ในการกำหนดค่านี้ ผู้ใช้แบบ Federated จะได้รับการเพิ่ม อัปเดต และลบโดยใช้การซิงค์ และไดเรกทอรีสามารถซิงค์จาก Microsoft Entra หรือ Google Workspace ได้
สถานการณ์ที่พบบ่อยในการตั้งค่า Adobe สำหรับการศึกษา
วิดีโอสาธิต
วิดีโอเหล่านี้ครอบคลุม K-12 สำหรับ Adobe Expressการซิงค์ผู้ใช้และการมอบหมายสิทธิ์การใช้งานให้กับกลุ่มเป็นขั้นตอนเดียวกันสำหรับ การศึกษาระดับสูง เพียงแต่แตกต่างกันที่ชื่อผลิตภัณฑ์เท่านั้น
- ตั้งค่า Adobe Express สำหรับ K-12 ด้วย Microsoft Azure (Entra) Sync
- ตั้งค่า Adobe Express สำหรับ K-12 ด้วย Google Workspace
การตั้งค่าด้านการศึกษา – การซิงค์ผู้ใช้
- Create a directory
- กำหนดค่าไดเรกทอรีแบบ Federated
- เคลมโดเมน
- กำหนดค่าการซิงโครไนซ์
- เตรียมโปรไฟล์ผลิตภัณฑ์
- มอบหมายโปรไฟล์ผลิตภัณฑ์ให้กับกลุ่ม
คู่มือนี้จะครอบคลุมการซิงค์ผู้ใช้จาก Microsoft Azure (Entra) และ Google Workspace สำหรับการศึกษา
มีตัวเลือกการซิงค์อื่นให้ใช้งาน ซึ่งช่วยให้ผู้ใช้สามารถซิงค์จากไดเรกทอรีภายในองค์กรโดยใช้ User Sync Tool หรือโดยตรงผ่าน User Management API ของ Adobe
Adobe Admin console > การตั้งค่า > สร้างไดเรกทอรี
ป้อนชื่อสำหรับไดเรกทอรี ซึ่งเป็นชื่อภายในและไม่ได้แชร์สู่สาธารณะ และเลือก Federated Directory
ทำตามขั้นตอน Azure/Entra, Google หรือ SAML เพื่อกำหนดค่าไดเรกทอรีแบบ federated กับผู้ให้บริการระบุตัวตนของคุณ
ในหน้าจอยืนยัน ตั้งค่าการสร้างบัญชีอัตโนมัติเป็น "ไม่เปิดใช้งาน"ในการตั้งค่านี้ ผู้ใช้ถูกสร้างและจัดการผ่านการซิงค์
เมื่อหน้าจอไดเรกทอรีเสร็จสมบูรณ์แล้ว ให้อ้างสิทธิ์โดเมนโดยใช้บัญชี Microsoft Global Admin หรือ Google Super Admin ซึ่งจะแสดงโดเมนที่ใช้งานได้ทั้งหมดในคอนโซลผู้ให้บริการ Identityหากองค์กรของคุณไม่ได้ใช้ Azure/Entra หรือ Google คุณสามารถตรวจสอบความเป็นเจ้าของโดเมนได้โดยการสร้างเรคอร์ดข้อความ DNS กับผู้ลงทะเบียนโดเมนของคุณ
หากถูกบล็อกระหว่างกระบวนการอ้างสิทธิ์โดเมนกับ Google เนื่องจาก API ให้เพิ่ม Client ID ต่อไปนี้ 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com ด้วยขั้นตอนต่อไปนี้
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - วาง Client ID ข้างต้น
- ค้นหา
- เลือกแอป Adobe
- เปิดใช้งานสำหรับทั้งองค์กร
- เลือก Trusted
อาจใช้เวลาถึง 20 นาทีจึงจะอัปเดตสิทธิ์ใน Google API
เลือกแท็บ Sync
จากที่นี่คุณเลือก Add sync
เลือกซิงค์จาก Microsoft หรือ Google
จากนั้นจะเปิดหน้าต่างกำหนดค่าสำหรับผู้ให้บริการซิงค์ที่เลือก
การตั้งค่า Microsoft Sync
หากตั้งค่าไดเรกทอรีใหม่ แอป Adobe Identity Management จะติดตั้งระหว่างขั้นตอนการรับรองความถูกต้องของไดเรกทอรี
ในการเข้าถึงแอป ไปที่
Azure > Enterprise Applications > Adobe Identity Management
เลือก Provisioning > Get Started
คัดลอกค่าจากหน้าจอการกำหนดค่าการซิงค์ Adobe Admin Console และวางลงในหน้าจอการกำหนดค่าการจัดเตรียมใน Azure
ทดสอบการเชื่อมต่อ
เลือกผู้ใช้และกลุ่มที่ต้องการมอบหมายสิทธิ์การใช้งานได้
เคล็ดลับ > เพื่อทดสอบการจัดเตรียมหลังจากเลือกผู้ใช้หรือกลุ่มแล้ว ให้เลือก จัดเตรียมแบบออนดีมานด์ และระบุผู้ใช้เพื่อทดสอบการซิงค์
หลังจากซิงค์แล้ว สามารถเข้าไปดูได้ที่ Adobe Admin Console > ผู้ใช้ > กลุ่มผู้ใช้ เพื่อดูกลุ่มและผู้ใช้ที่ซิงค์เรียบร้อยแล้ว
หลังจากทดสอบการซิงค์แล้ว โปรดเปิดใช้งานใน Azure และยืนยันการตั้งค่าในหน้าจอการกำหนดค่าการซิงค์ของ Adobe Admin Console
หากต้องการซิงค์กลุ่มใหญ่ที่มีผู้ใช้มากกว่า 100,000 คน ให้ซิงค์ผู้ใช้แบบออนดีมานด์ จากนั้นทำการมอบหมายสิทธิ์การใช้งานในขั้นตอนที่ 5 ให้เสร็จสิ้น
เมื่อมอบหมายสิทธิ์การใช้งานให้กับกลุ่มเรียบร้อยแล้ว ให้เปิดใช้งานการซิงค์แบบเต็มเพื่อหลีกเลี่ยงปัญหาการไม่สามารถมอบหมายสิทธิ์การใช้งานได้เนื่องจากกลุ่มมีขนาดใหญ่เกินไป
การตั้งค่า Google Sync
หากตั้งค่าไดเรกทอรีใหม่ แอป Adobe (SAML) จะถูกติดตั้งระหว่างขั้นตอนการรับรองความถูกต้องของไดเรกทอรี
เพื่อเข้าถึงแอป ให้ไปที่
Google Admin Console > แอป > เว็บและมือถือ > Adobe web (SAML)
เปิดใช้งานแอปสำหรับทุกคนหรือ OU เฉพาะเจาะจง
เลือก กำหนดค่าการจัดเตรียมอัตโนมัติ
คัดลอกค่าจากหน้าจอการกำหนดค่าการซิงค์ของ Adobe Admin Console และวางลงในหน้าจอการกำหนดค่าการจัดเตรียมใน Google
ในหน้าจอการแมปแอตทริบิวต์ ให้เปิดใช้งานฟิลด์หน่วยงานองค์กรเพื่อซิงค์
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit เพื่อแมปกับ เส้นทางหน่วยงาน
หลังจากทำตัวช่วยสร้างเสร็จแล้ว > เปิดใช้งานการซิงค์
ผู้ใช้อาจใช้เวลานานถึง 10 นาทีในการปรากฏใน Adobe Admin Console
การเพิ่มการแมปเส้นทางหน่วยงานระหว่างการกำหนดค่าการซิงค์จะช่วยให้สามารถมอบหมายสิทธิ์การใช้งานแยกตามกลุ่มได้ มิเช่นนั้นผู้ใช้จะถูกเพิ่มเข้าในองค์กรโดยไม่มีการเป็นสมาชิกของกลุ่ม
ปัจจุบัน Google Sync รองรับเฉพาะ OU เท่านั้น และไม่รองรับกลุ่ม
กลุ่ม OU ของ Google เป็น OU แบบลำดับชั้น และจะประกอบด้วยผู้ใช้ทั้งหมดในขอบเขตการซิงค์โครงสร้างหน่วยงานใน Google เป็นตัวกำหนดสิ่งนี้ตัวอย่างเช่น
- OU\ - ประกอบด้วยผู้ใช้ทั้งหมด
- OU\Students – ประกอบด้วยนักเรียนทั้งหมดจากโรงเรียน A และโรงเรียน B
- OU\Students\School A – ประกอบด้วยนักเรียนทั้งหมดจากโรงเรียน A
- OU\Student\School B – ประกอบด้วยนักเรียนทั้งหมดจากโรงเรียน B
- OU\Staff\ - ประกอบด้วยนักเรียนทั้งหมดจากโรงเรียน A และโรงเรียน B
- OU\Staff\School A – ประกอบด้วยบุคลากรทั้งหมดจากโรงเรียน A
- OU\Staff\School B – ประกอบด้วยบุคลากรทั้งหมดจากโรงเรียน B
หากมีการกำหนดค่า Google Sync ไว้แล้ว ให้แก้ไขการแมปแอตทริบิวต์การเตรียมใช้งานอัตโนมัติสำหรับหน่วยองค์กร เพื่อให้ทริกเกอร์การซิงค์แบบเต็มโดยอัตโนมัติและซิงค์ OU ไปยัง Adobe Admin Console
สำหรับผลิตภัณฑ์ที่วางแผนจะมอบหมายให้ผู้ใช้ ให้เลือกผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์ผลิตภัณฑ์ทุกรายการจะมีการกำหนดค่าเริ่มต้น
Adobe Admin Console > ผลิตภัณฑ์ > เลือกผลิตภัณฑ์ > โปรไฟล์ผลิตภัณฑ์
โปรไฟล์ผลิตภัณฑ์มีการควบคุมดังต่อไปนี้
- ควบคุมบริการภายในผลิตภัณฑ์ - Firefly for K-12
- โควตาสิทธิ์การใช้งาน จำนวนสิทธิ์การใช้งานที่สามารถมอบหมายจากโปรไฟล์นี้ได้
- การแจ้งเตือนทางอีเมล - แจ้งเตือนผู้ใช้หากมีการมอบหมายหรือลบสิทธิ์การใช้งาน
หากมอบหมายสิทธิ์การใช้งานให้ผู้ใช้หลายคน คุณอาจเลือกปิดการแจ้งเตือนทางอีเมลเพื่อปรับใช้แบบอ่อนสิทธิ์การใช้งานให้ผู้ใช้
Adobe Admin Console > ผู้ใช้ > กลุ่มผู้ใช้
เลือกกลุ่มผู้ใช้
เลือก โปรไฟล์ผลิตภัณฑ์ที่มอบหมาย
ที่นี่สามารถเลือกหรือเปลี่ยนโปรไฟล์ผลิตภัณฑ์ที่มอบหมายให้กลุ่มได้
เมื่อมีการซิงค์และเพิ่มผู้ใช้เข้ากลุ่มนี้ ผู้ใช้จะได้รับโปรไฟล์ผลิตภัณฑ์ที่มอบหมายให้กลุ่มหากมีการลบผู้ใช้ออกจากกลุ่มซิงค์ เช่น ผู้ใช้ออกจากองค์กร การมอบหมายผลิตภัณฑ์จากกลุ่มนี้จะถูกลบออก และสิทธิ์การใช้งานจะถูกมอบหมายใหม่ให้ผู้ใช้อื่น
สามารถสร้างโปรไฟล์ผลิตภัณฑ์หลายโปรไฟล์สำหรับแต่ละผลิตภัณฑ์ด้วยการตั้งค่าที่แตกต่างกัน หากมีโปรไฟล์ผลิตภัณฑ์มากกว่าหึ่งโปรไฟล์สำหรับผลิตภัณฑ์หนึ่ง สามารถเลือกโปรไฟล์เฉพาะเจาะจงเมื่อมอบหมายให้กับกลุ่ม
ปักหมุด URL สำหรับเปิด Adobe Express SSO ไว้ที่แถบงานของ Chromebook
ผู้ดูแลระบบ Google Workspace เท่านั้น
ใน Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user เพิ่มข้อมูลต่อไปนี้เป็น URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
แทนที่ domain.org ด้วยโดเมนที่อ้างสิทธิ์ไว้ในไดเรกทอรีแบบรวมศูนย์ของ Admin Console
หากต้องการปักหมุดไปยังแถบงาน ให้เลือกการบังคับติดตั้ง + ปักหมุดไปยังแถบงาน ChromeOS
- หากมีโดเมนหลายโดเมนลงทะเบียนไว้ในไดเรกทอรีแบบรวมศูนย์ ให้ใช้โดเมนใดโดเมนหนึ่ง
- หากมีไดเรกทอรีหลายไดเรกทอรี ต้องสร้างลิงก์สำหรับแต่ละไดเรกทอรีโดยใช้โดเมนใดโดเมนหนึ่งที่ไดเรกทอรีนั้นเป็นเจ้าของ