Adobe Admin Console > 设置 > 创建目录
输入目录的名称(这是一个内部名称,不公开共享),然后选择“Federated 目录”。
在此配置中,使用同步添加、更新和删除联合用户,并且可以从 Microsoft Entra 或 Google Workspace 同步目录。
这些视频涵盖了 Adobe Express 的 K-12 版本。对于 高等教育 而言,同步用户和向群组分配许可证的过程是相同的,只是产品名称不同。
本指南将介绍如何同步 Microsoft Azure(Entra)和 Google Workspace 教育版中的用户。
有其他同步选项可供选择,用户可以使用 用户同步工具 从本地目录进行同步,或直接通过 Adobe 的用户管理 API 进行同步 https://developer.adobe.com/UMAPI/
目录屏幕完成后,使用 Microsoft Global Admin 帐户或 Google 超级管理员声明域;这将在您的身份提供商控制台中列出所有可用的域。如果您的组织未使用 Azure/Entra 或 Google,您可以通过向域名注册商创建 DNS 文本记录来验证域所有权。
如果您在使用 Google 进行域名声明过程中由于 API 而被阻止,请按照以下步骤添加以下 Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com。
Google API 最多可能需要 20 分钟才能更新权限。
选择 同步 标签
从这里选择 添加同步
选择同步自 Microsoft 或 Google
这将打开您选择的同步提供程序的配置窗口。
如果设置新目录,则会在目录身份验证阶段安装 Adobe 身份标识管理应用程序。
要访问该应用程序,请访问
Azure > 企业应用程序 > Adobe 身份标识管理
选择 设置 > 开始使用
从 Adobe Admin Console 同步配置屏幕复制值并将其粘贴到 Azure 中的配置屏幕中。
测试连接
您可以选择需要分配许可证的用户和组。
提示 > 选择用户或群组后,若要测试配置,请选择 按需配置 并确定一个用户来测试同步。
同步后,您可以访问 Adobe Admin Console > 用户 > 用户组 查看已同步的组和用户。
测试同步后,请在 Azure 中 启用 它并 确认 Adobe Admin Console 同步配置屏幕上的设置。
如果同步超过 100,000 个用户的大型群组,则按需同步一个用户,然后完成许可证分配第 5 阶段。
将许可证分配给组后,启用完全同步,以避免由于组太大而无法分配许可证。
如果设置新目录,则会在目录身份验证阶段安装 Adobe (SAML) 应用程序。
要访问该应用程序,请访问
Google Admin Console > 应用程序 > Web 和移动设备 > Adobe Web (SAML)
为所有人或特定 OU 启用该应用程序
选择 配置自动配置
从 Adobe Admin Console 同步配置屏幕复制值并将其粘贴到 Google 中的配置屏幕中。
在属性映射屏幕上,启用组织单位字段进行同步。
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit 映射到 组织单位路径
完成向导后> 启用同步
用户最多可能需要 10 分钟才能出现在 Adobe Adobe Admin Console。
在同步配置期间添加组织单位路径映射将允许按组分配许可证;否则,用户只会被添加到没有组成员身份的组织中。
Google 同步当前仅支持 OU,而不支持组。
Google 的 OU 组是分层 OU,它们将包含同步范围内的所有用户。Google 中的组织单位结构决定了这一点。例如:
如果已配置现有的 Google 同步,请编辑组织单位的自动配置属性映射以自动触发完全同步并将 OU 同步到 Adobe Admin Console。
对于您计划分配给用户的产品,请选择产品和产品轮廓。每个产品都会有一个默认配置。
Adobe Admin Console > 产品 > 选择产品 > 产品轮廓
产品轮廓提供以下控制
如果将许可证分配给多个用户,您可以选择关闭电子邮件通知以 软部署 向用户提供许可。
在 Google Admin Console > 应用程序和扩展 https://admin.google.com/ac/chrome/apps/user 中添加以下内容作为 URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
将 domain.org 替换为您 Admin Console federated 目录中声明的域名。
要固定到任务栏,请选择强制安装 + 固定到 ChromeOS 任务栏。