Eenvoudige configuratie voor het onderwijs

Laatst bijgewerkt op 17 jun. 2025

Op deze pagina leest u hoe u de Adobe Admin Console instellen met een ‘eenvoudige configuratie’. Bij een eenvoudige configuratie worden Federated-accounts van Adobe bij de eerste aanmelding gemaakt en worden licenties direct aan gebruikers toegewezen. 

In deze handleiding worden gebruikelijke configuraties voor zowel het basis- en voortgezet onderwijs als het hoger onderwijs behandeld

Eenvoudige configuratie: JIT-regels gebruiken

Met deze eenvoudige methode kunnen gebruikers zich aanmelden en toegang krijgen tot apps zonder extra configuratie. Er is geen directorysynchronisatie, dus deze configuratie schakelt gebruikers in de Adobe-directory niet uit. Als een gebruiker wordt uitgeschakeld of van het identiteitsplatform wordt verwijderd, kan deze zich niet meer aanmelden met diens federated account.

Na deze eenvoudige configuratie kunnen organisaties hun instellingen uitbreiden met een gebruikerssynchronisatie of lijstsynchronisatie.

Organisaties in het basis- en voortgezet onderwijs die de onboarding-wizard voor het basis- en voortgezet onderwijs hebben gebruikt om hun Adobe Admin Console in te stellen, moeten de stappen 1 tot en met 4 hebben uitgevoerd. 

Gebruikerssynchronisatie instellen 

Stappen voor de eenvoudige configuratie

  1. Een directory maken
  2. Een Federated directory configureren
  3. Domeinen claimen
  4. Regels voor producttoegang inschakelen (automatisch licenties toewijzen)
  5. Geavanceerde regels voor producttoegang met selfservice (via URL) (optioneel)

Videohandleidingen voor de configuratie

Adobe Express voor het basis- en voortgezet onderwijs met just-in-time accounts maken en licentiebeheer. In deze videohandleidingen wordt uitgelegd hoe u een directory maakt en licentiebeheer instelt. Dit is ook relevant voor beheerders in het hoger onderwijs.

Een directory maken

Adobe Admin Console > Instellingen > Directory maken

Een wizard begeleidt u hierbij. Geef op het eerste scherm een naam voor deze directory op. Deze naam is bedoeld voor intern gebruik en wordt niet aan uw eindgebruikers getoond.

Als u geen directory kunt maken, gaat u naar Producten en selecteert u 'Aan de slag' met Adobe Express voor het basis- en voortgezet onderwijs of Licentie voor gedeelde apparaten voor Creative Cloud.

Een screenshot van de wizard Directory maken met een tekstvak voor de naam van de directory en twee kaarten: één voor Federated ID en één voor Enterprise ID. De kaart Federated ID is geselecteerd.

Een Federated directory configureren

Wanneer u Federated directory selecteert, wordt er een wizard gestart. U krijgt drie opties te zien: Microsoft Entra, Google SAML of Aangepaste SAML.

Een screenshot van de wizard Federated directory maken met de opties Azure, Google en Andere SAML

Elke workflow begeleidt u door de vereiste stappen op uw externe identiteitsplatform. Op het SSO-bevestigingsscherm laat u de instelling Automatisch accound maken ingeschakeld.

Een screenshot voor het bevestigingsscherm voor de Adobe Admin Console-directory, met ingeschakeld Automatisch accounts maken gemarkeerd.

Hierdoor wordt bij een succesvolle aanmelding van een gebruiker automatisch een federated gebruiker gemaakt.

Aanmelden via Google inschakelen

Google heeft toestemming nodig van de systeembeheerders om aanmelden via 'Doorgaan met Google' in te schakelen. Volg de onderstaande stappen om ervoor te zorgen dat alle gebruikers zich kunnen aanmelden bij Adobe.

Tip

Om Doorgaan met Google te laten werken, voegt u het volgende toe

  1. Google-beheerdersconsole > Beveiliging > Toegangs- en gegevensbeheer > API-functies > Toegang voor apps van derden beheren 
  2. https://admin.google.com/ac/owl/list?tab=configuredApps
    App toevoegen > Zoeken op naam of client-ID
  3. Plak de bovenstaande client-ID
    1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com
  4. Zoeken
  5. Selecteer de Adobe-app
  6. Inschakelen voor de hele organisatie
  7. Selecteer Vertrouwd

Domeinen claimen

Nadat uw federated directory is gemaakt, moet u er domeinen aan toevoegen. Met Entra of Google kunt u zich aanmelden met uw beheerdersaccount. De domeinen die op deze platformen zijn geclaimd, kunnen aan de directory worden toegevoegd. Als u geen toegang hebt tot de beheerdersaccounts voor Microsoft of Google, kunt u uw domeineigendom bewijzen met een DNS-tekstrecord.

Een screenshot van een beheerder die domeinen claimt in de Adobe Admin Console

Voorkomt het afdwingen van Google-beleid het valideren van domeinen?

Als u tijdens het claimen van het domein met Google wordt geblokkeerd vanwege een API, voert u de volgende stappen uit om de client-ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com toe te voegen.

  1. Google-beheerdersconsole > Beveiliging > Toegangs- en gegevenscontrole > API-functies > Apps van derden beheren
    https://admin.google.com/ac/owl/list?tab=configuredApps
    App toevoegen > Zoeken op naam of client-ID
  2. Plak de bovenstaande client-ID 
  3. Zoeken
  4. Selecteer de Adobe-app
  5. Schakel de app voor de hele organisatie in
  6. Selecteer Vertrouwd

Het kan tot 20 minuten duren voordat de Google-API de toestemmingen heeft bijgewerkt.

Regels voor producttoegang inschakelen (automatisch licenties toewijzen)

Adobe Admin Console > Producten > Regels voor productautomatisering

Selecteer een product en een productprofiel

Een screenshot van het maken van een producttoegangsregel door een product en een productprofiel te selecteren.

Met deze optie kunnen beheerders specifieke directory’s of domeinen selecteren en de volgende manieren gebruiken om hun licentie te krijgen:

  1. Automatische toewijzing: bij aanmelding van gebruiker
  2. Bij het bezoeken van een specifieke URL met verificatie. 

Opmerking: Deze URL kan zo nodig opnieuw worden gemaakt.

Een screenshot van de bevestigingspagina voor een producttoewijzingsregel met on-demand of URL-toegang geselecteerd.

URL voor snelle aanmelding met gebruikers delen

Voor Adobe Express kunt u een specifieke URL met uw gebruikers delen. Deze URL activeert een SSO-aanmelding bij uw primaire IdP die is geconfigureerd in de directory die eigenaar is van het domein.

De indeling van de URL is 
https://new.express.adobe.com/a/domein.org 
Vervang domein.org met een geregistreerd domein uit de directory.

Een screenshot van een kleurrijke achtergrond. Beschrijving automatisch gegenereerd


De URL om Adobe Express via SSO te starten, vastmaken aan de taakbalk van een Chromebook

Alleen voor Google Workspace-beheerders

Ga in de Google-beheerdersconsole naar Apps en extensies https://admin.google.com/ac/chrome/apps/user en voeg het volgende toe als URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Vervang domain.org door een domein dat is geclaimd in de federated directory van uw Admin Console.

Als u de URL aan de taakbalk wilt vastmaken, selecteert u Afgedwongen installeren en vastzetten op de ChromeOS-taakbalk.

  • Als u in uw federated directory meerdere domeinen hebt geregistreerd, kunt u een van die domeinen gebruiken.
  • Als u meerdere directory’s hebt, moet u voor elke directory een koppeling maken op basis van een van de domeinen die eigendom zijn van die directory.

Geavanceerde regels voor producttoegang met selfservice (via URL) (optioneel)

Maak voor elke producttoewijzingsregel een productprofiel.

Zo kunt u het gebruik van de regel of URL voor automatische toewijzing controleren.

Om on-demand licenties voor betaalde producten, zoals Creative Cloud of Adobe Express voor het hoger onderwijs, te beheren en in te schakelen.
Opmerking: Adobe Express voor het basis- en voortgezet onderwijs en licenties voor gedeelde apparaten zijn gratis.

De functie voor automatische toegang tot producten biedt een optie voor unieke URL’s. Als gebruikers de URL gebruiken en zich verifiëren, krijgen ze een licentie op basis van het bijbehorende productprofiel.

Ga in de Adobe Admin Console naar Producten

Selecteer een product, bijvoorbeeld Photoshop

Selecteer Nieuw profiel

Geef het productprofiel een unieke naam

 

Maak een nieuw productprofiel voor het specifieke licentietype en geef het een naam. Deze naam moet verschillen van andere productprofielen en groepsnamen.

Een screenshot van een computer Beschrijving automatisch gegenereerd

Een screenshot van een computer Beschrijving automatisch gegenereerd

Stel een quotum in voor het aantal licenties dat in dit profiel beschikbaar is.
Voor ETLA-klanten: zie de onderstaande opmerking.

Waarschuwing

Als u een ETLA-contract hebt, wordt het quotum niet gehandhaafd.

Quota voor productprofielen van VIP-klanten worden gehandhaafd.

Als er meerdere productprofielen van hetzelfde product aan dezelfde gebruiker worden toegewezen, worden er meerdere licenties verbruikt.

Maak een nieuwe toewijzingsregel voor productlicenties

  • Adobe Admin Console > Producten > Producttoegang automatiseren > Regels voor automatische toewijzing
  • Selecteer Product toevoegen
  • Selecteer het product
  • Selecteer het productprofiel
  • Selecteer Volgende

Selecteer Alle gebruikers in deze organisatie

Als u meerdere directory’s of domeinen hebt, kunt u op basis van deze criteria een selectie maken.

Een screenshot van de wizard voor producttoewijzing met Alle gebruikers in deze organisatie geselecteerd. De andere optie is voor gebruikers in geselecteerde directory’s of domeinen.

Selecteer Alleen toegang via URL

Dit vereist dat gebruikers zich verifiëren via deze URL. Deze URL kan worden bijgewerkt zonder een nieuwe regel te maken.

Een screenshot van de wizard voor producttoewijzing waarbij de optie Alleen toegang via URL is geselecteerd. De niet-geselecteerde optie is On-demand of URL-toegang

Via een URL toegewezen licenties controleren 

Wanneer gebruikers via deze regel toegang krijgen tot het product, is de licentietoewijzing zichtbaar op productprofielniveau.

Adobe Admin Console > Producten > selecteer het specifieke product > selecteer het productprofiel

Een screenshot van het productprofiel, met de gebruikers die via dit profiel een licentie hebben gekregen.

Maak voor elk semester een nieuwe regel

Om licentietoewijzingen te regelen, maakt u voor elk semester een nieuw productprofiel en een nieuwe toewijzingsregel.

Wanneer u aan gebruikers toegewezen licenties verwijderd, worden assets niet verwijderd. 

Licenties van gebruikers kunnen worden verwijderd zonder dat dit gevolgen heeft voor hun cloudassets

Als u alle aan een gebruiker toegewezen licenties verwijderd, worden diens clouddocumenten niet verwijderd. De assets van de gebruiker worden alleen-lezen op https://assets.adobe.com.

Sommige organisaties verwijderen alle licenties aan het einde van het academische jaar en vertrouwen op regels of URL’s voor licentietoewijzing om on-demand toegang tot licenties te beheren.


Extra instellingsopties

Gebruikerssynchronisatie toevoegen

Organisaties kunnen de volgende stappen uitvoeren om een eenvoudige configuratie (JIT accounts maken en licentietoewijzing) om te zetten naar gebruikerssynchronisatie;

Voor organisaties met Azure

Adobe Admin Console > Instellingen > Directory > Synchronisatie toevoegen > selecteer Azure

Selecteer Synchroniseren in de directory-instellingen, voeg een synchronisatie toe, selecteer Azure en volg de wizard.

Handleiding voor Azure Sync

Voor organisaties met Google Workspace

Gebruikerssynchronisatie instellen als u een eenvoudige configuratie met Google hebt De eerste stap is het toevoegen van Google SAML als secundaire verificatieprovider. Dit is een vereiste instelling voor het configureren van de Google Sync-app.

Adobe Admin Console > Instellingen > Directory > Nieuwe IdP toevoegen > selecteer Google

Nadat de Google SAML-verificatie is voltooid.

Handleiding voor Google SAML

Adobe Admin Console > Instellingen > Directory > Synchronisatie toevoegen > selecteer Google

Selecteer Synchroniseren in de directory-instellingen, selecteer Synchronisatie toevoegen, selecteer Google en volg de wizard.

Handleiding voor Google Sync

Lijstsynchronisatie (basis- en voortgezet onderwijs VS)

Maak een lijst van uw gebruikers en voeg via Clever of Classlink licenties toe

Adobe Admin Console > Instellingen > Directory > Synchronisatie toevoegen > selecteer Gebruikers synchroniseren vanuit een onderwijsportal

Handleiding voor lijstsynchronisatie met Clever of Classlink (basis- en voortgezet onderwijs VS)


Videohandleidingen voor eenvoudige configuratie voor het onderwijs

Voorbeeld van instellen met Azure

Bekijk het instellen van Adobe Express met just-in-time licenties inrichten en accounts maken met Azure.

 

Voorbeeld van instellen met Google

Bekijk het instellen van Adobe Express met just-in-time licenties inrichten en accounts maken met Google.