Izglītības izvietošanas iestatīšana ar lietotāju sinhronizāciju

Pēdējo reizi atjaunināts 2025. gada 17. jūn.

Šajā konfigurācijā federētie lietotāji tiek pievienoti, atjaunināti un noņemti, izmantojot sinhronizāciju, un direktoriju var sinhronizēt no Microsoft Entra vai Google Workspace.  

Videoklipu demonstrācijas

Šie videoklipi aptver K–12 posmu Adobe Express lietošanai.Lietotāju sinhronizācija un licenču piešķiršana grupām ir tas pats process augstākajai izglītībai, tikai ar dažādiem produktu nosaukumiem.

Izglītības iestatīšana — lietotāju sinhronizācija

  1. Create a directory
  2. Federētā direktorija konfigurācija
  3. Domēna/u pieprasīšana
  4. Sinhronizācijas konfigurācija
  5. Produkta profilu sagatavošana
  6. Produkta profila piešķiršana grupām

Šī rokasgrāmata aptvers lietotāju sinhronizāciju no Microsoft Azure (Entra) un Google Workspace izglītībai.

Pieejamas alternatīvas sinhronizācijas iespējas, kas ļauj lietotājiem sinhronizēt no lokālā direktorija, izmantojot User Sync Tool vai tieši, izmantojot Adobe User Management API.

Create a directory

Adobe Admin console > Iestatījumi > Izveidot direktoriju

Ievadiet direktorija nosaukumu — tas ir iekšējs nosaukums un netiek publiskots — un atlasiet federēto direktoriju. 

Ekrānuzņēmums ar direktorija izveides vedni ar teksta lodziņu direktorija nosaukumam un divām kartēm — vienu Federated ID un otru Enterprise ID.Federated ID karte ir atlasīta.

Federētā direktorija konfigurācija

Izpildiet Azure/Entra, Google vai SAML soļus, lai konfigurētu federēto direktoriju ar savu identitātes pakalpojumu sniedzēju.  

Apstiprinājuma ekrānā iestatiet automātisko kontu izveidi uz Nav iespējots.Šajā iestatījumā lietotāji tiek izveidoti un pārvaldīti, izmantojot sinhronizāciju.

Ekrānuzņēmums no apvienotā direktorija izveides vedņa, kurā tiek parādītas Azure, Google un citu SAML opcijas

Pieprasīt domēnu(-s)

Kad direktorija iestatīšana ir pabeigta, pieprasiet domēnus, izmantojot Microsoft Global Admin kontu vai Google Super Admin; tas uzskaitīs visus pieejamos domēnus jūsu identitātes nodrošinātāja konsolē.Ja jūsu organizācija neizmanto Azure/Entra vai Google, varat apstiprināt domēna īpašumtiesības, izveidojot DNS teksta ierakstu ar savu domēna reģistratoru. 

Domēna pieprasīšanas rokasgrāmata

Ekrānuzņēmums, kurā administrators pieprasa domēnus Adobe Admin Console

Google politika neļauj validēt domēnus?

Ja Google bloķē domēna pieprasīšanas procesu API dēļ, pievienojiet šo klienta ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com ar šādiem soļiem.

  1. Google Admin Console > Drošība > Piekļuves un datu kontrole > API kontroles > Pārvaldīt trešo pušu lietotnes
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Pievienot lietotni > Meklēt pēc nosaukuma vai klienta ID
  2. Ielīmējiet iepriekš minēto klienta ID
  3. Meklēšana
  4. Atlasiet Adobe lietotni
  5. Iespējojiet to visai organizācijai
  6. Atlasiet Uzticams

Var paiet līdz 20 minūtēm, līdz Google API atjaunina atļaujas.

Konfigurēt sinhronizāciju

Atlasiet cilni Sinhronizācija
Šeit atlasiet Pievienot sinhronizāciju

Atlasiet sinhronizāciju no Microsoft vai Google

Pēc tam atvērsies konfigurācijas logs jūsu atlasītajam sinhronizācijas nodrošinātājam.


Microsoft sinhronizācijas iestatīšana

Ja iestatāt jaunu direktoriju, Adobe Identity Management lietotne tiek instalēta direktorija autentifikācijas posmā. 

Lai piekļūtu lietotnei, apmeklējiet

Azure > Uzņēmumu lietojumprogrammas > Adobe Identity Management

Atlasiet Nodrošināšana > Darba sākšana

Kopējiet vērtības no Adobe Admin Console sinhronizācijas konfigurācijas ekrāna un ielīmējiet tās Azure nodrošinājumu konfigurācijas ekrānā.

Pārbaudiet savienojumu

Jūs varat atlasīt lietotājus un grupas, kurām nepieciešams piešķirt licenci.

Padoms > Lai pārbaudītu nodrošināšanu pēc lietotāju vai grupu atlases, izvēlieties Provision on demand un identificējiet lietotāju, lai pārbaudītu sinhronizāciju.

Pēc sinhronizācijas jūs varat apmeklēt Adobe Admin Console > Lietotāji > Lietotāju grupa , lai aplūkotu sinhronizētās grupas un lietotnēs.

Pēc sinhronizācijas pārbaudes, lūdzu, iespējojiet to Azure un apstipriniet iestatīšanu Adobe Admin Console sinhronizācijas konfigurācijas ekrānā.

Padoms

Ja sinhronizējat lielu grupu >100 000 lietotāju, sinhronizējiet lietotāju pēc pieprasījuma un pēc tam pabeidziet licences piešķiršanas 5. posmu.

Kad licence ir piešķirta grupai, iespējojiet pilno sinhronizāciju, lai izvairītos no nespējas piešķirt licenci, jo grupa ir pārāk liela.


Google sinhronizācijas iestatīšana

Ja iestata jaunu direktoriju, Adobe (SAML) lietotne tiek instalēta direktorijas autentifikācijas posmā. 

Lai piekļūtu lietotnei, apmeklējiet

Google Admin Console > Lietotnes > Tīmeklis un mobilās ierīces > Adobe tīmeklis (SAML)

Iespējojiet lietotni visiem vai konkrētām organizatoriskajām vienībām (OU)

Atlasiet Configure Auto-Provisioning

Kopējiet vērtības no Adobe Admin Console sinhronizācijas konfigurācijas ekrāna un ielīmējiet tās nodrošināšanas konfigurācijas ekrānā Google.

Atribūtu kartēšanas ekrānā iespējojiet organizācijas vienības lauka sinhronizāciju.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit, lai kartētu uz Organization unit path

Pēc vedņa pabeigšanas > Iespējot sinhronizāciju

Lietotājiem var būt nepieciešamas līdz 10 minūtēm, lai parādītos Adobe Admin Console. 

Ekrāns Rediģēt autoprovizēšanu Adobe, atlasot organizācijas vienību.


Padoms

Organizācijas vienības ceļa kartējuma pievienošana sinhronizācijas konfigurācijas laikā ļaus piešķirt licences pēc grupām; pretējā gadījumā lietotāji tiek tikai pievienoti organizācijai bez grupas dalības. 

Google sinhronizācija pašlaik atbalsta tikai OU, nevis grupas. 

Google OU grupas ir hierarhiskas OU, un tās saturēs visus lietotājus sinhronizācijas darbības jomā.To nosaka organizācijas vienības struktūra pakalpojumā Google. Piemēram,

  • OU\ - Ietver visus lietotājus
  • OU\Students – ietver visus skolēnus no A un B skolām
  • OU\Students\School A – Satur visus skolēnus no A skolas
  • OU\Student\School B – Satur visus skolēnus no B skolas
  • OU\Staff\ - Satur visus skolēnus no A skolas un B skolas
  • OU\Staff\School A – Ietver visu A skolas personālu
  • OU\Staff\School B – Satur visu personālu no B skolas

Ja ir konfigurēta esoša Google Sync, rediģējiet automātiskās nodrošināšanas atribūtu kartēšanu organizācijas vienībai, lai automātiski aktivizētu pilnu sinhronizāciju un sinhronizētu OU ar Adobe Admin Console.

Produktu profilu konfigurācija

Produktiem, kurus plānojat piešķirt lietotājiem, izvēlieties produktu un produkta profilu. Katram produktam būs noklusējuma konfigurācija.  

Adobe Admin Console > Produkti > Izvēlieties produktu > Produkta profils

Produkta profila ekrānuzņēmums ar izceltu pogu Detaļas

Produkta profils nodrošina šādas vadības iespējas

  • Pakalpojumu vadība produkta ietvaros - Firefly for K-12
  • Licences kvota — licenču skaits, ko var piešķirt no šī profila
  • E-pasta paziņojums — paziņot lietotājiem, ja licence tiek piešķirta vai noņemta
Padoms

Ja piešķirat licences vairākiem lietotājiem, varat izvēlēties izslēgt e-pasta paziņojumus, lai klusi izvietotu licenci lietotājiem.

Ekrāns ar profila redaktoru, kurā ir izslēgti e-pasta paziņojumi.

Piešķirt produkta profilu grupām

Adobe Admin Console > Lietotāji > Lietotāju grupas

Izvēlieties lietotāju grupu

Izvēlieties piešķirtos produktu profilus

Ekrāns ar produkta profila piešķiršanu grupai.

Šeit varat izvēlēties vai mainīt grupai piešķirtos produktu profilus.

Kad lietotājs tiek sinhronizēts un pievienots šai grupai, viņš saņems grupai piešķirtos produktu profilus. Ja lietotājs tiek noņemts no sinhronizācijas grupas, piemēram, viņš ir atstājis organizāciju, viņa produkta piešķire no šīs grupas tiks noņemta, un licence tiks atkārtoti piešķirta citam lietotājam.

Katram produktam varat izveidot vairākus produktu profilus ar dažādiem iestatījumiem. Ja produktam ir vairāki produktu profili, varat atlasīt konkrēto profilu, piešķirot to grupai.


Kopīgojiet ātro pieteikšanās URL ar lietotājiem

Adobe Express lietošanai kopīgojiet konkrētu URL ar saviem lietotājiem. Šis URL aktivizēs SSO pieteikšanos galvenajā IDP, kas konfigurēts direktorijā, kurai pieder domēns.

URL formāts ir
https://new.express.adobe.com/a/domain.org
Aizvietojiet domain.org ar reģistrētu direktorijas domēnu.

Datora ekrāna uzņēmums ar krāsainu fonu — apraksts ģenerēts automātiski


Piespraudiet Adobe Express SSO palaišanas URL pie Chromebook uzdevumjoslas

Tikai Google Workspace administratori

Google Admin Console sadaļā Apps & Extensions https://admin.google.com/ac/chrome/apps/user pievienojiet šo kā URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Aizvietojiet domain.org ar domēnu, kas pieprasīts jūsu Admin Console federētajā direktorijā.

Lai piespraustu pie uzdevumjoslas, atlasiet Force install + Pin to ChromeOS taskbar.

  • Ja jūsu federētajā direktorijā ir reģistrēti vairāki domēni, izmantojiet jebkuru no domēniem.
  • Ja ir vairākas direktorijas, katrai direktorijai jāizveido saite, izmantojot jebkuru no šīs direktorijas domēniem.

Lietotāju sinhronizācijas videoklipi

Adobe Express K-12 izglītībai lietotāju sinhronizācija ar Microsoft Azure (Entra)

Adobe Express K-12 izglītībai lietotāju sinhronizācija ar Google Workspace