การตั้งค่าการปรับใช้ด้านการศึกษาด้วย User Sync

อัปเดตครั้งล่าสุดเมื่อ 17 มิ.ย. 2025

ในการกำหนดค่านี้ ผู้ใช้แบบ Federated จะได้รับการเพิ่ม อัปเดต และลบโดยใช้การซิงค์ และไดเรกทอรีสามารถซิงค์จาก Microsoft Entra หรือ Google Workspace ได้  

วิดีโอสาธิต

วิดีโอเหล่านี้ครอบคลุม K-12 สำหรับ Adobe Expressการซิงค์ผู้ใช้และการมอบหมายสิทธิ์การใช้งานให้กับกลุ่มเป็นขั้นตอนเดียวกันสำหรับ การศึกษาระดับสูง เพียงแต่แตกต่างกันที่ชื่อผลิตภัณฑ์เท่านั้น

การตั้งค่าด้านการศึกษา – การซิงค์ผู้ใช้

  1. Create a directory
  2. กำหนดค่าไดเรกทอรีแบบ Federated
  3. เคลมโดเมน
  4. กำหนดค่าการซิงโครไนซ์
  5. เตรียมโปรไฟล์ผลิตภัณฑ์
  6. มอบหมายโปรไฟล์ผลิตภัณฑ์ให้กับกลุ่ม

คู่มือนี้จะครอบคลุมการซิงค์ผู้ใช้จาก Microsoft Azure (Entra) และ Google Workspace สำหรับการศึกษา

มีตัวเลือกการซิงค์อื่นให้ใช้งาน ซึ่งช่วยให้ผู้ใช้สามารถซิงค์จากไดเรกทอรีภายในองค์กรโดยใช้ User Sync Tool หรือโดยตรงผ่าน User Management API ของ Adobe

Create a directory

Adobe Admin console > การตั้งค่า > สร้างไดเรกทอรี

ป้อนชื่อสำหรับไดเรกทอรี ซึ่งเป็นชื่อภายในและไม่ได้แชร์สู่สาธารณะ และเลือก Federated Directory 

ภาพหน้าจอของตัวช่วยสร้างไดเรกทอรีที่มีกล่องข้อความสำหรับชื่อไดเรกทอรีและการ์ดสองใบ หนึ่งสำหรับ Federated ID และอีกใบสำหรับ Enterprise IDเลือก Federated ID card แล้ว

กำหนดค่าไดเรกทอรีแบบ Federated

ทำตามขั้นตอน Azure/Entra, Google หรือ SAML เพื่อกำหนดค่าไดเรกทอรีแบบ federated กับผู้ให้บริการระบุตัวตนของคุณ  

ในหน้าจอยืนยัน ตั้งค่าการสร้างบัญชีอัตโนมัติเป็น "ไม่เปิดใช้งาน"ในการตั้งค่านี้ ผู้ใช้ถูกสร้างและจัดการผ่านการซิงค์

ภาพหน้าจอของตัวช่วยสร้างไดเรกทอรีแบบรวมศูนย์ที่แสดงตัวเลือกสำหรับ Azure, Google และ SAML อื่นๆ

อ้างสิทธิ์โดเมน

เมื่อหน้าจอไดเรกทอรีเสร็จสมบูรณ์แล้ว ให้อ้างสิทธิ์โดเมนโดยใช้บัญชี Microsoft Global Admin หรือ Google Super Admin ซึ่งจะแสดงโดเมนที่ใช้งานได้ทั้งหมดในคอนโซลผู้ให้บริการ Identityหากองค์กรของคุณไม่ได้ใช้ Azure/Entra หรือ Google คุณสามารถตรวจสอบความเป็นเจ้าของโดเมนได้โดยการสร้างเรคอร์ดข้อความ DNS กับผู้ลงทะเบียนโดเมนของคุณ 

คู่มือการอ้างสิทธิ์โดเมน

ภาพหน้าจอของผู้ดูแลระบบที่กำลังอ้างสิทธิ์โดเมนใน Adobe Admin Console

นโยบายของ Google ป้องกันการตรวจสอบความถูกต้องของโดเมนหรือไม่?

หากถูกบล็อกระหว่างกระบวนการอ้างสิทธิ์โดเมนกับ Google เนื่องจาก API ให้เพิ่ม Client ID ต่อไปนี้ 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com ด้วยขั้นตอนต่อไปนี้

  1. Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Add App > Search by name or Client ID
  2. วาง Client ID ข้างต้น
  3. ค้นหา
  4. เลือกแอป Adobe
  5. เปิดใช้งานสำหรับทั้งองค์กร
  6. เลือก Trusted

อาจใช้เวลาถึง 20 นาทีจึงจะอัปเดตสิทธิ์ใน Google API

กำหนดค่าการซิงโครไนซ์

เลือกแท็บ Sync
จากที่นี่คุณเลือก Add sync

เลือกซิงค์จาก Microsoft หรือ Google

จากนั้นจะเปิดหน้าต่างกำหนดค่าสำหรับผู้ให้บริการซิงค์ที่เลือก


การตั้งค่า Microsoft Sync

หากตั้งค่าไดเรกทอรีใหม่ แอป Adobe Identity Management จะติดตั้งระหว่างขั้นตอนการรับรองความถูกต้องของไดเรกทอรี 

ในการเข้าถึงแอป ไปที่

Azure > Enterprise Applications > Adobe Identity Management

เลือก Provisioning > Get Started

คัดลอกค่าจากหน้าจอการกำหนดค่าการซิงค์ Adobe Admin Console และวางลงในหน้าจอการกำหนดค่าการจัดเตรียมใน Azure

ทดสอบการเชื่อมต่อ

เลือกผู้ใช้และกลุ่มที่ต้องการมอบหมายสิทธิ์การใช้งานได้

เคล็ดลับ > เพื่อทดสอบการจัดเตรียมหลังจากเลือกผู้ใช้หรือกลุ่มแล้ว ให้เลือก จัดเตรียมแบบออนดีมานด์ และระบุผู้ใช้เพื่อทดสอบการซิงค์

หลังจากซิงค์แล้ว สามารถเข้าไปดูได้ที่ Adobe Admin Console > ผู้ใช้ > กลุ่มผู้ใช้ เพื่อดูกลุ่มและผู้ใช้ที่ซิงค์เรียบร้อยแล้ว

หลังจากทดสอบการซิงค์แล้ว โปรดเปิดใช้งานใน Azure และยืนยันการตั้งค่าในหน้าจอการกำหนดค่าการซิงค์ของ Adobe Admin Console

เคล็ดลับ

หากต้องการซิงค์กลุ่มใหญ่ที่มีผู้ใช้มากกว่า 100,000 คน ให้ซิงค์ผู้ใช้แบบออนดีมานด์ จากนั้นทำการมอบหมายสิทธิ์การใช้งานในขั้นตอนที่ 5 ให้เสร็จสิ้น

เมื่อมอบหมายสิทธิ์การใช้งานให้กับกลุ่มเรียบร้อยแล้ว ให้เปิดใช้งานการซิงค์แบบเต็มเพื่อหลีกเลี่ยงปัญหาการไม่สามารถมอบหมายสิทธิ์การใช้งานได้เนื่องจากกลุ่มมีขนาดใหญ่เกินไป


การตั้งค่า Google Sync

หากตั้งค่าไดเรกทอรีใหม่ แอป Adobe (SAML) จะถูกติดตั้งระหว่างขั้นตอนการรับรองความถูกต้องของไดเรกทอรี 

เพื่อเข้าถึงแอป ให้ไปที่

Google Admin Console > แอป > เว็บและมือถือ > Adobe web (SAML)

เปิดใช้งานแอปสำหรับทุกคนหรือ OU เฉพาะเจาะจง

เลือก กำหนดค่าการจัดเตรียมอัตโนมัติ

คัดลอกค่าจากหน้าจอการกำหนดค่าการซิงค์ของ Adobe Admin Console และวางลงในหน้าจอการกำหนดค่าการจัดเตรียมใน Google

ในหน้าจอการแมปแอตทริบิวต์ ให้เปิดใช้งานฟิลด์หน่วยงานองค์กรเพื่อซิงค์

urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit เพื่อแมปกับ เส้นทางหน่วยงาน

หลังจากทำตัวช่วยสร้างเสร็จแล้ว > เปิดใช้งานการซิงค์

ผู้ใช้อาจใช้เวลานานถึง 10 นาทีในการปรากฏใน Adobe Admin Console 

หน้าจอแก้ไขการจัดเตรียมอัตโนมัติสำหรับ Adobe โดยเลือกหน่วยงาน


เคล็ดลับ

การเพิ่มการแมปเส้นทางหน่วยงานระหว่างการกำหนดค่าการซิงค์จะช่วยให้สามารถมอบหมายสิทธิ์การใช้งานแยกตามกลุ่มได้ มิเช่นนั้นผู้ใช้จะถูกเพิ่มเข้าในองค์กรโดยไม่มีการเป็นสมาชิกของกลุ่ม 

ปัจจุบัน Google Sync รองรับเฉพาะ OU เท่านั้น และไม่รองรับกลุ่ม 

กลุ่ม OU ของ Google เป็น OU แบบลำดับชั้น และจะประกอบด้วยผู้ใช้ทั้งหมดในขอบเขตการซิงค์โครงสร้างหน่วยงานใน Google เป็นตัวกำหนดสิ่งนี้ตัวอย่างเช่น

  • OU\ - ประกอบด้วยผู้ใช้ทั้งหมด
  • OU\Students – ประกอบด้วยนักเรียนทั้งหมดจากโรงเรียน A และโรงเรียน B
  • OU\Students\School A – ประกอบด้วยนักเรียนทั้งหมดจากโรงเรียน A
  • OU\Student\School B – ประกอบด้วยนักเรียนทั้งหมดจากโรงเรียน B
  • OU\Staff\ - ประกอบด้วยนักเรียนทั้งหมดจากโรงเรียน A และโรงเรียน B
  • OU\Staff\School A – ประกอบด้วยบุคลากรทั้งหมดจากโรงเรียน A
  • OU\Staff\School B – ประกอบด้วยบุคลากรทั้งหมดจากโรงเรียน B

หากมีการกำหนดค่า Google Sync ไว้แล้ว ให้แก้ไขการแมปแอตทริบิวต์การเตรียมใช้งานอัตโนมัติสำหรับหน่วยองค์กร เพื่อให้ทริกเกอร์การซิงค์แบบเต็มโดยอัตโนมัติและซิงค์ OU ไปยัง Adobe Admin Console

กำหนดค่าโปรไฟล์ผลิตภัณฑ์

สำหรับผลิตภัณฑ์ที่วางแผนจะมอบหมายให้ผู้ใช้ ให้เลือกผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์ผลิตภัณฑ์ทุกรายการจะมีการกำหนดค่าเริ่มต้น  

Adobe Admin Console > ผลิตภัณฑ์ > เลือกผลิตภัณฑ์ > โปรไฟล์ผลิตภัณฑ์

ภาพหน้าจอของโปรไฟล์ผลิตภัณฑ์พร้อมไฮไลต์ที่ปุ่มรายละเอียด

โปรไฟล์ผลิตภัณฑ์มีการควบคุมดังต่อไปนี้

  • ควบคุมบริการภายในผลิตภัณฑ์ - Firefly for K-12
  • โควตาสิทธิ์การใช้งาน จำนวนสิทธิ์การใช้งานที่สามารถมอบหมายจากโปรไฟล์นี้ได้
  • การแจ้งเตือนทางอีเมล - แจ้งเตือนผู้ใช้หากมีการมอบหมายหรือลบสิทธิ์การใช้งาน
เคล็ดลับ

หากมอบหมายสิทธิ์การใช้งานให้ผู้ใช้หลายคน คุณอาจเลือกปิดการแจ้งเตือนทางอีเมลเพื่อปรับใช้แบบอ่อนสิทธิ์การใช้งานให้ผู้ใช้

หน้าจอแสดงตัวแก้ไขโปรไฟล์ที่ปิดการแจ้งเตือนทางอีเมล

มอบหมายโปรไฟล์ผลิตภัณฑ์ให้กลุ่ม

Adobe Admin Console > ผู้ใช้ > กลุ่มผู้ใช้

เลือกกลุ่มผู้ใช้

เลือก โปรไฟล์ผลิตภัณฑ์ที่มอบหมาย

หน้าจอการมอบหมายโปรไฟล์ผลิตภัณฑ์ให้กลุ่ม

ที่นี่สามารถเลือกหรือเปลี่ยนโปรไฟล์ผลิตภัณฑ์ที่มอบหมายให้กลุ่มได้

เมื่อมีการซิงค์และเพิ่มผู้ใช้เข้ากลุ่มนี้ ผู้ใช้จะได้รับโปรไฟล์ผลิตภัณฑ์ที่มอบหมายให้กลุ่มหากมีการลบผู้ใช้ออกจากกลุ่มซิงค์ เช่น ผู้ใช้ออกจากองค์กร การมอบหมายผลิตภัณฑ์จากกลุ่มนี้จะถูกลบออก และสิทธิ์การใช้งานจะถูกมอบหมายใหม่ให้ผู้ใช้อื่น

สามารถสร้างโปรไฟล์ผลิตภัณฑ์หลายโปรไฟล์สำหรับแต่ละผลิตภัณฑ์ด้วยการตั้งค่าที่แตกต่างกัน หากมีโปรไฟล์ผลิตภัณฑ์มากกว่าหึ่งโปรไฟล์สำหรับผลิตภัณฑ์หนึ่ง สามารถเลือกโปรไฟล์เฉพาะเจาะจงเมื่อมอบหมายให้กับกลุ่ม


แชร์ URL เข้าสู่ระบบด่วนกับผู้ใช้

สำหรับ Adobe Express แชร์ URL เฉพาะกับผู้ใช้ URL นี้จะเรียกใช้การเข้าสู่ระบบ SSO ไปยัง IDP หลักที่กำหนดค่าไว้ในไดเรกทอรีที่เป็นเจ้าของโดเมน

รูปแบบ URL คือ
https://new.express.adobe.com/a/domain.org
แทนที่ domain.org ด้วยโดเมนที่ลงทะเบียนแล้วในไดเรกทอรี

ภาพหน้าจอคอมพิวเตอร์ที่มีพื้นหลังสีสันสดใส คำอธิบายที่สร้างขึ้นโดยอัตโนมัติ


ปักหมุด URL สำหรับเปิด Adobe Express SSO ไว้ที่แถบงานของ Chromebook

ผู้ดูแลระบบ Google Workspace เท่านั้น

ใน Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user เพิ่มข้อมูลต่อไปนี้เป็น URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
แทนที่ domain.org ด้วยโดเมนที่อ้างสิทธิ์ไว้ในไดเรกทอรีแบบรวมศูนย์ของ Admin Console

หากต้องการปักหมุดไปยังแถบงาน ให้เลือกการบังคับติดตั้ง + ปักหมุดไปยังแถบงาน ChromeOS

  • หากมีโดเมนหลายโดเมนลงทะเบียนไว้ในไดเรกทอรีแบบรวมศูนย์ ให้ใช้โดเมนใดโดเมนหนึ่ง
  • หากมีไดเรกทอรีหลายไดเรกทอรี ต้องสร้างลิงก์สำหรับแต่ละไดเรกทอรีโดยใช้โดเมนใดโดเมนหนึ่งที่ไดเรกทอรีนั้นเป็นเจ้าของ

วิดีโอแนะนำการใช้งาน User Sync

Adobe Express for K-12 User Sync กับ Microsoft Azure (Entra)

Adobe Express for K-12 User Sync กับ Google Workspace