Configurarea Implementării pentru Educație cu User Sync

Ultima actualizare la 17 iun. 2025

În această configurație, utilizatorii federați sunt adăugați, actualizați și eliminați prin sincronizare, iar directorul poate fi sincronizat din Microsoft Entra sau Google Workspace.  

Demonstrații video

Aceste videoclipuri acoperă K-12 pentru Adobe Express.Sincronizarea utilizatorilor și atribuirea licențelor către grupuri este același proces pentru Învățământul Superior, doar cu nume de produse diferite.

Configurare pentru educație – Sincronizarea utilizatorilor

  1. Create a directory
  2. Configurați un Director Federat
  3. Revendicați Domeniul/ele
  4. Configurați Sincronizarea
  5. Pregătiți profilurile de produs
  6. Atribuirea unui profil de produs către grupuri

Acest ghid prezintă sincronizarea utilizatorilor din Microsoft Azure (Entra) și Google Workspace pentru Educație.

Opțiuni alternative de sincronizare sunt disponibile, permițând utilizatorilor să sincronizeze dintr-un director On-Premise folosind User Sync Tool sau direct prin User Management API de la Adobe.

Create a directory

Adobe Admin console > Setări > Creare director

Introduceți un nume pentru director—acesta este un nume intern și nu este partajat public—și selectați Director Federat. 

O captură de ecran a expertului Creare director cu o casetă de text pentru numele directorului și două carduri, unul pentru Federated ID și celălalt pentru Enterprise ID.Cardul ID Federat este selectat.

Configurați un director federat

Urmați pașii Azure/Entra, Google sau SAML pentru a configura directorul federat cu furnizorul dvs. de identitate.  

Pe ecranul de confirmare, setați crearea automată de conturi la Dezactivată.În această configurare, utilizatorii sunt creați și gestionați prin sincronizare.

O captură de ecran a expertului de creare director federat care afișează opțiunile pentru Azure, Google și Alte SAML

Revendicați domeniu/domenii

Odată ce ecranul directorului este completat, revendicați domeniile folosind un cont Microsoft Global Admin sau un Google Super Admin; aceasta va enumera toate domeniile disponibile în consola furnizorului dvs. de identitate.Dacă organizația dvs. nu folosește Azure/Entra sau Google, puteți valida proprietatea domeniului prin crearea unei înregistrări text DNS cu registratorul dvs. de domeniu. 

Ghid de revendicare a domeniului

O captură de ecran a unui administrator care revendică domenii în consola de administrare adobe

Politica Google aplicată împiedică validarea domeniilor?

Dacă sunteți blocat în timpul procesului de revendicare a domeniului cu Google din cauza unui API, adăugați următorul Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com cu următorii pași.

  1. Google Admin Console > Securitate > Controale de acces și date > Controale API > Gestionați aplicațiile terțe
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Adăugați aplicația > Căutați după nume sau ID client
  2. Lipiți Client ID-ul de mai sus
  3. Căutare
  4. Selectați aplicația Adobe
  5. Activați-o pentru întreaga organizație
  6. Selectați De încredere

Poate dura până la 20 de minute pentru ca API-ul Google să actualizeze permisiunile.

Configurați sincronizarea

Selectați fila Sincronizare
De aici selectați Adăugați sincronizare

Selectați sincronizare de la Microsoft sau Google

Aceasta va deschide apoi o fereastră de configurare pentru furnizorul de sincronizare selectat.


Configurare sincronizare Microsoft

Dacă configurați un nou director, aplicația Adobe Identity Management este instalată în timpul etapei de autentificare a directorului. 

Pentru a accesa aplicația, vizitați:

Azure > Aplicații pentru întreprinderi > Adobe Identity Management

Selectați Aprovizionare > Noțiuni introductive

Copiați valorile din ecranul de configurare a sincronizării Admin Console Adobe și lipiți-le în ecranul de configurare a aprovizionării din Azure.

Testați conexiunea

Puteți selecta utilizatorii și grupurile cărora trebuie să le atribuiți licența.

Sugestie > Pentru a testa aprovizionarea după selectarea utilizatorilor sau grupurilor, alegeți Provision on demand și identificați un utilizator pentru a testa sincronizarea.

După sincronizare, puteți vizita Adobe Admin Console > Utilizatori > Grup de utilizatori pentru a vedea grupurile și utilizatorii sincronizați.

După testarea sincronizării, vă rugăm să o activați în Azure și să confirmați configurația pe ecranul de configurare sincronizare Adobe Admin Console.

Sfat

Dacă sincronizați un grup mare de >100.000 de utilizatori, sincronizați un utilizator la cerere și apoi finalizați etapa 5 de atribuire a licenței.

Odată ce licența a fost atribuită grupului, activați sincronizarea completă pentru a evita imposibilitatea de a atribui licența deoarece grupul este prea mare.


Configurare Google Sync

Dacă configurați un director nou, aplicația Adobe (SAML) se instalează în timpul etapei de autentificare a directorului. 

Pentru a accesa aplicația, vizitați

Google Admin Console > Aplicații > Web și Mobil > Adobe web (SAML)

Activați aplicația pentru toți sau pentru anumite OU-uri

Selectați Configurare Auto-Provisioning

Copiați valorile din ecranul de configurare a sincronizării din Adobe Admin Console și inserați-le în ecranul de configurare a aprovizionării din Google.

Pe ecranul de mapare a atributelor, activați câmpul Unitate organizațională pentru sincronizare.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit pentru a mapa la Calea unității organizaționale

După finalizarea asistentului > Activați sincronizarea

Poate dura până la 10 minute până când utilizatorii apar în Adobe Admin Console. 

Un ecran Editare aprovizionare automată pentru Adobe selectând Unitatea organizațională.


Sfat

Adăugarea mapării căii unității organizaționale în timpul configurării sincronizării va permite atribuirea licențelor pe grup; altfel, utilizatorii sunt doar adăugați la organizație fără apartenență la grup. 

Google Sync acceptă în prezent doar OU-uri și nu Grupuri. 

Grupurile OU ale Google sunt OU-uri ierarhice și vor conține toți utilizatorii din scopul de sincronizare.Structura unității dvs. organizaționale din Google determină acest lucru. De exemplu,

  • OU\ - Conține toți utilizatorii
  • OU\Studenți – Conține toți studenții din Școala A și Școala B
  • OU\Students\School A – Conține toți elevii de la Școala A
  • OU\Student\School B – Conține toți elevii de la Școala B
  • OU\Staff\ - Conține toți elevii de la Școala A și Școala B
  • OU\Staff\School A – Conține tot personalul de la Școala A
  • OU\Staff\School B – Conține tot personalul de la Școala B

Dacă este configurată o sincronizare Google existentă, editați maparea atributelor de aprovizionare automată pentru Unitatea Organizațională pentru a declanșa automat o sincronizare completă și a sincroniza OU-urile cu Adobe Admin Console.

Configurați profilurile de produs

Pentru produsele pe care intenționați să le atribuiți utilizatorilor, selectați produsul și profilul de produs.Fiecare produs va avea o configurație implicită.  

Adobe Admin Console > Produse > Selectați un produs > Profil de produs

O captură de ecran a unui profil de produs cu evidențierea butonului Detalii

Profilul de produs oferă următoarele controale

  • Controlați serviciile din cadrul produsului - Firefly for K-12
  • Cotă de licențe: numărul de licențe care pot fi atribuite din acest profil
  • Notificare prin e-mail - Notificați utilizatorii dacă o licență este atribuită sau eliminată
Sfat

Dacă atribuiți licențe mai multor utilizatori, puteți alege să dezactivați notificările prin e-mail pentru a implementa gradual licența pentru utilizatori.

Un ecran care arată Editor de profiluri dezactivând notificările prin e-mail.

Atribuiți un profil de produs grupurilor

Adobe Admin Console > Utilizatori > Grupuri de utilizatori

Selectați un grup de utilizatori

Selectați Profiluri de produse atribuite

Un ecran pentru atribuirea unui profil de produs la un grup.

Aici, puteți selecta sau modifica profilurile de produse atribuite grupului.

Când un utilizator este sincronizat și adăugat la acest grup, va primi profilurile de produse atribuite grupului.Dacă un utilizator este eliminat din grupul de sincronizare, de exemplu, a părăsit organizația, atribuirea sa de produs din acest grup va fi eliminată, iar licența va fi reatribuită altui utilizator.

Puteți crea mai multe profiluri de produs pentru fiecare produs cu setări diferite. Dacă aveți mai mult de un profil de produs pentru un produs, puteți selecta profilul specific atunci când îl atribuiți grupului.


Distribuiți URL-ul de conectare rapidă cu utilizatorii

Pentru Adobe Express, distribuiți un URL specific cu utilizatorii dvs. Acest URL va declanșa o conectare SSO la IDP-ul dvs. principal configurat în directorul care deține domeniul.

Formatul URL-ului este
https://new.express.adobe.com/a/domain.org
Înlocuiți domain.org cu unul dintre domeniile înregistrate în director.

O captură de ecran a unui fundal colorat generată automat


Fixați URL-ul de lansare SSO Adobe Express în bara de activități a unui Chromebook

Google Workspace doar administratori

În Google Admin Console > Aplicații și extensii https://admin.google.com/ac/chrome/apps/user adăugați următoarea ca URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Înlocuiți domain.org cu un domeniu revendicat în directorul federat din Admin Console.

Pentru a fixa la bara de activități, selectați Force install + Pin to ChromeOS taskbar.

  • Dacă mai multe domenii sunt înregistrate în directorul dvs. federat, folosiți oricare dintre domenii.
  • Dacă aveți mai multe directoare, trebuie să creați o legătură pentru fiecare director folosind oricare dintre domeniile deținute de acel director.

Tutoriale video pentru sincronizarea utilizatorilor

Adobe Express pentru K-12: sincronizarea utilizatorilor cu Microsoft Azure (Entra)

Adobe Express pentru K-12 - Sincronizarea utilizatorilor cu Google Workspace