使用手冊 取消

教育部署使用者同步設定

在此設定中,使用同步功能來新增、更新和移除 Federated 使用者,並且可以從 Microsoft Entra 或 Google Workspace 同步目錄。

影片示範 

這些影片涵蓋 Adobe Express K-12 版。對於高等教育而言,同步使用者和將授權指派給群組的程序是相同的,只是產品名稱不同。

教育設定 – 同步使用者

  1. 建立目錄
  2. 設定 Federated 目錄
  3. 申請網域
  4. 設定同步
  5. 準備產品設定檔
  6. 將產品設定檔指派給群組

本指南將介紹如何從 Microsoft Azure (Entra) 和 Google Workspace 教育版同步使用者。

有替代同步選項可使用,使用者可以利用使用者同步工具或直接透過 Adobe 使用者管理 API https://developer.adobe.com/UMAPI/ 從內部部署目錄進行同步

  1. 建立目錄

    Adobe Admin Console > 設定 > 建立目錄

    輸入目錄名稱 (這是個內部名稱,不公開分享),然後選取「Federated 目錄」。 

    「建立目錄」精靈的螢幕擷圖,其中有目錄名稱文字方塊,以及兩張卡片分別用於 Federated ID 和 Enterprise ID。Federated ID 卡片已選取。

  2. 設定 Federated 目錄

    依照 Azure/Entra、Google 或 SAML 步驟,設定與您身分提供者的 Federated 目錄。

    在確認畫面上,將自動帳戶建立設定為未啟用。在此設定中,透過同步建立和管理使用者。

    建立 Federated 目錄精靈的螢幕擷圖,其中顯示適用於 Azure、Google 和其他 SAML 的選項

  3. 申請網域

    目錄畫面完成後,使用 Microsoft 全域管理員帳戶或 Google 超級管理員申請網域;這將列出您的身分提供者控制台中所有可用的網域。如果您的組織未使用 Azure/Entra 或 Google,您可以透過向您的網域註冊商建立 DNS 文字記錄來驗證您的網域所有權。 

    網域申請指南

    管理員在 Adobe Admin Console 申請網域的螢幕擷圖

    Google 政策強制執行阻止驗證網域?

    如果您在透過 Google 申請網域期間因為 API 被阻擋,請使用下列步驟新增以下用戶端 ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com

    1. Google Admin Console > 安全性 > 存取權和資料控制項 > API 控制項 > 管理第三方應用程式
      https://admin.google.com/ac/owl/list?tab=configuredApps
      新增應用程式 > 按名稱和用戶端 ID 搜尋
    2. 貼上上方的用戶端 ID
    3. 搜尋
    4. 選取 Adobe 應用程式
    5. 為整個組織啟用
    6. 選取「受信任

    Google API 可能最多需要 20 分鐘才能更新權限。

  4. 設定同步

    選取「同步」標籤
    從這裡您可以選取「新增同步

    選取「從 MicrosoftGoogle 同步」

    這將開啟所選同步提供者的設定視窗。


    Microsoft 同步設定

    如果設定新目錄,則會在目錄驗證階段安裝 Adobe Identity Management 應用程式。 

    若要存取應用程式,請造訪

    Azure > 企業應用程式 > Adobe Identity Management

    選取「佈建 > 開始使用

    將 Adobe Admin Console 同步設定畫面中的值複製並貼到 Azure 的佈建設定畫面。

    測試連接

    您可以選取需要獲派授權的使用者和群組。

    提示 > 若要在選取使用者或群組後測試佈建,請選擇「隨選佈建」並確定一個使用者來測試同步。

    同步後,您可以造訪 Adobe Admin Console > 使用者 > 使用者群組來查看同步的群組和使用者。

    測試同步後,請在 Azure 中啟用,並在 Adobe Admin Console 同步設定畫面上確認設定。

    秘訣:

    如果要同步大型群組 (> 100,000 使用者),則隨選同步使用者,然後完成授權指派第 5 階段。

    將授權指派給群組後,啟用完全同步,以避免由於群組太大而無法指派授權。


    Google 同步設定

    如果設定新目錄,則會在目錄驗證階段安裝 Adobe (SAML) 應用程式。 

    若要存取應用程式,請造訪

    Google Admin Console  > 應用程式Web 和行動裝置 > Adobe Web (SAML)

    為所有人或特定 OU 啟用應用程式

    選取「設定自動佈建

    將 Adobe Admin Console 同步設定畫面中的值複製並貼到 Google 的佈建設定畫面。

    在屬性對應畫面,啟用要同步的組織單位欄位。

    urn:ietf:params:scim:schemas:extension:Adobe:2.0:User.organizationalUnit 對應到組織單位路徑

    完成精靈後 > 啟用同步

    使用者可能最多需要 10 分鐘才能出現在 Adobe Admin Console 中。 

    編輯 Adobe 自動佈建的畫面,其中選取組織單位。


    秘訣:

    在同步設定期間新增組織單位路徑對應將允許按群組指派授權;否則,使用者只會被新增到組織中,而沒有任何群組成員資格。 

    Google Sync 目前僅支援 OU,而不支援群組。

    Google 的 OU 群組是階層式 OU,它們將包含同步範圍內的所有使用者。您在 Google 中的組織單位結構決定了這一點。 例如:

    • OU\ - 包含所有使用者
    • OU\Students – 包含學校 A 和學校 B 的所有學生 
    • OU\Students\School A  – 包含學校 A 的所有學生
    • OU\Student\School B  – 包含學校 B 的所有學生
    • OU\Staff\ - 包含學校 A 和學校 B 的所有教職員工
    • OU\Staff\School A  – 包含學校 A 的所有教職員工
    • OU\Staff\School B – 包含學校 B 的所有教職員工

    如果現有 Google Sync 已設定,請編輯組織單位的自動佈建屬性對應,以自動觸發完全同步並將 OU 同步到 Adobe Admin Console。

  5. 設定產品設定檔

    針對您計劃指派給使用者的產品,請選取產品和產品設定檔。每個產品都會有一個預設設定。  

    Adobe Admin Console > 產品 > 選取產品 > 產品設定檔

    產品設定檔螢幕擷圖,其中醒目顯示「詳細資訊」按鈕

    產品設定檔提供以下控制項

    • 控制產品內的服務 - Firefly K-12 版
    • 授權配額 - 可從此設定檔指派的授權數量
    • 電子郵件通知 - 如果指派或刪除授權,通知使用者
    秘訣:

    如果將授權指派給多個使用者,您可以選擇關閉電子郵件通知以將授權軟部署給使用者。

    顯示設定檔編輯器關閉電子郵件通知的畫面。

  6. 將產品設定檔指派給群組

    Adobe Admin Console > 使用者 > 使用者群組

    選取「使用者群組」。

    選取「指派的產品設定檔

    將產品設定檔指派給群組的畫面。

    在這裡,您可以選取或變更指派給群組的產品設定檔。

    當使用者同步並新增至群組時,他們將收到指派給該群組的產品設定檔。如果將使用者從同步群組中刪除,例如,他們離開了組織,則他們從該群組獲派的產品也將刪除,並且授權將重新指派給另一個使用者。

    您可以為每個產品建立內含不同設定的多個產品設定檔。如果某個產品有多個產品設定檔,則可以在指派給群組時選取特定的設定檔。


與使用者分享快速登入 URL

對於 Adobe Express,與您的使用者分享特定的 URL。此 URL 將觸發 SSO 登入,登入到網域所屬目錄中設定的主要 IDP。

URL 格式為
https://new.express.adobe.com/a/domain.org 
將 domain.org 替換為目錄中的註冊網域。

彩色背景的螢幕擷圖,描述已自動生成


將 Adobe Express SSO 啟動 URL 釘選到 Chromebook 工作列

僅限 Google Workspace 管理員

在 Google Admin Console > 應用程式和擴充功能 https://admin.google.com/ac/chrome/apps/user,新增以下內容作為 URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
將 domain.org 替換為您在 Admin Console Federated 目錄中申請的網域。

若要釘選到工作列,請選取「強制安裝 + 釘選到 ChromeOS 工作列」。

  • 如果在 Federated 目錄中註冊多個網域,則使用其中任何一個網域。
  • 如果您有多個目錄,則必須使用目錄擁有的任何一個網域,建立每個目錄的連結。

使用者同步教學影片

Adobe Express K-12 版與 Microsoft Azure (Entra) 使用者同步

Adobe Express K-12 版與 Google Workspace 使用者同步

更快、更輕鬆地獲得協助

新的使用者?