Nastavitev uvajanja za izobraževanje s sinhronizacijo uporabnikov

Zadnja posodobitev 17. jun. 2025

V tej konfiguraciji se federirani uporabniki dodajajo, posodabljajo in odstranjujejo s sinhronizacijo, imenik pa je mogoče sinhronizirati iz storitve Microsoft Entra ali Google Workspace.  

Video predstavitve

Ti videoposnetki pokrivajo K-12 za Adobe Express. Sinhronizacija uporabnikov in dodeljevanje licenc skupinam je enak postopek za visoko šolstvo, le z različnimi imeni izdelkov.

Nastavitev izobraževanja – sinhronizacija uporabnikov

  1. Create a directory
  2. Konfigurirajte federativni imenik
  3. Zahtevajte domeno/e
  4. Konfigurirajte sinhronizacijo
  5. Pripravite profile izdelkov
  6. Dodeljevanje profila izdelka skupinam

Ta vodnik obravnava sinhronizacijo uporabnikov iz storitev Microsoft Azure (Entra) in Google Workspace for Education.

Na voljo so alternativne možnosti sinhronizacije, ki uporabnikom omogočajo sinhronizacijo iz lokalnega imenika z uporabo orodja User Sync Tool ali neposredno prek Adobejega vmesnika User Management API.

Create a directory

Adobe Admin console > Nastavitve > Ustvari imenik

Vnesite ime za imenik – to je notranje ime in se ne deli javno – ter izberite Federirani imenik. 

Posnetek zaslona čarovnika za ustvarjanje imenika z besedilnim poljem za ime imenika in dvema karticama, ena za Federated ID in druga za Enterprise ID. Kartica Federated ID je izbrana.

Konfigurirajte federirani imenik

Sledite korakom za Azure/Entra, Google ali SAML za konfiguracijo federiranega imenika z vašim ponudnikom identitete.  

Na potrditvenem zaslonu nastavite samodejno ustvarjanje računa na Ni omogočeno. V tej nastavitvi se uporabniki ustvarjajo in upravljajo prek sinhronizacije.

Posnetek zaslona čarovnika za ustvarjanje zveznega imenika, ki prikazuje možnosti za Azure, Google in drugo SAML

Zahtevaj domene

Ko je zaslon imenika dokončan, zahtevajte domene z Microsoftovim globalnim skrbniškim računom ali Googlovim super skrbnikom; s tem bodo navedene vse razpoložljive domene v konzoli vašega ponudnika identitete.Če vaša organizacija ne uporablja Azure/Entra ali Google, lahko potrdite lastništvo domene z ustvarjanjem tekstovnega zapisa DNS pri vašem registrarju domene. 

Vodnik za uveljavljanje domene

Posnetek zaslona skrbnika, ki zahteva domene v konzoli Adobe Admin Console

Ali Googlov pravilnik preprečuje potrjevanje domen?

Če ste med postopkom zahtevanja domene z Googlom blokirani zaradi API-ja, dodajte naslednji ID odjemalca 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com z naslednjimi koraki.

  1. Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Add App > Search by name or Client ID
  2. Prilepite zgornji ID odjemalca
  3. Išči
  4. Izberite program Adobe
  5. Omogočite ga za celotno organizacijo
  6. Izberite Trusted

Googlov API lahko potrebuje do 20 minut za posodobitev dovoljenj.

Konfigurirajte sinhronizacijo

Izberite zavihek Sync
Tukaj izberete Add sync

Izberite sinhronizacijo iz Microsoft ali Google

S tem se odpre konfiguracijsko okno za vašega izbranega ponudnika sinhronizacije.


Nastavitev Microsoftove sinhronizacije

Če nastavljate nov imenik, se program Adobe Identity Management namesti med fazo preverjanja pristnosti imenika. 

Za dostop do programa obiščite

Azure > Enterprise Applications > Adobe Identity Management

Izberite Provisioning > Get Started

Kopirajte vrednosti z zaslona konfiguracije sinhronizacije Adobe Admin Console in jih prilepite na zaslon konfiguracije omogočanja v Azureu.

Preizkusite povezavo

Izberete lahko uporabnike in skupine, ki jim morate dodeliti licenco.

Nasvet > Za preskušanje omogočanja uporabe po izbiri uporabnikov ali skupin izberite Omogoči uporabo na zahtevo in določite uporabnika za preskušanje sinhronizacije.

Po sinhronizaciji lahko obiščete Adobe Admin Console > Uporabniki > Uporabniška skupina, kjer si lahko ogledate sinhronizirane skupine in uporabnike.

Po preskušanju sinhronizacije jo omogočite v programu Azure in potrdite nastavitev na zaslonu za konfiguracijo sinhronizacije v storitvi Adobe Admin Console.

Namig

Če sinhronizirate veliko skupino z več kot 100.000 uporabniki, sinhronizirajte uporabnika na zahtevo in nato dokončajte 5. stopnjo dodeljevanja licenc.

Ko je licenca dodeljena skupini, omogočite polno sinhronizacijo, da se izognete težavam pri dodeljevanju licence zaradi prevelike skupine.


Nastavitev sinhronizacije storitve Google

Če nastavljate nov imenik, se program Adobe (SAML) namesti med fazo preverjanja pristnosti imenika. 

Za dostop do programa obiščite

Google Admin Console > Programi > Spletno in mobilno > Adobe web (SAML)

Omogočite program za vse ali določene organizacijske enote

Izberite Konfiguriraj samodejno omogočanje uporabe

Kopirajte vrednosti z zaslona za konfiguracijo sinhronizacije v storitvi Adobe Admin Console in jih prilepite v zaslon za konfiguracijo omogočanja uporabe v storitvi Google.

Na zaslonu za preslikavo atributov omogočite sinhronizacijo polja organizacijske enote.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit za preslikavo v Pot organizacijske enote

Po dokončanju čarovnika > Omogoči sinhronizacijo

Uporabniki se lahko pojavijo v storitvi Adobe Admin Console v do 10 minutah. 

Zaslon za urejanje samodeјnega omogočanja uporabe za Adobe z izbiro organizacijske enote.


Namig

Dodajanje preslikave poti organizacijske enote med konfiguracijo sinhronizacije bo omogočilo dodeljevanje licenc po skupinah; sicer so uporabniki samo dodani v organizacijo brez članstva v skupini. 

Sinhronizacija Google trenutno podpira samo organizacijske enote in ne skupin. 

Skupine organizacijskih enot Google so hierarhične organizacijske enote in bodo vsebovale vse uporabnike v obsegu sinhronizacije.To določa vaša struktura organizacijskih enot v storitvi Google.Na primer,

  • Organizacijska enota\ - Vsebuje vse uporabnike
  • Organizacijska enota\Študenti – Vsebuje vse študente iz šole A in šole B
  • OU\Students\School A – Vsebuje vse študente iz šole A
  • OU\Student\School B – Vsebuje vse študente iz šole B
  • OU\Staff\ - Vsebuje vse študente iz šole A in šole B
  • OU\Staff\School A – Vsebuje vse osebje iz šole A
  • OU\Staff\School B – Vsebuje vse osebje iz šole B

Če je konfigurirana obstoječa sinhronizacija Google Sync, uredite preslikavo atributov samodejnega omogočanja dostopa za organizacijsko enoto, da samodejno sprožite popolno sinhronizacijo in sinhronizirate organizacijske enote z uporabo Admin Console.

Konfigurirajte profile izdelkov

Za izdelke, ki jih nameravate dodeliti uporabnikom, izberite izdelek in profil izdelka. Vsak izdelek ima privzeto konfiguracijo.  

Adobe Admin Console > Izdelki > Izberi izdelek > Profil izdelka

Posnetek zaslona profila izdelka z označenim gumbom Podrobnosti

Profil izdelka zagotavlja naslednje možnosti upravljanja

  • Upravljanje storitev v izdelku - Firefly za K-12
  • Kvota licence: število licenc, ki jih je mogoče dodeliti iz tega profila
  • E-poštno obvestilo - Obvestite uporabnike, če je licenca dodeljena ali odstranjena
Namig

Če dodeljujete licence več uporabnikom, se lahko odločite za izklop e-poštnih obvestil za tiho uvedbo licence uporabnikom.

Zaslon z Urejevalnik profilov, ki izklopi e-poštna obvestila.

Dodelite profil izdelka skupinam

Adobe Admin Console > Uporabniki > Uporabniške skupine

Izberite uporabniško skupino

Izberite Dodeljeni profili izdelkov

Zaslon dodeljevanja profila izdelka skupini.

Tukaj lahko izberete ali spremenite profile izdelkov, dodeljene skupini.

Ko je uporabnik sinhroniziran in dodan v to skupino, bo prejel profile izdelkov, dodeljene skupini. Če je uporabnik odstranjen iz skupine sinhronizacije, na primer, če je zapustil organizacijo, bo njegova dodelitev izdelka iz te skupine odstranjena in licenca bo znova dodeljena drugemu uporabniku.

Za vsak izdelek lahko ustvarite več profilov izdelkov z različnimi nastavitvami. Če imate za izdelek več kot en profil izdelka, lahko pri dodeljevanju skupini izberete določen profil.


Delite URL za hitro prijavo z uporabniki

Za Adobe Express delite določen URL z uporabniki. Ta URL bo sprožil SSO prijavo v vaš glavni IDP, ki je konfiguriran v imeniku, ki je lastnik domene.

Oblika URL je
https://new.express.adobe.com/a/domain.org
Zamenjajte domain.org z eno od registriranih domen v imeniku.

Posnetek zaslona računalnika z barvitim ozadjem – opis je bil samodejno ustvarjen


Pripnite URL za zagon SSO programa Adobe Express na opravilno vrstico naprave Chromebook

Samo skrbniki za Google Workspace

V Google Admin Console > Programi in razširitve https://admin.google.com/ac/chrome/apps/user dodajte naslednje kot URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Zamenjajte domain.org z domeno, zahtevano v federiranem imeniku Admin Console.

Za pripenjanje v opravilno vrstico izberite Vsili namestitev + Pripni v opravilno vrstico ChromeOS.

  • Če je v federiranem imeniku registriranih več domen, uporabite katero koli od domen.
  • Če imate več imenikov, morate ustvariti povezavo za vsak imenik z uporabo katere koli domene v lasti tega imenika.

Video vadnice za sinhronizacijo uporabnikov

Adobe Express za K-12 – sinhronizacija uporabnikov z Microsoft Azure (Entra)

Sinhronizacija uporabnikov Adobe Express za K-12 z Google Workspace