Configuração de implantação para instituições de ensino com sincronização de lista

Última atualização em 17/06/2025

Nesta configuração, usuários Federados são adicionados, atualizados e removidos usando uma sincronização, e o diretório pode ser sincronizado do Microsoft Entra ou do Google Workspace.  

Demonstrações em vídeo 

Esses vídeos abrangem o Adobe Express para ensinos fundamental e médio. Sincronizar usuários e atribuir licenças a grupos são o mesmo processo para o ensino superior, apenas com nomes de produtos diferentes.

Configuração para instituições de ensino – Sincronização de usuários 

  1. Criar um diretório
  2. Configurar um diretório federado
  3. Reivindicar domínios
  4. Configurar sincronização 
  5. Preparar perfis de produto
  6. Atribuição de um perfil de produto a grupos

Este guia abordará a sincronização de usuários do Microsoft Azure (Entra) e do Google Workspace para instituições de ensino.

Opções alternativas de sincronização estão disponíveis, permitindo que usuários sincronizem de um diretório no local usando a User Sync Tool ou diretamente via User Management API da Adobe.

Criar um diretório

Adobe Admin console > Configurações > Criar diretório 

Insira um nome para o diretório (este é um nome interno e não é compartilhado publicamente) e selecione Diretório federado. 

Uma captura de tela do assistente de criação de diretório com uma caixa de texto para o nome do diretório e dois cartões, um para Federated ID e outro para Enterprise ID. O cartão da Federated ID está selecionado.

Configurar um diretório federado 

Siga as etapas do Azure/Entra, Google ou SAML para configurar o diretório federado com seu provedor de identidade.  

Na tela de confirmação, defina a criação automática de conta como Não habilitada. Nessa configuração, os usuários são criados e gerenciados via sincronização.

Uma captura de tela do assistente de criação de diretório federado exibindo as opções para Azure, Google e outros SAML

Reivindicar domínios

Após a conclusão da tela do diretório, reivindique domínios usando uma conta de administrador global da Microsoft ou um superadministrador do Google; isso listará todos os domínios disponíveis no console do seu provedor de identidade. Se sua organização não estiver usando o Azure/Entra ou o Google, você poderá validar a propriedade do domínio criando um registro de texto DNS com seu registrador de domínio. 

Guia de reivindicação de domínio

Uma captura de tela de um administrador reivindicando domínios no Adobe Admin Console

Política do Google aplicada impedindo a validação de domínios?

Se você for bloqueado durante o processo de reivindicação de domínio com o Google devido a uma API, adicione a seguinte ID do cliente 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com com as etapas a seguir.

  1. Google Admin Console > Segurança > Controles de acesso e dados > Controles de API > Gerenciar aplicativos de terceiros
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Adicionar aplicativo > Pesquisar por nome ou ID do cliente
  2. Cole a ID do cliente  acima
  3. Pesquisar
  4. Selecione o aplicativo da Adobe
  5. Habilite-o para toda a organização
  6. Selecione Confiável

Pode levar até 20 minutos para a API do Google atualizar as permissões.

Configurar sincronização 

Selecione a guia Sincronizar
A partir daqui você seleciona Adicionar sincronização

Selecione Sincronizar em Microsoft ou Google

Isso abrirá uma janela de configuração para o provedor de sincronização selecionado.


Configuração da sincronização do Microsoft

Ao configurar um novo diretório, o aplicativo Adobe Identity Management será instalado durante o estágio de autenticação do diretório. 

Para acessar o aplicativo, visite

Azure > Aplicativos corporativos > Adobe Identity Management

Selecione Provisionamento > Começar

Copie os valores da tela de configuração de sincronização do Adobe Admin Console e cole-os na tela de configuração de provisionamento no Azure.

Testar a conexão

Você pode selecionar os usuários e grupos aos quais precisa atribuir licença.

Dica > Para testar o provisionamento após selecionar os usuários ou grupos, escolha Provisão por demanda e identifique um usuário para testar sincronização.

Após a sincronização, você pode acessar o Adobe Admin Console > Usuários > Grupo de usuários para ver os grupos e usuários sincronizados.

Depois de testar a sincronização, habilite-a no Azure e confirme a configuração na tela de configuração de sincronização do Adobe Admin Console.

Dica

Se estiver sincronizando um grupo grande de >100.000 usuários, sincronize um usuário sob demanda e conclua o estágio 5 de atribuição de licença.

Depois que a licença for atribuída ao grupo, habilite a sincronização completa para evitar que a licença não seja atribuída porque o grupo é muito grande.


Configuração do Google Sync

Ao configurar um novo diretório, o aplicativo Adobe (SAML) será instalado durante o estágio de autenticação do diretório. 

Para acessar o aplicativo, visite

Google Admin Console  > AplicativosWeb e dispositivos móveis > Web da Adobe (SAML)

Habilitar o aplicativo para todas ou algumas UOs específicas

Selecione Configurar provisionamento automático

Copie os valores da tela de configuração de sincronização do Adobe Admin Console e cole-os na tela de configuração de provisionamento no Google.

Na tela de mapeamento de atributos, habilite o campo Unidade organizacional para sincronizar.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit para mapear para Caminho da unidade organizacional

Após concluir o assistente > Habilitar sincronização

Os usuários podem levar até 10 minutos para aparecer no Adobe Admin Console. 

Uma tela Editar provisionamento automático para Adobe selecionando a Unidade organizacional.


Dica

Adicionar o mapeamento do caminho da unidade organizacional durante a configuração de sincronização permitirá a atribuição de licenças por grupo; caso contrário, os usuários serão apenas adicionados à organização sem nenhuma associação a grupo. 

Google Sync atualmente só oferece suporte a UOs e não a grupos. 

Os grupos de UOs do Google são UOs hierárquicas e conterão todos os usuários no escopo de sincronização. A estrutura da sua unidade organizacional no Google determina isso. Por exemplo,  

  • OU\ - Contém todos os usuários  
  • OU\Students – Contém todos os estudantes da escola A e da escola B 
  • OU\Students\School A  – Contém todos os estudantes da escola A 
  • OU\Student\School B  – Contém todos os estudantes da escola B
  • OU\Staff\ – Contém todos os estudantes da escola A e da escola B 
  • OU\Staff\School A  – Contém todos os funcionários da escola A 
  • OU\Staff\School B – Contém todos os funcionários da escola B 

Se um Google Sync existente estiver configurado, edite o mapeamento de atributos de provisionamento automático para a unidade organizacional para acionar automaticamente uma sincronização completa e sincronizar as UOs com o Adobe Admin Console.

Configurar perfis de produtos

Para os produtos que você planeja atribuir aos usuários, selecione o produto e o perfil do produto. Cada produto terá uma configuração padrão.  

Adobe Admin Console > Produtos > Selecione um produto > Perfil do produto 

Uma captura de tela de um perfil de produto com destaque no botão Detalhes

O perfil do produto fornece os seguintes controles

  • Serviços de controle dentro do produto - Firefly para ensinos fundamental e médio 
  • Número de cotas de licenças que podem ser atribuídas a partir deste perfil
  • Notificação por email - Notifique os usuários se uma licença for atribuída ou removida
Dica

Se você estiver atribuindo uma licença a vários usuários, você pode optar por desativar as notificações por email para implantar a licença aos usuários.

Uma tela mostrando o editor de perfil desativando notificações por email.

Atribuir um perfil de produto a grupos

Adobe Admin Console > Usuários > Grupos de usuários 

Selecione um grupo de usuários

Selecione Perfis de produto atribuídos 

Uma tela de atribuição de um perfil de produto a um grupo.

Aqui, você pode selecionar ou alterar os perfis de produtos atribuídos ao grupo.

Quando um usuário é sincronizado e adicionado a este grupo, ele receberá os perfis de produtos atribuídos ao grupo. Se um usuário for removido do grupo de sincronização (por exemplo, se ele tiver saído da organização), sua atribuição de produto desse grupo será removida e a licença será reatribuída a outro usuário.

Você pode criar vários perfis de produto para cada produto com configurações diferentes. Se você tiver mais de um perfil de produto para um produto, poderá selecionar o perfil específico ao atribuí-lo ao grupo.


Compartilhar URL de logon rápido com usuários

Para o Adobe Express, compartilhe um URL específico com seus usuários. Este URL acionará um logon SSO no seu IDP primário configurado no diretório que possui o domínio.

O formato do URL é 
https://new.express.adobe.com/a/domain.org 
Substitua domain.org por um registro dos domínios no diretório.

Uma captura de tela do computador de um fundo colorido; descrição gerada automaticamente


Fixe o URL de lançamento do SSO do Adobe Express na barra de tarefas do Chromebook

Somente administradores do Google Workspace

No Google Admin Console > Aplicativos e extensões https://admin.google.com/ac/chrome/apps/user adicione o seguinte como URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Substitua domain.org por um domínio reivindicado no diretório federado do Admin Console.

Para fixar isso na barra de tarefas, selecione Forçar instalação + Fixar na barra de tarefas do ChromeOS.

  • Se vários domínios estiverem registrados no seu diretório federado, use qualquer um dos domínios.
  • Se você tiver vários diretórios, deverá criar um link para cada diretório usando qualquer um dos domínios pertencentes a esse diretório.

Tutoriais em vídeo de sincronização do usuário 

Adobe Express para sincronização de usuários do ensino fundamental e médio com o Microsoft Azure (Entra)

Adobe Express para usuários do ensino fundamental e médio - Sincronização com o Google Workspace