V tej konfiguraciji se federirani uporabniki dodajajo, posodabljajo in odstranjujejo s sinhronizacijo, imenik pa je mogoče sinhronizirati iz storitve Microsoft Entra ali Google Workspace.
Pogosti scenariji nastavitve Adobejevih izdelkov za izobraževanje
Video predstavitve
Ti videoposnetki pokrivajo K-12 za Adobe Express. Sinhronizacija uporabnikov in dodeljevanje licenc skupinam je enak postopek za visoko šolstvo, le z različnimi imeni izdelkov.
- Nastavitev programa Adobe Express za K-12 z Microsoft Azure (Entra) Sync
- Nastavitev programa Adobe Express za K-12 z Google Workspace
Nastavitev izobraževanja – sinhronizacija uporabnikov
- Create a directory
- Konfigurirajte federativni imenik
- Zahtevajte domeno/e
- Konfigurirajte sinhronizacijo
- Pripravite profile izdelkov
- Dodeljevanje profila izdelka skupinam
Ta vodnik obravnava sinhronizacijo uporabnikov iz storitev Microsoft Azure (Entra) in Google Workspace for Education.
Na voljo so alternativne možnosti sinhronizacije, ki uporabnikom omogočajo sinhronizacijo iz lokalnega imenika z uporabo orodja User Sync Tool ali neposredno prek Adobejega vmesnika User Management API.
Adobe Admin console > Nastavitve > Ustvari imenik
Vnesite ime za imenik – to je notranje ime in se ne deli javno – ter izberite Federirani imenik.
Sledite korakom za Azure/Entra, Google ali SAML za konfiguracijo federiranega imenika z vašim ponudnikom identitete.
Na potrditvenem zaslonu nastavite samodejno ustvarjanje računa na Ni omogočeno. V tej nastavitvi se uporabniki ustvarjajo in upravljajo prek sinhronizacije.
Ko je zaslon imenika dokončan, zahtevajte domene z Microsoftovim globalnim skrbniškim računom ali Googlovim super skrbnikom; s tem bodo navedene vse razpoložljive domene v konzoli vašega ponudnika identitete.Če vaša organizacija ne uporablja Azure/Entra ali Google, lahko potrdite lastništvo domene z ustvarjanjem tekstovnega zapisa DNS pri vašem registrarju domene.
Če ste med postopkom zahtevanja domene z Googlom blokirani zaradi API-ja, dodajte naslednji ID odjemalca 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com z naslednjimi koraki.
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - Prilepite zgornji ID odjemalca
- Išči
- Izberite program Adobe
- Omogočite ga za celotno organizacijo
- Izberite Trusted
Googlov API lahko potrebuje do 20 minut za posodobitev dovoljenj.
Izberite zavihek Sync
Tukaj izberete Add sync
Izberite sinhronizacijo iz Microsoft ali Google
S tem se odpre konfiguracijsko okno za vašega izbranega ponudnika sinhronizacije.
Nastavitev Microsoftove sinhronizacije
Če nastavljate nov imenik, se program Adobe Identity Management namesti med fazo preverjanja pristnosti imenika.
Za dostop do programa obiščite
Azure > Enterprise Applications > Adobe Identity Management
Izberite Provisioning > Get Started
Kopirajte vrednosti z zaslona konfiguracije sinhronizacije Adobe Admin Console in jih prilepite na zaslon konfiguracije omogočanja v Azureu.
Preizkusite povezavo
Izberete lahko uporabnike in skupine, ki jim morate dodeliti licenco.
Nasvet > Za preskušanje omogočanja uporabe po izbiri uporabnikov ali skupin izberite Omogoči uporabo na zahtevo in določite uporabnika za preskušanje sinhronizacije.
Po sinhronizaciji lahko obiščete Adobe Admin Console > Uporabniki > Uporabniška skupina, kjer si lahko ogledate sinhronizirane skupine in uporabnike.
Po preskušanju sinhronizacije jo omogočite v programu Azure in potrdite nastavitev na zaslonu za konfiguracijo sinhronizacije v storitvi Adobe Admin Console.
Če sinhronizirate veliko skupino z več kot 100.000 uporabniki, sinhronizirajte uporabnika na zahtevo in nato dokončajte 5. stopnjo dodeljevanja licenc.
Ko je licenca dodeljena skupini, omogočite polno sinhronizacijo, da se izognete težavam pri dodeljevanju licence zaradi prevelike skupine.
Nastavitev sinhronizacije storitve Google
Če nastavljate nov imenik, se program Adobe (SAML) namesti med fazo preverjanja pristnosti imenika.
Za dostop do programa obiščite
Google Admin Console > Programi > Spletno in mobilno > Adobe web (SAML)
Omogočite program za vse ali določene organizacijske enote
Izberite Konfiguriraj samodejno omogočanje uporabe
Kopirajte vrednosti z zaslona za konfiguracijo sinhronizacije v storitvi Adobe Admin Console in jih prilepite v zaslon za konfiguracijo omogočanja uporabe v storitvi Google.
Na zaslonu za preslikavo atributov omogočite sinhronizacijo polja organizacijske enote.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit za preslikavo v Pot organizacijske enote
Po dokončanju čarovnika > Omogoči sinhronizacijo
Uporabniki se lahko pojavijo v storitvi Adobe Admin Console v do 10 minutah.
Dodajanje preslikave poti organizacijske enote med konfiguracijo sinhronizacije bo omogočilo dodeljevanje licenc po skupinah; sicer so uporabniki samo dodani v organizacijo brez članstva v skupini.
Sinhronizacija Google trenutno podpira samo organizacijske enote in ne skupin.
Skupine organizacijskih enot Google so hierarhične organizacijske enote in bodo vsebovale vse uporabnike v obsegu sinhronizacije.To določa vaša struktura organizacijskih enot v storitvi Google.Na primer,
- Organizacijska enota\ - Vsebuje vse uporabnike
- Organizacijska enota\Študenti – Vsebuje vse študente iz šole A in šole B
- OU\Students\School A – Vsebuje vse študente iz šole A
- OU\Student\School B – Vsebuje vse študente iz šole B
- OU\Staff\ - Vsebuje vse študente iz šole A in šole B
- OU\Staff\School A – Vsebuje vse osebje iz šole A
- OU\Staff\School B – Vsebuje vse osebje iz šole B
Če je konfigurirana obstoječa sinhronizacija Google Sync, uredite preslikavo atributov samodejnega omogočanja dostopa za organizacijsko enoto, da samodejno sprožite popolno sinhronizacijo in sinhronizirate organizacijske enote z uporabo Admin Console.
Za izdelke, ki jih nameravate dodeliti uporabnikom, izberite izdelek in profil izdelka. Vsak izdelek ima privzeto konfiguracijo.
Adobe Admin Console > Izdelki > Izberi izdelek > Profil izdelka
Profil izdelka zagotavlja naslednje možnosti upravljanja
- Upravljanje storitev v izdelku - Firefly za K-12
- Kvota licence: število licenc, ki jih je mogoče dodeliti iz tega profila
- E-poštno obvestilo - Obvestite uporabnike, če je licenca dodeljena ali odstranjena
Če dodeljujete licence več uporabnikom, se lahko odločite za izklop e-poštnih obvestil za tiho uvedbo licence uporabnikom.
Adobe Admin Console > Uporabniki > Uporabniške skupine
Izberite uporabniško skupino
Izberite Dodeljeni profili izdelkov
Tukaj lahko izberete ali spremenite profile izdelkov, dodeljene skupini.
Ko je uporabnik sinhroniziran in dodan v to skupino, bo prejel profile izdelkov, dodeljene skupini. Če je uporabnik odstranjen iz skupine sinhronizacije, na primer, če je zapustil organizacijo, bo njegova dodelitev izdelka iz te skupine odstranjena in licenca bo znova dodeljena drugemu uporabniku.
Za vsak izdelek lahko ustvarite več profilov izdelkov z različnimi nastavitvami. Če imate za izdelek več kot en profil izdelka, lahko pri dodeljevanju skupini izberete določen profil.
Delite URL za hitro prijavo z uporabniki
Za Adobe Express delite določen URL z uporabniki. Ta URL bo sprožil SSO prijavo v vaš glavni IDP, ki je konfiguriran v imeniku, ki je lastnik domene.
Oblika URL je
https://new.express.adobe.com/a/domain.org
Zamenjajte domain.org z eno od registriranih domen v imeniku.
Pripnite URL za zagon SSO programa Adobe Express na opravilno vrstico naprave Chromebook
Samo skrbniki za Google Workspace
V Google Admin Console > Programi in razširitve https://admin.google.com/ac/chrome/apps/user dodajte naslednje kot URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Zamenjajte domain.org z domeno, zahtevano v federiranem imeniku Admin Console.
Za pripenjanje v opravilno vrstico izberite Vsili namestitev + Pripni v opravilno vrstico ChromeOS.
- Če je v federiranem imeniku registriranih več domen, uporabite katero koli od domen.
- Če imate več imenikov, morate ustvariti povezavo za vsak imenik z uporabo katere koli domene v lasti tega imenika.