Melde dich bei der Verwaltungskonsole oder dem Dashboard deiner Partneranwendung an.
Verwende OpenID Connect, um Single Sign-on von Clever, ClassLink, Canvas, Blackboard, Schoology und Google zu aktivieren.
OpenID Connect (OIDC) Single Sign-on (SSO) spart Lehrkräften und Studierenden Zeit, da sie keine Benutzernamen und Kennwörter eingeben müssen.Benutzer wählen ein Anwendungssymbol in ihrem Bezirksportal oder Learning-Management-System aus, um auf Adobe Creative Cloud oder Adobe Express zuzugreifen.
Konfiguriere die OIDC-Föderation zwischen Adobe und deinem Bezirksportal, LMS oder Google.OIDC überprüft die Benutzeridentität und ruft grundlegende Profilinformationen über deinen vorhandenen Identitätsanbieter ab.Um vorhandene SSO-Konfigurationen zu ändern, navigiere zu Einstellungen > Identität > Authentifizierung in der Admin Console.
Konfiguriere SSO, indem du Adobe Express oder Creative Cloud in deiner Partneranwendung einrichtest und dann den sekundären Identitätsanbieter in der Adobe Admin Console hinzufügst.
Voraussetzungen
Halte Folgendes bereit, bevor du anfängst:
- Föderationskonfiguration in deinem Verzeichnis (Azure, Google oder anderer SAML-Anbieter)
- In der Admin Console zugewiesene Adobe-Lizenzen (Express oder Creative Cloud)
- Partner-Anwendungskonto (Clever, ClassLink, Schoology, Canvas, Blackboard oder Google)
- Systemadministrator-Rolle in der Adobe Admin Console
Adobe Express oder Creative Cloud in deiner Partneranwendung einrichten
Navigiere zur App-Bibliothek, zum App-Katalog oder zu den Integrationseinstellungen.
Folge den Setup-Anweisungen deiner Partneranwendung unten.
|
Partneranwendung |
SSO-Funktionen |
Setup-Anweisungen |
|
Clever |
SSO bei Adobe Express über das Clever-Portal |
Füge Adobe Express zum Clever-Dashboard hinzu.Schau dir das Tutorial an |
|
ClassLink |
SSO bei Adobe Express aus ClassLink LaunchPad |
Füge Adobe Express zur ClassLink-Verwaltungskonsole hinzu.Schau dir die Anleitung an |
|
Schoology |
SSO in Adobe Express über Schoology |
|
|
Segeltuch |
SSO in Adobe Express über den Arbeitsauftrag-Workflow oder SpeedGrade; SSO in Creative Cloud über den App-Starter |
|
|
Blackboard |
SSO in Creative Cloud über den App-Starter |
|
|
|
SSO in Adobe Express über Social-Sign-in-Bildschirme und die Google Classroom Add-on-Funktion |
Kein Setup bei Google erforderlich. SSO funktioniert, wenn du die Föderation in der Adobe Admin Console einrichtest. |
Füge Adobe Express als App mit dem benutzerdefinierten Assistenten in Clever, ClassLink oder Schoology hinzu. Verbinde in Canvas oder Blackboard Adobe Express- oder Creative Cloud-Lizenzen direkt über das LMS.
Füge die Partner-Anwendung als sekundären IdP hinzu
Navigiere zum Tab Einstellungen in der Adobe Admin Console und wähle Identität aus.
Wähle das entsprechende Verzeichnis aus und gehe zum Tab Authentifizierung.
Wähle Neuen IdP hinzufügen aus.
Wähle EDU Portal und LMS SSO und wähle Weiter aus.
Wähle deine Partner-Anwendung aus der Liste aus und wähle Weiter.
Konfiguriere die Einstellungen für die automatische Kontoerstellung. Die automatische Kontoerstellung ist standardmäßig aktiviert und ermöglicht es Benutzern ohne föderiertes Konto, automatisch eines basierend auf einer verifizierten E-Mail-Domain zu erstellen.
Wählen Sie ein Standardland aus dem Dropdown-Menü im Abschnitt Attributzuordnungen aus.
Aktiviere optional „Benutzerinformationen aktualisieren" zum Synchronisieren von Benutzerdaten vom IdP, wenn sich Benutzer anmelden.
Wähle Fertig aus.
Wenn Google SAML nicht dein primärer Identitätsanbieter ist und du möchtest, dass Lehrkräfte und Schüler sich mit Schulkonten in Adobe Express anmelden, füge Google OIDC als zusätzlichen SSO-Anbieter hinzu.
Nach Abschluss dieser Schritte erscheint der Identitätsanbieter im Bereich Authentifizierung deiner Verzeichniseinstellungen.Um weitere IdPs hinzuzufügen, wiederhole das Verfahren.Teste deine Einrichtung, indem du dich mit einem Testbenutzerkonto aus der Partneranwendung anmeldest.
Wenn du eine Google SAML-Föderation konfigurierst, wird automatisch eine Google OIDC-Konfiguration im Tab Authentifizierung erstellt.Wenn du sie löschst, erstellt das System sie neu, wenn sich jemand über Continue with Google anmeldet.Um dies zu verhindern, deaktiviere die Google OIDC-Konfiguration.
Wenn du während des Tests auf Probleme stößt, navigiere zu Support in der Admin Console, um die Adobe-Kundenunterstützung zu kontaktieren.