Benutzerhandbuch Abbrechen

Konzepte für die Bereitstellung in Bildungseinrichtungen

Diese Seite enthält Hintergrundinformationen zur Verwaltung von Benutzerinnen und Benutzern sowie zur Bereitstellung von Applikationen.


Single Sign-on

Du kannst Single Sign-on nur konfigurieren, wenn dein Lizenztyp Unternehmenslizenzen ist.

Es folgen die wichtigsten Komponenten eines Setups von Adobe Single Sign-on.

Verzeichnis

Ein Verzeichnis enthält die Authentifizierungskonfiguration für eine bestimmte Domain-Gruppe. Die Admin Console unterstützt mehrere Verzeichnisse.

Domains

Eine voll qualifizierte Domain, deren Besitz über ein DNS-Token oder die Anmeldung als Microsoft- oder Google-Admin nachgewiesen wird. Nur ein Verzeichnis kann eine bestimmte Domain besitzen.

Federated-Verzeichnis

Ein Verzeichnis, das über SAML oder OIDC mit einem Identitätsanbieter verbunden ist.

Synchronisation der Benutzenden

Federated-Verzeichnisse ermöglichten die Synchronisierung von Benutzenden über Google Workspace oder Microsoft 365.

Mit der Microsoft Azure-Synchronisation können der Enterprise-Applikation Benutzende oder Gruppen, einschließlich dynamischer Gruppen, zugewiesen werden.
Wenn du verschachtelte Gruppen von Microsoft synchronisierst, musst du alle Gruppen in der Verschachtelung in die Synchronisation einschließen.

Die Google Workspace-Synchronisation unterstützt keine Gruppen; du kannst die Synchronisierung so konfigurieren, dass Organisationseinheiten (OUs) freigegeben werden.

Die Roster-Synchronisierung für Klassenlisten ist für K-12-Schulen (Grund- und weiterführende Schulen) in den USA verfügbar.

Die Roster-Synchronisierung eignet sich ideal für die automatische Erstellung und Verwaltung von Benutzenden. Wenn du von Google oder Microsoft zu einer Roster-Lösung wechselst, stelle bitte sicher, dass alle Benutzenden in den Synchronisationsbereich deines Roster-Tools einbezogen sind.

Hinweis:

Normalerweise werden nur Lehrkräfte und Lernende aus der Roster-Klassenliste synchronisiert; Administratoren können manuell Benutzende außerhalb des Synchronisierungsbereichs hinzufügen, die dann aber auch manuell aktualisiert werden müssen.

Alternative (erweiterte) Synchronisierungsoptionen

Organisationen, die Azure, Google Workspace, Clever oder Classlink nicht nutzen können, können die Adobe User Management-API oder das User Sync Tool verwenden, um Benutzer aus anderen Quellen zu verwalten.

Tipp:

Es ist möglich, Google als primären Identitätsanbieter festzulegen und von Microsoft Entra aus mit dem Adobe Directory zu synchronisieren.

Hinweis:
  • Ein einzelner Microsoft Entra-Mandant kann mit mehreren Adobe Admin Console-Verzeichnissen synchronisiert werden.
  • Jedes Verzeichnis muss einen eindeutigen Domainnamen haben.
  • Jede Adobe-Verzeichnissynchronisierung erfordert eine neue Instanz der Applikation „Adobe Identity Management“.
  • Benenne jede Instanz um, damit du die richtige Synchronisierungsanwendung einfach identifizieren kannst. Stelle außerdem sicher, dass nur Benutzende aus der eigenen Domain mit dem richtigen Adobe-Admin-Verzeichnis synchronisiert werden.

Für Google empfehlen wir dir, bei der Synchronisierung von Benutzern deine Google-Organisationseinheiten zu synchronisieren; so kannst du Lizenzen oder Produktprofile einer bestimmten Organisationseinheit zuweisen.

In einem Google Workspace-Mandanten kann nur eine einzige Google SAML-Anwendung installiert werden, wodurch die Synchronisierung von Google Workspace auf ein einziges Adobe-Verzeichnis beschränkt ist.

Unternehmensverzeichnis

Ein Unternehmensverzeichnis erfordert, dass der Administrator nachweislich Eigentümer der Domains ist. Die Benutzer werden zur Adobe Admin Console hinzugefügt und erhalten einen Einladungs-Link. Dann müssen sie ein Passwort erstellen.

Um das Passwort zurückzusetzen, muss die Benutzerinnen bzw. der Benutzer auf einem beliebigen Adobe-Anmeldebildschirm die Option „Passwort zurücksetzen“ auswählen.

Tipp:

Wir empfehlen die Verwendung eines Federated-Verzeichnisses mit Benutzenden aus dem Bildungsbereich, da es die Synchronisierung von Benutzenden und die Authentifizierung über deinen bestehenden Identitätsanbieter unterstützt.

Anleitung zur Migration der Benutzenden von einem Unternehmens- zu einem Federated-Verzeichnis.

Verschieben von Benutzern und Assets zwischen Admin Consoles

Das Verschieben oder Zusammenführen von Benutzenden und ihren nutzergenerierten Inhalten von einer Adobe Admin Console zu einer anderen ist derzeit nicht möglich.

Wenn deine Organisation über eine Adobe Admin Console verfügt, kannst du deine Bereitstellung über diese Konsole konfigurieren.

Wie finde ich die Freien Lizenzen in meiner Konsole?

Grund- und weiterführende Schulen

Um in deiner Konsole kostenlos auf Adobe Express zuzugreifen, besuche 

Adobe Admin Console > Produkte > Adobe Express für Grund- und weiterführende Schulen  Erste Schritte

Hochschulen 

Wenn du Lizenzen für gemeinsam genutzte Geräte für Hochschulen erworben hast, setze die unbegrenzte Lizenz für gemeinsam genutzte Geräte ein, damit Benutzende, die sich mit einer Lizenz für gemeinsam genutzte Geräte anmelden, Schriften, Speicherplatz und Gen Ai in deiner Konsole nutzen können. Wähle dazu 

Adobe Admin Console > Produkte > Zugriffslizenz für gemeinsam genutzte Geräte > Erste Schritte

Überlegungen zur Verzeichnisstruktur

Die Struktur der Produktivitätsplattform deines Unternehmens beeinflusst die Konfiguration der Adobe Admin Console.

Für komplexe Organisationen kann die Global Admin Console die Verwaltung mehrerer Konsolen und das Lizenzmanagement unterstützen.

Produktivitäts-konfiguration

Quelle synchronisieren, Azure

Quelle synchronisieren, Google

Einzelne Schule
Einzelne Domain

Ein einziger Adobe Admin mit einem einzigen Federated Directory

Ein einziger Adobe Admin mit einem einzigen Federated Directory

Mehrere Schulen
Einzelne Domain

Ein einziger Adobe Admin mit einem einzigen Federated Directory

Ein einziger Adobe Admin mit einem einzigen Federated Directory

Mehrere Schulen
Mehrere Domains
Mehrere Azure-/Google-Mandanten

Einzelne Adobe Admin Console mit mehreren Verzeichnissen

Oder

Ein Adobe-Admin mit einem einzigen Federated-Verzeichnis pro Domain

Einzelne Adobe Admin Console mit mehreren Verzeichnissen

Oder

Ein Adobe-Admin mit einem einzigen Federated-Verzeichnis pro Domain

Mehrere Schulen
Mehrere Domains
Einzelner Google/Azure-Mandant

Einzelne Adobe Admin Console mit einem einzigen Verzeichnis

Oder
Einzelne Adobe Admin Console mit einem Verzeichnis für jede Domain

Oder
Eine Adobe Admin Console mit einem Verzeichnis pro Domain

Einzelne Adobe Admin Console mit einem einzigen Verzeichnis

Bereitstellungsoptionen für Creative Cloud mit allen Applikationen

Lizenzen für gemeinsam genutzte Geräte

Dabei handelt es sich um verwaltete Pakete, die mit einem Profil für gemeinsam genutzte Geräte verknüpft sind. Wenn du Bereitstellungspakete erstellst, solltest du für jede Applikation zwei separate Pakete erstellen, z. B. für Photoshop und Illustrator.

Tipp:

Für die Lizenz für gemeinsam genutzte Geräte empfehlen wir, Adobe Express für Grund- und weiterführende Schulen den Benutzenden aus Grund- und weiterführende Schulen zuzuweisen und die Creative Cloud-Lizenz für gemeinsam genutzte Geräte den Hochschulnutzern, da letztere den Zugang zu Diensten wie Firefly, Fonts oder Speicherplatz ermöglicht.

Bereitstellungspakete werden in der Adobe Admin Console erstellt 

Adobe Admin Console > Pakete

Anleitung für Adobe-Pakete  

Personengebunden

Zugriff von zu Hause

Benutzende mit einer personengebundenen Lizenz können die Seite https://adobe.com/home besuchen und Creative Cloud auf ihre eigenen Geräte zu Hause herunterladen.

Self-Service

Self-Service-Pakete installieren den Adobe Creative Cloud-Client mit erweiterten Rechten. Sobald sich die Benutzerin bzw. der Benutzer ihrem/seinem Adobe-Konto und einer Lizenz für alle Applikationen angemeldet hat, kann sie/er die Applikationen auf ihrem/seinem Gerät installieren und aktualisieren, ohne dass sich ein IT-Administrator anmelden muss.

Verwaltete Bereitstellung

Diese Art von Paket ist auf die Applikationen beschränkt, die der Administrator bei der Erstellung des Pakets ausgewählt hat. Dies verhindert, dass der Endnutzer zusätzliche Applikationen installieren oder die bereits installierten Applikationen aktualisieren kann. Es wird empfohlen, für jede Applikation ein eigenes Paket zu erstellen, z. B. Adobe Photoshop, Adobe Illustrator, Adobe InDesign als drei separate Pakete.

Adobe Enterprise Device Authentication

Bei Geräten, die sich im Besitz der Organisation befinden, kann die administrierende Person die Registrierung bearbeiten oder eine Plist-Datei hinzufügen, um die Benutzerinnen und Benutzer zu zwingen, sich über den primären Identitätsanbieter der Organisation anzumelden und die Optionen für eine Anmeldung über Social-Media-Konten entfernen.

Anleitung für die Enterprise Device Authentication

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?