Šioje konfigūracijoje susieti naudotojai pridedami, atnaujinami ir pašalinami naudojant sinchronizavimą, o katalogas gali būti sinchronizuotas iš „Microsoft Entra" arba „Google Workspace".
Bendrieji „Adobe“ švietimo sąrankos scenarijai
Vaizdo įrašų demonstracijos
Šie vaizdo įrašai skirte 12-os klasių mokykloms, naudojančioms „Adobe Express". Naudotojų sinchronizavimas ir licencijų priskyrimas grupėms yra tas pats procesas aukštajam mokslui, tik su skirtingais produktų pavadinimais.
- Adobe Express nustatymas K-12 mokykloms su Microsoft Azure (Entra) sinchronizavimu
- „Adobe Express" nustatymas 12-os klasių mokykloms su „Google Workspace"
Švietimo sąranka – naudotojų sinchronizavimas
- Create a directory
- Konfigūruoti susietą katalogą
- Pateikti domeno pretenzijas
- Konfigūruoti sinchronizavimą
- Parengti produkto profilius
- Produkto profilio priskyrimas grupėms
Šis vadovas aprėps naudotojų sinchronizavimą iš „Microsoft Azure" („Entra") ir „Google Workspace" švietimui.
Galimi alternatyvūs sinchronizavimo variantai, leidžiantys naudotojams sinchronizuoti iš vietinio katalogo naudojant User Sync Tool arba tiesiogiai per „Adobe" User Management API.
Adobe Admin Console > Nustatymai > Sukurti katalogą
Įveskite katalogo pavadinimą – tai vidinis pavadinimas, kuris nėra viešai dalijamas, – ir pasirinkite „Susietas katalogas".
Sekite „Azure"/„Entra", „Google" arba SAML veiksmus, kad sukonfigūruotumėte susietą katalogą su savo tapatybės teikėju.
Patvirtinimo ekrane nustatykite automatinio įmonės kūrimą kaip neįgalinta. Šiame nustatyme naudotojai kuriami ir valdomi per sinchronizavimą.
Užbaigus katalogo ekraną, patvirtinkite domenus naudodami „Microsoft" visuotinio administratoriaus paskyrą arba „Google Super Admin"; bus pateiktas visų galimų domenų sąrašas jūsų tapatybės tiekėjo konsolėje.Jei organizacija nenaudoja „Azure/Entra" arba „Google", galite patvirtinti domeno nuosavybę sukurdami DNS teksto įrašą pas domeno registratorių.
Jei domeno patvirtinimo proceso metu „Google" jus blokuoja dėl API, pridėkite šį kliento ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com atlikdami šiuos veiksmus.
- Google Admin Console > Sauga > Prieigos ir duomenų valdikliai > API valdikliai > Trečiųjų šalių programų tvarkymas
https://admin.google.com/ac/owl/list?tab=configuredApps
Pridėti programą > Ieškoti pagal pavadinimą arba kliento ID - Įklijuokite aukščiau nurodytą kliento ID
- Paieška
- Pasirinkite „Adobe" programą
- Įgalinti visai organizacijai
- Pasirinkite Patikima
„Google" API gali užtrukti iki 20 minučių atnaujinti leidimus.
Pasirinkite skirtuką Sinchronizavimas
Čia pasirinkite Pridėti sinchronizavimą
Pasirinkite sinchronizavimą iš Microsoft arba Google
Atsidaro pasirinkto sinchronizavimo tiekėjo konfigūravimo langas.
„Microsoft" sinchronizavimo sąranka
Nustatant naują katalogą, „Adobe Identity Management" programa įdiegiama katalogo autentifikavimo etape.
Programai pasiekti apsilankykite
Azure > Įmonės programos > Adobe Identity Management
Pasirinkite Tiekimas > Darbo pradžia
Nukopijuokite vertes iš „Adobe Admin Console" sinchronizavimo konfigūravimo ekrano ir įklijuokite jas į tiekimo konfigūravimo ekraną „Azure".
Išbandyti ryšį
Galite pasirinkti naudotojus ir grupes, kurioms reikia priskirti licenciją.
Patarimas > Norėdami išbandyti aprūpinimą pasirinkę naudotojus ar grupes, pasirinkite Aprūpinimas pagal poreikį ir nurodykite naudotoją, su kuriuo išbandysite sinchronizavimą.
Po sinchronizavimo galite apsilankyti Adobe Admin Console > Naudotojai > Naudotojų grupė , kad pamatytumėte sinchronizuotas grupes ir naudotojus.
Išbandę sinchronizavimą įgalinkite jį „Azure" ir patvirtinkite nustatymus „Adobe Admin Console" sinchronizavimo konfigūracijos ekrane.
Sinchronizuodami didelę >100 000 naudotojų grupę, sinchronizuokite naudotoją pagal poreikį ir užbaikite licencijų priskyrimo 5 etapą.
Priskyrę licenciją grupei, įgalinkite visą sinchronizavimą, kad neprarastumėte galimybės priskirti licenciją, nes grupė per didelė.
„Google" sinchronizavimo nustatymas
Nustatant naują katalogą, „Adobe" (SAML) programa įdiegiama katalogo autentifikavimo etape.
Norėdami pasiekti programą, apsilankykite
Google Admin Console > Programos > Žiniatinklis ir mobilieji įrenginiai > Adobe žiniatinklis (SAML)
Įgalinkite programą visiems arba konkretiems OU
Pasirinkite Konfigūruoti automatinį teikimą
Nukopijuokite reikšmes iš „Adobe Admin Console" sinchronizavimo konfigūracijos ekrano ir įklijuokite jas į aprūpinimo konfigūracijos ekraną „Google".
Atributų susiejimo ekrane įgalinkite organizacijos vieneto lauką sinchronizuoti.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit susieti su Organizacijos vieneto keliu
Užbaigę vedlį > Įjungti sinchronizavimą
Naudotojai gali pasirodyti „Adobe Admin Console" per 10 minučių.
Pridėjus organizacijos vieneto kelio susiejimą sinchronizavimo konfigūracijos metu bus įgalintas licencijų priskyrimas pagal grupes; priešingu atveju naudotojai tiesiog įtraukiami į organizaciją be grupės narystės.
Google sinchronizavimas šiuo metu palaiko tik OU, bet ne grupes.
„Google" OU grupės yra hierarchiniai OU ir jose bus visi naudotojai, patenkantys į sinchronizavimo apimtį. Tai nulemia jūsų organizacijos vieneto struktūra „Google". Pavyzdžiui,
- OU\ - Apima visus naudotojus
- OU\Mokiniai – Apima visus mokinius iš A ir B mokyklų
- OU\Students\School A – Apima visus A mokyklos mokinius
- OU\Student\School B – Apima visus B mokyklos mokinius
- OU\Staff\ - Apima visus A ir B mokyklų mokinius
- OU\Staff\School A – Apima visus A mokyklos darbuotojus
- OU\Staff\School B – Apima visus B mokyklos darbuotojus
Jei sukonfigūruotas esamas „Google Sync", redaguokite automatinio konfiguravimo atributo susiejimą organizaciniame vienete, kad automatiškai paleistumėte visišką sinchronizavimą ir sinchronizuotumėte organizacinius vienetus su Adobe Admin Console.
Produktams, kuriuos planuojate priskirti naudotojams, pasirinkite produktą ir produkto profilį. Kiekvienas produktas turės numatytąją konfigūraciją.
Adobe Admin Console > Produktai > Pasirinkti produktą > Produkto profilis
Produkto profilis suteikia šiuos valdiklius
- Valdyti paslaugas produkte - Firefly for K-12
- Licencijos kvota – licencijų, kurias galima priskirti iš šio profilio, skaičius
- El. pašto pranešimas – pranešti naudotojams, jei licencija priskiriama arba pašalinama
Jei priskiriate licencijas keliems naudotojams, galite pasirinkti išjungti el. pašto pranešimus, kad palaipsniui diegtumėte licenciją naudotojams.
Adobe Admin Console > Naudotojai > Naudotojų grupės
Pasirinkite naudotojų grupę
Pasirinkti priskirtus produktų profilius
Čia galite pasirinkti arba pakeisti produktų profilius, priskirtus grupei.
Kai naudotojas sinchronizuojamas ir pridedamas prie šios grupės, jam bus priskirti produktų profiliai, priskirti grupei. Jei naudotojas pašalinamas iš sinchronizavimo grupės, pavyzdžiui, paliko organizaciją, jo produkto priskyrimas iš šios grupės bus pašalintas, o licencija bus iš naujo priskirta kitam naudotojui.
Galite sukurti kelis produkto profilius kiekvienam produktui su skirtingais nustatymais. Jei turite daugiau nei vieną produkto profilį produktui, galite pasirinkti konkretų profilį priskiriant jį grupei.
Bendrinti greitojo prisijungimo URL su naudotojais
„Adobe Express" naudotojams bendrinkite konkretų URL. Šis URL suaktyvins SSO prisijungimą prie pagrindinio IDP, sukonfigūruoto kataloge, kuriam priklauso domenas.
URL formatas yra
https://new.express.adobe.com/a/domain.org
Pakeiskite domain.org registruotu katalogu domenų.
Prisegti „Adobe Express" SSO paleidimo URL prie „Chromebook" užduočių juostos
Tik „Google Workspace“ administratoriai
„Google Admin Console" > Programos ir plėtiniai https://admin.google.com/ac/chrome/apps/user pridėkite šį URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Pakeiskite domain.org domenu, pateiktu „Admin Console" sujungtame kataloge.
Norėdami prisegti prie užduočių juostos, pasirinkite Priverstinai įdiegti + prisegti prie „ChromeOS" užduočių juostos.
- Jei sujungtame kataloge registruoti keli domenai, naudokite bet kurį iš domenų.
- Jei turite kelis katalogus, turite sukurti nuorodą kiekvienam katalogui, naudodami bet kurį to katalogo domeną.