Brukerveiledning Avbryt

Konfigurere verktøyet for brukersynkronisering

  1. Adobe Enterprise og Teams: Administrasjonsveiledning
  2. Planlegg utrulleringen
    1. Grunnleggende konsepter
      1. Lisensiering
      2. Identitet
      3. Brukeradministrasjon
      4. Utrullering av applikasjoner
      5. Oversikt over Admin Console
      6. Administratorroller
    2. Utrulleringsveiledninger
      1. Utrulleringsveiledning for navngitte brukere
      2. SDL-utrulleringsveiledning
      3. Utrullere Adobe Acrobat 
    3. Utrullere Creative Cloud for utdanningssektoren
      1. Utrullering – startside
      2. Oppstartsveiviser for K-12
      3. Enkelt oppsett
      4. Synkronisere brukere
      5. Listesynkronisering for K-12 (USA)
      6. Viktige konsepter for lisensiering
      7. Alternativer for utrullering
      8. Hurtigtips
      9. Godkjenne Adobe-applikasjoner i Googles administrasjonskonsoll
      10. Aktiver Adobe Express i Google Classroom
      11. Integrasjon med Canvas LMS
      12. Integrasjon med Blackboard Learn
      13. Konfigurere SSO for distriktsportaler og læringsstyringssystemer
      14. Legge til brukere gjennom listesynkronisering
      15. Vanlige spørsmål om Kivuto
      16. Retningslinjer for kvalifisering for grunnskoler
  3. Konfigurere organisasjonen
    1. Identitetstyper | oversikt
    2. Konfigurere identitet | oversikt
    3. Konfigurere organisasjonen med Enterprise ID
    4. Konfigurere Azure AD-sammenslutning og synkronisering
      1. Konfigurere SSO med Microsoft via Azure OIDC
      2. Legge til Azure Sync i en katalog
      3. Rollesynkronisering for utdanning
      4. Vanlige spørsmål om Azure Connector
    5. Konfigurere Google-sammenslutning og synkronisering
      1. Konfigurere SSO med Google-sammenslutning
      2. Legge til Google Sync i katalogen din
      3. Vanlige spørsmål om Google sammenslutning
    6. Konfigurere organisasjonen med Microsoft ADFS
    7. Konfigurere organisasjonen for distriktsportaler og LMS
    8. Konfigurere organisasjonen med andre identitetsleverandører
      1. Opprette en katalog
      2. Bekrefte eierskap av et domene
      3. Legge til domener i kataloger
    9. SSO – vanlige spørsmål og feilsøking
      1. Vanlige spørsmål om SSO
      2. SSO-feilsøking
      3. Vanlige spørsmål om utdanning
  4. Administrere organisasjonsoppsettet
    1. Administrere eksisterende domener og kataloger
    2. Aktivere automatisk kontooppretting
    3. Konfigurere organisasjonen via katalogklarering
    4. Overføre til en ny godkjenningsleverandør 
    5. Innstillinger for ressurser
    6. Innstillinger for godkjenning
    7. Kontakter for personvern og sikkerhet
    8. Innstillinger for konsollen
    9. Administrere kryptering  
  5. Administrere brukere
    1. Oversikt
    2. Administrative roller
    3. Strategier for administrering av brukere
      1. Administrere brukere enkeltvis   
      2. Administrere flere brukere (masse-CSV)
      3. Verktøy for brukersynkronisering (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Tildele lisenser til en teams-bruker
    5. Brukeradministrasjon for arbeidsgrupper i applikasjonen
      1. Administrere arbeidsgruppen din i Adobe Express
      2. Administrere arbeidsgruppen din i Adobe Acrobat
    6. Legge til brukere med samsvarende e-postdomener
    7. Endre identitetstype for bruker
    8. Administrere brukergrupper
    9. Administrere katalogbrukere
    10. Administrere utviklere
    11. Overføre eksisterende brukere til Adobe Admin Console
    12. Migrere brukeradministrasjon til Adobe Admin Console
  6. Administrere produkter og rettigheter
    1. Administrere produkter og produktprofiler
      1. Administrere produkter
      2. Kjøpe produkter og lisenser
      3. Administrere produktprofiler for Enterprise-brukere
      4. Administrere regler for automatisk tilordning
      5. Gi brukerne tilgang til å trene opp Firefly-tilpassede modeller
      6. Gå gjennom produktforespørsler
      7. Administrere policyer for selvbetjening
      8. Administrere appintegreringer
      9. Administrere produkttillatelser i Admin Console  
      10. Aktivere/deaktivere tjenester for en produktprofil
      11. Applikasjonsbasert | Creative Cloud for enterprise
      12. Tilleggstjenester
    2. Administrere delte enhetslisenser
      1. Nyheter
      2. Utrulleringsveiledning
      3. Opprette pakker
      4. Trekke tilbake lisenser
      5. Administrere profiler
      6. Licensing Toolkit
      7. Vanlige spørsmål om delte enhetslisenser
  7. Kom i gang med Global Admin Console
    1. Ta i bruk global administrering
    2. Velg organisasjonen din
    3. Administrere organisasjonshierarkiet
    4. Administrere produktprofiler
    5. Administrere administratorer
    6. Administrere brukergrupper
    7. Oppdatere organisasjonspolicyene
    8. Administrere policymaler
    9. Tilordne produkter til underordnede organisasjoner
    10. Utføre ventende jobber
    11. Utforske statistikk
    12. Eksportere eller importere organisasjonsstruktur
  8. Administrere lagring og ressurser
    1. Lagring
      1. Administrere enterprise-lagringsplass
      2. Adobe Creative Cloud: Oppdatere til lagring
      3. Administrere Adobe-lagring
    2. Ressursoverføring
      1. Automatisert ressursoverføring
      2. Vanlige spørsmål om automatisert ressursoverføring  
      3. Administrere overførte ressurser
    3. Hente ut ressurser fra en bruker
    4. Overføring av elevressurser | Bare EDU
      1. Automatisk overføring av elevressurser
      2. Overføre ressurser
  9. Administrere tjenester
    1. Adobe Stock
      1. Adobe Stock-kredittpakker for arbeidsgrupper
      2. Adobe Stock for enterprise
      3. Bruke Adobe Stock for bedrifter
      4. Lisensgodkjenning for Adobe Stock
    2. Spesialskrifter
    3. Adobe Asset Link
      1. Oversikt
      2. Opprette en brukergruppe
      3. Konfigurere Adobe Experience Manager Assets
      4. Konfigurere og installere Adobe Asset Link
      5. Administrere ressurser
      6. Adobe Asset Link for XD
    4. Adobe Acrobat Sign
      1. Konfigurere Adobe Acrobat Sign for enterprise eller teams
      2. Adobe Acrobat Sign – administrator for arbeidsgruppefunksjoner
      3. Administrere Adobe Acrobat Sign i Admin Console
    5. Creative Cloud for enterprise – gratis medlemskap
      1. Oversikt
  10. Utrullere applikasjoner og oppdateringer
    1. Oversikt
      1. Utrullere og levere applikasjoner og oppdateringer
      2. Planlegge utrullering
      3. Forbered utrulleringen
    2. Opprette pakker
      1. Pakke applikasjoner ved hjelp av Admin Console
      2. Opprette lisensieringspakker for navngitte brukere
      3. Administrere forhåndsgenererte pakker
        1. Administrere Adobe-maler
        2. Administrere enkeltapplikasjonspakker
      4. Administrere pakker
      5. Administrere enhetslisenser
      6. Serienummerlisensiering
    3. Tilpass pakker
      1. Tilpasse Creative Cloud-skrivebordsprogrammet
      2. Inkludere tilleggsmoduler i en pakke
    4. Utrullere pakker 
      1. Utrullere pakker
      2. Distribuere Adobe-pakker ved hjelp av Microsoft Intune
      3. Utrullere Adobe-pakker med SCCM
      4. Utrullere Adobe-pakker med ARD
      5. Installere produkter i Unntak-mappen
      6. Avinstallere Creative Cloud-produkter
      7. Bruke Adobes verktøysett for klargjøring – bedriftsutgave
    5. Administrere oppdateringer
      1. Endre håndtering for Adobe enterprise- og teams-kunder
      2. Utrullere oppdateringer
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST-oversikt
      2. Konfigurere den interne oppdateringsserveren
      3. Vedlikeholde den interne oppdateringsserveren
      4. Vanlige brukstilfeller med AUSST   
      5. Feilsøke den interne oppdateringsserveren
    7. Adobe Remote Update Manager (RUM)
      1. Produktmerknader
      2. Bruke Adobe Remote Update Manager
    8. Feilsøking
      1. Feilsøke installasjons- og avinstallasjonsfeil for Creative Cloud-applikasjoner
      2. Sende en spørring til klientmaskiner for å sjekke om en pakke er utrullert
  11. Administrere Teams-kontoen
    1. Oversikt
    2. Oppdatere betalingsinformasjonen
    3. Administrere fakturaer
    4. Endre kontrakteier
    5. Endre en plan
    6. Bytte forhandler
    7. Avbryte planen
    8. Overholdelse av kjøpsforespørsler
  12. Fornyelser
    1. Arbeidsgruppemedlemskap: Fornyelser
    2. Enterprise i VIP: Fornyelser og overholdelse
  13. Administrere kontrakter
    1. Automatiserte utløpsstadier for ETLA-kontrakter
    2. Bytte kontraktstyper i en eksisterende Adobe Admin Console
    3. Value Incentive Plan (VIP) i Folkerepublikken Kina
    4. VIP Select-hjelp
  14. Rapporter og logger
    1. Revisjonslogg
    2. Tilordningsrapporter
    3. Innholdslogger
  15. Få hjelp
    1. Kontakt Adobes kundestøtte
    2. Støttealternativer for arbeidsgruppekontoer
    3. Støttealternativer for bedriftskontoer
    4. Støttealternativer for Experience Cloud

Dette dokumentet inneholder en veiledning for installering av verktøyet for brukersynkronisering som automatiserer prosessen med å administrere brukere.

Verktøyet for brukersynkronisering er et kommandolinjeverktøy som flytter bruker- og gruppeinformasjon fra organisasjonens bedriftsmappesystem (for eksempel et Active Directory eller andre LDAP-systemer) til organisasjonens katalog i Adobe Admin Console. Hver gang du kjører verktøyet for brukersynkronisering, søker det etter forskjeller mellom bruker- og gruppedata i de to systemene og oppdaterer Adobe-katalogen, slik at den samsvarer med informasjonen i katalogen din.

Dette dokumentet inneholder trinnvise instruksjoner for hvordan du kobler et Active Directory-system til Adobe Admin Console. Dette er en av de mest populære kombinasjonene som brukes av kundene våre i K-12- og SMB-segmentene. Verktøyet for brukersynkronisering er fleksibelt og kan brukes for å koble til de fleste LDAP- og katalogsystemer. Hvis du bruker et annet katalogsystem enn Active Directory, gjelder ikke instruksjonene i dette dokumentet direkte. Gjør endringer etter behov. Hvis du vil ha mer informasjon, kan du se Veiledning for konfigurasjon og suksess.

Før du begynner

Du trenger følgende informasjon om LDAP-systemet. Hvis du ikke har denne informasjonen, kan du kontakte IT-administratoren.

  • Navn på domenekontroller (eller dens IP-adresse, hvis den er fast) og port.
  • Brukernavn og passord til en servicekonto som verktøyet kan bruke til å trekke brukere fra LDAP (skrivebeskyttet tilgang).
  • Base DN, som er punktet der serveren søker etter brukere fra. Det må være omfattende nok til å tillate oppdagelsen av alle brukere og grupper som krever synkronisering.
  • Gruppenavn som er en del av synkroniseringen.
  • Det best egnede LDAP-attributtet for e-post/brukernavn for alle brukere som må opprettes i Admin Console.
  • (Valgfritt) Du kan også kreve et tilpasset LDAP-spørsmål som velger settet med brukere som skal synkroniseres med Adobe hvis standardfiltrene ikke dekker kravene.
Active directory

Nøkkelparet brukes til å signere en JWT og bekrefte legitimiteten i å få access_token-prosessen. Hvis du trenger hjelp med denne prosessen, tar du kontakt med sikkerhetarbeidsgruppen din.

Sertifikattips:

  • Offentlig sertifikat kan signeres av din egen CA (heve en CSR om nødvendig), og selvsignerte aksepteres også
  • Privat nøkkel skal være RSA: 2048 biter på min
  • Det offentlige sertifikatet bør ha en CRT-filtype
  • Skilt med SHA-256
  • Gyldighet for offentlig nøkkel: tre år anbefales, men de interne retningslinjene for sikkerhet skal følges

Opprett et selvsignert sertifikat

Hvis du vil bruke selvsignerte sertifikater med randomiserte verdier og et offentlig sertifikat med en gyldighet på ett år, gir adobe.io-portalen deg mulighet til å generere disse under prosjektopprettelsen eller i Servicekonto (JWT)-menyen til et eksisterende prosjekt. For mer informasjon, se Opprette integrering med Adobe I/O.

Følg disse trinnene for selvsignerte sertifikater med data og gyldighet du angir selv:

  1. For macOS/Linux åpner du Terminal. 

    For Windows åpner du programmet som tilbyr støtte for openssl, for eksempel Cygwin eller cmd (hvis installert). Fra og med versjon 2.6.0 kan verktøyet for brukersynkronisering brukes til å generere det offentlige sertifikatet og den private nøkkelen. Dette forutsetter at du laster ned verktøyet lokalt og kjører denne kommandolinjen i ledeteksten, fra mappen som inneholder user-sync.exe file:

    user-sync.exe certgen
  2. Kjør følgende kommando:

    openssl req -x509 -sha256 -nodes -days 1095 -newkey rsa:2048 -keyout private.key -out certificate_pub.crt
    Digitalt sertifikat

  3. Når generering av privat nøkkel er fullført, blir du bedt om å angi tilleggsinformasjon for å opprette et unikt navn for den offentlige nøkkelen. Du kan godta standardverdien eller angi et aktuelt. Hvis du vil la feltet være tomt, skriver du inn "." (et punktum).

    Digitalt sertifikat

Filene for det offentlige sertifikatet og den private nøkkelen lagres på følgende standardplasseringer:

Windows: C:\cygwin64\home\<ditt_brukernavn>

(Hvis du bruker user-sync.exe, skal filen ligge i samme mappe som skriptet)

macOS: /Users/<ditt_brukernavn>

Hvis du planlegger å installere brukersynkronisering på maskinen din, må du kontrollere at den oppfyller følgende krav:

  • Har tilgang til Internett og katalogtjenesten, for eksempel LDAP eller AD.
  • Er beskyttet og sikker (din administrative legitimasjons lagres eller åpnes der).
  • Kjører, er pålitelig og har mulighet for sikkerhetskopiering og gjenoppretting.
  • Kan sende e-post, slik at brukersynkronisering kan sende rapporter til administratorer.
  • Hvis det er en Windows-maskin, må den ha en 64-bits prosessor.

Hvis ikke må du samarbeide med IT-avdelingen for å identifisere en slik server og få tilgang til den.

Sørg for at du har opprettet katalogene for organisasjonen og at produktprofiler og brukergrupper er opprettet i Adobe Admin Console.

Konfigurere serveren

Hvis du vil konfigurere integrering med adobe.io, gjør du følgende:

  1. Logg på Adobe I/O Console som systemadministrator og velg organisasjonen din på rullegardinlisten oppe til høyre. Klikk på Opprett et nytt prosjekt.

    Velg organisasjonen din

  2. Klikk på Rediger prosjekt oppe til høyre, og legg inn en tittel og beskrivelse for prosjektet. Klikk på Lagre.

    Rediger prosjekt

  3. Klikk på Legg til API.

    Legg til API

  4. I vinduet Legg til en API filtrerer du etter Adobe-tjenester og velger User Management-API. Klikk på Neste.

    User Management-API

    • Generer et nøkkelpar:

    Hvis du vil bruke et selvsignert sertifikat med randomiserte verdier generert av adobe.io med en gyldighet på 1 år, velger du Generer et nøkkelpar. Klikk deretter på Generer nøkkelpar.

    En config.zip-fil som inneholder certificate_pub.crt-filen og private.key blir lastet ned til din lokale maskin. Det offentlige sertifikatet blir automatisk lagt til i integrasjonen din, og private.key brukes senere i konfigurasjonsprosessen.

    • Last opp din offentlige nøkkel:

    Hvis du har ditt eget offentlige sertifikat, eller du har generert det ved å følge trinnene i Få den offentlige og private nøkkelen, velger du Last opp din offentlige nøkkel. Rull nedover og last opp sertifikatfilen for offentlig nøkkel. Klikk på Neste.

    Konfigurere API

  5. Klikk på Lagre konfigurert API.

  6. Hvis du vil se legitimasjonsdetaljene, navigerer du til Servicekonto (JWT).

    Legitimasjonsdetaljer

Informasjonen på denne siden blir senere brukt i en av konfigurasjonsfilene til verktøyet for brukersynkronisering.

  1. Opprett en mappe med navnet user_sync_tool på et sted på stasjonen der brukere med nødvendige tillatelser kan få tilgang til innholdet.

  2. Gå til GitHub og finn koden Siste utgave.

    Finn og utvid ressursene i denne utgivelsen. Finn og last deretter ned:

    • Filen examples.zip
    • ZIP-filen for brukersynkroniseringsverktøyet i listen som samsvarer med OS-typen din
  3. Pakk ut examples.zip, gå til konfigurasjonsfilene og kopier disse filene til user_sync_tool-mappen: connector-ldap.yml, connector-umapi.yml og user-sync-config.yml.

  4. Fra den andre ZIP-filen pakker du ut filen user-sync.exe og plasserer den i samme user_sync_tool-mappe.

  5. Finn den private nøkkelen som fulgte med det offentlige sertifikatet, og flytt det til den samme user_sync_tool-mappen. Mappen inneholder nå:

    • connector-ldap.yml
    • connector-umapi.yml
    • private.key
    • user-sync.exe
    • user-sync-config.yml

Konfigurere brukersynkronisering

  1. Rediger filen connector-ldap.yml med et spesialisert tekstredigeringsprogram.

  2. Skriv inn verdier for brukernavn, passord, vert og base_dn.

    Konfigurasjonsfil for katalogtilgang

  3. Angi search_page_size til 200.

  4. Vanligvis er det tilstrekkelig med standardfiltrene. Hvis du trenger et tilpasset LDAP-spørsmål til trekke ut et sett med brukere, redigerer du konfigurasjonsparameteren all_users_filter.

  5. Kontroller resten av de ukommenterte innstillingene og hvilke LDAP-attributter de henviser til. Rediger dem i henhold til dine behov.

    Noen utrulleringer har brukernavnbasert påloggingsoppsett (Brukernavn-felt i Admin Console for en gitt bruker har ikke en e-posttypen Verdi). 

    I dette tilfellet må du også aktivere følgende linje (fjern tegnet #):
    user_username_format: {sAMAccountName}

    Erstatt sAMAccountName med riktig attributt hvis det ikke er det du trenger å bruke.

  1. Rediger connector-umapi.yml. Denne filen inneholder tilgangsinformasjon for Adobe-organisasjonen.

  2. Skriv inn følgende informasjon fra integreringen med adobe.io som du opprettet tidligere:

    • org_id
    • api_key
    • client_secret
    • tech_acct
  3. Forsikre deg om at priv_key_path inneholder det eksakte navnet på den private nøkkelen i mappen user_sync_tool. 
    Hvis den private nøkkelen er i samme mappe med resten av UST-filene, kan priv_key_path bare inneholde navnet på filen. Den fungerer som en relativ bane.

    Adobe UMAPI-legitimasjon

Hvis katalogen ikke viser et land for hver bruker, kan du angi et standardland.

  1. Rediger filen user-sync-config.yml.

  2. Fjern # fra linjen default country code, og angi aktuell landskode. Eksempel:

    default_country_code: US
    Merk:

    En landskode kreves for Federated ID-er og anbefales for Enterprise ID-er. Hvis det ikke er angitt land for Enterprise ID-er, blir brukerne bedt om å velge et land når de logger på.

Gruppetilordning definerer hvilke grupper fra LDAP som skal ha en tilsvarende brukergruppe eller PLC i Admin Console.

Målet her er å gi verktøyet en kilde til grupper/brukere slik at det kan matche de samme medlemmene i Admin Console sidegrupper/PLC-er.

  1. Rediger group mapping i filen user-sync-config.yml

  2. For hver kataloggruppe som må være tilordnet en Adobe-produktprofil eller -brukergruppe, legger du til en oppføring i delen grupper. Eksempel:

    groups: - directory_group: LDAP_group_name_goes_here adobe_groups: - Adobe_group_name_goes_here - directory_group: LDAP_group_name_goes_here adobe_groups: - Adobe_group_name_goes_here
    Merk:

    Gruppetilordning kan gjøres ved hjelp av Adobe-brukergrupper eller -produktprofiler, ikke til produktnavn. Du kan også tilordne én kataloggruppe til flere enn én Adobe-brukergruppe eller -produktprofil.

For å forhindre utilsiktet kontofjerning hvis det er en feilkonfigurasjon eller et annet problem, kan du sette en grense for maksimalt antall kontofjerninger du kan forvente i daglige synkroniseringer.

  1. Hvis du vil endre grensen, finner du max_adobe_only_users i filen user-sync-config.yml.

  2. Hvis du forventer at antall kontofjerninger vil være mer enn den angitte verdien for max_adobe_only_users mellom kjøringer av brukersynkronisering, øker du verdien for å dekke alle kontofjerninger.

    Merk:

    Hvis antallet kontoer som skal fjernes, er høyere enn verdien for max_adobe_only_users, behandler ikke verktøyet noen kontofjerning. En kritisk oppføring vises i loggen som kunngjør at den grensen er nådd.

    Denne grensen påvirker ikke opprettingshandlingene.

Det er situasjoner hvor noen kontoer må ekskluderes fra synkroniseringen. Dette kan gjøres ved å redigere filen user-sync-config.yml.
Verktøyet tilbyr tre ekskluderingsfunksjoner: etter identitetstype, etter gruppenavn og etter vanlig uttrykk.
Alle kontoer som finnes i Admin Console som passer til minst ett av de nevnte kriteriene, er beskyttet mot fjerning av handlinger (fra gruppe, fra organisasjon).

Det er en god praksis å ha AdobeID-er for systemadministratorer i Admin Console og ekskludere dem med exclude_identity_types: adobeID

Her er et eksempel:

adobe_users:
  exclude_identity_types:
    - adobeID           # adobeID, enterpriseID eller federatedID
  exclude_adobe_groups:
    - adobe_group_name  # medlemmene må ikke fjernes av brukersynkronisering
    - other_group_name  # du kan ekskludere flere grupper
  exclude_users:
    - ".*@example.com"
    - important_user@domain.com

Brukersynkronisering genererer loggoppføringer som skrives til standard utdata og en loggfil. Loggingen som er angitt av konfigureringsinnstillingene, kontrollerer detaljer om hvor logginformasjon skrives og hvor mye.

  1. Hvis du vil aktivere eller deaktivere fillogging, redigerer du verdien log_to_file i filen user-sync-config.yml.

  2. Gå gjennom innstillingene for logger og foreta eventuelle endringer. For det første oppsettet anbefales det å bruke 
    log_to_file: True 
    file_log_level: debug

Hvis du har en Windows-server, kan du også bruke konfigurasjonsveiviseren for verktøyet for brukersynkronisering til å konfigurere brukersynkronisering.

Konfigurasjonsveiviseren for verktøyet for brukersynkronisering er et verktøy med grafisk brukergrensesnitt som hjelper deg med å konfigurere verktøyet for brukersynkronisering med brukeradministrasjons-API (Adobe.io), bedriftskatalog (LDAP) og synkroniseringsinnstillinger. Den gir kontekstbasert hjelp og koblinger til dokumentasjonen for verktøyet for brukersynkronisering. Hvis du vil ha mer informasjon, kan du se Adobes konfigurasjonsveiviser for verktøyet for brukersynkronisering.

Utrullere og automatisere

Nå som verktøyet for brukersynkronisering er installert på serveren eller maskinen, kan du kontrollere om det fungerer som forventet. Hvis du vil feilsøke de vanlige problemene mens du kjører verktøyet for brukersynkronisering, kan du se tips for å løse vanlige feil.

  1. Åpne ledeteksten.
  2. Gå til mappen user_sync_tool ved hjelp av kommandoen nedenfor.

    cd path/to/user_sync_tool
  3. Hvis du vil kontrollere at konfigurasjonen er fullført, kjører du følgende kommandoer:

    For Windows:

    user-sync.exe -v user-sync.exe -h

    For UNIX:

    ./user-sync –v ./user-sync –h

    -v rapporterer versjonen, -h gir hjelp om kommandolinjeargumenter.

  4. I testmodus kjører du en synkronisering som er begrenset til de tilordnede gruppene som er navngitt i konfigurasjonsfilen, unntatt de eksisterende Adobe-sidekontoene.

    user-sync.exe -t --users mapped --process-groups --adobe-only-user-action exclude

    Kommandoen ovenfor synkroniserer bare brukerne i den tilordnede gruppen som er angitt i user-sync-config.yml. Hvis brukerne ikke finnes i Admin Console, fører dette til et forsøk på å opprette brukerne og legge dem til i grupper som tilordnes fra deres kataloggrupper.

    Kjøring av brukersynkronisering i testmodus (-t) forsøker bare å opprette brukeren og uten å faktisk gjøre det. Alternativet --adobe-only-user-action exclude hindrer at eksisterende brukerkontoer i Adobe-organisasjonen blir fjernet.

  5. Selv om invocation_defaults definerer standardargumentene verktøyet kjører med, kan du overstyre dem ved å nevne dem på kommandolinjen. I testmodus kjører du en synkronisering som er begrenset til de tilordnede gruppene som er navngitt i konfigurasjonsfilen, noe som fjerner de ekstra kontoene som er funnet på Adobes side og ikke finnes i LDAP-utpakkingen.

    user-sync.exe -t --users mapped --process-groups --adobe-only-user-action remove

    -t

    kjør en simulering, ikke en faktisk synkronisering, og se hva som ville ha skjedd.

    --users-mapped

    trekker ut brukere fra LDAP som er resultater av både all_user_filter og medlem av de angitte navnene for directory_group i konfigurasjonsfilen.

    --process-groups

    legger til/fjerner brukere til/fra Adobes side for brukergrupper eller PLS-er, basert på at kontoen er medlem eller ikke av de LDAP-tilordnede gruppene.

    --adobe-only-user-action remove

    alle kontoer på Adobes side fjernes fra Brukere-menyen, og rettighetene fratas hvis de ikke finnes i LDAP-utpakkingen og ikke blir utelatt fra synkroniseringen.

    Les mer om kommandoparametere her.

    Les om noen andre bruksscenarier her.

Hvis alle testene fungerer som forventet, er du klar til å gjennomføre en fullstendig kjøring (uten testmodusflagget).

Merk:
  • Kommandolinjene som følger med, er bare eksempler og dekker kanskje ikke alle brukssakene.
  • Innledende synkronisering kan ta fra sekunder til timer, avhengig av antall kontoer som skal synkroniseres. Omtrent 250 brukere blir opprettet hvert 1,5. til 2. minutt (inkludert tidsavbrudd).
  • Advarselskoden 429 meldinger for UMAPI-tidsavbrudd er forventet. Verktøyet håndterer mekanismen for nye forsøk.

Brukersynkronisering kan kjøres manuelt, eller du kan konfigurere automatisering der den kjører automatisk én eller flere ganger per dag.

Merk:

Hvis du har system for logganalyse og varsling tilgjengelig, må du sørge for at loggen fra brukersynkroniseringen sendes til systemet for logganalyse. Konfigurer også varsler for eventuelle feilmeldinger eller kritiske meldinger som vises i loggen.

  1. Hvis du vil trekke ut relevante loggoppføringer for et sammendrag, oppretter du en satsvis fil i mappen user_sync_tool, som sender en forgrening av dataene fra brukersynkronisering til en skanning. Opprett for eksempel en fil, run_sync.bat, med følgende innhold:

    cd path/to/user-sync-folder user-sync.exe --users file example.users-file.csv --process-groups | findstr /I &quot;==== ----- WARNING ERROR CRITICAL Number&quot; > temp.file.txt rem email the contents of temp.file.txt to the user sync administration your-mail-tool –send file temp.file.txt
  2. Du kan også konfigurere et kommandolinjeverktøy for e-post.

    Det finnes ikke noe standard kommandolinjeverktøy for e-post i Windows, men flere er kommersielt tilgjengelige, der du kan fylle ut dine spesifikke kommandolinjevalg.

  3. Konfigurer Windows Oppgaveplanlegging til å kjøre verktøyet for brukersynkronisering.

    Koden nedenfor kjører for eksempel verktøyet for brukersynkronisering hver dag kl. 16.00:

    C:\> schtasks /create /tn &quot;Adobe User Sync&quot; /tr path_to_bat_file/run_sync.bat /sc DAILY /st 16:00

Få hjelp raskere og enklere

Ny bruker?