Šajā konfigurācijā federētie lietotāji tiek pievienoti, atjaunināti un noņemti, izmantojot sinhronizāciju, un direktoriju var sinhronizēt no Microsoft Entra vai Google Workspace.
Visizplatītākie Adobe izglītības iestatīšanas scenāriji
Videoklipu demonstrācijas
Šie videoklipi aptver K–12 posmu Adobe Express lietošanai.Lietotāju sinhronizācija un licenču piešķiršana grupām ir tas pats process augstākajai izglītībai, tikai ar dažādiem produktu nosaukumiem.
- Adobe Express iestatīšana K-12 ar Microsoft Azure (Entra) sinhronizāciju
- Adobe Express iestatīšana K-12 ar Google Workspace
Izglītības iestatīšana — lietotāju sinhronizācija
- Create a directory
- Federētā direktorija konfigurācija
- Domēna/u pieprasīšana
- Sinhronizācijas konfigurācija
- Produkta profilu sagatavošana
- Produkta profila piešķiršana grupām
Šī rokasgrāmata aptvers lietotāju sinhronizāciju no Microsoft Azure (Entra) un Google Workspace izglītībai.
Pieejamas alternatīvas sinhronizācijas iespējas, kas ļauj lietotājiem sinhronizēt no lokālā direktorija, izmantojot User Sync Tool vai tieši, izmantojot Adobe User Management API.
Adobe Admin console > Iestatījumi > Izveidot direktoriju
Ievadiet direktorija nosaukumu — tas ir iekšējs nosaukums un netiek publiskots — un atlasiet federēto direktoriju.
Izpildiet Azure/Entra, Google vai SAML soļus, lai konfigurētu federēto direktoriju ar savu identitātes pakalpojumu sniedzēju.
Apstiprinājuma ekrānā iestatiet automātisko kontu izveidi uz Nav iespējots.Šajā iestatījumā lietotāji tiek izveidoti un pārvaldīti, izmantojot sinhronizāciju.
Kad direktorija iestatīšana ir pabeigta, pieprasiet domēnus, izmantojot Microsoft Global Admin kontu vai Google Super Admin; tas uzskaitīs visus pieejamos domēnus jūsu identitātes nodrošinātāja konsolē.Ja jūsu organizācija neizmanto Azure/Entra vai Google, varat apstiprināt domēna īpašumtiesības, izveidojot DNS teksta ierakstu ar savu domēna reģistratoru.
Ja Google bloķē domēna pieprasīšanas procesu API dēļ, pievienojiet šo klienta ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com ar šādiem soļiem.
- Google Admin Console > Drošība > Piekļuves un datu kontrole > API kontroles > Pārvaldīt trešo pušu lietotnes
https://admin.google.com/ac/owl/list?tab=configuredApps
Pievienot lietotni > Meklēt pēc nosaukuma vai klienta ID - Ielīmējiet iepriekš minēto klienta ID
- Meklēšana
- Atlasiet Adobe lietotni
- Iespējojiet to visai organizācijai
- Atlasiet Uzticams
Var paiet līdz 20 minūtēm, līdz Google API atjaunina atļaujas.
Atlasiet cilni Sinhronizācija
Šeit atlasiet Pievienot sinhronizāciju
Atlasiet sinhronizāciju no Microsoft vai Google
Pēc tam atvērsies konfigurācijas logs jūsu atlasītajam sinhronizācijas nodrošinātājam.
Microsoft sinhronizācijas iestatīšana
Ja iestatāt jaunu direktoriju, Adobe Identity Management lietotne tiek instalēta direktorija autentifikācijas posmā.
Lai piekļūtu lietotnei, apmeklējiet
Azure > Uzņēmumu lietojumprogrammas > Adobe Identity Management
Atlasiet Nodrošināšana > Darba sākšana
Kopējiet vērtības no Adobe Admin Console sinhronizācijas konfigurācijas ekrāna un ielīmējiet tās Azure nodrošinājumu konfigurācijas ekrānā.
Pārbaudiet savienojumu
Jūs varat atlasīt lietotājus un grupas, kurām nepieciešams piešķirt licenci.
Padoms > Lai pārbaudītu nodrošināšanu pēc lietotāju vai grupu atlases, izvēlieties Provision on demand un identificējiet lietotāju, lai pārbaudītu sinhronizāciju.
Pēc sinhronizācijas jūs varat apmeklēt Adobe Admin Console > Lietotāji > Lietotāju grupa , lai aplūkotu sinhronizētās grupas un lietotnēs.
Pēc sinhronizācijas pārbaudes, lūdzu, iespējojiet to Azure un apstipriniet iestatīšanu Adobe Admin Console sinhronizācijas konfigurācijas ekrānā.
Ja sinhronizējat lielu grupu >100 000 lietotāju, sinhronizējiet lietotāju pēc pieprasījuma un pēc tam pabeidziet licences piešķiršanas 5. posmu.
Kad licence ir piešķirta grupai, iespējojiet pilno sinhronizāciju, lai izvairītos no nespējas piešķirt licenci, jo grupa ir pārāk liela.
Google sinhronizācijas iestatīšana
Ja iestata jaunu direktoriju, Adobe (SAML) lietotne tiek instalēta direktorijas autentifikācijas posmā.
Lai piekļūtu lietotnei, apmeklējiet
Google Admin Console > Lietotnes > Tīmeklis un mobilās ierīces > Adobe tīmeklis (SAML)
Iespējojiet lietotni visiem vai konkrētām organizatoriskajām vienībām (OU)
Atlasiet Configure Auto-Provisioning
Kopējiet vērtības no Adobe Admin Console sinhronizācijas konfigurācijas ekrāna un ielīmējiet tās nodrošināšanas konfigurācijas ekrānā Google.
Atribūtu kartēšanas ekrānā iespējojiet organizācijas vienības lauka sinhronizāciju.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit, lai kartētu uz Organization unit path
Pēc vedņa pabeigšanas > Iespējot sinhronizāciju
Lietotājiem var būt nepieciešamas līdz 10 minūtēm, lai parādītos Adobe Admin Console.
Organizācijas vienības ceļa kartējuma pievienošana sinhronizācijas konfigurācijas laikā ļaus piešķirt licences pēc grupām; pretējā gadījumā lietotāji tiek tikai pievienoti organizācijai bez grupas dalības.
Google sinhronizācija pašlaik atbalsta tikai OU, nevis grupas.
Google OU grupas ir hierarhiskas OU, un tās saturēs visus lietotājus sinhronizācijas darbības jomā.To nosaka organizācijas vienības struktūra pakalpojumā Google. Piemēram,
- OU\ - Ietver visus lietotājus
- OU\Students – ietver visus skolēnus no A un B skolām
- OU\Students\School A – Satur visus skolēnus no A skolas
- OU\Student\School B – Satur visus skolēnus no B skolas
- OU\Staff\ - Satur visus skolēnus no A skolas un B skolas
- OU\Staff\School A – Ietver visu A skolas personālu
- OU\Staff\School B – Satur visu personālu no B skolas
Ja ir konfigurēta esoša Google Sync, rediģējiet automātiskās nodrošināšanas atribūtu kartēšanu organizācijas vienībai, lai automātiski aktivizētu pilnu sinhronizāciju un sinhronizētu OU ar Adobe Admin Console.
Produktiem, kurus plānojat piešķirt lietotājiem, izvēlieties produktu un produkta profilu. Katram produktam būs noklusējuma konfigurācija.
Adobe Admin Console > Produkti > Izvēlieties produktu > Produkta profils
Produkta profils nodrošina šādas vadības iespējas
- Pakalpojumu vadība produkta ietvaros - Firefly for K-12
- Licences kvota — licenču skaits, ko var piešķirt no šī profila
- E-pasta paziņojums — paziņot lietotājiem, ja licence tiek piešķirta vai noņemta
Ja piešķirat licences vairākiem lietotājiem, varat izvēlēties izslēgt e-pasta paziņojumus, lai klusi izvietotu licenci lietotājiem.
Adobe Admin Console > Lietotāji > Lietotāju grupas
Izvēlieties lietotāju grupu
Izvēlieties piešķirtos produktu profilus
Šeit varat izvēlēties vai mainīt grupai piešķirtos produktu profilus.
Kad lietotājs tiek sinhronizēts un pievienots šai grupai, viņš saņems grupai piešķirtos produktu profilus. Ja lietotājs tiek noņemts no sinhronizācijas grupas, piemēram, viņš ir atstājis organizāciju, viņa produkta piešķire no šīs grupas tiks noņemta, un licence tiks atkārtoti piešķirta citam lietotājam.
Katram produktam varat izveidot vairākus produktu profilus ar dažādiem iestatījumiem. Ja produktam ir vairāki produktu profili, varat atlasīt konkrēto profilu, piešķirot to grupai.
Kopīgojiet ātro pieteikšanās URL ar lietotājiem
Adobe Express lietošanai kopīgojiet konkrētu URL ar saviem lietotājiem. Šis URL aktivizēs SSO pieteikšanos galvenajā IDP, kas konfigurēts direktorijā, kurai pieder domēns.
URL formāts ir
https://new.express.adobe.com/a/domain.org
Aizvietojiet domain.org ar reģistrētu direktorijas domēnu.
Piespraudiet Adobe Express SSO palaišanas URL pie Chromebook uzdevumjoslas
Tikai Google Workspace administratori
Google Admin Console sadaļā Apps & Extensions https://admin.google.com/ac/chrome/apps/user pievienojiet šo kā URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Aizvietojiet domain.org ar domēnu, kas pieprasīts jūsu Admin Console federētajā direktorijā.
Lai piespraustu pie uzdevumjoslas, atlasiet Force install + Pin to ChromeOS taskbar.
- Ja jūsu federētajā direktorijā ir reģistrēti vairāki domēni, izmantojiet jebkuru no domēniem.
- Ja ir vairākas direktorijas, katrai direktorijai jāizveido saite, izmantojot jebkuru no šīs direktorijas domēniem.