Adobe Admin Console > 設定 > 建立目錄
輸入目錄名稱 (這是個內部名稱,不公開分享),然後選取「Federated 目錄」。
在此設定中,使用同步功能來新增、更新和移除 Federated 使用者,並且可以從 Microsoft Entra 或 Google Workspace 同步目錄。
這些影片涵蓋 Adobe Express K-12 版。對於高等教育而言,同步使用者和將授權指派給群組的程序是相同的,只是產品名稱不同。
本指南將介紹如何從 Microsoft Azure (Entra) 和 Google Workspace 教育版同步使用者。
有替代同步選項可使用,使用者可以利用使用者同步工具或直接透過 Adobe 使用者管理 API https://developer.adobe.com/UMAPI/ 從內部部署目錄進行同步
目錄畫面完成後,使用 Microsoft 全域管理員帳戶或 Google 超級管理員申請網域;這將列出您的身分提供者控制台中所有可用的網域。如果您的組織未使用 Azure/Entra 或 Google,您可以透過向您的網域註冊商建立 DNS 文字記錄來驗證您的網域所有權。
如果您在透過 Google 申請網域期間因為 API 被阻擋,請使用下列步驟新增以下用戶端 ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com。
Google API 可能最多需要 20 分鐘才能更新權限。
選取「同步」標籤
從這裡您可以選取「新增同步」
選取「從 Microsoft 或 Google 同步」
這將開啟所選同步提供者的設定視窗。
如果設定新目錄,則會在目錄驗證階段安裝 Adobe Identity Management 應用程式。
若要存取應用程式,請造訪
Azure > 企業應用程式 > Adobe Identity Management
選取「佈建 > 開始使用」
將 Adobe Admin Console 同步設定畫面中的值複製並貼到 Azure 的佈建設定畫面。
測試連接
您可以選取需要獲派授權的使用者和群組。
提示 > 若要在選取使用者或群組後測試佈建,請選擇「隨選佈建」並確定一個使用者來測試同步。
同步後,您可以造訪 Adobe Admin Console > 使用者 > 使用者群組來查看同步的群組和使用者。
測試同步後,請在 Azure 中啟用,並在 Adobe Admin Console 同步設定畫面上確認設定。
如果要同步大型群組 (> 100,000 使用者),則隨選同步使用者,然後完成授權指派第 5 階段。
將授權指派給群組後,啟用完全同步,以避免由於群組太大而無法指派授權。
如果設定新目錄,則會在目錄驗證階段安裝 Adobe (SAML) 應用程式。
若要存取應用程式,請造訪
Google Admin Console > 應用程式 > Web 和行動裝置 > Adobe Web (SAML)
為所有人或特定 OU 啟用應用程式
選取「設定自動佈建」
將 Adobe Admin Console 同步設定畫面中的值複製並貼到 Google 的佈建設定畫面。
在屬性對應畫面,啟用要同步的組織單位欄位。
urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit 對應到組織單位路徑
完成精靈後 > 啟用同步
使用者可能最多需要 10 分鐘才能出現在 Adobe Admin Console 中。
在同步設定期間新增組織單位路徑對應將允許按群組指派授權;否則,使用者只會被新增到組織中,而沒有任何群組成員資格。
Google Sync 目前僅支援 OU,而不支援群組。
Google 的 OU 群組是階層式 OU,它們將包含同步範圍內的所有使用者。您在 Google 中的組織單位結構決定了這一點。 例如:
如果現有 Google Sync 已設定,請編輯組織單位的自動佈建屬性對應,以自動觸發完全同步並將 OU 同步到 Adobe Admin Console。
針對您計劃指派給使用者的產品,請選取產品和產品設定檔。每個產品都會有一個預設設定。
Adobe Admin Console > 產品 > 選取產品 > 產品設定檔
產品設定檔提供以下控制項
如果將授權指派給多個使用者,您可以選擇關閉電子郵件通知以將授權軟部署給使用者。
在 Google Admin Console > 應用程式和擴充功能 https://admin.google.com/ac/chrome/apps/user,新增以下內容作為 URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
將 domain.org 替換為您在 Admin Console Federated 目錄中申請的網域。
若要釘選到工作列,請選取「強制安裝 + 釘選到 ChromeOS 工作列」。