教育部署名冊同步設定

上次更新時間 2025年6月11日
備註

名冊同步目前適用於美國 K-12

本頁將引導您如何透過 Adobe Admin console 設定依名冊來管理使用者和授權。 

使用名冊同步自動設定 (K-12)

Adobe 支援從 Clever 或 Classlink 提供的名冊資料來同步使用者;名冊同步是在目錄同步選項中設定的。

其他教育設定指南

名冊同步設定步驟

  1. 建立目錄 
  2. 設定 Federated 目錄
  3. 申請網域
  4. 設定名冊應用程式
  5. 啟用名冊入口網站 SSO
  6. 使用名冊解決方案設定目錄同步

設定新 Federated 目錄用於名冊同步

建立目錄

Adobe Admin Console > 設定 > 建立目錄

輸入目錄名稱 (內部名稱,不公開共用),然後選取「Federated 目錄」。

「建立目錄」精靈的螢幕擷圖,其中有目錄名稱文字方塊,以及兩張卡片分別用於 Federated ID 和 Enterprise ID。 Federated ID 卡片已選取。

設定 Federated 目錄

依照 Azure/Entra、Google 或 SAML 步驟,設定與您身分提供者的 Federated 目錄。

  • Google Federated 目錄設定
  • Microsoft Azure Federated 目錄設定
  • SAML Federated 目錄設定
建立 Federated 目錄精靈的螢幕擷圖,其中顯示適用於 Azure、Google 和其他 SAML 的選項

在確認畫面上,關閉自動帳戶建立功能。 在此設定中,透過同步建立和管理使用者。

申請網域

目錄畫面完成後,使用 Microsoft 全域管理員帳戶或 Google 超級管理員申請網域;這將列出您的身分提供者控制台中所有可用的網域。 如果您的組織未使用 Azure/Entra 或 Google,您可以透過向您的網域註冊商建立 DNS 文字記錄來驗證您的網域所有權。

管理員在 Adobe Admin Console 申請網域的螢幕擷圖

設定名冊應用程式

Clever

在 Clever 中,要求 Adobe Express,如果需要,也要求 Adobe Creative Cloud

您將收到連結,用來預約與 Adobe 代表通話。
Adobe 代表將確認您的設定,然後您需要為應用程式設定共用規則。

Classlink

在 Classlink 中安裝 Adobe Express,如果需要,也在名冊伺服器中安裝 Adobe Creative Cloud。 
存取這些應用程式不需要核准。 

在 Clever 或 Classlink 中安裝應用程式後,請在您的名冊工具中設定共用規則。 如果您啟用同步但未設定任何使用者,則下列步驟將會失敗。

從 Google 新增網域名稱螢幕,其中包含從 Google 選擇網域名稱以在 Adobe Admin Console 中申領的選項

啟用名冊入口網站 SSO

若要支援從您的入口網站進行 SSO,請為您的提供者新增次要 IDP。

Adobe Admin Console > 設定 > 目錄 > 驗證 > 新增新的 ipd > 教育入口網站 SSO > 選取 CleverClasslink 並接受預設選項。

這將使使用者能夠按一下入口網站中的應用程式圖塊進行登入。這也是完成名冊同步設定的關鍵步驟,因為它允許您作為管理員將名冊從入口網站共用到 Adobe。

 

顯示新增身分提供者的畫面,其中醒目顯示教育入口網站和 LMS SSO

設定與名冊的目錄同步

Adobe Admin Console > 設定 > 身分識別設定 > 名冊 同步 > 新增同步。 

選取您的名冊提供者並按照指導步驟操作。 名冊同步會自動根據您選取的分組規則將使用者置於使用者群組中。

備註

若要控制 K-12 中的生成式 AI,請編輯名冊同步的產品設定檔。
Adobe Admin Console > 產品 > 選取的產品 > 產品設定檔 > 詳細資料

生成式 AI 由 Firefly 切換功能控制 (K-12)


K-12 名冊設定後續操作

完成設定後,其他選項

與您的使用者分享快速登入 URL。

此程序最後階段顯示的 URL 將引導直接點擊連結的使用者前往 Google 或 Microsoft 進行驗證。 通過驗證後,使用者將直接進入 Adobe Express K-12 版。

此 URL 的建議位置

  • 受管理的書籤
  • 學區 Launchpad
  • 電子郵件

僅限 Google Workspace 管理員

彩色背景的螢幕擷圖,描述已自動生成

將 Adobe Express SSO 啟動 URL 釘選到 Chromebook 的工作列

在 Google Admin Console > 應用程式和擴充功能 https://admin.google.com/ac/chrome/apps/user,新增以下內容作為 URL:

https://new.express.adobe.com/chrome-tab/a/domain.org

將 domain.org 替換為您在 Admin Console Federated 目錄中申請的網域。

若要將圖示釘選到工作列,請選取「強制安裝 + 釘選到 ChromeOS 工作列」。