V tejto konfigurácii sa federovaní používatelia pridávajú, aktualizujú a odstraňujú pomocou synchronizácie a adresár sa môže synchronizovať z Microsoft Entra alebo Google Workspace.
Bežné scenáre nastavenia vzdelávania Adobe
Video ukázky
Tieto videá pokrývajú základné a stredné školy pre Adobe Express. Synchronizácia používateľov a priradenie licencií skupinám je rovnaký proces aj pre vysokoškolské vzdelávanie, len s rôznymi názvami produktov.
- Nastavenie Adobe Express pre základné a stredné školy so synchronizáciou Microsoft Azure (Entra)
- Nastavenie Adobe Express pre základné a stredné školy s Google Workspace
Nastavenie vzdelávania – synchronizácia používateľov
- Create a directory
- Konfigurácia federovaného adresára
- Nárokovánie domén
- Konfigurácia synchronizácie
- Príprava produktových profilov
- Priradenie produktového profilu skupinám
Táto príručka pokryje synchronizáciu používateľov z Microsoft Azure (Entra) a Google Workspace for Education.
K dispozícii sú alternatívne možnosti synchronizácie, ktoré umožňujú používateľom synchronizáciu z lokálneho adresára pomocou User Sync Tool alebo priamo prostredníctvom služby User Management API spoločnosti Adobe.
Adobe Admin console > Nastavenia > Vytvoriť adresár
Zadajte názov adresára – toto je interný názov a nie je zdieľaný verejne – a vyberte Federovaný adresár.
Postupujte podľa krokov Azure/Entra, Google alebo SAML na konfiguráciu federovaného adresára s vaším poskytovateľom identity.
Na potvrdzovaciej obrazovke nastavte automatické vytváranie konta na Nie je povolené. Pri tomto nastavení sa používatelia vytvárajú a spravujú prostredníctvom synchronizácie.
Po dokončení nastavenia adresára pripojte domény pomocou konta Microsoft Global Admin alebo Google Super Admin; toto zobrazí všetky dostupné domény v konzole vášho poskytovateľa identity.Ak vaša organizácia nepoužíva Azure/Entra alebo Google, môžete overiť vlastníctvo domény vytvorením DNS textového záznamu u vášho registrátora domén.
Ak ste blokovaní počas procesu prepojenia domény s Google kvôli API, pridajte nasledujúce Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com pomocou nasledujúcich krokov.
- Google Admin Console > Zabezpečenie > Ovládanie prístupu a údajov > Ovládanie API > Spravovať aplikácie tretích strán
https://admin.google.com/ac/owl/list?tab=configuredApps
Pridať aplikáciu > Vyhľadať podľa názvu alebo Client ID - Vložte vyššie uvedené Client ID
- Vyhľadávanie
- Vyberte aplikáciu Adobe
- Povoľte ju pre celú organizáciu
- Vyberte Dôveryhodné
Aktualizácia oprávnení Google API môže trvať až 20 minút.
Vyberte kartu Synchronizácia
Odtiaľto vyberte Pridať synchronizáciu
Vyberte synchronizáciu z Microsoft alebo Google
Toto následne otvorí konfiguračné okno pre vášho vybraného poskytovateľa synchronizácie.
Nastavenie synchronizácie Microsoft
Ak nastavujete nový priečinok, aplikácia Adobe Identity Management sa nainštaluje počas fázy overovania priečinka.
Pre prístup k aplikácii navštívte
Azure > Podnikové aplikácie > Adobe Identity Management
Vyberte Zriaďovanie > Začíname
Skopírujte hodnoty z konfiguračnej obrazovky synchronizácie Adobe Admin Console a vložte ich do konfiguračnej obrazovky zriaďovania v Azure.
Otestovať pripojenie
Môžete vybrať používateľov a skupiny, ktorým musíte prideliť licencie.
Tip > Ak chcete otestovať poskytovanie po výbere používateľov alebo skupín, vyberte Poskytovanie na požiadanie a identifikujte používateľa na otestovanie synchronizácie.
Po synchronizácii môžete navštíviť Adobe Admin Console > Používatelia > Skupina používateľov , kde uvidíte synchronizované skupiny a používateľov.
Po otestovaní synchronizácie ju prosím povoľte v Azure a potvrďte nastavenie na obrazovke konfigurácie synchronizácie Adobe Admin Console.
Ak synchronizujete veľkú skupinu s viac ako 100 000 používateľmi, synchronizujte používateľa na požiadanie a potom dokončite 5. fázu priraďovania licencií.
Po pridelení licencie skupine povoľte úplnú synchronizáciu, aby ste predišli nemožnosti prideliť licenciu, pretože skupina je príliš veľká.
Nastavenie synchronizácie Google
Pri nastavovaní nového adresára sa aplikácia Adobe (SAML) nainštaluje počas fázy overovania adresára.
Na prístup k aplikácii navštívte
Google Admin Console > Aplikácie > Web a mobilné zariadenia > Adobe web (SAML)
Povoľte aplikáciu pre všetkých alebo špecifické organizačné jednotky
Vyberte Konfigurovať automatické poskytovanie
Skopírujte hodnoty z obrazovky konfigurácie synchronizácie Adobe Admin Console a vložte ich do obrazovky konfigurácie poskytovania v Google.
Na obrazovke mapovania atribútov povoľte synchronizáciu poľa organizačnej jednotky.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit na mapovanie na Cestu organizačnej jednotky
Po dokončení sprievodcu > Povoliť synchronizáciu
Zobrazenie používateľov v Adobe Admin Console môže trvať až 10 minút.
Pridanie mapovania cesty organizačnej jednotky počas konfigurácie synchronizácie umožní priraďovanie licencií podľa skupín; inak sú používatelia iba pridaní do organizácie bez členstva v skupinách.
Synchronizácia Google momentálne podporuje iba organizačné jednotky a nie skupiny.
Skupiny organizačných jednotiek Google sú hierarchické organizačné jednotky a budú obsahovať všetkých používateľov v rozsahu synchronizácie.Určuje to štruktúra vašich organizačných jednotiek v Google.Napríklad:
- OU\ - Obsahuje všetkých používateľov
- OU\Študenti – Obsahuje všetkých študentov zo školy A a školy B
- OU\Students\School A – Obsahuje všetkých študentov zo školy A
- OU\Student\School B – Obsahuje všetkých študentov zo školy B
- OU\Staff\ - Obsahuje všetkých študentov zo školy A a školy B
- OU\Staff\School A – Obsahuje všetkých zamestnancov zo školy A
- OU\Staff\School B – Obsahuje všetkých zamestnancov zo školy B
Ak je nakonfigurovaná existujúca služba Google Sync, upravte mapovanie atribútov automatického poskytovania pre organizačnú jednotku, aby sa automaticky spustila úplná synchronizácia a synchronizovali sa organizačné jednotky do služby Adobe Admin Console.
Pre produkty, ktoré plánujete priradiť používateľom, vyberte produkt a produktový profil.Každý produkt bude mať predvolenú konfiguráciu.
Adobe Admin Console > Produkty > Vybrať produkt > Produktový profil
Produktový profil poskytuje nasledujúce ovládacie prvky
- Ovládanie služieb v rámci produktu - Firefly pre K-12
- Kvóta licencií: počet licencií, ktoré možno priradiť z tohto profilu
- E-mailové upozornenie - Upozorniť používateľov, ak je licencia priradená alebo odstránená
Pri priraďovaní licencií viacerým používateľom si môžete zvoliť vypnutie e-mailových upozornení na jemné nasadenie licencie používateľom.
Adobe Admin Console > Používatelia > Skupiny používateľov
Vyberte skupinu používateľov
Vyberte priradené produktové profily
Tu môžete vybrať alebo zmeniť produktové profily priradené skupine.
Keď je používateľ synchronizovaný a pridaný do tejto skupiny, dostane produktové profily priradené skupine.Ak je používateľ odstránený zo skupiny synchronizácie, napríklad opustil organizáciu, jeho priradenie produktu z tejto skupiny bude odstránené a licencia bude znovu priradená inému používateľovi.
Môžete vytvoriť viacero profilov produktov pre každý produkt s rôznymi nastaveniami. Ak máte pre produkt viac než jeden profil produktu, môžete pri priraďovaní do skupiny vybrať konkrétny profil.
Zdieľanie URL rýchleho prihlásenia s používateľmi
Pre Adobe Express zdieľajte so svojimi používateľmi konkrétnu URL. Táto URL spustí SSO prihlásenie do vášho primárneho IDP nakonfigurovaného v adresári, ktorý vlastní doménu.
Formát URL je
https://new.express.adobe.com/a/domain.org
Nahraďte domain.org registrovanou doménou z adresára.
Pripnúť URL spustenia SSO programu Adobe Express na panel úloh Chromebooku
Len pre správcov Google Workspace
V Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user pridajte nasledovné ako URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Nahraďte domain.org za doménu nárokovanú vo vašom federovanom priečinku Admin Console.
Na pripnutie na panel úloh vyberte Vynútiť inštaláciu + Pripnúť na panel úloh ChromeOS.
- Ak je vo vašom federovanom priečinku registrovaných viacero domén, použite ktorúkoľvek z nich.
- Ak máte viacero priečinkov, musíte vytvoriť odkaz pre každý priečinok pomocou ktorejkoľvek z domén vlastnených týmto priečinkom.