คู่มือผู้ใช้ ยกเลิก

Education Deployment Setup With User Sync

  1. Adobe Enterprise & Teams: คู่มือการดูแลระบบ
  2. วางแผนการปรับใช้ของคุณ
    1. แนวคิดพื้นฐาน
      1. การให้สิทธิ์การใช้งาน
      2. เอกลักษณ์
      3. การจัดการผู้ใช้
      4. การปรับใช้แอป
      5. ภาพรวม Admin Console
      6. บทบาทของผู้ดูแลระบบ
    2. คู่มือการปรับใช้
      1. คู่มือการปรับใช้ผู้ใช้ที่ระบุชื่อ
      2. คู่มือการปรับใช้ SDL
      3. ปรับใช้ Adobe Acrobat 
    3. ปรับใช้ Creative Cloud สำหรับการศึกษา
      1. หน้าแรกของการปรับใช้
      2. ตัวช่วยสร้างการเริ่มต้นใช้งานสำหรับ K-12
      3. การตั้งค่าแบบง่าย
      4. การซิงค์ผู้ใช้
      5. Roster Sync K-12 (สหรัฐอเมริกา)
      6. แนวคิดหลักๆ ของการให้สิทธิ์การใช้งาน
      7. ตัวเลือกการปรับใช้
      8. เคล็ดลับง่ายๆ
      9. อนุมัติแอป Adobe ใน Google Admin Console
      10. เปิดใช้งาน Adobe Express ใน Google Classroom
      11. การผสานการทำงานกับ Canvas LMS
      12. การผสานการทำงานกับ Blackboard Learn
      13. การกำหนดค่า SSO สำหรับพอร์ทัลเขตและ LMS
      14. เพิ่มผู้ใช้ผ่าน Roster Sync
      15. คำถามที่พบบ่อยเกี่ยวกับ Kivuto
      16. แนวทางคุณสมบัติของสถาบันประถมศึกษาและมัธยมศึกษา
  3. ตั้งค่าองค์กรของคุณ
    1. ประเภทเอกลักษณ์ | ภาพรวม
    2. ตั้งค่าเอกลักษณ์ | ภาพรวม
    3. ตั้งค่าองค์กรด้วย Enterprise ID
    4. ตั้งค่าการรวมและการซิงค์ Azure AD
      1. ตั้งค่า SSO ด้วย Microsoft ผ่าน Azure OIDC
      2. เพิ่ม Azure Sync ไปยังไดเรกทอรีของคุณ
      3. การซิงค์บทบาทสำหรับการศึกษา
      4. คำถามที่พบบ่อยเกี่ยวกับตัวเชื่อมต่อ Azure
    5. ตั้งค่าการรวมและการซิงค์ Google
      1. ตั้งค่า SSO ด้วยการรวม Google
      2. เพิ่ม Google Sync ไปยังไดเรกทอรีของคุณ
      3. คำถามที่พบบ่อยเกี่ยวกับการรวม Google
    6. ตั้งค่าองค์กรด้วย Microsoft ADFS
    7. ตั้งค่าองค์กรสำหรับพอร์ทัลเขตและ LMS
    8. ตั้งค่าองค์กรด้วยผู้ให้บริการเอกลักษณ์รายอื่น
      1. สร้างไดเรกทอรี
      2. ยืนยันความเป็นเจ้าของโดเมน
      3. เพิ่มโดเมนไปยังไดเรกทอรี
    9. คำถามทั่วไปและการแก้ไขปัญหาเกี่ยวกับ SSO
      1. คำถามทั่วไปเกี่ยวกับ SSO
      2. การแก้ไขปัญหาเกี่ยวกับ SSO
      3. คำถามทั่วไปเกี่ยวกับการศึกษา
    10. ตั้งค่า Frame.io สําหรับองค์กร
      1. ผู้ใช้ Adobe Admin Console สำหรับ Frame.io Enterprise
      2. เปลี่ยนให้การตั้งค่าของคุณเป็นแบบอัตโนมัติโดยใช้การรองรับ Frame.io แบบเซิร์ฟเวอร์ถึงเซิร์ฟเวอร์
  4. จัดการการตั้งค่าองค์กรของคุณ
    1. จัดการโดเมนและไดเรกทอรีที่มีอยู่
    2. เปิดใช้งานการสร้างบัญชีอัตโนมัติ
    3. การบังคับใช้โดเมนสำหรับการรับรองความถูกต้องแบบจำกัด
    4. ตั้งค่าองค์กรผ่านการเชื่อถือไดเรกทอรี
    5. โยกย้ายไปยังผู้ให้บริการการรับรองความถูกต้องรายใหม่ 
    6. การตั้งค่าแอสเซท
    7. การตั้งค่าการรับรองความถูกต้อง
    8. ผู้ติดต่อเพื่อความเป็นส่วนตัวและความปลอดภัย
    9. การตั้งค่าคอนโซล
    10. จัดการการเข้ารหัส  
  5. จัดการผู้ใช้
    1. ภาพรวม
    2. จัดการบทบาทผู้ดูแลระบบ
    3. จัดการบทบาทผู้ใช้
    4. กลยุทธ์การจัดการผู้ใช้
      1. จัดการผู้ใช้เป็นรายบุคคล   
      2. จัดการผู้ใช้หลายราย (CSV เป็นกลุ่ม)
      3. เครื่องมือซิงค์ผู้ใช้ (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    5. มอบหมายสิทธิ์การใช้งานให้กับผู้ใช้ระดับทีม
    6. การจัดการผู้ใช้ในแอปสำหรับทีม
      1. จัดการทีมของคุณใน Adobe Express
      2. จัดการทีมของคุณใน Adobe Acrobat
    7. เพิ่มผู้ใช้ที่มีโดเมนอีเมลที่ตรงกัน
    8. เปลี่ยนประเภทเอกลักษณ์ของผู้ใช้
    9. จัดการกลุ่มผู้ใช้
    10. จัดการผู้ใช้ไดเรกทอรี
    11. จัดการรายการยกเว้นสำหรับการบังคับใช้โดเมน
    12. จัดการผู้พัฒนา
    13. โยกย้ายผู้ใช้ปัจจุบันไปยัง Adobe Admin Console
    14. โยกย้ายการจัดการผู้ใช้ไปยัง Adobe Admin Console
  6. จัดการผลิตภัณฑ์และสิทธิ์
    1. จัดการผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์
      1. จัดการผลิตภัณฑ์
      2. ซื้อผลิตภัณฑ์และสิทธิ์การใช้งาน
      3. จัดการโปรไฟล์ผลิตภัณฑ์สำหรับผู้ใช้ระดับองค์กร
      4. จัดการกฎการมอบหมายอัตโนมัติ
      5. ให้สิทธิ์ผู้ใช้ในการฝึกโมเดล Firefly แบบกำหนดเอง
      6. ตรวจสอบคำขอผลิตภัณฑ์
      7. จัดการนโยบายการบริการตนเอง
      8. จัดการการผสานการทำงานแอป
      9. จัดการสิทธิ์ผลิตภัณฑ์ใน Admin Console  
      10. เปิดใช้งาน/ปิดใช้งานบริการสำหรับโปรไฟล์ผลิตภัณฑ์
      11. Single App | Creative Cloud สำหรับองค์กร
      12. บริการเสริม
    2. จัดการสิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน
      1. มีอะไรใหม่
      2. คู่มือการปรับใช้
      3. สร้างแพ็คเกจ
      4. กู้คืนสิทธิ์การใช้งาน
      5. จัดการโปรไฟล์
      6. ชุดเครื่องมือการให้สิทธิ์การใช้งาน
      7. คำถามที่พบบ่อยเกี่ยวกับการให้สิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน
  7. เริ่มต้นใช้งาน Global Admin Console
    1. ใช้การดูแลระบบทั่วโลก
    2. เลือกองค์กรของคุณ
    3. จัดการลำดับชั้นขององค์กร
    4. จัดการโปรไฟล์ผลิตภัณฑ์
    5. จัดการผู้ดูแลระบบ
    6. จัดการกลุ่มผู้ใช้
    7. สร้างรายงานการกำหนดสิทธิ์การใช้งาน
    8. อัปเดตนโยบายองค์กร
    9. จัดการเทมเพลตนโยบาย
    10. จัดสรรผลิตภัณฑ์ให้กับองค์กรรอง
    11. ดำเนินการงานที่ค้างอยู่
    12. ดาวน์โหลดบันทึกการตรวจสอบและส่งออกรายงาน
    13. ส่งออกหรือนำเข้าโครงสร้างองค์กร
  8. จัดการพื้นที่เก็บข้อมูลและแอสเซท
    1. พื้นที่เก็บข้อมูล
      1. จัดการพื้นที่เก็บข้อมูลขององค์กร
      2. Adobe Creative Cloud: อัปเดตเป็นพื้นที่เก็บข้อมูล
      3. จัดการพื้นที่เก็บข้อมูล Adobe
    2. จัดการโปรเจค
    3. การโยกย้ายแอสเซท
      1. การโยกย้ายแอสเซทอัตโนมัติ
      2. คำถามที่พบบ่อยเกี่ยวกับการโยกย้ายแอสเซทอัตโนมัติ  
      3. จัดการแอสเซทที่โอน
    4. เรียกคืนแอสเซทจากผู้ใช้
    5. การโยกย้ายแอสเซทของนักเรียน | EDU เท่านั้น
      1. การโยกย้ายแอสเซทของนักเรียนอัตโนมัติ
      2. โยกย้ายแอสเซทของคุณ
  9. จัดการบริการ
    1. Adobe Stock
      1. แพ็คเครดิต Adobe Stock สำหรับทีม
      2. Adobe Stock สำหรับองค์กร
      3. ใช้ Adobe Stock สำหรับองค์กร
      4. การอนุมัติสิทธิ์การใช้งาน Adobe Stock
    2. แบบอักษรที่กำหนดเอง
    3. Adobe Asset Link
      1. ภาพรวม
      2. สร้างกลุ่มผู้ใช้
      3. กำหนดค่า Adobe Experience Manager Assets
      4. กำหนดค่าและติดตั้ง Adobe Asset Link
      5. จัดการแอสเซท
      6. Adobe Asset Link สำหรับ XD
    4. Adobe Acrobat Sign
      1. ตั้งค่า Adobe Acrobat Sign สำหรับองค์กรหรือทีม
      2. Adobe Acrobat Sign - ผู้ดูแลระบบคุณสมบัติของทีม
      3. จัดการ Adobe Acrobat Sign บน Admin Console
    5. Creative Cloud สำหรับองค์กร - การเป็นสมาชิกฟรี
      1. ภาพรวม
  10. ปรับใช้แอปและอัปเดต
    1. ภาพรวม
      1. ปรับใช้และส่งมอบแอปและการอัปเดต
      2. วางแผนการปรับใช้
      3. เตรียมการปรับใช้
    2. สร้างแพ็คเกจ
      1. จัดทำแพ็กเกจแอปผ่าน Admin Console
      2. สร้างแพ็คเกจสิทธิ์การใช้งานของผู้ใช้ที่ระบุชื่อ
      3. จัดการแพ็คเกจที่สร้างไว้ล่วงหน้า
        1. จัดการเทมเพลต Adobe
        2. จัดการแพ็คเกจแอปเดี่ยว
      4. จัดการแพ็คเกจ
      5. จัดการสิทธิ์การใช้งานของอุปกรณ์
      6. การให้สิทธิ์การใช้งานด้วยหมายเลขซีเรียล
    3. ปรับแต่งแพ็คเกจ
      1. ปรับแต่งแอปเดสก์ท็อป Creative Cloud
      2. รวมส่วนขยายในแพ็คเกจของคุณ
    4. ปรับใช้แพ็คเกจ 
      1. ปรับใช้แพ็คเกจ
      2. ปรับใช้แพ็คเกจ Adobe โดยใช้ Microsoft Intune
      3. ปรับใช้แพ็คเกจ Adobe ด้วย SCCM
      4. ปรับใช้แพ็คเกจ Adobe ด้วย ARD
      5. ติดตั้งผลิตภัณฑ์ในโฟลเดอร์ข้อยกเว้น
      6. ถอนการติดตั้งผลิตภัณฑ์ Creative Cloud
      7. ใช้ Adobe Provisioning Toolkit Enterprise Edition
    5. จัดการการอัปเดต
      1. การจัดการการเปลี่ยนแปลงสำหรับลูกค้าองค์กรและทีมของ Adobe
      2. ปรับใช้การอัปเดต
    6. Adobe Update Server Setup Tool (AUSST)
      1. ภาพรวม AUSST
      2. ตั้งค่าเซิร์ฟเวอร์การอัปเดตภายใน
      3. ดูแลรักษาเซิร์ฟเวอร์การอัปเดตภายใน
      4. กรณีการใช้งานทั่วไปของ AUSST   
      5. แก้ไขปัญหาเซิร์ฟเวอร์การอัปเดตภายใน
    7. Adobe Remote Update Manager (RUM)
      1. บันทึกประจำรุ่น
      2. ใช้ Adobe Remote Update Manager
    8. แก้ไขปัญหา
      1. แก้ไขปัญหาข้อผิดพลาดในการติดตั้งและการถอนการติดตั้งแอป Creative Cloud
      2. สอบถามเครื่องไคลเอ็นต์เพื่อตรวจสอบว่ามีการปรับใช้แพ็คเกจหรือไม่
  11. จัดการบัญชีสำหรับทีมของคุณ
    1. จัดการสัญญาและข้อตกลงขององค์กรของคุณ
    2. อัปเดตรายละเอียดการชำระเงิน
    3. จัดการใบแจ้งหนี้
    4. เปลี่ยนเจ้าของสัญญา
    5. เปลี่ยนแผนของคุณ
    6. เปลี่ยนตัวแทนจำหน่าย
    7. ยกเลิกแผนของคุณ
    8. การปฏิบัติตามข้อกำหนดของคำขอซื้อ
  12. การต่ออายุ
    1. การเป็นสมาชิกทีม: การต่ออายุ
    2. Enterprise ใน VIP: การต่ออายุและการปฏิบัติตามข้อกำหนด
  13. จัดการสัญญา
    1. ขั้นตอนการหมดอายุอัตโนมัติสำหรับสัญญา ETLA
    2. การสลับประเภทสัญญาภายใน Adobe Admin Console ที่มีอยู่แล้ว
    3. Value Incentive Plan (VIP) ในประเทศจีน
    4. ความช่วยเหลือสำหรับ VIP Select
  14. รายงานและบันทึก
    1. บันทึกการตรวจสอบ
    2. รายงานการมอบหมาย
    3. บันทึกเนื้อหา
  15. รับความช่วยเหลือ
    1. ติดต่อฝ่ายดูแลลูกค้าของ Adobe
    2. ตัวเลือกการสนับสนุนสำหรับบัญชีทีม
    3. ตัวเลือกการสนับสนุนสำหรับบัญชีองค์กร
    4. ตัวเลือกการสนับสนุนสำหรับ Experience Cloud

In this configuration, Federated users are added, updated, and removed using a sync, and the directory can be synced from Microsoft Entra or Google Workspace.  

Video Demos 

These videos cover K-12 for Adobe Express. Syncing users and assigning licenses to groups is the same process for Higher Education just with different product names.

Education Setup – Syncing Users 

  1. Create a directory
  2. Configure a Federated Directory
  3. Claim Domain/s
  4. Configure Synchronization 
  5. Prepare product profiles
  6. Assing a Product profile to groups

This guide will cover syncing users from Microsoft Azure (Entra) and Google Workspace for Education.

Alternative syncing options are available, enabling users to sync from an on-premise directory using the User Sync Tool or directly via Adobe’s User Management API https://developer.adobe.com/UMAPI/

  1. Create a directory

    Adobe Admin console > Settings > Create Directory 

    Enter a name for the directory—this is an internal name and is not shared publicly—and select Federated Directory. 

    A screenshot of the Create Directory wizard with a text box for the name of the directory and two cards one for Federated ID and the other for Enterprise ID. The Federated ID card is selected.

  2. Configure a Federated Directory 

    Follow Azure/Entra, Google, or SAML steps to configure the federated directory with your identity provider.  

    On the confirmation screen, set auto account creation to Not enabled. In this setup, users are created and managed via sync.

    A screenshot of the create federated directory wizard displaying the options for Azure, Google and Other SAML

  3. Claim Domain/s

    Once the directory screen is completed, claim domains using a Microsoft Global Admin Account or a Google Super Admin; this will list all available Domain/s in your identity provider console. If your organization is not using Azure/Entra or Google, you can validate domain ownership by creating a DNS text record with your domain registrar. 

    Domain Claim Guide 

    A screenshot of an admin claiming domains in the adobe admin console

    Google Policy Enforced Preventing validating domains?

    If you are blocked during the domain claim process with Google due to an API add the following Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com with the following steps.

    1. Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
      https://admin.google.com/ac/owl/list?tab=configuredApps
      Add App > Search by name or Client ID
    2. Paste the above Client ID 
    3. Search
    4. Select the Adobe App
    5. Enable it for the entire org
    6. Select Trusted

    It can take up to 20 minutes for the Google API to update the permissions.

  4. Configure Synchronization 

    Select the Sync Tab
    From here you select Add sync

    Select sync from Microsoft or Google

    This will then open a configuration window for your selected sync provider.


    Microsoft Sync Setup

    If setting up a new directory, the Adobe Identity Management App is installed during the directory authentication stage. 

    To access the app visit

    Azure > Enterprise Applications > Adobe Identity Management

    Select Provisioning > Get Started

    Copy the values from the Adobe Admin Console sync configuration screen and paste them into the provisioning configuration screen in Azure.

    Test the connection

    You can select the users and groups to which you need to assign license.

    Tip > To test provisioning after selecting the users or groups, choose Provision on demand and identify a user to test the sync.

    After the sync, you can visit the Adobe Admin Console > Users > User Group to see the synced groups and users.

    After testing the sync, please enable it in Azure and confirm the setup on the Adobe Admin Console sync config screen.

    เคล็ดลับ:

    If syncing a large group of >100,000 users, sync a user on demand and then complete the license assignment stage 5.

    Once the license has been assigned to the group, enable the full sync to avoid being unable to assign the licence as the group is too large.


    Google Sync Setup

    If setting up a new directory, the Adobe (SAML) app is installed during the directory authentication stage. 

    To access the app, visit

    Google Admin Console  > AppsWeb and Mobile > Adobe web (SAML)

    Enable the App for everyone or specific OU's

    Select Configure Auto-Provisioning

    Copy the values from the Adobe Admin Console sync configuration screen and paste them into the provisioning configuration screen in Google.

    On the attribute mapping screen, enable the organizational Unit field to sync.

    urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit to map to Organization unit path

    After completing the wizard > Enable Sync

    Users can take up to 10 minutes to appear in the Adobe Admin Console. 

    A screen Edit autoprovisioning for Adobe selecting the Organizational unit.


    เคล็ดลับ:

    Adding the Organizational Unit Path mapping during the sync configuration will enable the assignment of licenses by group; otherwise, the users are just added to the org with no group membership. 

    Google Sync currently only supports OU’s and not Groups. 

    Google’s OU groups are hierarchical OUs, and they will contain all users in the sync scope. Your organizational Unit Structure in Google determines this. For Example,  

    • OU\ - Contain all users  
    • OU\Students – Contains all students from School A and School B 
    • OU\Students\School A  – Contains all students from School A 
    • OU\Student\School B  – Contains all students from School B
    • OU\Staff\ - Contains all students from School A and School B 
    • OU\Staff\School A  – Contains all Staff from School A 
    • OU\Staff\School B – Contains all staff from School B 

    If an existing Google Sync is configured, edit the auto-provision attribute mapping for the Organizational Unit to automatically trigger a full sync and sync the OU’s to the Adobe Admin Console.

  5. Configure Product Profiles

    For the products you plan to assign to users, select the product and the product profile. Every product will have a default configuration.  

    Adobe Admin Console > Products > Select a Product > Product Profile 

    A screen shot of a product profile with a highlight on the Details button

    The product profile provides the following controls

    • Control Services within the product - Firefly for K-12 
    • License Quota number of licenses that can be assigned from this profile
    • Email notification - Notify users if a license is assigned or removed
    เคล็ดลับ:

    If assigning licenese to multiple users you may choose to turn off email notifications to soft deploy the license to users.

    A screen showing the profile editor turning off email notifications.

  6. Assign a Product Profile to Groups

    Adobe Admin Console > Users > User Groups 

    Select a user group

    Select Assigned Product Profiles 

    A screen of assigning a product profile to a group.

    Here, you can select or change product profiles assigned to the group.

    When a user is synced and added to this group, they will receive the product profiles assigned to the group. If a user is removed from the sync group, for example, they have left the organization, their product assignment from this group will be removed, and the license will be re-assigned to another user.

    You can create multiple product profiles for each product with different settings. If you have more than one product profile for a product, you can select the specific profile when assigning it to the group.


Share Quick Login URL with users

For Adobe Express, share a specific URL with your users. This URL will trigger an SSO login to your primary IDP configured in the directory that owns the domain.

The URL format is 
https://new.express.adobe.com/a/domain.org 
Replace domain.org with a registered of the domains in the directory.

A computer screen shot of a colorful backgroundDescription automatically generated


Pin THE Adobe Express SSO Launch URL to the taskbar of a Chromebook

Google Workspace Admins Only

In the Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user add the following as a URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Replace domain.org with a domain claimed in your Admin Console federated directory.

To pin to the taskbar, select Force install + Pin to ChromeOS taskbar.

  • If multiple domains are registered in your federated directory, use any one of the domains.
  • If you have multiple directories, you must create a link for each directory using any one of the domains owned by that directory.

User Sync Video Tutorials 

Adobe Express for K-12 User Sync with Microsoft Azure (Entra)

Adobe Express for K-12 User Sync with Google Workspace

Adobe, Inc.

รับความช่วยเหลือได้เร็วและง่ายกว่าเดิม

หากคุณเป็นผู้ใช้ใหม่