Настройка развертывания системы образования с синхронизацией пользователей

Последнее обновление 17 июн. 2025 г.

В этой конфигурации пользователи Federated добавляются, обновляются и удаляются с помощью синхронизации, и каталог может синхронизироваться из Microsoft Entra или Google Workspace.  

Видеодемонстрации 

В этих видео рассказано о настройке Adobe Express для начальных и средних школ. В высших учебных заведениях синхронизация пользователей и назначение группам лицензий выполняются точно так же, только продукты называются по-другому.

Настройка решений для образовательных учреждений — синхронизация пользователей 

  1. Создание каталога
  2. Настройка федеративного каталога
  3. Регистрация доменов
  4. Настройка синхронизации 
  5. Подготовка профилей продуктов
  6. Назначение профиля продукта группам

Это руководство по синхронизации пользователей из Microsoft Azure (Entra) и Google Workspace для учебных заведений.

Доступны альтернативные варианты синхронизации, позволяющие пользователям синхронизироваться из локального каталога с помощью User Sync Tool или напрямую через User Management API Adobe.

Создание каталога

Adobe Admin Console > Настройки > Создать каталог 

Введите имя каталога (это внутреннее имя, и оно не будет опубликовано) и выберите «Федеративный каталог». 

Снимок экрана с мастером создания каталога, в котором отображается текстовое поле для имени каталога и две карты: одна для Federated ID, другая для Enterprise ID. Выбрана карта для Federated ID.

Настройка федеративного каталога 

Настройте федеративный каталог со своим поставщиком удостоверений, выполнив инструкции для Azure/Entra, Google или SAML.  

На экране подтверждения для параметра «Автоматическое создание учетной записи» выберите значение «Не включено». В этой конфигурации для создания пользователей и управления ими используется синхронизация.

Снимок экрана с мастером создания федеративного каталога, в котором отображаются варианты Azure, Google и других SAML

Регистрация доменов

Заполнив поля на экране каталога, зарегистрируйте домены под учетной записью глобального администратора Microsoft Global Admin или суперадминистратора Google; после этого список всех доступных доменов отобразится в консоли вашего поставщика удостоверений. Если ваша организация не использует Azure/Entra или Google, вы можете подтвердить право собственности на домен путем создания тестовой записи DNS у своего регистратора доменов. 

Руководство по регистрации доменов

Снимок экрана, на котором администратор заявляет права на домены в Adobe Admin Console

Принудительно внедренная политика Google не позволяет проверить домены?

Если из-за API при регистрации домена с помощью Google вас заблокировали, следуйте инструкциям ниже, чтобы добавить Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com.

  1. Google Admin Console > Безопасность > Управление доступом и данными > Управление API > Управление сторонними приложениями
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Добавить приложение > Поиск по имени или Client ID
  2. Нажмите Вставить, чтобы вставить указанный выше Client ID 
  3. Поиск
  4. Нажмите Выбрать, чтобы выбрать приложение Adobe
  5. Включите его для всей организации
  6. Выберите Доверенный

API Google может потребоваться до 20 минут, чтобы обновить разрешения.

Настройка синхронизации 

Перейдите на вкладку Синхронизация
На этой вкладке выберите Добавить синхронизацию

Выберите синхронизацию из Microsoft или Google.

Откроется окно конфигурации, соответствующее выбранному вами поставщику синхронизации.


Настройка синхронизации Microsoft

Если вы настраиваете новый каталог, приложение Adobe Identity Management устанавливается на этапе проверки его подлинности. 

Чтобы получить доступ к этому приложению, выберите

Azure > Приложения для организаций > Adobe Identity Management

Выберите Инициализация > Начало работы

Скопируйте значения, представленные на экране синхронизации в Adobe Admin Console, и вставьте на экране конфигурации инициализации в Azure.

Проверка подключения

Вы можете выбрать пользователей и группы, которым нужно назначить лицензию.

Совет. Чтобы протестировать инициализацию после того, как вы выберете пользователей или группы, выберите Инициализация по запросу и укажите пользователя для проверки синхронизации.

После синхронизации можно просмотреть синхронизированные группы и пользователей, открыв Adobe Admin Console и выбрав Пользователи > Группы пользователей.

Проверив синхронизацию, включите ее в Azure и подтвердите настройку на экране конфигурации синхронизации Adobe Admin Console.

Совет

Если нужно синхронизировать большую группу, в которой >100 000 пользователей, синхронизируйте одного пользователя по запросу, а затем пройдите этап 5 из процедуры назначения лицензии.

Когда группе будет назначена лицензия, включите полную синхронизацию, чтобы у вас не было проблем с назначением лицензии из-за слишком большого размера группы.


Настройка Google Sync

При настройке нового каталога приложение Adobe (SAML) устанавливается на этапе аутентификации каталога. 

Чтобы получить доступ к этому приложению, выберите

Google Admin Console  > ПриложенияВеб-приложения и мобильные приложения > Веб-приложение Adobe (SAML)

Включение приложение для всех или нескольких конкретных ОЕ

Выберите Настроить автоматическую инициализацию

Скопируйте значения, представленные на экране синхронизации в Adobe Admin Console, и вставьте на экране конфигурации инициализации в Google.

На экране сопоставления атрибутов включите синхронизацию поля «Организационная единица».

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit для сопоставления с Путем к организационной единице

Когда мастер завершит работу, выберите Включить синхронизацию

Для того, чтобы пользователи отобразились в Adobe Admin Console, может потребоваться до 10 минут. 

Экран изменения настроек автоматической инициализации для Adobe, на котором выбирается организационная единица.


Совет

Если при настройке синхронизации вы добавите сопоставление пути к организационной единице, то назначать лицензии по группам; в противном случае пользователи просто добавляются в организацию, но не в группу. 

Google Sync в настоящее время поддерживает только организационные единицы и не поддерживает группы. 

Группы ОЕ Google — это иерархические ОЕ, в которые войдут все пользователи из диапазона синхронизации. Это зависит от структуры ваших организационных единиц в Google. Пример:  

  • ОЕ\ - Включает всех пользователей  
  • ОЕ\Учащиеся — включает всех учащихся в школах А и Б 
  • ОЕ\Учащиеся\Школа А  — включает всех учащихся в школе А 
  • ОЕ\Учащиеся\Школа Б  — включает всех учащихся в школе Б
  • ОЕ\Сотрудники\ — включает всех сотрудников в школах А и Б 
  • ОЕ\Сотрудники\Школа А  — включает всех сотрудников в школе А 
  • ОЕ\Сотрудники\Школа Б — включает всех сотрудников в школе Б 

Если синхронизация Google Sync уже настроена, отредактируйте сопоставление атрибутов автоматической инициализации организационного подразделения, чтобы автоматически запустить полную синхронизацию и синхронизировать ОЕ с Adobe Admin Console.

Настройка профилей продуктов

Выберите продукт и профиль продукта для продуктов, которые вы планируете назначить пользователям. У каждого продукта будет конфигурация по умолчанию.  

Adobe Admin Console > Продукты > Выберите продукт > Профиль продукта 

Снимок экрана с профилем продукта и выделенной кнопкой «Подробнее»

В профиле продукта есть следующие элементы управления

  • Службы управления в продукте — Firefly для начальных и средних школ 
  • Лицензионная квота — количество лицензий, которые можно назначить из профиля
  • Уведомление по электронной почте — возможность уведомлять пользователей о назначении или удалении лицензии
Совет

При назначении лицензии нескольким пользователям можно отключить уведомления по электронной почте, чтобы развернуть лицензии в фоновом режиме.

Экран, на котором редактор профиля отключает уведомления по электронной почте.

Назначение группам профиля продукта

Adobe Admin Console > Пользователи > Группы пользователей 

Выберите группу пользователей

Выберите Назначенные профили продуктов 

Экран, на котором группе назначается профиль продукта.

Здесь можно выбрать или изменить назначенные группе профили продуктов.

При синхронизации и добавлении в эту группу пользователь получит назначенные ей профили продуктов. При удалении пользователя из группы синхронизации, например если он покинул организацию, назначение продукта из этой группы данному пользователю будет удалено, а его лицензия будет назначена другому пользователю.

Для каждого продукта можно создать несколько профилей с разными настройками. Если у вас несколько профилей продуктов, при назначении вы можете выбрать, какой из них назначить группе.


Отправьте пользователям URL для быстрого входа в систему

Если речь идет об Adobe Express, отправьте пользователям конкретный URL. Этот URL активирует единый вход (SSO) в систему с помощью главного поставщика удостоверений (IDP), настроенного в каталоге, которому принадлежит домен.

Формат URL: 
https://new.express.adobe.com/a/domain.org 
Замените элемент domain.org на домен, зарегистрированный в каталоге.

Снимок экрана компьютера с цветным фономОписание создано автоматически


Закрепите этот URL для запуска единого входа (SSO) в Adobe Express на панели задач Chromebook

Только для администраторов Google Workspace

В Google Admin Console выберите «Приложения и расширения» https://admin.google.com/ac/chrome/apps/user добавьте в качестве URL-адреса следующий:

https://new.express.adobe.com/chrome-tab/a/domain.org
Замените domain.org на домен, заявленный в федеративном каталоге Admin Console.

Чтобы закрепить на панели задач, выберите «Принудительно установить и закрепить на панели задач ChromeOS».

  • Если в федеративном каталоге зарегистрировано несколько доменов, можно использовать любой из них.
  • При наличии нескольких каталогов необходимо создать ссылку для каждого каталога, используя любой из доменов, принадлежащих этому каталогу.

Видеоуроки по синхронизации пользователя 

Синхронизация пользователей Adobe Express для школ с помощью Microsoft Azure (Entra)

Синхронизация пользователей Adobe Express для школ с Google Workspace