 해당 제품 할당이 제거되고 라이선스가 다른 사용자에게 다시 할당됩니다.
각 제품의 다른 설정을 사용하여 여러 제품 프로필을 만들 수 있습니다. 하나 이상의 제품 프로필이 있는 경우 해당 프로필을 그룹에 할당할 때 특정 프로필을 선택할 수 있습니다.
Google Admin Console > 앱 및 확장 기능 https://admin.google.com/ac/chrome/apps/user에서 다음을 URL로 추가:
https://new.express.adobe.com/chrome-tab/a/domain.org
domain.org를 Admin Console Federated 디렉터리에서 요청한 도메인으로 바꿉니다.
작업 표시줄에 고정하려면 강제 설치 + ChromeOS 작업 표시줄에 고정을 선택합니다.