Švietimo diegimo konfigūracija su naudotojų sinchronizavimu

Paskutinį kartą atnaujinta 2025-06-17

Šioje konfigūracijoje susieti naudotojai pridedami, atnaujinami ir pašalinami naudojant sinchronizavimą, o katalogas gali būti sinchronizuotas iš „Microsoft Entra" arba „Google Workspace".  

Vaizdo įrašų demonstracijos

Šie vaizdo įrašai skirte 12-os klasių mokykloms, naudojančioms „Adobe Express". Naudotojų sinchronizavimas ir licencijų priskyrimas grupėms yra tas pats procesas aukštajam mokslui, tik su skirtingais produktų pavadinimais.

Švietimo sąranka – naudotojų sinchronizavimas

  1. Create a directory
  2. Konfigūruoti susietą katalogą
  3. Pateikti domeno pretenzijas
  4. Konfigūruoti sinchronizavimą
  5. Parengti produkto profilius
  6. Produkto profilio priskyrimas grupėms

Šis vadovas aprėps naudotojų sinchronizavimą iš „Microsoft Azure" („Entra") ir „Google Workspace" švietimui.

Galimi alternatyvūs sinchronizavimo variantai, leidžiantys naudotojams sinchronizuoti iš vietinio katalogo naudojant User Sync Tool arba tiesiogiai per „Adobe" User Management API.

Create a directory

Adobe Admin Console > Nustatymai > Sukurti katalogą

Įveskite katalogo pavadinimą – tai vidinis pavadinimas, kuris nėra viešai dalijamas, – ir pasirinkite „Susietas katalogas". 

Katalogo kūrimo vedlio ekrano kopija su teksto lauku katalogo pavadinimui ir dviem kortelėmis – viena skirta Federated ID, kita – Enterprise ID.Pasirinkta Federated ID kortelė.

Konfigūruoti susietą katalogą

Sekite „Azure"/„Entra", „Google" arba SAML veiksmus, kad sukonfigūruotumėte susietą katalogą su savo tapatybės teikėju.  

Patvirtinimo ekrane nustatykite automatinio įmonės kūrimą kaip neįgalinta. Šiame nustatyme naudotojai kuriami ir valdomi per sinchronizavimą.

„Azure", „Google" ir kitų SAML parinktys rodomos sujungtųjų katalogų kūrimo vediklio ekrano kopija

Patvirtinti domeną (-us)

Užbaigus katalogo ekraną, patvirtinkite domenus naudodami „Microsoft" visuotinio administratoriaus paskyrą arba „Google Super Admin"; bus pateiktas visų galimų domenų sąrašas jūsų tapatybės tiekėjo konsolėje.Jei organizacija nenaudoja „Azure/Entra" arba „Google", galite patvirtinti domeno nuosavybę sukurdami DNS teksto įrašą pas domeno registratorių. 

Domeno patvirtinimo vadovas

Administratoriaus, patvirtinančio domenus „Adobe Admin Console", ekrano kopija

„Google" politika neleidžia patvirtinti domenų?

Jei domeno patvirtinimo proceso metu „Google" jus blokuoja dėl API, pridėkite šį kliento ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com atlikdami šiuos veiksmus.

  1. Google Admin Console > Sauga > Prieigos ir duomenų valdikliai > API valdikliai > Trečiųjų šalių programų tvarkymas
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Pridėti programą > Ieškoti pagal pavadinimą arba kliento ID
  2. Įklijuokite aukščiau nurodytą kliento ID
  3. Paieška
  4. Pasirinkite „Adobe" programą
  5. Įgalinti visai organizacijai
  6. Pasirinkite Patikima

„Google" API gali užtrukti iki 20 minučių atnaujinti leidimus.

Sinchronizavimo konfigūravimas

Pasirinkite skirtuką Sinchronizavimas
Čia pasirinkite Pridėti sinchronizavimą

Pasirinkite sinchronizavimą iš Microsoft arba Google

Atsidaro pasirinkto sinchronizavimo tiekėjo konfigūravimo langas.


„Microsoft" sinchronizavimo sąranka

Nustatant naują katalogą, „Adobe Identity Management" programa įdiegiama katalogo autentifikavimo etape. 

Programai pasiekti apsilankykite

Azure > Įmonės programos > Adobe Identity Management

Pasirinkite Tiekimas > Darbo pradžia

Nukopijuokite vertes iš „Adobe Admin Console" sinchronizavimo konfigūravimo ekrano ir įklijuokite jas į tiekimo konfigūravimo ekraną „Azure".

Išbandyti ryšį

Galite pasirinkti naudotojus ir grupes, kurioms reikia priskirti licenciją.

Patarimas > Norėdami išbandyti aprūpinimą pasirinkę naudotojus ar grupes, pasirinkite Aprūpinimas pagal poreikį ir nurodykite naudotoją, su kuriuo išbandysite sinchronizavimą.

Po sinchronizavimo galite apsilankyti Adobe Admin Console > Naudotojai > Naudotojų grupė , kad pamatytumėte sinchronizuotas grupes ir naudotojus.

Išbandę sinchronizavimą įgalinkite jį „Azure" ir patvirtinkite nustatymus „Adobe Admin Console" sinchronizavimo konfigūracijos ekrane.

Patarimas

Sinchronizuodami didelę >100 000 naudotojų grupę, sinchronizuokite naudotoją pagal poreikį ir užbaikite licencijų priskyrimo 5 etapą.

Priskyrę licenciją grupei, įgalinkite visą sinchronizavimą, kad neprarastumėte galimybės priskirti licenciją, nes grupė per didelė.


„Google" sinchronizavimo nustatymas

Nustatant naują katalogą, „Adobe" (SAML) programa įdiegiama katalogo autentifikavimo etape. 

Norėdami pasiekti programą, apsilankykite

Google Admin Console > Programos > Žiniatinklis ir mobilieji įrenginiai > Adobe žiniatinklis (SAML)

Įgalinkite programą visiems arba konkretiems OU

Pasirinkite Konfigūruoti automatinį teikimą

Nukopijuokite reikšmes iš „Adobe Admin Console" sinchronizavimo konfigūracijos ekrano ir įklijuokite jas į aprūpinimo konfigūracijos ekraną „Google".

Atributų susiejimo ekrane įgalinkite organizacijos vieneto lauką sinchronizuoti.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit susieti su Organizacijos vieneto keliu

Užbaigę vedlį > Įjungti sinchronizavimą

Naudotojai gali pasirodyti „Adobe Admin Console" per 10 minučių. 

Ekranas „Redaguoti automatinį „Adobe" aprūpinimą", pasirenkant organizacijos vienetą.


Patarimas

Pridėjus organizacijos vieneto kelio susiejimą sinchronizavimo konfigūracijos metu bus įgalintas licencijų priskyrimas pagal grupes; priešingu atveju naudotojai tiesiog įtraukiami į organizaciją be grupės narystės. 

Google sinchronizavimas šiuo metu palaiko tik OU, bet ne grupes. 

„Google" OU grupės yra hierarchiniai OU ir jose bus visi naudotojai, patenkantys į sinchronizavimo apimtį. Tai nulemia jūsų organizacijos vieneto struktūra „Google". Pavyzdžiui,

  • OU\ - Apima visus naudotojus
  • OU\Mokiniai – Apima visus mokinius iš A ir B mokyklų
  • OU\Students\School A – Apima visus A mokyklos mokinius
  • OU\Student\School B – Apima visus B mokyklos mokinius
  • OU\Staff\ - Apima visus A ir B mokyklų mokinius
  • OU\Staff\School A – Apima visus A mokyklos darbuotojus
  • OU\Staff\School B – Apima visus B mokyklos darbuotojus

Jei sukonfigūruotas esamas „Google Sync", redaguokite automatinio konfiguravimo atributo susiejimą organizaciniame vienete, kad automatiškai paleistumėte visišką sinchronizavimą ir sinchronizuotumėte organizacinius vienetus su Adobe Admin Console.

Konfigūruoti produktų profilius

Produktams, kuriuos planuojate priskirti naudotojams, pasirinkite produktą ir produkto profilį. Kiekvienas produktas turės numatytąją konfigūraciją.  

Adobe Admin Console > Produktai > Pasirinkti produktą > Produkto profilis

Produkto profilio ekrano kopija su paryškintu mygtuku „Išsami informacija"

Produkto profilis suteikia šiuos valdiklius

  • Valdyti paslaugas produkte - Firefly for K-12
  • Licencijos kvota – licencijų, kurias galima priskirti iš šio profilio, skaičius
  • El. pašto pranešimas – pranešti naudotojams, jei licencija priskiriama arba pašalinama
Patarimas

Jei priskiriate licencijas keliems naudotojams, galite pasirinkti išjungti el. pašto pranešimus, kad palaipsniui diegtumėte licenciją naudotojams.

Ekranas, kuriame rodoma profilių redagavimo priemonė išjungiant el. pašto pranešimus.

Priskirti produkto profilį grupėms

Adobe Admin Console > Naudotojai > Naudotojų grupės

Pasirinkite naudotojų grupę

Pasirinkti priskirtus produktų profilius

Produkto profilio priskyrimo grupei ekranas.

Čia galite pasirinkti arba pakeisti produktų profilius, priskirtus grupei.

Kai naudotojas sinchronizuojamas ir pridedamas prie šios grupės, jam bus priskirti produktų profiliai, priskirti grupei. Jei naudotojas pašalinamas iš sinchronizavimo grupės, pavyzdžiui, paliko organizaciją, jo produkto priskyrimas iš šios grupės bus pašalintas, o licencija bus iš naujo priskirta kitam naudotojui.

Galite sukurti kelis produkto profilius kiekvienam produktui su skirtingais nustatymais. Jei turite daugiau nei vieną produkto profilį produktui, galite pasirinkti konkretų profilį priskiriant jį grupei.


Bendrinti greitojo prisijungimo URL su naudotojais

„Adobe Express" naudotojams bendrinkite konkretų URL. Šis URL suaktyvins SSO prisijungimą prie pagrindinio IDP, sukonfigūruoto kataloge, kuriam priklauso domenas.

URL formatas yra
https://new.express.adobe.com/a/domain.org
Pakeiskite domain.org registruotu katalogu domenų.

Kompiuterio ekrano nuotrauka su spalvingu fonu Aprašymas sukurtas automatiškai


Prisegti „Adobe Express" SSO paleidimo URL prie „Chromebook" užduočių juostos

Tik „Google Workspace“ administratoriai

„Google Admin Console" > Programos ir plėtiniai https://admin.google.com/ac/chrome/apps/user pridėkite šį URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Pakeiskite domain.org domenu, pateiktu „Admin Console" sujungtame kataloge.

Norėdami prisegti prie užduočių juostos, pasirinkite Priverstinai įdiegti + prisegti prie „ChromeOS" užduočių juostos.

  • Jei sujungtame kataloge registruoti keli domenai, naudokite bet kurį iš domenų.
  • Jei turite kelis katalogus, turite sukurti nuorodą kiekvienam katalogui, naudodami bet kurį to katalogo domeną.

Naudotojų sinchronizavimo vaizdo įrašai

„Adobe Express", skirta K-12 naudotojų sinchronizavimui su „Microsoft Azure" (Entra)

„Adobe Express", skirta K-12 naudotojų sinchronizavimui su „Google Workspace"