在此組態中,聯合使用者透過同步來新增、更新和移除,目錄可以從 Microsoft Entra 或 Google Workspace 同步。
常見的 Adobe 教育設定情境
影片示範
這些影片涵蓋 Adobe Express K-12 版。 對於高等教育而言,同步使用者和將授權指派給群組的程序是相同的,只是產品名稱不同。
教育設定 – 同步使用者
本指南將介紹如何從 Microsoft Azure (Entra) 和 Google Workspace 教育版同步使用者。
另外提供其他同步選項,讓使用者可以使用 User Sync Tool 從內部部署目錄同步,或直接透過 Adobe 的 User Management API 同步。
Adobe Admin Console > 設定 > 建立目錄
輸入目錄名稱 (這是個內部名稱,不公開分享),然後選取「Federated 目錄」。
依照 Azure/Entra、Google 或 SAML 步驟,設定與您身分提供者的 Federated 目錄。
在確認畫面上,將自動帳戶建立設定為未啟用。 在此設定中,透過同步建立和管理使用者。
目錄畫面完成後,使用 Microsoft 全域管理員帳戶或 Google 超級管理員申請網域;這將列出您的身分提供者控制台中所有可用的網域。 如果您的組織未使用 Azure/Entra 或 Google,您可以透過向您的網域註冊商建立 DNS 文字記錄來驗證您的網域所有權。
如果您在透過 Google 申請網域期間因為 API 被阻擋,請使用下列步驟新增以下用戶端 ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com。
- Google Admin Console > 安全性 > 存取權和資料控制項 > API 控制項 > 管理第三方應用程式
https://admin.google.com/ac/owl/list?tab=configuredApps
新增應用程式 > 按名稱和用戶端 ID 搜尋 - 貼上上方的用戶端 ID
- 搜尋
- 選取 Adobe 應用程式
- 為整個組織啟用
- 選取「受信任」
Google API 可能最多需要 20 分鐘才能更新權限。
選取「同步」標籤
從這裡您可以選取「新增同步」
選取「從 Microsoft 或 Google 同步」
這將開啟所選同步提供者的設定視窗。
Microsoft 同步設定
如果設定新目錄,則會在目錄驗證階段安裝 Adobe Identity Management 應用程式。
若要存取應用程式,請造訪
Azure > 企業應用程式 > Adobe Identity Management
選取「佈建 > 開始使用」
將 Adobe Admin Console 同步設定畫面中的值複製並貼到 Azure 的佈建設定畫面。
測試連接
您可以選取需要獲派授權的使用者和群組。
提示 > 若要在選取使用者或群組後測試佈建,請選擇「隨選佈建」並確定一個使用者來測試同步。
同步後,您可以造訪 Adobe Admin Console > 使用者 > 使用者群組來查看同步的群組和使用者。
測試同步後,請在 Azure 中啟用,並在 Adobe Admin Console 同步設定畫面上確認設定。
如果要同步大型群組 (> 100,000 使用者),則隨選同步使用者,然後完成授權指派第 5 階段。
將授權指派給群組後,啟用完全同步,以避免由於群組太大而無法指派授權。
Google 同步設定
如果設定新目錄,則會在目錄驗證階段安裝 Adobe (SAML) 應用程式。
若要存取應用程式,請造訪
Google Admin Console > 應用程式 > Web 和行動裝置 > Adobe Web (SAML)
為所有人或特定 OU 啟用應用程式
選取「設定自動佈建」
將 Adobe Admin Console 同步設定畫面中的值複製並貼到 Google 的佈建設定畫面。
在屬性對應畫面,啟用要同步的組織單位欄位。
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit 對應到組織單位路徑
完成精靈後 > 啟用同步
使用者可能最多需要 10 分鐘才能出現在 Adobe Admin Console 中。
在同步設定期間新增組織單位路徑對應將允許按群組指派授權;否則,使用者只會被新增到組織中,而沒有任何群組成員資格。
Google Sync 目前僅支援 OU,不支援群組。
Google 的 OU 群組是階層式 OU,它們將包含同步範圍內的所有使用者。 您在 Google 中的組織單位結構決定了這一點。 例如:
- OU\ - 包含所有使用者
- OU\Students – 包含學校 A 和學校 B 的所有學生
- OU\Students\School A – 包含學校 A 的所有學生
- OU\Student\School B – 包含學校 B 的所有學生
- OU\Staff\ - 包含學校 A 和學校 B 的所有教職員工
- OU\Staff\School A – 包含學校 A 的所有教職員工
- OU\Staff\School B – 包含學校 B 的所有教職員工
如果現有 Google Sync 已設定,請編輯組織單位的自動佈建屬性對應,以自動觸發完全同步並將 OU 同步到 Adobe Admin Console。
針對您計劃指派給使用者的產品,請選取產品和產品設定檔。 每個產品都會有一個預設設定。
Adobe Admin Console > 產品 > 選取產品 > 產品設定檔
產品設定檔提供以下控制項
- 控制產品內的服務 - Firefly K-12 版
- 授權配額 - 可從此設定檔指派的授權數量
- 電子郵件通知 - 如果指派或刪除授權,通知使用者
如果將授權指派給多個使用者,您可以選擇關閉電子郵件通知以將授權軟部署給使用者。
將 Adobe Express SSO 啟動 URL 釘選到 Chromebook 工作列
僅限 Google Workspace 管理員
在 Google Admin Console > 應用程式和擴充功能 https://admin.google.com/ac/chrome/apps/user,新增以下內容作為 URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
將 domain.org 替換為您在 Admin Console Federated 目錄中申請的網域。
若要釘選到工作列,請選取「強制安裝 + 釘選到 ChromeOS 工作列」。
- 如果在 Federated 目錄中註冊多個網域,則使用其中任何一個網域。
- 如果您有多個目錄,則必須使用目錄擁有的任何一個網域,建立每個目錄的連結。