使用手冊 取消

將 Microsoft Azure Sync 新增到您的目錄

  1. Adobe 企業和團隊:管理指南
  2. 規劃部署
    1. 基本概念
      1. 授權
      2. 身分
      3. 使用者管理
      4. 應用程式部署
      5. Admin Console 總覽
      6. 管理員角色
    2. 部署指南
      1. 指定使用者部署指南
      2. SDL 部署指南
      3. 部署 Adobe Acrobat 
    3. 部署適用於教育的 Creative Cloud
      1. 部署首頁
      2. K-12 入門精靈
      3. 簡易設定
      4. 同步使用者
      5. 名冊同步 K-12 (美國)
      6. 關鍵授權概念
      7. 部署選項
      8. 快速提示
      9. 在 Google Admin Console 中核准 Adobe 應用程式
      10. 在 Google Classroom 中啟用 Adobe Express
      11. 與畫布 LMS 整合
      12. 與 Blackboard Learn 整合
      13. 為學區入口網站和 LMS 設定 SSO
      14. 透過 Roster Sync 新增使用者
      15. Kivuto 常見問題
      16. 主要和次要機構資格指南
  3. 設定您的組織
    1. 身分類型 | 總覽
    2. 設定身分 | 總覽
    3. 使用 Enterprise ID 設定組織
    4. 設定 Azure AD 聯盟和同步
      1. 透過 Microsoft Azure OIDC 設定 SSO
      2. 將 Azure Sync 新增到您的目錄
      3. 教育版角色同步
      4. Azure Connector 常見問題
    5. 設定 Google Federation 與同步
      1. 使用 Google 聯盟設定 SSO
      2. 將 Google Sync 新增到您的目錄
      3. Google 聯盟常見問題
    6. 使用 Microsoft ADFS 設定組織
    7. 為學區入口網站和 LMS 設定組織
    8. 使用其他身分提供者設定組織
      1. 建立目錄
      2. 確認網域的所有權
      3. 將網域新增至目錄
    9. SSO 常見問題和疑難排解
      1. SSO 常見問題
      2. SSO 疑難排解
      3. 教育常見問題
  4. 管理您的組織設定
    1. 管理現有網域和目錄
    2. 啟用自動建立帳戶
    3. 透過目錄信任設定組織
    4. 移轉到新的驗證提供者 
    5. 資產設定
    6. 驗證設定
    7. 隱私權與安全聯絡人
    8. 主控台設定
    9. 管理加密  
  5. 管理使用者
    1. 總覽
    2. 管理角色
    3. 使用者管理策略
      1. 個別管理使用者   
      2. 管理多位使用者 (大量 CSV)
      3. 使用者同步工具 (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. 指定授權給一位新的團隊使用者
    5. 適用於團隊的應用程式內使用者管理
      1. 在 Adobe Express 中管理您的團隊
      2. 在 Adobe Acrobat 中管理您的團隊
    6. 新增具有相符電子郵件網域的使用者
    7. 變更使用者身分類型
    8. 管理使用者群組
    9. 管理目錄使用者
    10. 管理開發人員
    11. 將現有的使用者移轉到 Adobe Admin Console
    12. 將使用者管理移轉到 Adobe Admin Console
  6. 管理產品和權利
    1. 管理產品和產品設定檔
      1. 管理產品
      2. 購買產品和授權
      3. 管理企業使用者的產品設定檔
      4. 管理自動指派規則
      5. 授權使用者訓練 Firefly 自訂模型
      6. 審查產品請求
      7. 管理自助服務政策
      8. 管理應用程式整合
      9. 在 Admin Console 中管理產品權限  
      10. 針對產品設定檔啟用/停用服務
      11. 單一應用程式 | 適用於企業的 Creative Cloud
      12. 選用服務
    2. 管理共用裝置授權
      1. 新增功能
      2. 部署指南
      3. 建立套件
      4. 復原授權
      5. 管理設定檔
      6. 授權工具組
      7. 共用裝置授權常見問題
  7. 開始使用 Global Admin Console
    1. 採用全域管理
    2. 選取您的組織
    3. 管理組織層級結構
    4. 管理產品設定檔
    5. 管理管理員
    6. 管理使用者群組
    7. 更新組織原則
    8. 管理原則範本
    9. 將產品分配給下層組織
    10. 執行待處理工作
    11. 探索深入分析
    12. 匯出或匯入組織結構
  8. 管理儲存空間和資產
    1. 儲存
      1. 管理企業儲存空間
      2. Adobe Creative Cloud:儲存空間更新
      3. 管理 Adobe 儲存空間
    2. 資產移轉
      1. 自動化資產移轉
      2. 自動化資產移轉常見問題  
      3. 管理傳輸的資產
    3. 向使用者收回資產
    4. 學生資產移轉 | 僅限 EDU
      1. 自動學生資產移轉
      2. 移轉您的資產
  9. 管理服務
    1. Adobe Stock
      1. Adobe Stock 團隊專用點數包
      2. 適用於企業的 Adobe Stock
      3. 使用適用於企業的 Adobe Stock
      4. Adobe Stock 授權核准
    2. 自訂字型
    3. Adobe Asset Link
      1. 總覽
      2. 建立使用者群組
      3. 設定 Adobe Experience Manager Assets
      4. 設定和安裝 Adobe Asset Link
      5. 管理資產
      6. 適用於 XD 的 Adobe Asset Link
    4. Adobe Acrobat Sign
      1. 建立適用於企業或團隊的 Adobe Acrobat Sign
      2. Adobe Acrobat Sign - 團隊功能管理員
      3. 在 Admin Console 上管理 Adobe Acrobat Sign
    5. 適用於企業的 Creative Cloud – 免費會籍
      1. 總覽
  10. 部署應用程式和更新
    1. 總覽
      1. 部署及提供應用程式和更新
      2. 規劃部署
      3. 準備部署
    2. 建立套件
      1. 經由 Admin Console 提供的套件應用程式
      2. 建立指定使用者授權套件
      3. 管理預先產生的套件
        1. 管理 Adob​​e 範本
        2. 管理單一應用程式套件
      4. 管理套件
      5. 管理裝置授權
      6. 序號授權
    3. 自訂套件
      1. 自訂 Creative Cloud 桌面應用程式
      2. 在您的套件中包含延伸功能
    4. 部署套件 
      1. 部署套件
      2. 使用 Microsoft Intune 部署 Adobe 套件
      3. 使用 SCCM 部署 Adobe 套件
      4. 使用 ARD 部署 Adobe 套件
      5. 安裝 Exceptions 檔案夾中的產品
      6. 解除安裝 Creative Cloud 產品
      7. 使用 Adobe 臨時工具組企業版
    5. 管理更新
      1. Adobe 企業和團隊客戶的變更管理
      2. 部署更新
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST 總覽
      2. 設定內部更新伺服器
      3. 維護內部更新伺服器
      4. AUSST 的常見使用案例   
      5. 內部更新伺服器的疑難排解
    7. Adobe Remote Update Manager (RUM)
      1. 發行說明
      2. 使用 Adobe Remote Update Manager
    8. 疑難排解
      1. 疑難排解 Creative Cloud 桌面應用程式安裝和解除安裝錯誤
      2. 查詢用戶端電腦,檢查是否已部署套件
  11. 管理您的團隊帳戶
    1. 總覽
    2. 更新付款詳細資料
    3. 管理發票
    4. 變更合約所有者
    5. 變更您的計劃
    6. 變更經銷商
    7. 取消您的計劃
    8. 購買請求規範
  12. 續約
    1. 團隊會籍:續約
    2. VIP 中的企業: 續約及規範
  13. 管理合約
    1. ETLA 合約的自動到期階段
    2. 在現有 Adobe Admin Console 中切換合約類型
    3. 中國的 Value Incentive Plan (VIP)
    4. VIP Select 說明
  14. 報告和記錄
    1. 稽核記錄
    2. 作業報告
    3. 內容記錄
  15. 取得協助
    1. 聯絡 Adobe 客戶服務
    2. 團隊帳戶的支援選項
    3. 企業帳戶的支援選項
    4. Experience Cloud 的支援選項

Azure Sync 會自動執行 Admin Console 目錄的使用者管理。您可以輕易將 Azure Sync 新增到 Admin Console 中的任何聯合目錄,而無需考慮其身份提供者 (IdP)。若要使用 Azure Sync,您必須將組織的使用者和群組資料儲存在 Microsoft Azure Active Directory (Azure AD)。

註解:
  • 如果您的身分提供者是 Microsoft Azure Active Directory (Azure AD),而且在 Adobe Admin Console 中沒有聯合目錄,您可以使用以下方式設定聯盟:
    • OpenID Connect (OIDC) 在數秒內透過 OIDC 建立聯合目錄。設定流程大部分都在 Adobe Admin Console 內部進行。
    • 透過 SAML 使用 Azure AD 的 SSO: 透過 SAML 設定使用 Azure AD 建立聯合目錄。設定流程大部分都在 Microsoft Azure 入口網站內部進行。
  • 如果您有運作中的 SAML 型目錄,你可以新增同步能力到現有的設定。
  • 如果已為目錄設定 Azure 同步,則無法手動或使用其他使用者同步方法管理使用者。請參閱同步前的注意事項常見問題以深入了解。

總覽

你可以新增 Azure Sync 到 Adobe Admin Console 中的任何目錄,以便將其使用者管理流程自動化。Azure Sync 使用 SCIM 協議進行使用者管理,並提供您對發送到 Adobe 的使用者和群組的控制能力。與 Adobe Admin Console 同步的 Azure AD 使用者具獨特性,可被指派給一個或多個產品描述檔

設定 Azure Sync 後,Azure AD 將根據 Azure AD 目錄的使用者和群組佈建開始發送資料到 Adobe Admin Console。與目錄相關聯的所有詳細資料都顯示在 Adobe Admin Console 的「設定」區段。

Azure Sync 的好處

對 Adobe Admin Console 中的目錄使用 Azure Sync 的主要優點為:

管理 Azure AD 中的一切設定。

控制將什麼資料發送到 Adobe

無需其他服務或 API 設定

自訂 Azure AD 使用者屬性對應

將同步新增到以前設定的目錄

將 Azure Sync 新增到為任何 IdP 設定的目錄中

使用 Azure AD 可易於將使用者加入和取消

先決條件

若要將 Adobe Admin Console 使用者管理與 Azure AD 整合,您需要具備以下條件:

  • 有用戶和群組資料的 Microsoft Azure AD 帳戶
  • 屬於以下任一類別的 Adobe 產品:適用於企業的 Creative Cloud、適用於企業的 Document Cloud 或 Experience Cloud
  • 已驗證網域的 Adobe Admin Console 中的聯合目錄

支援的整合案例

目錄設定可能有所不同,而且 Azure Sync 支援各種案例,因此需要額外的步驟才能完成 Azure Sync 的設定。使用該表根據您的目錄設定執行以下步驟:

目錄設定案例

新增同步的方法

同一 Azure AD 租用戶中具備一個或多個網域的單一聯合目錄。

依照「新增同步」的步驟來建立 Azure Sync。

屬於同一 Azure AD 租用戶且具備一個或多個網域的多個聯合目錄。

  1. 合併網域到單一聯合目錄中。
  2. 依照「新增同步」的步驟來建立 Azure Sync。

 

屬於不同 Azure AD 租使用者中具備 1 個或多個網域的多個聯合目錄。

  1. 依照「新增同步」的步驟為單一目錄建立 Azure Sync。
  2. 對所有需要同步的單獨目錄重複執行 Azure Sync 設定。

 

同步設定前的注意事項

請遵循以下要點,在設定 Azure Sync 之前查看最佳做法Adobe 建議

  • 在新增 Azure Sync 之前匯出現有使用者清單,以保留您在設定時的所有使用者帳戶和佈建授權的記錄。
  • 如果您已使用 Open ID Connect (OIDC) 設定 Azure AD SSO,則必須在 Microsoft Azure 入口網站中新增 Adobe Identity Management 應用程式,以設定目錄同步。
  • 如果您已使用 SAML 設定 Azure AD SSO,請使用現有的 Adobe Identity Management 應用程式來設定目錄同步。請按照使用 Adobe Identity Management 應用程式設定自動使用者佈建的 Microsoft 文件中所提及的步驟進行。
  • Azure Sync 會將電子郵件和使用者名稱分開管理,好讓使用者使用不同的電子郵件和使用者名稱值來驗證登入資料及存取 Adobe 產品和服務、共同處理專案、共用檔案等。請依照自訂使用者佈建屬性對應的 Microsoft 文件中的步驟進行。
  • 如果您要將 Azure Sync 整合到擁有 Federated ID 使用者的目錄,請先確認其使用者名稱欄位格式符合 Azure AD 中的使用者主體名稱 (UPN),然後再執行初始同步。
    如果這些值不相符,Admin Console 會將此視為全新使用者帳戶,並為單一使用者建立重複的記錄。您可以更新屬性對應,以確保同步作業傳遞的值與 Admin Console 中的使用者基本資料中的值相符,Admin Console 將會在下次同步時自動更新其帳戶。
  • 只能在 Admin Console 中建立 Azure Sync,而且至少已設定一個聯合目錄和網域。如果具有 Azure Sync 的 Admin Console (所有者主控台) 與其他 Admin Console (受託人主控台) 建立了信任關係,則受託人必須使用另一種形式的使用者管理,例如使用者同步工具使用者管理 API大量 CSV 上傳來建立、管理及授權 Federated ID 使用者。
    若要將使用者新增到受託人主控台以佈建授權,您必須先將使用者新增到所有者主控台
  • 如果您的組織使用使用者同步工具UMAPI 整合,您必須先暫停該整合。然後,新增 Azure Sync,以便從 Azure 入口網站自動執行使用者管理。一旦 Azure Sync 完成設定及開始執行,就可以將使用者同步工具或 UMAPI 整合完全移除。
  • 您的組織必須擁有含 Azure AD 的 Premium (P1 或 P2) 或 Microsoft 365 (E3 或 A3) 訂閱,才能使用基於群組的指派功能,該功能可讓您選擇要同步至 Adobe Admin Console 的特定群組和使用者。
    沒有這些訂閱層級的組織,只能一次將所有使用者和群組同步到 Adobe Admin Console。系統會自動同步所有使用者和群組,並為同步的使用者產生 Adobe Federated ID。了解更多有關 Azure AD 訂閱計畫和更新選項的資訊。
  • 若要將網域移入或移出目錄 (該目錄是透過 Azure Sync 所建立),您必須先暫時對該目錄啟用編輯。在啟用後,請將所需的網域移入或移出 Azure AD 同步目錄,然後再為該目錄停用編輯功能。
  • Azure 同步不會同步 Azure AD 中有 HiddenMembership 屬性的群組。若要同步特定使用者,請在 Azure AD 上建立群組並將各自使用者複製到此一新群組。

將 Azure Sync 新增到聯合目錄

您可以將 Azure Sync 新增到有所需網域連結的 Adobe Admin Console 聯合目錄。若要將同步新增到已建立的聯合目錄,請執行以下流程:

  1. 登入 Adobe Admin Console 的設定索引標籤,瀏覽至「目錄詳細資料 > 同步」。按一下「新增同步」。

  2. 選擇「從 Microsoft Azure 同步使用者」卡,然後按一下「下一個」。

  3. Microsoft Azure 入口網站中的步驟

    將 Admin Console 視窗保持開啟狀態以供參考,並在單獨的瀏覽器中開啟 Microsoft Azure 入口網站。然後,按照 Microsoft 文件中提及的步驟設定自動使用者佈建。

    註解:
    • 您可以透過 Azure Sync 整合從 Azure AD 同步巢狀群組,即使在將群組的父節點新增到同步範圍時,巢狀群組不會自動同步。您也應將巢狀群組新增到要包含在自動同步的範圍內。

    • 組織必須具有 Azure Active Directory 的 Premium (P1 或 P2) 或 Microsoft 365 (E3 或 A3) 訂閱,才能利用以群組為基礎的指派功能,該功能允許管理員選擇特定的群組和使用者作為要同步到 Adobe Admin Console 的唯一物件。

      沒有這些訂閱層級的組織,只能將 Azure AD 中的個別使用者 (而非群組) 或所有使用者和群組同步到 Adobe Admin Console。請查看您的 Microsoft Azure 訂閱以確認您組織的層級,並視需要與您的 Microsoft 代表聯繫。

    設定好之後,Azure 將開始處理及傳送資料,以便在 Adobe 中進行佈建。您可以透過 Microsoft 應用程式管理教學課程檢視更多資訊。

  4. 在 Adobe Admin Console 視窗中,請勾選該核取方塊,以確認 Adobe 存取權限的授權以及在 Azure AD 中完成設定。接著選擇「完成」。

  5. 返回目錄詳細資料>同步同步來源會顯示。

    Azure Sync 已經和您的目錄整合,但尚未啟動。若要啟動同步,您必須按一下「前往設定」,並編輯同步設定。

編輯同步設定

設定完成後,系統管理員可以從「目錄設定」>「同步」標籤選擇「前往設定」,以更新「同步來源」的設定。設定選項包括:

  • 允許在 Admin Console 中編輯同步資料:一旦建立了 Azure Sync,目錄中的所有使用者和同步建立的群組就會自動進入同步管理。啟用編輯後,您可以在 Admin Console 中短暫編輯同步資料。在此期間的任何編輯都不會影響 Azure AD 中的使用者資訊,但是會被來自身份提供者的變更請求覆寫。

    注意:

    預設情況下,您必須編輯來自身份提供者的同步資料,並允許變更透過同步散播。除非絕對必要,否則我們建議您不要在 Admin Console 中以手動方式變更資料。

  • 同步狀態: 指示 Azure Sync 拒絕來自 Azure AD 的變更請求。一旦使用者同步狀態變成關閉,Azure AD (使用者資訊來源) 中的變更就不會推送到 Adobe Admin Console。

  • 編輯使用者同步設定:將您重新導向設定說明,以編輯使用者同步。如果在完成同步設定之前該模組已關閉,或者如果在初始設定後您必須在 Azure AD 中進行變更,請使用這個方式。

移除同步

管理員可以選擇從 Admin Console 內的聯合目錄中移除同步。移除同步會保留目錄及其相關聯的網域、使用者群組和使用者的完整性,而從目錄及其使用者和群組移除唯讀模式。

若要從目錄中移除同步,請從「目錄設定」>「同步」標籤選擇「前往設定」,然後「移除同步」。此動作將從 Admin Console 永久移除同步設定。如有需要,您可以重新建立與相同或不同目錄的同步。

註解:

在同一個組織內由 Azure Sync 管理的目錄之間,無法移動網域。從來源和/或目標目錄中移除 Azure Sync 後,來自該目錄的網域可以移動到另一個目標目錄,而來自其他來源目錄的網域可以移到不再由 Azure Sync 管理的目錄。

停用使用者和群組

實作 Azure Sync 將建立新的聯合使用者帳戶,並將使用者同步到 Adobe Admin Console。管理員還可以透過以下三種方法 (在 Microsoft Azure 入口網站中) 取消佈建經由 Azure Sync 新增的使用者和群組:

  • 從 Azure AD 中的所有同步群組中移除使用者

  • 從 Azure AD 虛刪除使用者

  • 從 Azure AD 的佈建範圍中移除該使用者所屬的所有群組

這三個作業會停用 Adobe Admin Console 中的使用者。停用的使用者不再能夠登入並會在 Directory Users 清單中顯示為停用。 Azure Sync 仍將繼續管理由這些方法之一取消佈建的使用者。使用者的帳戶和儲存在雲端的資產均未從組織中移除。

從 Admin Console 移除使用者和相關資料:請從「目錄設定」>「同步」標籤選擇「前往設定」並按一下「啟用編輯」。然後瀏覽至「使用者」>「目錄使用者」,然後從清單中選擇使用者以永久刪除該帳戶。

啟用編輯後,您還可以在自動停用前在同步編輯資料中進行編輯 1 小時。我們建議您在移除使用者後立即按一下「停用編輯」,以確保 Admin Console 反映 Azure AD 變更。

注意:

如果您永久刪除某一使用者,該使用者將連同屬於該使用者儲存在雲端的所有資產都一起刪除。一旦採行此動作,該使用者和資產都無法恢復。

隔離原則

Adobe 和 Microsoft 都具備隔離原則,可在同步作業期間處理大量錯誤呼叫。 

Azure AD 佈建服務會監視設定的執行狀況,並使不正常執行的應用程式置於「隔離」狀態。如果針對目標系統的大多數或所有呼叫因為錯誤 (例如,無效的管理員認據) 而一直失敗,則將佈建工作標記為隔離中。在隔離中時,遞增週期的頻率會逐漸減少到每天一次。在修復所有錯誤並開始下一個同步週期之後,將佈建工作從隔離區中移除。如果佈建工作在隔離區中停留了四個星期以上,則佈建工作將被停用 (停止執行)。了解更多關於 Azure AD 內處於隔離狀態的應用程式佈建。

Adobe 的服務會獨立監視同步執行狀況,以驗證錯誤率在設定的時間內超過特定臨界值的時間。導致錯誤達到臨界值的最小數量的請求將實施臨時隔離,致使一個時段內拒絕所有呼叫並更新來自 Azure AD 的請求,此後將再次接受呼叫以進行同步重試。如果錯誤呼叫持續存在,則將在隔離區中使同步置於臨時試用期較長的時段。如果 Adobe 啟動隔離,則由於呼叫被拒絕,它也可能導致 Azure 的後續隔離,而這將計入 Azure 的錯誤率。請注意,Adobe 保留根據正在進行的資料分析更新隔離參數的權利。 

常見錯誤訊息

從 Azure AD 管理 Azure Sync 時,需要注意一些常見的錯誤訊息。了解各種錯誤訊息的原因將有助於在發生錯誤時進行疑難排解。

了解更多關於監視 Azure AD 中的部署。

同步問題疑難排解

由於 Adobe Admin Console 使用 Microsoft 的 Azure 同步服務,因此所有同步問題都會在 Azure AD 中進行疑難排解。您可以參考Microsoft 的設定說明,解決一些常見問題。 如果您找不到解決方法,我們建議您聯絡 Microsoft 支援人員以取得進一步協助。

請依照以下指示診斷同步問題:

  1. 確認您的使用者和群組設定

    確定您已根據設定說明設定使用者和群組:

  2. 確認使用者詳細資料的對應Microsoft 文件。

  3. 監控您的佈建應用程式,以找出可能影響同步的問題:

    如果使用者不在佈建記錄檔中,則表示他們可能不在範圍內。如果佈建記錄檔顯示問題,請修正問題,以同步使用者。 Microsoft 文件

  4. Powershell 擴充功能

    使用 Azure Powershell 擴充功能從使用者的 Azure AD 記錄中確認任何問題。

    使用以下 Powershell 指令以確認使用者資料。如果您會花些時間完成這些步驟,請在管理主控台中啟用編輯模式,以進行暫時性變更:

    1. Install-Module AzureAD
    2. Connect-AzureAD -Credential (Get-Credential)
    3. Get-AzureADUser -ObjectId <使用者的電子郵件地址> | FL
  5. 允許在 Admin Console 中編輯同步資料

    啟用編輯後,您可以在 Admin Console 中短暫編輯同步資料。此時所作的任何編輯都不會影響 Azure AD 中的使用者資訊。身份提供者的變更請求稍後會自動覆寫這些簡短變更。

管理現有的使用者帳戶

需要完成其他步驟才能將所有現有的非 Federated ID 使用者轉換為 Federated ID 類型。

注意:

在編輯身分轉換時,請勿指派任何產品給同步的 Federated 使用者。應在同步之後,指派任何產品之前進行完成此步驟。

建立 Azure Sync 之後,在 Admin Console 中擁有現有非 Federated ID 帳戶的使用者就可以轉換為 Federated ID 帳戶。轉換完成後,Azure AD 會將這些帳戶成功推送到 Adobe Admin Console。

若要確保任何儲存在雲端的資產都會遷移到使用者的新身分類型,請依照以下流程進行:

  1. 為已經在 Adobe Admin Console 上擁有非 Federated ID 的使用者設定 Azure Sync。現在,任何擁有現有非 Federated ID 的使用者在 Adobe Admin Console 中都同時擁有非 Federated ID 和 Federated ID。

  2. 依照「以 CSV 編輯身分類型」中的步驟進行,將非 Federated ID 使用者變更為 Federated ID 類型。確保符合以下詳細資料:

    • 確保「使用者名稱」和「電子郵件」欄位符合 Azure AD 中的使用者名稱 (UserPrincipalName) 欄位。
    • 確保「名字」和「姓氏」欄位符合 Azure AD 中的對應欄位。

    在使用新的 Federated ID 登入時,系統會向使用者顯示一個自動遷移選項,讓他們將雲端儲存的資產自動遷移至新帳戶。

後續步驟

將 Azure Sync 新增到目錄後,所有使用者和使用者群組都將匯入 Adobe Admin Console 中,而且會定期更新。接下來,您必須使這些使用者能夠存取其指定的 Adobe 應用程式:

  1. 建立和管理產品描述檔:建立適當的產品描述檔,並將其與使用者及使用者群組相關聯,以便針對誰可以使用哪些 Adobe 應用程式和服務進行微調。了解如何管理產品產品描述檔
  2. 當使用者被指派給指定產品時,他們會收到電子郵件通知。使用者可以直接下載及安裝 Creative Cloud 桌面應用程式
    如果您的使用者沒有管理員權限,您必須建立和部署適當的套件。
  3. 建立和部署套件:若要為使用者提供應用程式的存取權,請在其電腦上建立和部署應用程式套件。使用者必須使用其 SSO 認證登入,才能開始使用這些應用程式和服務。如需詳細資訊,請參閱「建立指名使用者授權套件」。

如果您是機構管理員,在設定 Azure 同步後,我們建議您啟用角色同步。了解「教育版角色同步」。

更快、更輕鬆地獲得協助

新的使用者?