Op deze pagina leest u hoe u de Adobe Admin Console instellen met een ‘eenvoudige configuratie’. Bij een eenvoudige configuratie worden Federated-accounts van Adobe bij de eerste aanmelding gemaakt en worden licenties direct aan gebruikers toegewezen.
In deze handleiding worden gebruikelijke configuraties voor zowel het basis- en voortgezet onderwijs als het hoger onderwijs behandeld
Eenvoudige configuratie: JIT-regels gebruiken
Met deze eenvoudige methode kunnen gebruikers zich aanmelden en toegang krijgen tot apps zonder extra configuratie. Er is geen directorysynchronisatie, dus deze configuratie schakelt gebruikers in de Adobe-directory niet uit. Als een gebruiker wordt uitgeschakeld of van het identiteitsplatform wordt verwijderd, kan deze zich niet meer aanmelden met diens federated account.
Na deze eenvoudige configuratie kunnen organisaties hun instellingen uitbreiden met een gebruikerssynchronisatie of lijstsynchronisatie.
Organisaties in het basis- en voortgezet onderwijs die de onboarding-wizard voor het basis- en voortgezet onderwijs hebben gebruikt om hun Adobe Admin Console in te stellen, moeten de stappen 1 tot en met 4 hebben uitgevoerd.
Gebruikerssynchronisatie instellen
- Gebruikers synchroniseren met Google of Azure
- Lijstsynchronisatie (alleen basis- en voortgezet onderwijs in de VS)
Stappen voor de eenvoudige configuratie
- Een directory maken
- Een Federated directory configureren
- Domeinen claimen
- Regels voor producttoegang inschakelen (automatisch licenties toewijzen)
- Geavanceerde regels voor producttoegang met selfservice (via URL) (optioneel)
Videohandleidingen voor de configuratie
Adobe Express voor het basis- en voortgezet onderwijs met just-in-time accounts maken en licentiebeheer. In deze videohandleidingen wordt uitgelegd hoe u een directory maakt en licentiebeheer instelt. Dit is ook relevant voor beheerders in het hoger onderwijs.
Adobe Admin Console > Instellingen > Directory maken
Een wizard begeleidt u hierbij. Geef op het eerste scherm een naam voor deze directory op. Deze naam is bedoeld voor intern gebruik en wordt niet aan uw eindgebruikers getoond.
Als u geen directory kunt maken, gaat u naar Producten en selecteert u 'Aan de slag' met Adobe Express voor het basis- en voortgezet onderwijs of Licentie voor gedeelde apparaten voor Creative Cloud.
Wanneer u Federated directory selecteert, wordt er een wizard gestart. U krijgt drie opties te zien: Microsoft Entra, Google SAML of Aangepaste SAML.
Elke workflow begeleidt u door de vereiste stappen op uw externe identiteitsplatform. Op het SSO-bevestigingsscherm laat u de instelling Automatisch accound maken ingeschakeld.
Hierdoor wordt bij een succesvolle aanmelding van een gebruiker automatisch een federated gebruiker gemaakt.
Om Doorgaan met Google te laten werken, voegt u het volgende toe
- Google-beheerdersconsole > Beveiliging > Toegangs- en gegevensbeheer > API-functies > Toegang voor apps van derden beheren
- https://admin.google.com/ac/owl/list?tab=configuredApps
App toevoegen > Zoeken op naam of client-ID - Plak de bovenstaande client-ID
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Zoeken
- Selecteer de Adobe-app
- Inschakelen voor de hele organisatie
- Selecteer Vertrouwd
Nadat uw federated directory is gemaakt, moet u er domeinen aan toevoegen. Met Entra of Google kunt u zich aanmelden met uw beheerdersaccount. De domeinen die op deze platformen zijn geclaimd, kunnen aan de directory worden toegevoegd. Als u geen toegang hebt tot de beheerdersaccounts voor Microsoft of Google, kunt u uw domeineigendom bewijzen met een DNS-tekstrecord.
Als u tijdens het claimen van het domein met Google wordt geblokkeerd vanwege een API, voert u de volgende stappen uit om de client-ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com toe te voegen.
- Google-beheerdersconsole > Beveiliging > Toegangs- en gegevenscontrole > API-functies > Apps van derden beheren
https://admin.google.com/ac/owl/list?tab=configuredApps
App toevoegen > Zoeken op naam of client-ID - Plak de bovenstaande client-ID
- Zoeken
- Selecteer de Adobe-app
- Schakel de app voor de hele organisatie in
- Selecteer Vertrouwd
Het kan tot 20 minuten duren voordat de Google-API de toestemmingen heeft bijgewerkt.
Adobe Admin Console > Producten > Regels voor productautomatisering
Selecteer een product en een productprofiel
Met deze optie kunnen beheerders specifieke directory’s of domeinen selecteren en de volgende manieren gebruiken om hun licentie te krijgen:
- Automatische toewijzing: bij aanmelding van gebruiker
- Bij het bezoeken van een specifieke URL met verificatie.
Opmerking: Deze URL kan zo nodig opnieuw worden gemaakt.
URL voor snelle aanmelding met gebruikers delen
Voor Adobe Express kunt u een specifieke URL met uw gebruikers delen. Deze URL activeert een SSO-aanmelding bij uw primaire IdP die is geconfigureerd in de directory die eigenaar is van het domein.
De indeling van de URL is
https://new.express.adobe.com/a/domein.org
Vervang domein.org met een geregistreerd domein uit de directory.
De URL om Adobe Express via SSO te starten, vastmaken aan de taakbalk van een Chromebook
Alleen voor Google Workspace-beheerders
Ga in de Google-beheerdersconsole naar Apps en extensies https://admin.google.com/ac/chrome/apps/user en voeg het volgende toe als URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Vervang domain.org door een domein dat is geclaimd in de federated directory van uw Admin Console.
Als u de URL aan de taakbalk wilt vastmaken, selecteert u Afgedwongen installeren en vastzetten op de ChromeOS-taakbalk.
- Als u in uw federated directory meerdere domeinen hebt geregistreerd, kunt u een van die domeinen gebruiken.
- Als u meerdere directory’s hebt, moet u voor elke directory een koppeling maken op basis van een van de domeinen die eigendom zijn van die directory.
Zo kunt u het gebruik van de regel of URL voor automatische toewijzing controleren.
Om on-demand licenties voor betaalde producten, zoals Creative Cloud of Adobe Express voor het hoger onderwijs, te beheren en in te schakelen.
Opmerking: Adobe Express voor het basis- en voortgezet onderwijs en licenties voor gedeelde apparaten zijn gratis.
De functie voor automatische toegang tot producten biedt een optie voor unieke URL’s. Als gebruikers de URL gebruiken en zich verifiëren, krijgen ze een licentie op basis van het bijbehorende productprofiel.
Ga in de Adobe Admin Console naar Producten
Selecteer een product, bijvoorbeeld Photoshop
Selecteer Nieuw profiel
Maak een nieuw productprofiel voor het specifieke licentietype en geef het een naam. Deze naam moet verschillen van andere productprofielen en groepsnamen.
Stel een quotum in voor het aantal licenties dat in dit profiel beschikbaar is.
Voor ETLA-klanten: zie de onderstaande opmerking.
Als u een ETLA-contract hebt, wordt het quotum niet gehandhaafd.
Quota voor productprofielen van VIP-klanten worden gehandhaafd.
Als er meerdere productprofielen van hetzelfde product aan dezelfde gebruiker worden toegewezen, worden er meerdere licenties verbruikt.
Maak een nieuwe toewijzingsregel voor productlicenties
- Adobe Admin Console > Producten > Producttoegang automatiseren > Regels voor automatische toewijzing
- Selecteer Product toevoegen
- Selecteer het product
- Selecteer het productprofiel
- Selecteer Volgende
Selecteer Alle gebruikers in deze organisatie
Als u meerdere directory’s of domeinen hebt, kunt u op basis van deze criteria een selectie maken.
Selecteer Alleen toegang via URL
Dit vereist dat gebruikers zich verifiëren via deze URL. Deze URL kan worden bijgewerkt zonder een nieuwe regel te maken.
Via een URL toegewezen licenties controleren
Wanneer gebruikers via deze regel toegang krijgen tot het product, is de licentietoewijzing zichtbaar op productprofielniveau.
Adobe Admin Console > Producten > selecteer het specifieke product > selecteer het productprofiel
Om licentietoewijzingen te regelen, maakt u voor elk semester een nieuw productprofiel en een nieuwe toewijzingsregel.
Wanneer u aan gebruikers toegewezen licenties verwijderd, worden assets niet verwijderd.
Als u alle aan een gebruiker toegewezen licenties verwijderd, worden diens clouddocumenten niet verwijderd. De assets van de gebruiker worden alleen-lezen op https://assets.adobe.com.
Sommige organisaties verwijderen alle licenties aan het einde van het academische jaar en vertrouwen op regels of URL’s voor licentietoewijzing om on-demand toegang tot licenties te beheren.
Extra instellingsopties
Gebruikerssynchronisatie toevoegen
Organisaties kunnen de volgende stappen uitvoeren om een eenvoudige configuratie (JIT accounts maken en licentietoewijzing) om te zetten naar gebruikerssynchronisatie;
Voor organisaties met Azure
Adobe Admin Console > Instellingen > Directory > Synchronisatie toevoegen > selecteer Azure
Selecteer Synchroniseren in de directory-instellingen, voeg een synchronisatie toe, selecteer Azure en volg de wizard.
Voor organisaties met Google Workspace
Gebruikerssynchronisatie instellen als u een eenvoudige configuratie met Google hebt De eerste stap is het toevoegen van Google SAML als secundaire verificatieprovider. Dit is een vereiste instelling voor het configureren van de Google Sync-app.
Adobe Admin Console > Instellingen > Directory > Nieuwe IdP toevoegen > selecteer Google
Nadat de Google SAML-verificatie is voltooid.
Adobe Admin Console > Instellingen > Directory > Synchronisatie toevoegen > selecteer Google
Selecteer Synchroniseren in de directory-instellingen, selecteer Synchronisatie toevoegen, selecteer Google en volg de wizard.
Lijstsynchronisatie (basis- en voortgezet onderwijs VS)
Maak een lijst van uw gebruikers en voeg via Clever of Classlink licenties toe
Adobe Admin Console > Instellingen > Directory > Synchronisatie toevoegen > selecteer Gebruikers synchroniseren vanuit een onderwijsportal
Handleiding voor lijstsynchronisatie met Clever of Classlink (basis- en voortgezet onderwijs VS)