Meld u aan bij de Adobe Admin Console en klik op Instellingen. Klik op de pagina Identiteit op Directory maken.
- Adobe voor ondernemingen en teams: Beheerdershandleiding
- Uw distributie plannen
- Basisconcepten
- Distributiehandleidingen
- Creative Cloud voor het onderwijs distribueren
- Startpagina distributie
- Onboarding-wizard voor basis- en voortgezet onderwijs
- Eenvoudige installatie
- Gebruikers synchroniseren
- Lijstsynchronisatie voor basis- en voortgezet onderwijs (VS)
- Belangrijkste licentieconcepten
- Distributieopties
- Snelle tips
- Adobe-apps goedkeuren in de Google-beheerdersconsole
- Adobe Express inschakelen in Google Classroom
- Integratie met Canvas LMS
- Integratie met Blackboard Learn
- SSO configureren voor schoolportals en LMS'en
- Gebruikers toevoegen via roostersynchronisatie
- Veelgestelde vragen over Kivuto
- Geschiktheidsrichtlijnen voor instellingen voor basis- en voortgezet onderwijs
- Uw organisatie instellen
- Identiteitstypen | Overzicht
- Identiteit instellen | Overzicht
- Een organisatie instellen met Enterprise ID's
- Azure AD-federatie en synchronisatie instellen
- Google-federatie en -synchronisatie instellen
- Een organisatie instellen met Microsoft ADFS
- Een organisatie instellen voor schoolportals en LMS'en
- Een organisatie instellen met andere identiteitsproviders
- Veelgestelde vragen over en problemen oplossen met SSO
- De configuratie van uw organisatie beheren
- Bestaande domeinen en directory's beheren
- Automatisch accounts maken inschakelen
- Een organisatie instellen via vertrouwde directory's
- Migreren naar een nieuwe verificatieprovider
- Instellingen voor assets
- Verificatie-instellingen
- Contactpersonen voor privacy en beveiliging
- Console-instellingen
- Versleuteling beheren
- Bestaande domeinen en directory's beheren
- Gebruikers beheren
- Overzicht
- Beheerdersrollen
- Strategieën voor gebruikersbeheer
- Licenties toewijzen aan een teamgebruiker
- In-app gebruikersbeheer voor teams
- Gebruikers met overeenkomende e-maildomeinen toevoegen
- Identiteitstype van een gebruiker wijzigen
- Gebruikersgroepen beheren
- Directorygebruikers beheren
- Ontwikkelaars beheren
- Bestaande gebruikers migreren naar de Adobe Admin Console
- Gebruikersbeheer migreren naar de Adobe Admin Console
- Overzicht
- Producten en rechten beheren
- Producten en productprofielen beheren
- Producten beheren
- Producten en licenties kopen
- Productprofielen voor ondernemingsgebruikers beheren
- Regels voor automatische toewijzing beheren
- Gebruikers het recht geven om aangepaste Firefly-modellen te trainen
- Productverzoeken beoordelen
- Beleid voor selfservice beheren
- App-integraties beheren
- Productmachtigingen beheren in de Admin Console
- Services voor een productprofiel in- of uitschakelen
- Losse apps | Creative Cloud voor ondernemingen
- Optionele services
- Licenties voor gedeelde apparaten beheren
- Producten en productprofielen beheren
- Aan de slag met Global Admin Console
- De Global Admin Console gaan gebruiken
- Uw organisatie selecteren
- De organisatiehiërarchie beheren
- Productprofielen beheren
- Beheerders beheren
- Gebruikersgroepen beheren
- Organisatiebeleid bijwerken
- Beleidssjablonen beheren
- Producten toewijzen aan onderliggende organisaties
- Klaarstaande taken doorvoeren
- Inzichten verkennen
- Organisatiestructuur exporteren of importeren
- Opslag en assets beheren
- Opslag
- Assets migreren
- Assets van een gebruiker terughalen
- Migratie van studentassets | Alleen onderwijs
- Services beheren
- Adobe Stock
- Eigen lettertypen
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud voor ondernemingen - gratis lidmaatschap
- Apps en updates distribueren
- Overzicht
- Pakketten maken
- Pakketten aanpassen
- Pakketten distribueren
- Updates beheren
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Problemen oplossen
- Je teamaccount beheren
- Verlengingen
- Contracten beheren
- Rapporten en logbestanden
- Hulp krijgen
U kunt uw gebruikers snel verifiëren met Open ID Connect (OIDC). U kunt ook Microsoft Azure AD Sync (Azure Sync) toevoegen aan directory's die zijn ingesteld met Microsoft Azure om gebruikersbeheer te automatiseren.
Algemene vereisten
- Azure AD als identiteitsprovider (IdP).
- Een of meer van de volgende producten: Creative Cloud voor ondernemingen, Document Cloud voor ondernemingen of Experience Cloud.
- Geclaimde domeinen die zijn gekoppeld aan Azure AD, worden verwijderd uit de Adobe Admin Console en u kunt openstaande domeinclaims gemakkelijk intrekken.
- Als uw identiteitsprovider Azure AD is en u geen federatieve directory in de Adobe Admin Console hebt, kunt u federatie op de volgende manieren instellen:
- OpenID Connect (OIDC): Maak in enkele seconden een federatieve directory via OIDC. De configuratie vindt grotendeels plaats binnen de Adobe Admin Console.
- SSO met Azure AD via SAML: Maak een federatieve directory met Azure AD met SAML-configuratie. De configuratie vindt grotendeels plaats binnen de Microsoft Azure Portal.
Een directory maken
Als u voldoet aan de criteria in het gedeelte Algemene vereisten, is het tijd om de integratie te configureren, zodat uw gebruikers aan de slag kunnen met hun rechten.
Nadat de Azure Portal is ingesteld en gereed is, doet u het volgende:
-
-
Doe het volgende in het scherm Directory maken en klik daarna op Volgende.
- Voer een naam in voor de directory
- Selecteer de kaart Federated ID
-
Selecteer Microsoft Azure Active Directory en selecteer vervolgens Aanmelden bij Azure AD.
-
U wordt omgeleid naar de aanmeldingspagina van uw Microsoft-account. Voer beheerdersreferenties met de juiste machtigingen in en meld u aan. Bekijk de machtigingen en klik op Accepteren.
-
Ga terug naar de Adobe Admin Console, controleer uw Azure AD-gegevens en klik op Volgende.
-
Stel Automatisch accounts maken in.
Automatisch accounts maken is standaard ingeschakeld. Met deze functie kunnen eindgebruikers zonder federatief account automatisch een account bij hun organisatie maken op basis van een geverifieerd e-maildomein. Als dit is ingeschakeld voor een federatieve directory, kunnen nieuwe gebruikers met een geldig e-maildomein in die directory een federatief account maken.
Als u het automatisch maken van accounts uitschakelt, kunnen nieuwe gebruikers in uw organisatie die een geldig account hebben bij domeinen van deze identiteitsprovider, niet meer automatisch een federatief account maken.
-
Selecteer een standaardland in het vervolgkeuzemenu in het gedeelte Kenmerken toewijzen. Lees meer over kenmerktoewijzingen.
-
U kunt ook er ook voor kiezen om gebruikersgegevens bij te werken in de Admin Console wanneer gebruikers zich aanmelden. Selecteer daarna Gereed.
Nadat u uw Adobe Admin Console-directory aan Azure AD hebt gekoppeld, is het tijd om domeinen toe te voegen. U kunt als volgt geverifieerde domeinen rechtstreeks uit de Azure Portal ophalen:
-
Ga in de Adobe Admin Console naar Instellingen > Identiteit. Selecteer een directory, ga naar het tabblad Domeinen en selecteer Domein toevoegen.
-
Selecteer een IdP (in dit geval Microsoft Azure). Selecteer daarna Aanmelden bij Azure AD.
-
Meld u aan bij het Azure-account met de geverifieerde domeinen die moeten worden toegevoegd aan de Admin Console.
Selecteer een of meer domeinen uit de lijst met beschikbare domeinen en klik op Bevestigen.
Nadat u hebt bevestigd, worden de directorygegevens weergegeven en kunt u de domeinen bekijken die staan vermeld op het tabblad Domeinen.
Volgende stappen
Nadat u een directory hebt gemaakt en domeinen hebt toegevoegd, kunt u eenmalige aanmelding gaan beheren door de toewijzingen van gebruikers en gebruikersgroepen toe te voegen aan de bijbehorende productprofielen.
Als u gebruikersaccounts beheert in de Adobe Admin Console met behulp van Azure AD, kunt u Azure Sync toevoegen aan de directory via het tabblad Synchroniseren in de directorygegevens. Na de configuratie wordt Azure AD de directe bron voor accountbeheer voor Federated ID-gebruikers, waarbij gebruikersgegevens steeds worden gesynchroniseerd met de Adobe Admin Console.
Zorg ervoor dat er geen vertrouwensrelaties zijn ingesteld voor de domeinen die worden verwijderd.
Als u deze vertrouwensrelaties wilt behouden, verbreek deze dan tijdelijk terwijl u de resterende stappen voltooit. U kunt vertrouwensrelaties met domeinen instellen zodra de domeinen opnieuw zijn ingesteld in de Adobe Admin Console. Lees meer hierover in Directory's vertrouwen.