Dalam konfigurasi ini, pengguna bersekutu ditambah, dikemas kini, dan dialih keluar menggunakan penyegerakan, dan direktori boleh disegerakkan daripada Microsoft Entra atau Google Workspace.
Senario Persediaan Pendidikan Adobe Biasa
Demo Video
Video ini merangkumi K-12 untuk Adobe Express.Menyegerakkan pengguna dan memberikan lesen kepada kumpulan adalah proses yang sama untuk Pendidikan Tinggi cuma dengan nama produk yang berbeza.
- Sediakan Adobe Express untuk K-12 dengan Penyegerakan Microsoft Azure (Entra)
- Sediakan Adobe Express untuk K-12 dengan Google Workspace
Persediaan Pendidikan – Menyegerakkan Pengguna
- Create a directory
- Konfigurasikan Direktori Bersekutu
- Tuntut Domain
- Konfigurasikan Penyegerakan
- Sediakan profil produk
- Menetapkan profil produk kepada kumpulan
Panduan ini akan merangkumi penyegerakan pengguna daripada Microsoft Azure (Entra) dan Google Workspace untuk Pendidikan.
Pilihan penyegerakan alternatif tersedia, membolehkan pengguna menyegerak daripada direktori pada premis menggunakan Alat Penyegerakan Pengguna atau terus melalui API Pengurusan Pengguna Adobe.
Adobe Admin Console > Tetapan > Cipta Direktori
Masukkan nama untuk direktori—ini adalah nama dalaman dan tidak dikongsi secara umum—dan pilih Direktori Bersekutu.
Ikuti langkah Azure/Entra, Google, atau SAML untuk mengkonfigurasikan direktori bersekutu dengan pembekal identiti anda.
Pada skrin pengesahan, tetapkan penciptaan akaun auto kepada Tidak didayakan.Dalam persediaan ini, pengguna dicipta dan diuruskan melalui penyegerakan.
Setelah anda melengkapkan skrin direktori, tuntut domain menggunakan Akaun Microsoft Global Admin atau Google Super Admin; ini akan menyenaraikan semua domain yang tersedia dalam konsol pembekal identiti anda.Jika organisasi anda tidak menggunakan Azure/Entra atau Google, anda boleh mengesahkan pemilikan domain dengan mencipta rekod teks DNS dengan pendaftar domain anda.
Jika anda disekat semasa proses tuntutan domain dengan Google disebabkan oleh API tambahkan ID Klien berikut 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com dengan langkah-langkah berikut.
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - Tampal ID Klien di atas
- Carian
- Pilih aplikasi Adobe
- Dayakan untuk keseluruhan organisasi
- Pilih Trusted
Ia boleh mengambil masa sehingga 20 minit untuk Google API mengemas kini kebenaran.
Pilih Tab Sync
Dari sini anda pilih Add sync
Pilih segerak dari Microsoft atau Google
Ini kemudiannya akan membuka tetingkap konfigurasi untuk pembekal segerak pilihan anda.
Persediaan Microsoft Sync
Jika menyediakan direktori baharu, App Adobe Identity Management dipasang semasa peringkat pengesahan direktori.
Untuk mengakses aplikasi, lawati
Azure > Enterprise Applications > Adobe Identity Management
Pilih Provisioning > Get Started
Salin nilai dari skrin konfigurasi segerak Adobe Admin Console dan tampalkan ke dalam skrin konfigurasi penyediaan di Azure.
Uji sambungan
Anda boleh memilih pengguna dan kumpulan yang perlu anda tetapkan lesen.
Tip > Untuk menguji peruntukan selepas memilih pengguna atau kumpulan, pilih Provision on demand dan kenal pasti pengguna untuk menguji penyegerakan.
Selepas penyegerakan, anda boleh melawat Adobe Admin Console > Pengguna > Kumpulan Pengguna untuk melihat kumpulan dan pengguna yang disegerakkan.
Selepas menguji penyegerakan, sila dayakan di Azure dan sahkan persediaan pada skrin konfigurasi penyegerakan Adobe Admin Console.
Jika menyegerakkan kumpulan besar >100,000 pengguna, segerakkan pengguna atas permintaan dan kemudian lengkapkan peringkat tugasan lesen 5.
Setelah lesen ditetapkan kepada kumpulan, dayakan penyegerakan penuh untuk mengelakkan tidak dapat menetapkan lesen kerana kumpulan terlalu besar.
Persediaan Google Sync
Jika menyediakan direktori baharu, aplikasi Adobe (SAML) dipasang semasa peringkat pengesahan direktori.
Untuk mengakses aplikasi, lawati
Google Admin Console > Apps > Web and Mobile > Adobe web (SAML)
Dayakan aplikasi untuk semua orang atau OU tertentu
Pilih Konfigurasi Auto-Provisioning
Salin nilai dari skrin konfigurasi penyegerakan Adobe Admin Console dan tampalkan ke dalam skrin konfigurasi peruntukan di Google.
Pada skrin pemetaan atribut, dayakan medan Unit organisasi untuk disegerakkan.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit untuk memetakan kepada Organization unit path
Selepas melengkapkan wizard > Dayakan Segerak
Pengguna boleh mengambil masa sehingga 10 minit untuk muncul di Adobe Admin Console.
Menambahkan pemetaan Organization Unit Path semasa konfigurasi penyegerakan akan membolehkan tugasan lesen mengikut kumpulan; jika tidak, pengguna hanya ditambahkan ke organisasi tanpa keahlian kumpulan.
Google Sync pada masa ini hanya menyokong OU dan bukan Kumpulan.
Kumpulan OU Google adalah OU hierarki, dan mereka akan mengandungi semua pengguna dalam skop penyegerakan.Struktur Unit organisasi anda di Google menentukan ini.Sebagai contoh,
- OU\ - Mengandungi semua pengguna
- OU\Pelajar – Mengandungi semua pelajar dari Sekolah A dan Sekolah B
- OU\Students\School A – Mengandungi semua pelajar dari School A
- OU\Student\School B – Mengandungi semua pelajar dari Sekolah B
- OU\Staff\ - Mengandungi semua pelajar dari School A dan School B
- OU\Staff\School A – Mengandungi semua Kakitangan dari School A
- OU\Staff\School B – Mengandungi semua kakitangan dari School B
Jika Google Sync sedia ada dikonfigurasikan, edit pemetaan atribusi auto-provision untuk Unit Organisasi untuk mencetus segerak penuh secara automatik dan segerakkan OU ke Adobe Admin Console.
Untuk produk yang anda rancang untuk diberikan kepada pengguna, pilih produk dan profil produk.Setiap produk akan mempunyai konfigurasi lalai.
Adobe Admin Console > Products > Select a Product > Product Profile
Profil produk menyediakan kawalan berikut
- Kawalan Perkhidmatan dalam produk - Firefly untuk K-12
- Kuota Lesen bilangan lesen yang boleh diberikan dari profil ini
- Pemberitahuan e-mel - Maklumkan pengguna jika lesen diberikan atau dialih keluar
Jika memberikan lesen kepada beberapa pengguna, anda boleh memilih untuk mematikan pemberitahuan e-mel untuk melaksanakan lembut lesen kepada pengguna.
Adobe Admin Console > Users > User Groups
Pilih kumpulan pengguna
Pilih Assigned Product Profiles
Di sini, anda boleh memilih atau menukar profil produk yang diberikan kepada kumpulan.
Apabila pengguna disegerakkan dan ditambah ke kumpulan ini, mereka akan menerima profil produk yang diberikan kepada kumpulan.Jika pengguna dialih keluar dari kumpulan segerak, contohnya, mereka telah meninggalkan organisasi, tugasan produk mereka dari kumpulan ini akan dialih keluar, dan lesen akan diberikan semula kepada pengguna lain.
Anda boleh mencipta berbilang profil produk untuk setiap produk dengan tetapan yang berbeza.Jika anda mempunyai lebih daripada satu profil produk untuk sesuatu produk, anda boleh memilih profil tertentu apabila menetapkannya kepada kumpulan.
Kongsikan URL Log Masuk Pantas dengan pengguna
Untuk Adobe Express, kongsikan URL tertentu dengan pengguna anda. URL ini akan mencetuskan log masuk SSO ke IDP utama anda yang dikonfigurasikan dalam direktori yang memiliki domain.
Format URL ialah
https://new.express.adobe.com/a/domain.org
Gantikan domain.org dengan domain berdaftar dalam direktori.
Sematkan URL Pelancaran SSO Adobe Express ke bar tugas Chromebook
Pentadbir Google Workspace Sahaja
Dalam Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user tambahkan yang berikut sebagai URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Gantikan domain.org dengan domain yang dituntut dalam direktori bersekutu Admin Console anda.
Untuk pin ke bar tugas, pilih Force install + Pin to ChromeOS taskbar.
- Jika berbilang domain didaftarkan dalam direktori bersekutu anda, gunakan mana-mana satu domain.
- Jika anda mempunyai berbilang direktori, anda mesti mencipta pautan untuk setiap direktori menggunakan mana-mana satu domain yang dimiliki oleh direktori tersebut.