I den här konfigurationen läggs federerade användare till, uppdateras och tas bort med en synkronisering, och katalogen kan synkroniseras från Microsoft Entra eller Google Workspace.
Vanliga konfigurationsscenarier för Adobe Education
Videodemonstrationer
Dessa videor gäller grundskola och gymnasium för Adobe Express. Synkning av användare och tilldelning av grupplicenser sker på samma sätt för Högre utbildning. Det är bara produktnamnet som skiljer sig åt.
- Konfigurera Adobe Express för grundskola och gymnasium med Microsoft Azure (Entra) Sync
- Konfigurera Adobe Express för grund- och gymnasium med Google Workspace
Skolkonfiguration – synka användare
- Skapa en katalog
- Konfigurera en federerad katalog
- Göra anspråk på domän(er)
- Konfigurera synkning
- Förbereda produktprofiler
- Tilldela en produktprofil till grupper
Den här guiden går igenom synkning av användare från Microsoft Azure (Entra) och Google Workspace for Education.
Alternativa synkroniseringsalternativ är tillgängliga, vilket gör det möjligt för användare att synkronisera från en På plats-katalog med User Sync Tool eller direkt via Adobes User Management API.
Adobe Admin Console > Inställningar > Skapa katalog
Ange namnet på katalogen. Det är ett internt namn och delas inte offentligt. Välj sedan Federerad katalog.
Följ stegen för Azure/Entra, Google eller SAML för att konfigurera den federerade katalogen med din identitetsleverantör.
Ställ in automatiskt skapande av konton på Inte aktiverat på bekräftelseskärmen. I den här konfigurationen skapas och hanteras användare via synkning.
När du är klar med katalogskärmen ska du göra anspråk på domäner med ett Microsoft Global Admin-konto eller en avancerad Google-administratör. Då listas alla tillgängliga domäner i din identitetsleverantörens konsol. Om din organisation inte använder Azure/Entra eller Google kan du validera den som äger domänen genom att skapa en DNS-textpost hos domänregistratorn.
Om du blockeras under processen för att ta en domän i anspråk hos Google på grund av ett API kan du lägga till klient-id:t 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com på följande vis.
- Google Admin Console > Säkerhet > Åtkomst och datakontroller > API-kontroller > Hantera appar från tredje part
https://admin.google.com/ac/owl/list?tab=configuredApps
Lägg till app > Sök på namn eller klient-ID - Klistra in ovanstående klient-ID
- Sök
- Välj Adobe-appen
- Aktivera den för hela organisationen
- Välj Betrodd
Det kan ta upp till 20 minuter innan Googles API har uppdaterat behörigheterna.
Välj fliken Synka
Där kan du välja Lägg till synkning
Välj synkning från Microsoft eller Google
Då öppnas ett konfigurationsfönster för din valda synkningsleverantör.
Konfiguration av Microsoft-synkning
Om du konfigurerar en ny katalog installeras Adobe Identity Management-appen under katalogautentiseringsstadiet.
Appen finns under
Azure > Enterprise Applications > Adobe Identity Management
Välj Provisioning > Get Started
Kopiera värdena från skärmen med Adobe Admin Console-synkningskonfiguration och klistra in dem i på konfigurationsskärmen i Azure.
Testa anslutningen
Du kan välja de användare och grupper som du behöver tilldela en licens.
Tips! Om du vill testa etablering efter att ha valt användare eller grupper ska du välja Provision on demand och identifiera en användare för att testa synkningen.
Efter synkningen kan du besöka Adobe Admin Console > Användare > Användargrupp för att se de synkade grupperna och användarna.
Efter att ha testat synkningen måste du aktivera den i Azure och bekräfta konfigurationen på skärmen för synkningskonfiguration i Adobe Admin Console.
Om du synkar en stor grupp med fler än 100 000 användare ska du synka en användare på begäran och sedan slutföra licenstilldelningen i steg 5.
När licensen har tilldelats gruppen ska du aktivera den fullständiga synkningen för att undvika att du inte kan tilldela licensen eftersom gruppen är för stor.
Konfiguration av Google-synkning
Om du skapar en ny katalog installeras Adobe (SAML)-appen under katalogautentiseringsstadiet.
Appen finns under
Google Admin Console > Appar > Webb och mobil > Adobe webb (SAML)
Aktivera appen för alla eller specifika organisationsenheter
Välj Konfigurera automatisk administration
Kopiera värdena från skärmen med Adobe Admin Console-synkningskonfiguration och klistra in dem i på konfigurationsskärmen hos Google.
Aktivera fältet för organisationsenheter för synkning på skärmen för attributmappning.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit ska mappar till Organisationsenhetens sökväg
Efter att ha slutfört guiden > Aktivera synkning
Det kan ta upp till tio minuter innan användarna syns i Adobe Admin Console.
Om du lägger till sökvägsmappningen för organisationsenheter under synkningskonfigurationen går det att tilldela licenser per grupp. Annars läggs användarna bara till i organisationen utan gruppmedlemskap.
Google Sync stöder för närvarande endast organisationsenheter och inte grupper.
Googles organisationsenhetsgrupper är hierarkiska organisationsenheter och innehåller alla användare i synkningsomfånget. Din organisationsenhets enhetsstruktur i Google avgör detta. Exempel:
- OU\ – Innehåller alla användare
- OU\Students – Innehåller alla elever från skola A och skola B
- OU\Students\School A – Innehåller alla elever från skola A
- OU\Students\School B – Innehåller alla elever från och skola B
- OU\Staff\ – Innehåller all personal från skola A och skola B
- OU\Staff\School A – Innehåller all personal från skola A
- OU\Staff\School B – Innehåller all personal från skola B
Om en befintlig Google-synkning är konfigurerad kan du redigera attributmappningen för organisationsenheten så att den automatiskt utlöser en fullständig synkning och synkar organisationsenheterna till Adobe Admin Console.
För de produkter du tänker tilldela användare ska du välja produkten och produktprofilen. Varje produkt kommer att ha en standardkonfiguration.
Adobe Admin Console > Produkter > Välj en produkt > Produktprofil
Produktprofilen innehåller följande kontroller
- Kontrolltjänster inom produkten - Firefly för grundskola och gymnasium
- Licenskvoten är antalet licenser som kan tilldelas från denna profil
- E-postavisering – Avisera användare om en licens tilldelas eller tas bort
Om du tilldelar flera användare licenser kan du välja att stänga av e-postaviseringar genom att driftsätta licensen tyst till användarna.
Adobe Admin Console > Användare > Användargrupper
Välj en användargrupp
Välj Tilldelade produktprofiler
Här kan du välja eller ändra produktprofiler som är tilldelade gruppen.
När en användare synkas och läggs till i den här gruppen kommer hen att få produktprofilerna som har tilldelats gruppen. Om en användare till exempel tas bort från synkningsgruppen har de lämnat organisationen. Produkttilldelningen tas bort från denna grupp och licensen ges till en annan användare.
Du kan skapa flera produktprofiler för varje produkt med olika inställningar. Om du har flera än produktprofiler för en produkt kan du välja den specifika profilen när du tilldelar gruppen den.
Ge snabbinloggningsadressen till användare
Dela för Adobe Express en specifik webbadress med användarna. Denna webbadress utlöser en enkel inloggning till din primära identitetsleverantör som är konfigurerad i katalogen som äger domänen.
Webbadressformatet är
https://new.express.adobe.com/a/domain.org
Ersätt domain.org med en registrerad bland domänerna i katalogen.
Fäst Adobe Express startadress för enkel inläggning i aktivitetsfältet på en Chromebook
Endast Google Workspace-administratörer
Lägg till följande som en webbadress i Google Admin Console > Appar och tillägg https://admin.google.com/ac/chrome/apps/user:
https://new.express.adobe.com/chrome-tab/a/domain.org
Ersätt domain.org med en domän som du har gjort anspråk på i Admin Consoles federerade katalog.
Välj Tvinga installation + Fäst i aktivitetsfältet i ChromeOS för att fästa i aktivitetsfältet.
- Om du flera domäner är registrerade i den federerade katalogen kan du använda vilken som helst av dem.
- Om du har flera kataloger måste du skapa en länk för varje katalog med en av de domäner som ägs av den katalogen.