SDL-Profile und Benutzerzugriff verwalten

Zuletzt aktualisiert am 14. August 2026

Erfahre, wie du den Gerätezugriff über Produktprofile mit Benutzerrichtlinien, IP-Beschränkungen und Gerätezuordnungen steuerst.

Produktprofile für Shared Device Licensing (SDL) ermöglichen es dir zu verwalten, welche Benutzer und Geräte auf Adobe-Apps und -Services auf gemegenutzten Geräten zugreifen können.Du kannst Produktprofile verwenden, um Benutzerzugriffsrichtlinien zu steuern, den Zugriff basierend auf Ausgangs-IP-Adressen zu beschränken und bestimmte Geräte einem Profil zuzuordnen.

Produktprofil erstellen oder bearbeiten

Gehe in der Admin Console zu Produkte.

Wähle das Produkt aus, für das du ein Shared Device-Produktprofil konfigurieren möchtest.

Wähle die Registerkarte Produktprofile aus.

Wähle Neues Profil aus, um ein Profil zu erstellen, oder wähle einen bestehenden Profilnamen aus und dann Einstellungen, um es zu bearbeiten.

Gib den Profilnamen, Anzeigenamen und die Beschreibung ein.

Wähle Fertig aus.

Nachdem das Profil erstellt wurde, konfiguriere die folgenden Einstellungen:

  • Benutzerzugriffsrichtlinie
  • Egress-IPs
  • Zugeordnete Computer

Benutzerzugriffsrichtlinie konfigurieren

Navigiere im Produktprofil zur Registerkarte Benutzerzugriffsrichtlinie.

Wähle Offener Zugriff aus, um allen mit gültigen Anmeldedaten einschließlich kostenloser Adobe IDs zu erlauben, sich anzumelden und Apps auf dem Gerät zu verwenden.Verwende diese Option für öffentliche Labore oder Weiterbildungsräume.

Wähle Nur Organisationsbenutzer aus, um den Zugriff auf Benutzer zu beschränken, die du zur Admin Console mit einem unterstützten Identitätstyp hinzugefügt hast.Verwende dies für allgemeine institutionelle Labore, wo du den Zugriff auf eingeschriebene Studierende und Mitarbeiter beschränken möchtest.

Wähle Nur Enterprise-/Federated-Benutzer aus, um den Zugriff ausschließlich auf Benutzer mit Enterprise ID- oder Federated ID-Konten zu beschränken.Persönliche Adobe IDs gewähren keinen Zugriff.Verwende dies in K-12-Umgebungen oder überall dort, wo du persönliche Kontoanmeldungen verhindern musst.

Wähle Speichern aus, um die Richtlinie anzuwenden.

Anmerkung

Die Benutzerzugriffsrichtlinie wird zum Zeitpunkt der Anmeldung angewendet.Wenn die Anmeldedaten eines Benutzers nicht der Richtlinie entsprechen, kann dieser die Apps nicht aktivieren, auch wenn das Gerät selbst andere Profilanforderungen erfüllt.

Ausgehende IP-Beschränkungen festlegen

Navigiere zur Registerkarte Egress IPs im Produktprofil.

Gib die öffentliche IP-Adresse oder den CIDR-Bereich ein, den deine Institution für die Internetverbindung verwendet.Dein Netzwerk-Team kann diese Werte bereitstellen.

Füge jede weitere Adresse oder jeden Bereich in einer separaten Zeile hinzu, wenn deine Institution über mehrere Ausgangspunkte verbindet.

Wähle Speichern, um die Beschränkungen anzuwenden.

Computer, die sich von außerhalb der definierten IP-Bereiche verbinden, können keine gerätegebundenen Lizenzen verwenden.

Geräte mit dem Profil verknüpfen

Navigiere zum Abschnitt Associated Machines des Produktprofils.

Wähle By Microsoft Active Directory organizational units, wenn deine Geräte in die Domäne eingebunden sind und du alle Maschinen in bestimmten OUs verknüpfen möchtest.Gib jeden OU-Pfad in einer separaten Zeile ein.

Wähle By LAN IP address range, wenn deine Labore oder gemeinsam genutzten Bereiche nach internen Netzwerksegmenten organisiert sind.Gib jeden Bereich in CIDR-Notation oder als Start-Ende-Paar ein.

Wähle By installed package, wenn du SDL-Pakete bereitgestellt hast und Geräte basierend auf dem empfangenen Paket verknüpfen möchtest.Wähle bis zu 10 Pakete aus der Liste aus.

Wähle Speichern, um die Maschinenverknüpfungen anzuwenden.

Die Optionen für Maschinenverknüpfungen werden in folgender Reihenfolge angewendet:

  1. Active Directory-Organisationseinheit
  2. LAN-IP-Adressbereich
  3. Installiertes Paket

Wenn ein Gerät zu mehreren Profilen passt, wird die Übereinstimmung mit der höchsten Priorität angewendet.

Wenn ein Benutzer eine SDL-lizenzierte App startet, validiert der Lizenzierungsdienst alle drei Profilebenen.Die App aktiviert sich nur, wenn die Anmeldedaten des Benutzers die Zugriffsrichtlinie erfüllen, die Ausgangs-IP des Geräts den erlaubten Bereichen entspricht und die Maschine die Verknüpfungskriterien erfüllt.

Bericht zu aktivierten Geräten herunterladen

Navigiere zu Products und wähle das Produkt aus, das das Profil enthält, das du überprüfen möchtest.

Wähle den Namen des Produktprofils aus, um dessen Details zu öffnen.

Wähle das Menü in der oberen rechten Ecke aus und wähle Bericht erstellen.

Warte, bis der Bericht auf Adobes Server generiert wird, und öffne dann die heruntergeladene CSV-Datei.