Nastavenie nasadenia pre vzdelávanie s User Sync

Posledná aktualizácia dňa 17. 6. 2025

V tejto konfigurácii sa federovaní používatelia pridávajú, aktualizujú a odstraňujú pomocou synchronizácie a adresár sa môže synchronizovať z Microsoft Entra alebo Google Workspace.  

Video ukázky

Tieto videá pokrývajú základné a stredné školy pre Adobe Express. Synchronizácia používateľov a priradenie licencií skupinám je rovnaký proces aj pre vysokoškolské vzdelávanie, len s rôznymi názvami produktov.

Nastavenie vzdelávania – synchronizácia používateľov

  1. Create a directory
  2. Konfigurácia federovaného adresára
  3. Nárokovánie domén
  4. Konfigurácia synchronizácie
  5. Príprava produktových profilov
  6. Priradenie produktového profilu skupinám

Táto príručka pokryje synchronizáciu používateľov z Microsoft Azure (Entra) a Google Workspace for Education.

K dispozícii sú alternatívne možnosti synchronizácie, ktoré umožňujú používateľom synchronizáciu z lokálneho adresára pomocou User Sync Tool alebo priamo prostredníctvom služby User Management API spoločnosti Adobe.

Create a directory

Adobe Admin console > Nastavenia > Vytvoriť adresár

Zadajte názov adresára – toto je interný názov a nie je zdieľaný verejne – a vyberte Federovaný adresár. 

Snímka obrazovky sprievodcu Vytvorenie adresára s textovým poľom pre názov adresára a dvoma kartami, jedna pre Federated ID a druhá pre Enterprise ID.Karta Federated ID je vybratá.

Konfigurácia federovaného adresára

Postupujte podľa krokov Azure/Entra, Google alebo SAML na konfiguráciu federovaného adresára s vaším poskytovateľom identity.  

Na potvrdzovaciej obrazovke nastavte automatické vytváranie konta na Nie je povolené. Pri tomto nastavení sa používatelia vytvárajú a spravujú prostredníctvom synchronizácie.

Snímka obrazovky sprievodcu vytvorenia federovaného adresára zobrazujúca možnosti pre Azure, Google a iné SAML

Prepojiť doménu/domény

Po dokončení nastavenia adresára pripojte domény pomocou konta Microsoft Global Admin alebo Google Super Admin; toto zobrazí všetky dostupné domény v konzole vášho poskytovateľa identity.Ak vaša organizácia nepoužíva Azure/Entra alebo Google, môžete overiť vlastníctvo domény vytvorením DNS textového záznamu u vášho registrátora domén. 

Príručka prepojenia domén

Snímka obrazovky správcu prepájajúceho domény v konzole Adobe Admin Console

Vynucované zásady Google bránia overovaniu domén?

Ak ste blokovaní počas procesu prepojenia domény s Google kvôli API, pridajte nasledujúce Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com pomocou nasledujúcich krokov.

  1. Google Admin Console > Zabezpečenie > Ovládanie prístupu a údajov > Ovládanie API > Spravovať aplikácie tretích strán
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Pridať aplikáciu > Vyhľadať podľa názvu alebo Client ID
  2. Vložte vyššie uvedené Client ID
  3. Vyhľadávanie
  4. Vyberte aplikáciu Adobe
  5. Povoľte ju pre celú organizáciu
  6. Vyberte Dôveryhodné

Aktualizácia oprávnení Google API môže trvať až 20 minút.

Konfigurácia synchronizácie

Vyberte kartu Synchronizácia
Odtiaľto vyberte Pridať synchronizáciu

Vyberte synchronizáciu z Microsoft alebo Google

Toto následne otvorí konfiguračné okno pre vášho vybraného poskytovateľa synchronizácie.


Nastavenie synchronizácie Microsoft

Ak nastavujete nový priečinok, aplikácia Adobe Identity Management sa nainštaluje počas fázy overovania priečinka. 

Pre prístup k aplikácii navštívte

Azure > Podnikové aplikácie > Adobe Identity Management

Vyberte Zriaďovanie > Začíname

Skopírujte hodnoty z konfiguračnej obrazovky synchronizácie Adobe Admin Console a vložte ich do konfiguračnej obrazovky zriaďovania v Azure.

Otestovať pripojenie

Môžete vybrať používateľov a skupiny, ktorým musíte prideliť licencie.

Tip > Ak chcete otestovať poskytovanie po výbere používateľov alebo skupín, vyberte Poskytovanie na požiadanie a identifikujte používateľa na otestovanie synchronizácie.

Po synchronizácii môžete navštíviť Adobe Admin Console > Používatelia > Skupina používateľov , kde uvidíte synchronizované skupiny a používateľov.

Po otestovaní synchronizácie ju prosím povoľte v Azure a potvrďte nastavenie na obrazovke konfigurácie synchronizácie Adobe Admin Console.

Tip

Ak synchronizujete veľkú skupinu s viac ako 100 000 používateľmi, synchronizujte používateľa na požiadanie a potom dokončite 5. fázu priraďovania licencií.

Po pridelení licencie skupine povoľte úplnú synchronizáciu, aby ste predišli nemožnosti prideliť licenciu, pretože skupina je príliš veľká.


Nastavenie synchronizácie Google

Pri nastavovaní nového adresára sa aplikácia Adobe (SAML) nainštaluje počas fázy overovania adresára. 

Na prístup k aplikácii navštívte

Google Admin Console > Aplikácie > Web a mobilné zariadenia > Adobe web (SAML)

Povoľte aplikáciu pre všetkých alebo špecifické organizačné jednotky

Vyberte Konfigurovať automatické poskytovanie

Skopírujte hodnoty z obrazovky konfigurácie synchronizácie Adobe Admin Console a vložte ich do obrazovky konfigurácie poskytovania v Google.

Na obrazovke mapovania atribútov povoľte synchronizáciu poľa organizačnej jednotky.

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit na mapovanie na Cestu organizačnej jednotky

Po dokončení sprievodcu > Povoliť synchronizáciu

Zobrazenie používateľov v Adobe Admin Console môže trvať až 10 minút. 

Obrazovka Upraviť automatické poskytovanie pre Adobe s výberom organizačnej jednotky.


Tip

Pridanie mapovania cesty organizačnej jednotky počas konfigurácie synchronizácie umožní priraďovanie licencií podľa skupín; inak sú používatelia iba pridaní do organizácie bez členstva v skupinách. 

Synchronizácia Google momentálne podporuje iba organizačné jednotky a nie skupiny. 

Skupiny organizačných jednotiek Google sú hierarchické organizačné jednotky a budú obsahovať všetkých používateľov v rozsahu synchronizácie.Určuje to štruktúra vašich organizačných jednotiek v Google.Napríklad:

  • OU\ - Obsahuje všetkých používateľov
  • OU\Študenti – Obsahuje všetkých študentov zo školy A a školy B
  • OU\Students\School A – Obsahuje všetkých študentov zo školy A
  • OU\Student\School B – Obsahuje všetkých študentov zo školy B
  • OU\Staff\ - Obsahuje všetkých študentov zo školy A a školy B
  • OU\Staff\School A – Obsahuje všetkých zamestnancov zo školy A
  • OU\Staff\School B – Obsahuje všetkých zamestnancov zo školy B

Ak je nakonfigurovaná existujúca služba Google Sync, upravte mapovanie atribútov automatického poskytovania pre organizačnú jednotku, aby sa automaticky spustila úplná synchronizácia a synchronizovali sa organizačné jednotky do služby Adobe Admin Console.

Konfigurácia produktových profilov

Pre produkty, ktoré plánujete priradiť používateľom, vyberte produkt a produktový profil.Každý produkt bude mať predvolenú konfiguráciu.  

Adobe Admin Console > Produkty > Vybrať produkt > Produktový profil

Snímka obrazovky produktového profilu so zvýrazneným tlačidlom Podrobnosti

Produktový profil poskytuje nasledujúce ovládacie prvky

  • Ovládanie služieb v rámci produktu - Firefly pre K-12
  • Kvóta licencií: počet licencií, ktoré možno priradiť z tohto profilu
  • E-mailové upozornenie - Upozorniť používateľov, ak je licencia priradená alebo odstránená
Tip

Pri priraďovaní licencií viacerým používateľom si môžete zvoliť vypnutie e-mailových upozornení na jemné nasadenie licencie používateľom.

Obrazovka zobrazujúca editor profilov s vypnutými e-mailovými upozorneniami.

Priradenie produktového profilu skupinám

Adobe Admin Console > Používatelia > Skupiny používateľov

Vyberte skupinu používateľov

Vyberte priradené produktové profily

Obrazovka priraďovania produktového profilu skupine.

Tu môžete vybrať alebo zmeniť produktové profily priradené skupine.

Keď je používateľ synchronizovaný a pridaný do tejto skupiny, dostane produktové profily priradené skupine.Ak je používateľ odstránený zo skupiny synchronizácie, napríklad opustil organizáciu, jeho priradenie produktu z tejto skupiny bude odstránené a licencia bude znovu priradená inému používateľovi.

Môžete vytvoriť viacero profilov produktov pre každý produkt s rôznymi nastaveniami. Ak máte pre produkt viac než jeden profil produktu, môžete pri priraďovaní do skupiny vybrať konkrétny profil.


Zdieľanie URL rýchleho prihlásenia s používateľmi

Pre Adobe Express zdieľajte so svojimi používateľmi konkrétnu URL. Táto URL spustí SSO prihlásenie do vášho primárneho IDP nakonfigurovaného v adresári, ktorý vlastní doménu.

Formát URL je
https://new.express.adobe.com/a/domain.org
Nahraďte domain.org registrovanou doménou z adresára.

Snímka obrazovky počítača s farebným pozadímPopis vygenerovaný automaticky


Pripnúť URL spustenia SSO programu Adobe Express na panel úloh Chromebooku

Len pre správcov Google Workspace

V Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user pridajte nasledovné ako URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Nahraďte domain.org za doménu nárokovanú vo vašom federovanom priečinku Admin Console.

Na pripnutie na panel úloh vyberte Vynútiť inštaláciu + Pripnúť na panel úloh ChromeOS.

  • Ak je vo vašom federovanom priečinku registrovaných viacero domén, použite ktorúkoľvek z nich.
  • Ak máte viacero priečinkov, musíte vytvoriť odkaz pre každý priečinok pomocou ktorejkoľvek z domén vlastnených týmto priečinkom.

Kurzy User Sync video

Adobe Express pre K-12 User Sync s Microsoft Azure (Entra)

Adobe Express pre K-12 User Sync s Google Workspace