Persediaan Penggunaan Pendidikan dengan Penyegerakan Pengguna

Terakhir dikemas kini pada 17 Jun 2025

Dalam konfigurasi ini, pengguna bersekutu ditambah, dikemas kini, dan dialih keluar menggunakan penyegerakan, dan direktori boleh disegerakkan daripada Microsoft Entra atau Google Workspace.  

Demo Video

Video ini merangkumi K-12 untuk Adobe Express.Menyegerakkan pengguna dan memberikan lesen kepada kumpulan adalah proses yang sama untuk Pendidikan Tinggi cuma dengan nama produk yang berbeza.

Persediaan Pendidikan – Menyegerakkan Pengguna

  1. Create a directory
  2. Konfigurasikan Direktori Bersekutu
  3. Tuntut Domain
  4. Konfigurasikan Penyegerakan
  5. Sediakan profil produk
  6. Menetapkan profil produk kepada kumpulan

Panduan ini akan merangkumi penyegerakan pengguna daripada Microsoft Azure (Entra) dan Google Workspace untuk Pendidikan.

Pilihan penyegerakan alternatif tersedia, membolehkan pengguna menyegerak daripada direktori pada premis menggunakan Alat Penyegerakan Pengguna atau terus melalui API Pengurusan Pengguna Adobe.

Create a directory

Adobe Admin Console > Tetapan > Cipta Direktori

Masukkan nama untuk direktori—ini adalah nama dalaman dan tidak dikongsi secara umum—dan pilih Direktori Bersekutu. 

Tangkapan skrin wizard Cipta Direktori dengan kotak teks untuk nama direktori dan dua kad, satu untuk Federated ID dan satu lagi untuk Enterprise ID.Kad Federated ID dipilih.

Konfigurasikan Direktori Bersekutu

Ikuti langkah Azure/Entra, Google, atau SAML untuk mengkonfigurasikan direktori bersekutu dengan pembekal identiti anda.  

Pada skrin pengesahan, tetapkan penciptaan akaun auto kepada Tidak didayakan.Dalam persediaan ini, pengguna dicipta dan diuruskan melalui penyegerakan.

Tangkapan skrin pemandu cipta direktori bersekutu yang memaparkan pilihan untuk Azure, Google dan Other SAML

Tuntut Domain

Setelah anda melengkapkan skrin direktori, tuntut domain menggunakan Akaun Microsoft Global Admin atau Google Super Admin; ini akan menyenaraikan semua domain yang tersedia dalam konsol pembekal identiti anda.Jika organisasi anda tidak menggunakan Azure/Entra atau Google, anda boleh mengesahkan pemilikan domain dengan mencipta rekod teks DNS dengan pendaftar domain anda. 

Panduan Tuntutan Domain

Tangkapan skrin pentadbir menuntut domain dalam konsol pentadbir adobe

Dasar Google yang dikuatkuasakan menghalang pengesahan domain?

Jika anda disekat semasa proses tuntutan domain dengan Google disebabkan oleh API tambahkan ID Klien berikut 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com dengan langkah-langkah berikut.

  1. Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Add App > Search by name or Client ID
  2. Tampal ID Klien di atas
  3. Carian
  4. Pilih aplikasi Adobe
  5. Dayakan untuk keseluruhan organisasi
  6. Pilih Trusted

Ia boleh mengambil masa sehingga 20 minit untuk Google API mengemas kini kebenaran.

Konfigurasikan Penyegerakan

Pilih Tab Sync
Dari sini anda pilih Add sync

Pilih segerak dari Microsoft atau Google

Ini kemudiannya akan membuka tetingkap konfigurasi untuk pembekal segerak pilihan anda.


Persediaan Microsoft Sync

Jika menyediakan direktori baharu, App Adobe Identity Management dipasang semasa peringkat pengesahan direktori. 

Untuk mengakses aplikasi, lawati

Azure > Enterprise Applications > Adobe Identity Management

Pilih Provisioning > Get Started

Salin nilai dari skrin konfigurasi segerak Adobe Admin Console dan tampalkan ke dalam skrin konfigurasi penyediaan di Azure.

Uji sambungan

Anda boleh memilih pengguna dan kumpulan yang perlu anda tetapkan lesen.

Tip > Untuk menguji peruntukan selepas memilih pengguna atau kumpulan, pilih Provision on demand dan kenal pasti pengguna untuk menguji penyegerakan.

Selepas penyegerakan, anda boleh melawat Adobe Admin Console > Pengguna > Kumpulan Pengguna untuk melihat kumpulan dan pengguna yang disegerakkan.

Selepas menguji penyegerakan, sila dayakan di Azure dan sahkan persediaan pada skrin konfigurasi penyegerakan Adobe Admin Console.

Petua

Jika menyegerakkan kumpulan besar >100,000 pengguna, segerakkan pengguna atas permintaan dan kemudian lengkapkan peringkat tugasan lesen 5.

Setelah lesen ditetapkan kepada kumpulan, dayakan penyegerakan penuh untuk mengelakkan tidak dapat menetapkan lesen kerana kumpulan terlalu besar.


Persediaan Google Sync

Jika menyediakan direktori baharu, aplikasi Adobe (SAML) dipasang semasa peringkat pengesahan direktori. 

Untuk mengakses aplikasi, lawati

Google Admin Console > Apps > Web and Mobile > Adobe web (SAML)

Dayakan aplikasi untuk semua orang atau OU tertentu

Pilih Konfigurasi Auto-Provisioning

Salin nilai dari skrin konfigurasi penyegerakan Adobe Admin Console dan tampalkan ke dalam skrin konfigurasi peruntukan di Google.

Pada skrin pemetaan atribut, dayakan medan Unit organisasi untuk disegerakkan.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit untuk memetakan kepada Organization unit path

Selepas melengkapkan wizard > Dayakan Segerak

Pengguna boleh mengambil masa sehingga 10 minit untuk muncul di Adobe Admin Console. 

Skrin Edit autoprovisioning untuk Adobe memilih Unit organisasi.


Petua

Menambahkan pemetaan Organization Unit Path semasa konfigurasi penyegerakan akan membolehkan tugasan lesen mengikut kumpulan; jika tidak, pengguna hanya ditambahkan ke organisasi tanpa keahlian kumpulan. 

Google Sync pada masa ini hanya menyokong OU dan bukan Kumpulan. 

Kumpulan OU Google adalah OU hierarki, dan mereka akan mengandungi semua pengguna dalam skop penyegerakan.Struktur Unit organisasi anda di Google menentukan ini.Sebagai contoh,

  • OU\ - Mengandungi semua pengguna
  • OU\Pelajar – Mengandungi semua pelajar dari Sekolah A dan Sekolah B
  • OU\Students\School A – Mengandungi semua pelajar dari School A
  • OU\Student\School B – Mengandungi semua pelajar dari Sekolah B
  • OU\Staff\ - Mengandungi semua pelajar dari School A dan School B
  • OU\Staff\School A – Mengandungi semua Kakitangan dari School A
  • OU\Staff\School B – Mengandungi semua kakitangan dari School B

Jika Google Sync sedia ada dikonfigurasikan, edit pemetaan atribusi auto-provision untuk Unit Organisasi untuk mencetus segerak penuh secara automatik dan segerakkan OU ke Adobe Admin Console.

Konfigurasikan Profil Produk

Untuk produk yang anda rancang untuk diberikan kepada pengguna, pilih produk dan profil produk.Setiap produk akan mempunyai konfigurasi lalai.  

Adobe Admin Console > Products > Select a Product > Product Profile

Tangkapan skrin profil produk dengan serlahan pada butang Details

Profil produk menyediakan kawalan berikut

  • Kawalan Perkhidmatan dalam produk - Firefly untuk K-12
  • Kuota Lesen bilangan lesen yang boleh diberikan dari profil ini
  • Pemberitahuan e-mel - Maklumkan pengguna jika lesen diberikan atau dialih keluar
Petua

Jika memberikan lesen kepada beberapa pengguna, anda boleh memilih untuk mematikan pemberitahuan e-mel untuk melaksanakan lembut lesen kepada pengguna.

Skrin yang menunjukkan editor profil mematikan pemberitahuan e-mel.

Berikan Profil Produk kepada Kumpulan

Adobe Admin Console > Users > User Groups

Pilih kumpulan pengguna

Pilih Assigned Product Profiles

Skrin untuk memberikan profil produk kepada kumpulan.

Di sini, anda boleh memilih atau menukar profil produk yang diberikan kepada kumpulan.

Apabila pengguna disegerakkan dan ditambah ke kumpulan ini, mereka akan menerima profil produk yang diberikan kepada kumpulan.Jika pengguna dialih keluar dari kumpulan segerak, contohnya, mereka telah meninggalkan organisasi, tugasan produk mereka dari kumpulan ini akan dialih keluar, dan lesen akan diberikan semula kepada pengguna lain.

Anda boleh mencipta berbilang profil produk untuk setiap produk dengan tetapan yang berbeza.Jika anda mempunyai lebih daripada satu profil produk untuk sesuatu produk, anda boleh memilih profil tertentu apabila menetapkannya kepada kumpulan.


Kongsikan URL Log Masuk Pantas dengan pengguna

Untuk Adobe Express, kongsikan URL tertentu dengan pengguna anda. URL ini akan mencetuskan log masuk SSO ke IDP utama anda yang dikonfigurasikan dalam direktori yang memiliki domain.

Format URL ialah
https://new.express.adobe.com/a/domain.org
Gantikan domain.org dengan domain berdaftar dalam direktori.

Tangkapan skrin komputer dengan latar belakang berwarna-warni. Penerangan dijana secara automatik.


Sematkan URL Pelancaran SSO Adobe Express ke bar tugas Chromebook

Pentadbir Google Workspace Sahaja

Dalam Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user tambahkan yang berikut sebagai URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Gantikan domain.org dengan domain yang dituntut dalam direktori bersekutu Admin Console anda.

Untuk pin ke bar tugas, pilih Force install + Pin to ChromeOS taskbar.

  • Jika berbilang domain didaftarkan dalam direktori bersekutu anda, gunakan mana-mana satu domain.
  • Jika anda mempunyai berbilang direktori, anda mesti mencipta pautan untuk setiap direktori menggunakan mana-mana satu domain yang dimiliki oleh direktori tersebut.

Tutorial Video User Sync

Adobe Express untuk K-12 User Sync dengan Microsoft Azure (Entra)

Adobe Express untuk K-12 User Sync dengan Google Workspace