În această configurație, utilizatorii federați sunt adăugați, actualizați și eliminați prin sincronizare, iar directorul poate fi sincronizat din Microsoft Entra sau Google Workspace.
Scenarii obișnuite de configurare Adobe pentru învățământ
Demonstrații video
Aceste videoclipuri acoperă K-12 pentru Adobe Express.Sincronizarea utilizatorilor și atribuirea licențelor către grupuri este același proces pentru Învățământul Superior, doar cu nume de produse diferite.
- Configurați Adobe Express pentru K-12 cu sincronizare Microsoft Azure (Entra)
- Configurați Adobe Express pentru K-12 cu Google Workspace
Configurare pentru educație – Sincronizarea utilizatorilor
- Create a directory
- Configurați un Director Federat
- Revendicați Domeniul/ele
- Configurați Sincronizarea
- Pregătiți profilurile de produs
- Atribuirea unui profil de produs către grupuri
Acest ghid prezintă sincronizarea utilizatorilor din Microsoft Azure (Entra) și Google Workspace pentru Educație.
Opțiuni alternative de sincronizare sunt disponibile, permițând utilizatorilor să sincronizeze dintr-un director On-Premise folosind User Sync Tool sau direct prin User Management API de la Adobe.
Adobe Admin console > Setări > Creare director
Introduceți un nume pentru director—acesta este un nume intern și nu este partajat public—și selectați Director Federat.
Urmați pașii Azure/Entra, Google sau SAML pentru a configura directorul federat cu furnizorul dvs. de identitate.
Pe ecranul de confirmare, setați crearea automată de conturi la Dezactivată.În această configurare, utilizatorii sunt creați și gestionați prin sincronizare.
Odată ce ecranul directorului este completat, revendicați domeniile folosind un cont Microsoft Global Admin sau un Google Super Admin; aceasta va enumera toate domeniile disponibile în consola furnizorului dvs. de identitate.Dacă organizația dvs. nu folosește Azure/Entra sau Google, puteți valida proprietatea domeniului prin crearea unei înregistrări text DNS cu registratorul dvs. de domeniu.
Dacă sunteți blocat în timpul procesului de revendicare a domeniului cu Google din cauza unui API, adăugați următorul Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com cu următorii pași.
- Google Admin Console > Securitate > Controale de acces și date > Controale API > Gestionați aplicațiile terțe
https://admin.google.com/ac/owl/list?tab=configuredApps
Adăugați aplicația > Căutați după nume sau ID client - Lipiți Client ID-ul de mai sus
- Căutare
- Selectați aplicația Adobe
- Activați-o pentru întreaga organizație
- Selectați De încredere
Poate dura până la 20 de minute pentru ca API-ul Google să actualizeze permisiunile.
Selectați fila Sincronizare
De aici selectați Adăugați sincronizare
Selectați sincronizare de la Microsoft sau Google
Aceasta va deschide apoi o fereastră de configurare pentru furnizorul de sincronizare selectat.
Configurare sincronizare Microsoft
Dacă configurați un nou director, aplicația Adobe Identity Management este instalată în timpul etapei de autentificare a directorului.
Pentru a accesa aplicația, vizitați:
Azure > Aplicații pentru întreprinderi > Adobe Identity Management
Selectați Aprovizionare > Noțiuni introductive
Copiați valorile din ecranul de configurare a sincronizării Admin Console Adobe și lipiți-le în ecranul de configurare a aprovizionării din Azure.
Testați conexiunea
Puteți selecta utilizatorii și grupurile cărora trebuie să le atribuiți licența.
Sugestie > Pentru a testa aprovizionarea după selectarea utilizatorilor sau grupurilor, alegeți Provision on demand și identificați un utilizator pentru a testa sincronizarea.
După sincronizare, puteți vizita Adobe Admin Console > Utilizatori > Grup de utilizatori pentru a vedea grupurile și utilizatorii sincronizați.
După testarea sincronizării, vă rugăm să o activați în Azure și să confirmați configurația pe ecranul de configurare sincronizare Adobe Admin Console.
Dacă sincronizați un grup mare de >100.000 de utilizatori, sincronizați un utilizator la cerere și apoi finalizați etapa 5 de atribuire a licenței.
Odată ce licența a fost atribuită grupului, activați sincronizarea completă pentru a evita imposibilitatea de a atribui licența deoarece grupul este prea mare.
Configurare Google Sync
Dacă configurați un director nou, aplicația Adobe (SAML) se instalează în timpul etapei de autentificare a directorului.
Pentru a accesa aplicația, vizitați
Google Admin Console > Aplicații > Web și Mobil > Adobe web (SAML)
Activați aplicația pentru toți sau pentru anumite OU-uri
Selectați Configurare Auto-Provisioning
Copiați valorile din ecranul de configurare a sincronizării din Adobe Admin Console și inserați-le în ecranul de configurare a aprovizionării din Google.
Pe ecranul de mapare a atributelor, activați câmpul Unitate organizațională pentru sincronizare.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit pentru a mapa la Calea unității organizaționale
După finalizarea asistentului > Activați sincronizarea
Poate dura până la 10 minute până când utilizatorii apar în Adobe Admin Console.
Adăugarea mapării căii unității organizaționale în timpul configurării sincronizării va permite atribuirea licențelor pe grup; altfel, utilizatorii sunt doar adăugați la organizație fără apartenență la grup.
Google Sync acceptă în prezent doar OU-uri și nu Grupuri.
Grupurile OU ale Google sunt OU-uri ierarhice și vor conține toți utilizatorii din scopul de sincronizare.Structura unității dvs. organizaționale din Google determină acest lucru. De exemplu,
- OU\ - Conține toți utilizatorii
- OU\Studenți – Conține toți studenții din Școala A și Școala B
- OU\Students\School A – Conține toți elevii de la Școala A
- OU\Student\School B – Conține toți elevii de la Școala B
- OU\Staff\ - Conține toți elevii de la Școala A și Școala B
- OU\Staff\School A – Conține tot personalul de la Școala A
- OU\Staff\School B – Conține tot personalul de la Școala B
Dacă este configurată o sincronizare Google existentă, editați maparea atributelor de aprovizionare automată pentru Unitatea Organizațională pentru a declanșa automat o sincronizare completă și a sincroniza OU-urile cu Adobe Admin Console.
Pentru produsele pe care intenționați să le atribuiți utilizatorilor, selectați produsul și profilul de produs.Fiecare produs va avea o configurație implicită.
Adobe Admin Console > Produse > Selectați un produs > Profil de produs
Profilul de produs oferă următoarele controale
- Controlați serviciile din cadrul produsului - Firefly for K-12
- Cotă de licențe: numărul de licențe care pot fi atribuite din acest profil
- Notificare prin e-mail - Notificați utilizatorii dacă o licență este atribuită sau eliminată
Dacă atribuiți licențe mai multor utilizatori, puteți alege să dezactivați notificările prin e-mail pentru a implementa gradual licența pentru utilizatori.
Adobe Admin Console > Utilizatori > Grupuri de utilizatori
Selectați un grup de utilizatori
Selectați Profiluri de produse atribuite
Aici, puteți selecta sau modifica profilurile de produse atribuite grupului.
Când un utilizator este sincronizat și adăugat la acest grup, va primi profilurile de produse atribuite grupului.Dacă un utilizator este eliminat din grupul de sincronizare, de exemplu, a părăsit organizația, atribuirea sa de produs din acest grup va fi eliminată, iar licența va fi reatribuită altui utilizator.
Puteți crea mai multe profiluri de produs pentru fiecare produs cu setări diferite. Dacă aveți mai mult de un profil de produs pentru un produs, puteți selecta profilul specific atunci când îl atribuiți grupului.
Distribuiți URL-ul de conectare rapidă cu utilizatorii
Pentru Adobe Express, distribuiți un URL specific cu utilizatorii dvs. Acest URL va declanșa o conectare SSO la IDP-ul dvs. principal configurat în directorul care deține domeniul.
Formatul URL-ului este
https://new.express.adobe.com/a/domain.org
Înlocuiți domain.org cu unul dintre domeniile înregistrate în director.
Fixați URL-ul de lansare SSO Adobe Express în bara de activități a unui Chromebook
Google Workspace doar administratori
În Google Admin Console > Aplicații și extensii https://admin.google.com/ac/chrome/apps/user adăugați următoarea ca URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Înlocuiți domain.org cu un domeniu revendicat în directorul federat din Admin Console.
Pentru a fixa la bara de activități, selectați Force install + Pin to ChromeOS taskbar.
- Dacă mai multe domenii sunt înregistrate în directorul dvs. federat, folosiți oricare dintre domenii.
- Dacă aveți mai multe directoare, trebuie să creați o legătură pentru fiecare director folosind oricare dintre domeniile deținute de acel director.