Тази страница ще ви води през настройването на Adobe Admin Console с „опростена настройка". При опростената настройка Adobe Federated Accounts се създават при първия им вход и лицензите се присвояват на потребителите точно навреме.
Това ръководство обхваща типичните настройки както за K-12 (начално и средно образование), така и за висше образование.
Опростена настройка – използване на JIT правила
Този прост метод дава възможност на потребителите да влизат и да получават достъп до приложения без допълнителна конфигурация.Няма синхронизиране на директории, така че тази конфигурация няма да деактивира потребители в директорията на Adobe.Ако потребител е деактивиран или изтрит от платформата за самоличност, той не може да влезе в своя федериран акаунт.
Организациите могат да подобрят своята настройка с User sync или Roster sync след тази опростена настройка.
Стъпки от 1 до 4 са завършени за K-12 организации, които са използвали K-12 Onboarding Wizard, за да настроят своята Adobe Admin Console.
Настройка на синхронизиране на потребители
Стъпки за опростена настройка
- Създаване на директория
- Конфигуриране на федерирана директория
- Заявяване на домейни
- Активиране на правила за достъп до продукти (автоматично присвояване на лиценз)
- Разширени правила за достъп до продукти самообслужване (контролирано от URL адрес) - по избор
Видео ръководства за настройка
Adobe Express за K-12 със създаване на акаунт Just-in-Time и управление на лицензи.Тези видео ръководства обясняват процеса на създаване на директория и настройване на управлението на лицензи, които също са подходящи за администратори от висшето образование.
Adobe Admin Console > Настройки > Създаване на директория
Помощникът ще ви води през процеса.На първия екран въведете име за тази директория.Това име е за вътрешна употреба и не се показва на крайните потребители.
Ако не можете да създадете директория, отидете в Продукти > Изберете „Първи стъпки" с Adobe Express for K-12 или Creative Cloud Shared Device Access License.
Избирането на федерална директория ще стартира помощник.Представени са ви три опции: Microsoft Entra, Google SAML или Custom SAML.
Всеки поток ще ви води през необходимите стъпки във външната платформа за самоличност.На екрана за потвърждение на SSO запазете настройката Активирано за автоматично създаване на акаунт.
Това ще създаде федерален потребител автоматично при успешното им влизане.
За да функционира „Продължи с Google", добавете следното
- Google Admin Console > Сигурност > Контрол на достъпа и данните > Контрол на API > Управление на приложения от трети страни
- https://admin.google.com/ac/owl/list?tab=configuredApps
Добавяне на приложение > Търсене по име или Client ID - Поставете горния Client ID
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Търсене
- Изберете приложението Adobe
- Активирайте за цялата организация
- Изберете Доверени
След като федерираната ви директория е създадена, трябва да добавите домейни към нея. С Entra или Google може да влезете с администраторския си акаунт. Заявените домейни в тези платформи ще бъдат достъпни за добавяне към директорията. Ако нямате достъп до администраторски акаунти в Microsoft или Google, можете да докажете собствеността върху домейна с DNS текстов запис.
Ако сте блокирани по време на процеса за заявяване на домейн с Google поради API проблем, добавете следния Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com със следните стъпки.
- Google Admin Console > Сигурност > Контроли за достъп и данни > API контроли > Управление на приложения от трети страни
https://admin.google.com/ac/owl/list?tab=configuredApps
Добавяне на приложение > Търсене по име или Client ID - Поставете горепосочения Client ID
- Търсене
- Изберете приложението на Adobe
- Активирайте го за цялата организация
- Изберете Доверени
Може да отнеме до 20 минути, докато Google API актуализира разрешенията.
Adobe Admin Console > Продукти > Правила за автоматизация на продукти
Изберете Продукт и Профил на продукт
Опцията позволява на администраторите да изберат конкретни директории или домейни и следните начини за получаване на лиценза си;
- Автоматично присвояване - При влизане на потребителя
- При посещаване на конкретен URL адрес и удостоверяване.
Забележка: Този URL адрес може да бъде регенериран при необходимост.
Споделяне на URL адреса за бързо влизане с потребителите
За Adobe Express споделете конкретен URL адрес с потребителите си. Този URL адрес ще задейства SSO влизане към основния ви IDP, конфигуриран в директорията, която притежава домейна.
Форматът на URL адреса е
https://new.express.adobe.com/a/domain.org
Заменете domain.org с регистриран от домейните в директорията.
Закачете URL адреса за стартиране на Adobe Express SSO към лентата на задачите на Chromebook
Само за администратори на Google Workspace
В Google Admin Console > Приложения и разширения https://admin.google.com/ac/chrome/apps/user добавете следното като URL адрес:
https://new.express.adobe.com/chrome-tab/a/domain.org
Заменете domain.org с домейн, заявен във федерираната ви директория в Admin Console.
За закачане към лентата на задачите изберете „Принудително инсталиране + Закачане към лентата на задачите на ChromeOS".
- Ако са регистрирани множество домейни във федерираната ви директория, използвайте някой от домейните.
- Ако имате множество директории, трябва да създадете връзка за всяка директория, използвайки някой от домейните, притежавани от тази директория.
Това ще позволи наблюдението на използването на правилото за автоматично назначаване или URL адреса.
За контролиране и активиране на лицензиране при поискване за платени продукти, като Creative Cloud или Adobe Express за висше образование.
Забележка: Лицензите за Adobe Express за K-12 и достъп до споделени устройства са безплатни.
Функцията за автоматизация на достъпа до продукти предоставя опция за уникален URL адрес; когато потребителите посетят URL адреса и се удостоверят, им се назначава лиценз въз основа на свързания профил на продукта.
В Adobe Admin Console > Продукти
Изберете продукт, например Photoshop
Изберете Нов профил
Създайте нов профил на продукт за конкретния тип лиценз и задайте име – това име трябва да се различава от всеки друг профил на продукт или име на група.
Задайте квотата на лицензите, достъпни за използване в този профил.
За клиенти по ETLA, моля, вижте бележката по-долу.
Квотата няма да бъде приложена, ако типът на договора ви е ETLA.
Квотите за продуктови профили на VIP клиенти се прилагат.
Ако на един потребител са зададени няколко продуктови профила за един и същи продукт, това ще консумира няколко лиценза.
Създайте ново правило за задаване на продуктов лиценз
- Adobe Admin Console > Продукти > Автоматизация на достъпа до продукти> Правила за автоматично задаване
- Изберете Добавяне на продукт
- Изберете продукта
- Изберете продуктовия профил
- Изберете Напред
Изберете Всички потребители в тази организация
Ако имате множество директории или домейни, можете да избирате въз основа на тези критерии.
Изберете Достъп само с URL адрес
Това ще изисква от потребителите да се удостоверят с този URL адрес. Този URL адрес може да бъде актуализиран без създаване на ново правило.
Наблюдение на лицензите, задавани с URL адрес
Когато потребителите осъществяват достъп до продукта чрез това правило, задаването на лиценз ще бъде видимо на нивото на продуктовия профил.
Adobe Admin Console > Продукти > Изберете конкретния продукт > Изберете продуктовия профил
За да наблюдавате назначаването на лицензи, създайте нов профил на продукт и правило за назначаване за всеки семестър.
Премахването на лицензи, назначени на потребители, няма да изтрие активите.
Премахването на всички лицензи, назначени на потребител, няма да изтрие техните облачни документи, потребителските активи стават само за четене в https://assets.adobe.com
Някои организации премахват всички лицензи в края на академичната година и разчитат на правила за назначаване на лицензи/URL адреси за управление на достъпа до лицензи при поискване.
Допълнителни опции за настройка
Добавяне на потребителска синхронизация
Организациите могат да преминат от обикновена настройка (създаване на акаунт JIT и назначаване на лиценз) към потребителска синхронизация със следните стъпки;
За организации с Azure
Adobe Admin Console > Настройки > Директория > Добавяне на синхронизация > Изберете Azure
Изберете Синхронизация от настройките на директорията, добавете синхронизация, изберете Azure и следвайте съветника.
Ръководство за синхронизация с Azure
За организации с Google Workspace
За да конфигурирате потребителска синхронизация, когато имате обикновена настройка на Google. Първата стъпка е да добавите Google SAML като вторичен доставчик на удостоверяване; това е задължителна настройка за конфигуриране на приложението за синхронизация с Google.
Adobe Admin Console > Настройки > Директория > Добавяне на нов доставчик на идентичност > Изберете Google
След като удостоверяването с Google SAML е завършено.
Adobe Admin Console > Настройки > Директория > Добавяне на синхронизация > Изберете Google
изберете Синхронизация от настройките на директорията, Добавяне на синхронизация, изберете Google, и следвайте съветника.
Ръководство за синхронизация с Google
Roster Sync (K-12 САЩ)
Съставете списък с потребителите си и назначете лицензи от Clever или Classlink
Adobe Admin Console > Настройки > Директория > Добавяне на синхронизация > Изберете Синхронизиране на потребители от образователен портал
Ръководство за съставяне на списъци с Clever или Classlink (K-12 US)