Образователно внедряване с опростена настройка

Последна актуализация на 17.06.2025 г.

Тази страница ще ви води през настройването на Adobe Admin Console с „опростена настройка". При опростената настройка Adobe Federated Accounts се създават при първия им вход и лицензите се присвояват на потребителите точно навреме. 

Това ръководство обхваща типичните настройки както за K-12 (начално и средно образование), така и за висше образование.

Опростена настройка – използване на JIT правила

Този прост метод дава възможност на потребителите да влизат и да получават достъп до приложения без допълнителна конфигурация.Няма синхронизиране на директории, така че тази конфигурация няма да деактивира потребители в директорията на Adobe.Ако потребител е деактивиран или изтрит от платформата за самоличност, той не може да влезе в своя федериран акаунт.

Организациите могат да подобрят своята настройка с User sync или Roster sync след тази опростена настройка.

Стъпки от 1 до 4 са завършени за K-12 организации, които са използвали K-12 Onboarding Wizard, за да настроят своята Adobe Admin Console. 

Настройка на синхронизиране на потребители

Стъпки за опростена настройка

  1. Създаване на директория
  2. Конфигуриране на федерирана директория
  3. Заявяване на домейни
  4. Активиране на правила за достъп до продукти (автоматично присвояване на лиценз)
  5. Разширени правила за достъп до продукти самообслужване (контролирано от URL адрес) - по избор

Видео ръководства за настройка

Adobe Express за K-12 със създаване на акаунт Just-in-Time и управление на лицензи.Тези видео ръководства обясняват процеса на създаване на директория и настройване на управлението на лицензи, които също са подходящи за администратори от висшето образование.

Създаване на директория

Adobe Admin Console > Настройки > Създаване на директория

Помощникът ще ви води през процеса.На първия екран въведете име за тази директория.Това име е за вътрешна употреба и не се показва на крайните потребители.

Ако не можете да създадете директория, отидете в Продукти > Изберете „Първи стъпки" с Adobe Express for K-12 или Creative Cloud Shared Device Access License.

Екранна снимка на помощника за създаване на директория с текстово поле за име на директорията и две карти – една за Federated ID и друга за Enterprise ID.Картата Federated ID е избрана.

Конфигуриране на федерална директория

Избирането на федерална директория ще стартира помощник.Представени са ви три опции: Microsoft Entra, Google SAML или Custom SAML.

Екранна снимка на помощника за създаване на федерална директория, показваща опциите за Azure, Google и други SAML

Всеки поток ще ви води през необходимите стъпки във външната платформа за самоличност.На екрана за потвърждение на SSO запазете настройката Активирано за автоматично създаване на акаунт.

Екранна снимка на екрана за потвърждение на директория в Adobe Admin Console, подчертаваща активираното автоматично създаване на акаунт.

Това ще създаде федерален потребител автоматично при успешното им влизане.

Активиране на социално влизане в Google

Google изисква одобрение от системните си администратори за активиране на влизането чрез „Продължи с Google". Следвайте стъпките по-долу, за да активирате всички потребители да могат да влизат в Adobe.

Съвет

За да функционира „Продължи с Google", добавете следното

  1. Google Admin Console > Сигурност > Контрол на достъпа и данните > Контрол на API > Управление на приложения от трети страни
  2. https://admin.google.com/ac/owl/list?tab=configuredApps
    Добавяне на приложение > Търсене по име или Client ID
  3. Поставете горния Client ID
    1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com
  4. Търсене
  5. Изберете приложението Adobe
  6. Активирайте за цялата организация
  7. Изберете Доверени

Заявяване на домейни

След като федерираната ви директория е създадена, трябва да добавите домейни към нея. С Entra или Google може да влезете с администраторския си акаунт. Заявените домейни в тези платформи ще бъдат достъпни за добавяне към директорията. Ако нямате достъп до администраторски акаунти в Microsoft или Google, можете да докажете собствеността върху домейна с DNS текстов запис.

Екранна снимка на администратор, заявяващ домейни в Adobe Admin Console

Прилаганата политика на Google пречи на валидирането на домейни?

Ако сте блокирани по време на процеса за заявяване на домейн с Google поради API проблем, добавете следния Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com със следните стъпки.

  1. Google Admin Console > Сигурност > Контроли за достъп и данни > API контроли > Управление на приложения от трети страни
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Добавяне на приложение > Търсене по име или Client ID
  2. Поставете горепосочения Client ID
  3. Търсене
  4. Изберете приложението на Adobe
  5. Активирайте го за цялата организация
  6. Изберете Доверени

Може да отнеме до 20 минути, докато Google API актуализира разрешенията.

Активиране на правила за достъп до продукти (автоматично присвояване на лиценз)

Adobe Admin Console > Продукти > Правила за автоматизация на продукти

Изберете Продукт и Профил на продукт

Екранна снимка на създаване на правило за достъп до продукт чрез избиране на продукт и профил на продукт.

Опцията позволява на администраторите да изберат конкретни директории или домейни и следните начини за получаване на лиценза си;

  1. Автоматично присвояване - При влизане на потребителя
  2. При посещаване на конкретен URL адрес и удостоверяване. 

Забележка: Този URL адрес може да бъде регенериран при необходимост.

Екранна снимка на страница за потвърждение на правило за присвояване на продукт с избрани опции за достъп при поискване или чрез URL адрес.

Споделяне на URL адреса за бързо влизане с потребителите

За Adobe Express споделете конкретен URL адрес с потребителите си. Този URL адрес ще задейства SSO влизане към основния ви IDP, конфигуриран в директорията, която притежава домейна.

Форматът на URL адреса е
https://new.express.adobe.com/a/domain.org
Заменете domain.org с регистриран от домейните в директорията.

Екранна снимка на компютър с цветен фон. Описанието е генерирано автоматично.


Закачете URL адреса за стартиране на Adobe Express SSO към лентата на задачите на Chromebook

Само за администратори на Google Workspace

В Google Admin Console > Приложения и разширения https://admin.google.com/ac/chrome/apps/user добавете следното като URL адрес:

https://new.express.adobe.com/chrome-tab/a/domain.org
Заменете domain.org с домейн, заявен във федерираната ви директория в Admin Console.

За закачане към лентата на задачите изберете „Принудително инсталиране + Закачане към лентата на задачите на ChromeOS".

  • Ако са регистрирани множество домейни във федерираната ви директория, използвайте някой от домейните.
  • Ако имате множество директории, трябва да създадете връзка за всяка директория, използвайки някой от домейните, притежавани от тази директория.

Самообслужване на разширени правила за достъп до продукти (контролирано чрез URL адрес) – по избор

Създайте профил на продукт за всяко правило за назначаване на продукт.

Това ще позволи наблюдението на използването на правилото за автоматично назначаване или URL адреса.

За контролиране и активиране на лицензиране при поискване за платени продукти, като Creative Cloud или Adobe Express за висше образование.
Забележка: Лицензите за Adobe Express за K-12 и достъп до споделени устройства са безплатни.

Функцията за автоматизация на достъпа до продукти предоставя опция за уникален URL адрес; когато потребителите посетят URL адреса и се удостоверят, им се назначава лиценз въз основа на свързания профил на продукта.

В Adobe Admin Console > Продукти

Изберете продукт, например Photoshop

Изберете Нов профил

Идентифицирайте профила на продукта с уникално име

 

Създайте нов профил на продукт за конкретния тип лиценз и задайте име – това име трябва да се различава от всеки друг профил на продукт или име на група.

Екранна снимка на компютърОписанието е генерирано автоматично

Екранна снимка на компютър, автоматично генерирана

Задайте квотата на лицензите, достъпни за използване в този профил.
За клиенти по ETLA, моля, вижте бележката по-долу.

Предупреждение

Квотата няма да бъде приложена, ако типът на договора ви е ETLA.

Квотите за продуктови профили на VIP клиенти се прилагат.

Ако на един потребител са зададени няколко продуктови профила за един и същи продукт, това ще консумира няколко лиценза.

Създайте ново правило за задаване на продуктов лиценз

  • Adobe Admin Console > Продукти > Автоматизация на достъпа до продукти> Правила за автоматично задаване
  • Изберете Добавяне на продукт
  • Изберете продукта
  • Изберете продуктовия профил
  • Изберете Напред

Изберете Всички потребители в тази организация

Ако имате множество директории или домейни, можете да избирате въз основа на тези критерии.

Екранна снимка на помощника за задаване на продукти с избрани всички потребители в организацията. Другата опция е за потребители в избрани директории или домейни.

Изберете Достъп само с URL адрес

Това ще изисква от потребителите да се удостоверят с този URL адрес. Този URL адрес може да бъде актуализиран без създаване на ново правило.

Екранна снимка на помощника за задаване на продукти с избрана опция за достъп само с URL адрес. Неизбраната опция е елементът „Достъп при поискване или с URL адрес"

Наблюдение на лицензите, задавани с URL адрес

Когато потребителите осъществяват достъп до продукта чрез това правило, задаването на лиценз ще бъде видимо на нивото на продуктовия профил.

Adobe Admin Console > Продукти > Изберете конкретния продукт > Изберете продуктовия профил

Екранна снимка на продуктовия профил, показваща потребителите, които имат лиценз чрез този профил.

Създайте ново правило за всеки семестър

За да наблюдавате назначаването на лицензи, създайте нов профил на продукт и правило за назначаване за всеки семестър.

Премахването на лицензи, назначени на потребители, няма да изтрие активите. 

Лицензите могат да бъдат премахнати от потребители, без да повлияят на техните облачни активи

Премахването на всички лицензи, назначени на потребител, няма да изтрие техните облачни документи, потребителските активи стават само за четене в https://assets.adobe.com

Някои организации премахват всички лицензи в края на академичната година и разчитат на правила за назначаване на лицензи/URL адреси за управление на достъпа до лицензи при поискване.


Допълнителни опции за настройка

Добавяне на потребителска синхронизация

Организациите могат да преминат от обикновена настройка (създаване на акаунт JIT и назначаване на лиценз) към потребителска синхронизация със следните стъпки;

За организации с Azure

Adobe Admin Console > Настройки > Директория > Добавяне на синхронизация > Изберете Azure

Изберете Синхронизация от настройките на директорията, добавете синхронизация, изберете Azure и следвайте съветника.

Ръководство за синхронизация с Azure

За организации с Google Workspace

За да конфигурирате потребителска синхронизация, когато имате обикновена настройка на Google. Първата стъпка е да добавите Google SAML като вторичен доставчик на удостоверяване; това е задължителна настройка за конфигуриране на приложението за синхронизация с Google.

Adobe Admin Console > Настройки > Директория > Добавяне на нов доставчик на идентичност > Изберете Google

След като удостоверяването с Google SAML е завършено.

Ръководство за Google SAML

Adobe Admin Console > Настройки > Директория > Добавяне на синхронизация > Изберете Google

изберете Синхронизация от настройките на директорията, Добавяне на синхронизация, изберете Google, и следвайте съветника.

Ръководство за синхронизация с Google

Roster Sync (K-12 САЩ)

Съставете списък с потребителите си и назначете лицензи от Clever или Classlink

Adobe Admin Console > Настройки > Директория > Добавяне на синхронизация > Изберете Синхронизиране на потребители от образователен портал

Ръководство за съставяне на списъци с Clever или Classlink (K-12 US)


Ръководства за видеоклипове за лесна настройка на образованието

Примерна настройка на Azure

Преглед на настройката на Adobe Express с осигуряване на лицензи точно навреме и създаване на акаунти с Azure.

 

Примерна настройка на Google

Ръководство за настройка на Adobe Express с осигуряване на лицензи точно навреме и създаване на акаунти с Google.