Användarhandbok Avbryt

Konfiguration för skoldriftsättning med användarsynkning

I denna konfiguration läggs federerade användare till, uppdateras och tas bort genom en synkning, och katalogen kan synkas från Microsoft Entra eller Google Workspace.  

Videodemonstrationer 

Dessa videor gäller grundskola och gymnasium för Adobe Express. Synkning av användare och tilldelning av grupplicenser sker på samma sätt för Högre utbildning. Det är bara produktnamnet som skiljer sig åt.

Skolkonfiguration – synka användare 

  1. Skapa en katalog
  2. Konfigurera en federerad katalog
  3. Göra anspråk på domän(er)
  4. Konfigurera synkning 
  5. Förbereda produktprofiler
  6. Tilldela grupper en produktprofil

Den här guiden går igenom synkning av användare från Microsoft Azure (Entra) och Google Workspace for Education.

Det finns andra synkningsalternativ, så det går att synka användare från en lokal katalog med verktyget för användarsynkning eller direkt via Adobes API för användarhantering https://developer.adobe.com/UMAPI/

  1. Skapa en katalog

    Adobe Admin Console > Inställningar > Skapa katalog 

    Ange namnet på katalogen. Det är ett internt namn och delas inte offentligt. Välj sedan Federerad katalog. 

    En skärmdump av guiden Skapa katalog med en textruta för namnet på katalogen och två kort, ett för ett Federated ID och det andra för ett Enterprise ID. Federated ID-kortet är valt.

  2. Konfigurera en federerad katalog 

    Följ stegen för Azure/Entra, Google eller SAML för att konfigurera den federerade katalogen med din identitetsleverantör.  

    Ställ in automatiskt skapande av konton på Inte aktiverat på bekräftelseskärmen. I den här konfigurationen skapas och hanteras användare via synkning.

    En skärmdump av guiden Skapa federerad katalog med alternativen Azure, Google och Annan SAML

  3. Göra anspråk på domän(er)

    När du är klar med katalogskärmen ska du göra anspråk på domäner med ett Microsoft Global Admin-konto eller en avancerad Google-administratör. Då listas alla tillgängliga domäner i din identitetsleverantörens konsol. Om din organisation inte använder Azure/Entra eller Google kan du validera den som äger domänen genom att skapa en DNS-textpost hos domänregistratorn. 

    Guide till domänanspråk 

    En skärmdump av en administratör som gör anspråk på domäner i Adobe Admin Console

    Förhindrade aktiverade Google-policyer validering av domäner?

    Om du blockeras under processen för att ta en domän i anspråk hos Google på grund av ett API kan du lägga till klient-id:t 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com på följande vis.

    1. Google Admin Console > Säkerhet > Åtkomst och datakontroller > API-kontroller > Hantera appar från tredje part
      https://admin.google.com/ac/owl/list?tab=configuredApps
      Lägg till app > Sök på namn eller klient-ID
    2. Klistra in ovanstående klient-ID
    3. Sök
    4. Välj Adobe-appen
    5. Aktivera den för hela organisationen
    6. Välj Betrodd

    Det kan ta upp till 20 minuter innan Googles API har uppdaterat behörigheterna.

  4. Konfigurera synkning 

    Välj fliken Synka
    Där kan du välja Lägg till synkning

    Välj synkning från Microsoft eller Google

    Då öppnas ett konfigurationsfönster för din valda synkningsleverantör.


    Konfiguration av Microsoft-synkning

    Om du konfigurerar en ny katalog installeras Adobe Identity Management-appen under katalogautentiseringsstadiet. 

    Appen finns under

    Azure > Enterprise Applications > Adobe Identity Management

    Välj Provisioning > Get Started

    Kopiera värdena från skärmen med Adobe Admin Console-synkningskonfiguration och klistra in dem i på konfigurationsskärmen i Azure.

    Testa anslutningen

    Du kan välja de användare och grupper som du behöver tilldela en licens.

    Tips! Om du vill testa etablering efter att ha valt användare eller grupper ska du välja Provision on demand och identifiera en användare för att testa synkningen.

    Efter synkningen kan du besöka Adobe Admin Console > Användare > Användargrupp för att se de synkade grupperna och användarna.

    Efter att ha testat synkningen måste du aktivera den i Azure och bekräfta konfigurationen på skärmen för synkningskonfiguration i Adobe Admin Console.

    Tips!

    Om du synkar en stor grupp med fler än 100 000 användare ska du synka en användare på begäran och sedan slutföra licenstilldelningen i steg 5.

    När licensen har tilldelats gruppen ska du aktivera den fullständiga synkningen för att undvika att du inte kan tilldela licensen eftersom gruppen är för stor.


    Konfiguration av Google-synkning

    Om du skapar en ny katalog installeras Adobe (SAML)-appen under katalogautentiseringsstadiet. 

    Appen finns under

    Google Admin Console  > ApparWebb och mobil > Adobe webb (SAML)

    Aktivera appen för alla eller specifika organisationsenheter

    Välj Konfigurera automatisk administration

    Kopiera värdena från skärmen med Adobe Admin Console-synkningskonfiguration och klistra in dem i på konfigurationsskärmen hos Google.

    Aktivera fältet för organisationsenheter för synkning på skärmen för attributmappning.

    urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit ska mappar till Organisationsenhetens sökväg

    Efter att ha slutfört guiden > Aktivera synkning

    Det kan ta upp till tio minuter innan användarna syns i Adobe Admin Console. 

    En skärm där du kan redigera automatisk etablering för Adobe och väljer organisationsenhet.


    Tips!

    Om du lägger till sökvägsmappningen för organisationsenheter under synkningskonfigurationen går det att tilldela licenser per grupp. Annars läggs användarna bara till i organisationen utan gruppmedlemskap. 

    Google-synkningen stöder nu bara organisationsenheter och inte grupper. 

    Googles organisationsenhetsgrupper är hierarkiska organisationsenheter och innehåller alla användare i synkningsomfånget. Din organisationsenhets enhetsstruktur i Google avgör detta. Exempel:  

    • OU\ – Innehåller alla användare  
    • OU\Students – Innehåller alla elever från skola A och skola B 
    • OU\Students\School A – Innehåller alla elever från skola A 
    • OU\Students\School B – Innehåller alla elever från och skola B
    • OU\Staff\ – Innehåller all personal från skola A och skola B 
    • OU\Staff\School A – Innehåller all personal från skola A 
    • OU\Staff\School B – Innehåller all personal från skola B 

    Om en befintlig Google-synkning är konfigurerad kan du redigera attributmappningen för organisationsenheten så att den automatiskt utlöser en fullständig synkning och synkar organisationsenheterna till Adobe Admin Console.

  5. Konfigurera produktprofiler

    För de produkter du tänker tilldela användare ska du välja produkten och produktprofilen. Varje produkt kommer att ha en standardkonfiguration.  

    Adobe Admin Console > Produkter > Välj en produkt > Produktprofil 

    En skärmdump av en produktprofil där knappen Detaljer är markerad

    Produktprofilen innehåller följande kontroller

    • Kontrolltjänster inom produkten - Firefly för grundskola och gymnasium 
    • Licenskvoten är antalet licenser som kan tilldelas från denna profil
    • E-postavisering – Avisera användare om en licens tilldelas eller tas bort
    Tips!

    Om du tilldelar flera användare licenser kan du välja att stänga av e-postaviseringar genom att driftsätta licensen tyst till användarna.

    En skärm som visar att profilredigeraren stänger av e-postaviseringar.

  6. Tilldela grupper en produktprofil

    Adobe Admin Console > Användare > Användargrupper 

    Välj en användargrupp

    Välj Tilldelade produktprofiler 

    En skärm för att tilldela en grupp en produktprofil.

    Här kan du välja eller ändra produktprofiler som är tilldelade gruppen.

    När en användare synkas och läggs till i den här gruppen kommer hen att få produktprofilerna som har tilldelats gruppen. Om en användare till exempel tas bort från synkningsgruppen har de lämnat organisationen. Produkttilldelningen tas bort från denna grupp och licensen ges till en annan användare.

    Du kan skapa flera produktprofiler för varje produkt med olika inställningar. Om du har flera än produktprofiler för en produkt kan du välja den specifika profilen när du tilldelar gruppen den.


Ge snabbinloggningsadressen till användare

Dela för Adobe Express en specifik webbadress med användarna. Denna webbadress utlöser en enkel inloggning till din primära identitetsleverantör som är konfigurerad i katalogen som äger domänen.

Webbadressformatet är 
https://new.express.adobe.com/a/domain.org 
Ersätt domain.org med en registrerad bland domänerna i katalogen.

En skärmdump av en färgstark bakgrunds Beskrivningen har genererats automatiskt


Fäst Adobe Express startadress för enkel inläggning i aktivitetsfältet på en Chromebook

Endast Google Workspace-administratörer

Lägg till följande som en webbadress i Google Admin Console > Appar och tillägg https://admin.google.com/ac/chrome/apps/user:

https://new.express.adobe.com/chrome-tab/a/domain.org
Ersätt domain.org med en domän som du har gjort anspråk på i Admin Consoles federerade katalog.

Välj Tvinga installation + Fäst i aktivitetsfältet i ChromeOS för att fästa i aktivitetsfältet.

  • Om du flera domäner är registrerade i den federerade katalogen kan du använda vilken som helst av dem.
  • Om du har flera kataloger måste du skapa en länk för varje katalog med en av de domäner som ägs av den katalogen.

Självstudiekurser i videoformat omanvändarsynkning 

Användarsynkning av Adobe Express för grundskola och gymnasium med Microsoft Azure (Entra)

Användarsynkning med Adobe Express för grundskola och gymnasium med Google Workspace

Få hjälp snabbare och enklare

Ny användare?