У цій конфігурації федеративних користувачів додають, оновлюють і видаляють за допомогою синхронізації, а каталог можна синхронізувати з Microsoft Entra або Google Workspace.
Типові сценарії налаштування Adobe для навчальних закладів
Демонстраційні відео
Ці відео охоплюють K-12 для Adobe Express. Синхронізація користувачів і призначення ліцензій групам — це той самий процес для вищої освіти, лише з іншими назвами продуктів.
- Налаштування Adobe Express для K-12 із синхронізацією Microsoft Azure (Entra)
- Налаштування Adobe Express для K-12 із Google Workspace
Налаштування освіти — синхронізація користувачів
- Create a directory
- Налаштування федеративного каталогу
- Підтвердження домену/доменів
- Налаштування синхронізації
- Підготовка профілів продуктів
- Призначення профілю продукту групам
Цей посібник охоплює синхронізацію користувачів із Microsoft Azure (Entra) і Google Workspace for Education.
Доступні альтернативні параметри синхронізації, які дають змогу користувачам синхронізуватися з локального каталогу за допомогою засобу синхронізації користувачів або безпосередньо через API керування користувачами Adobe.
Консоль Adobe Admin Console > Параметри > Створити каталог
Введіть назву каталогу — це внутрішня назва, яка не надається у загальний доступ, — і виберіть «Федеративний каталог».
Виконайте кроки Azure/Entra, Google або SAML для налаштування федеративного каталогу з постачальником ідентифікації.
На екрані підтвердження встановіть автоматичне створення облікового запису як «Не ввімкнено». У цьому налаштуванні користувачі створюються й керуються за допомогою синхронізації.
Після завершення екрана папки підтвердьте домени за допомогою облікового запису глобального адміністратора Microsoft або суперадміністратора Google. Це відобразить усі доступні домени в консолі постачальника ідентифікації.Якщо ваша організація не використовує Azure/Entra або Google, можна підтвердити володіння доменом, створивши текстовий запис DNS у свого реєстратора доменів.
Якщо під час процесу підтвердження домену з Google ви заблоковані через API, додайте наступний ідентифікатор клієнта 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com виконавши наступні кроки.
- Google Admin Console > Безпека > Контроль доступу та даних > Контроль API > Керування сторонніми програмами
https://admin.google.com/ac/owl/list?tab=configuredApps
Додати програму > Пошук за назвою або ідентифікатором клієнта - Вставте вищезазначений ідентифікатор клієнта
- Пошук
- Виберіть програму Adobe
- Увімкніть її для всієї організації
- Виберіть Довірені
Оновлення дозволів Google API може тривати до 20 хвилин.
Виберіть вкладку Синхронізація
Тут виберіть Додати синхронізацію
Виберіть синхронізацію з Microsoft або Google
Це відкриє вікно конфігурації для вибраного постачальника синхронізації.
Налаштування синхронізації Microsoft
Під час налаштування нової папки програма Adobe Identity Management інсталюється на етапі автентифікації папки.
Щоб отримати доступ до програми, перейдіть на
Azure > Корпоративні програми > Adobe Identity Management
Виберіть Підготовка > Початок роботи
Скопіюйте значення з екрана конфігурації синхронізації Adobe Admin Console та вставте їх у вікно конфігурації підготовки в Azure.
Перевірити з'єднання
Можна вибрати користувачів і групи, яким потрібно призначити ліцензію.
Порада > Щоб перевірити підготовку після вибору користувачів або груп, виберіть Підготовка на вимогу та визначте користувача для тестування синхронізації.
Після синхронізації можна відвідати Adobe Admin Console > Користувачі > Група користувачів , щоб переглянути синхронізовані групи та користувачів.
Після тестування синхронізації увімкніть її в Azure та підтвердьте налаштування на екрані конфігурації синхронізації консолі Adobe Admin Console.
Якщо синхронізується велика група з понад 100 000 користувачів, синхронізуйте користувача на вимогу, а потім завершіть етап 5 призначення ліцензій.
Після призначення ліцензії групі увімкніть повну синхронізацію, щоб уникнути неможливості призначення ліцензії через занадто велику групу.
Налаштування синхронізації Google
Під час налаштування нового каталогу програма Adobe (SAML) інсталюється на етапі автентифікації каталогу.
Щоб отримати доступ до програми, відвідайте
консоль Google Admin Console > Програми > Інтернет та мобільні пристрої > Adobe web (SAML)
Увімкніть програму для всіх або конкретних підрозділів
Виберіть Налаштувати автоматичну підготовку
Скопіюйте значення з екрана конфігурації синхронізації Adobe Admin Console та вставте їх на екран конфігурації підготовки в Google.
На екрані зіставлення атрибутів увімкніть синхронізацію поля підрозділу організації.
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit для зіставлення з Шляхом підрозділу організації
Після завершення майстра > Увімкнути синхронізацію
Відображення користувачів в Adobe Admin Console може зайняти до 10 хвилин.
Додавання зіставлення шляху підрозділу організації під час конфігурації синхронізації дозволить призначати ліцензії за групами; інакше користувачів просто додають до організації без членства в групі.
Синхронізація Google наразі підтримує лише підрозділи, а не групи.
Групи підрозділів Google є ієрархічними підрозділами, і вони містять усіх користувачів у межах синхронізації. Це визначається структурою підрозділу організації в Google. Наприклад,
- Підрозділ\ - Містить усіх користувачів
- OU\Студенти – Містить усіх студентів зі школи А та школи Б
- OU\Students\School A – Містить усіх учнів зі школи А
- OU\Student\School B – Містить усіх учнів зі Школи B
- OU\Staff\ - Містить усіх учнів зі Школи А та Школи B
- OU\Staff\School A – Містить усіх співробітників зі Школи А
- OU\Staff\School B – Містить усіх співробітників зі Школи B
Якщо наявна синхронізація Google вже налаштована, відредагуйте зіставлення атрибуції автоматичного розгортання для організаційного підрозділу, щоб автоматично запустити повну синхронізацію та синхронізувати організаційні підрозділи з консоллю Adobe Admin Console.
Для продуктів, які потрібно призначити користувачам, виберіть продукт і профіль продукту. Кожен продукт матиме стандартну конфігурацію.
Adobe Admin Console > Продукти > Вибрати продукт > Профіль продукту
Профіль продукту забезпечує такі засоби керування
- Керування службами в продукті - Firefly для K-12
- Квота ліцензувань – кількість ліцензій, які можна призначити з цього профілю
- Сповіщення електронною поштою – сповіщати користувачів, якщо ліцензію призначено або видалено
Якщо ви призначаєте ліцензії кільком користувачам, ви можете вимкнути сповіщення електронною поштою для м'якого розгортання ліцензії користувачам.
Adobe Admin Console > Користувачі > Групи користувачів
Вибрати групу користувачів
Вибрати призначені профілі продуктів
Тут можна вибрати або змінити профілі продуктів, призначені групі.
Коли користувача синхронізовано та додано до цієї групи, він отримає профілі продуктів, призначені для групи.Якщо користувача видалено з групи синхронізації, наприклад, він залишив організацію, його призначення продукту з цієї групи буде видалено, а ліцензію буде повторно призначено іншому користувачу.
Можна створити кілька профілів продуктів для кожного продукту з різними параметрами. Якщо у вас є кілька профілів продуктів для одного продукту, можна вибрати конкретний профіль під час призначення його групі.
Надіслати користувачам URL-адресу швидкого входу
Для Adobe Express надайте користувачам конкретну URL-адресу. Ця URL-адреса ініціює вхід SSO до основного постачальника ідентифікаційних даних, налаштованого в каталозі, який володіє доменом.
Формат URL-адреси:
https://new.express.adobe.com/a/domain.org
Замініть domain.org на один із зареєстрованих доменів у каталозі.
Закріпити URL-адресу запуску Adobe Express SSO на панелі завдань Chromebook
Лише для адміністраторів Google Workspace
У консолі Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user додайте наступне як URL-адресу:
https://new.express.adobe.com/chrome-tab/a/domain.org
Замініть domain.org на домен, заявлений у федеративному каталозі Admin Console.
Щоб закріпити на панелі завдань, виберіть Force install + Pin to ChromeOS taskbar.
- Якщо в федеративному каталозі зареєстровано кілька доменів, використовуйте будь-який із доменів.
- Якщо у вас є кілька каталогів, потрібно створити посилання для кожного каталогу, використовуючи будь-який із доменів, що належать цьому каталогу.