Конфигуриране на SSO за Портали на окръзи и системи за управление на обучения

Последна актуализация на 16.12.2024 г.

Отнася се за частни организации.

OpenID Connect (OIDC) Single Sign-On (SSO) в Adobe Creative Cloud и Adobe Express е достъпен за използване с Google, порталите на окръзи—Clever и Classlink, и системите за управление на обучения (LMS)—Canvas, Blackboard и Schoology.

OIDC е стандартен протокол за федерация, който позволява на Adobe да проверява самоличността и да получава основна информация за потребителския профил. С Single Sign-On (SSO) влязъл в системата потребител може просто да щракне върху икона на приложение и да получи достъп до приложението, без да е необходимо да въвежда потребителското си име и парола. Спестява ценно време от часа на преподавателите и учениците и предотвратява главоболието от запомнянето на множество потребителски имена и пароли. Освен това улеснява преподавателите и учениците да откриват и получават достъп до мощни творчески инструменти, за които вече имат лицензи.

Предварителни изисквания

Уверете се, че имате готово следното, преди да добавите партньорско приложение като вторичен доставчик на самоличност (IdP) за конфигуриране на SSO:

  • Настройка на федерация в директорията (Azure, Google или други доставчици на SAML)

  • Лицензи за Adobe Express или Creative Cloud в Admin Console

  • Партньорски приложения в учебния ви район (Blackboard, Canvas, Classlink, Clever, Schoology и Google понастоящем се поддържат за SSO)

Конфигуриране на SSO

За да конфигурирате SSO за портали на района и системи за управление на обучението, направете следното:

  1. Настройте Adobe Express или Creative Cloud в партньорското приложение:
    1. За Clever, ClassLink или Schoology добавете Adobe Express като приложение към Портала или конзолата за управление и следвайте стъпките в настройката на персонализирания съветник.
    2. За Canvas или Blackboard интегрирайте лицензи за Adobe Express или Creative Cloud чрез системата за управление на обучения.
  2. Добавете партньорско приложение като вторичен IdP към съществуващата си федерирана директория.

За успешно конфигуриране на SSO трябва да завършите и двете стъпки. Настройването на Adobe Express или Creative Cloud в партньорско приложение ви отвежда директно към избирането на партньорското приложение в Admin Console.

1. Настройте Adobe Express или Creative Cloud в партньорското приложение

Следват четирите партньорски приложения, чрез които можете да конфигурирате SSO с Creative Cloud или Adobe Express:

Партньорско приложение

Възможности за SSO

Настройте Adobe Express или Creative Cloud

Clever

SSO в Adobe Express от портал Clever

ClassLink

SSO в Adobe Express от ClassLink LaunchPad

Schoology

SSO в Adobe Express от Schoology

Canvas

SSO в Adobe Express чрез работния процес за задания или SpeedGrader; SSO в Creative Cloud чрез стартера на приложения

Blackboard

SSO в Creative Cloud чрез стартера на приложенията

Google

SSO в Adobe Express чрез екраните за социално влизане и чрез функцията за добавки на Google Classroom (за училища и райони с изданието Google Workspace for Education Plus и надстройката Teaching and Learning)

Настройването не се изисква в Google, SSO работи, ако сте настроили федерацията в Adobe Admin Console.

  

2. Добавяне на вторичен IdP в Adobe Admin Console

Отидете на раздела Настройки в Adobe Admin Console и навигирайте до Самоличност.

Изберете подходящата директория и отидете на раздела Удостоверяване.

Щракнете върху Добавяне на нов IdP.

Добавяне на нов IdP

Изберете EDU Portal и LMS SSO и щракнете върху Напред.

Изберете IdP

Изберете подходящото партньорско приложение и изберете Напред.

Изберете Portal или LMS

Бележка

Ако основният ви доставчик на самоличност в Admin Console не е Google SAML и искате учители и ученици да могат да влязат в училищния си акаунт, когато кликнат върху Продължи с Google на страницата на Adobe Express, трябва да добавите Google OIDC като допълнителен доставчик на Education SSO.

Настройте автоматично създаване на акаунт.

Автоматичното създаване на акаунт е активирано по подразбиране. То позволява на потребители без федериран акаунт автоматично да създадат такъв със своята организация въз основа на потвърден имейл домейн. Когато е активирано за федерирана директория, новите потребители с валиден имейл домейн в тази директория ще могат да създадат федериран акаунт.

Ако деактивирате автоматичното създаване на акаунт, новите потребители във вашата организация, които имат валидни акаунти с домейни на този доставчик на самоличност, вече няма да могат да създават федериран акаунт автоматично.

Изберете държава по подразбиране от падащото меню в секция Съпоставяне на атрибути. Научете повече за съпоставянето на атрибути.

Можете също така да изберете да актуализирате потребителската информация в Admin Console, когато потребителите влязат. След това изберете Готово.

Настройката е завършена.За да добавите още IdP доставчици, повторете горните стъпки. 

Ще видите всички доставчици на самоличност, добавени в раздел Удостоверяване в настройките на директорията.

Бележка

Ако вашата организация има настройка за Google SAML федерация, автоматично ще получите конфигурация за Google OIDC федерация в раздел Удостоверяване . Ако премахнете OIDC конфигурацията, системата автоматично ще пресъздаде конфигурацията веднага щом потребител от свързаната директория влезе, използвайки опция Продължи с Google.

Можете да деактивирате конфигурацията за Google OIDC, за да попречите на потребителите да влизат, използвайки Продължи с Google. След деактивиране системата няма да създава нова конфигурация за Google OIDC.

След като завършите тези стъпки, тествайте настройката си, като влезете с тестов потребителски акаунт. Ако срещнете проблеми, отидете в Admin Console > Поддръжка, за да се свържете с Грижа за клиентите на Adobe.

Често задавани въпроси

Adobe Express с премиум функции е безплатен за училищни райони. За повече информация вижте Adobe Express за образованието.

За закупуване на Creative Cloud вижте Adobe.com.

Ръчното синхронизиране на списък с учащи чрез Clever и Classlink е налично в Adobe Admin Console. Научете повече.

Можете да започнете от портала на района или от Admin Console. Уверете се, че завършвате и двете стъпки.

Да, трябва да конфигурирате SSO, като добавите LMS като вторичен IdP в Adobe Admin Console.

Можете да се свържете с екипа по поддръжката за портала на района, който използвате:

За да се свържете с Грижа за клиентите на Adobe, отидете в раздела Поддръжка в Adobe Admin Console.

Приложението Adobe Creative Cloud е SSO (Запазени пароли) приложение за Влизане в Adobe Creative Cloud, а не в Adobe Express. За повече информация относно SSO (Запазени пароли) приложенията чрез Clever, посетете тази страница за поддръжка.

В библиотеката с приложения на ClassLink имате възможност да добавите други приложения на Adobe освен Adobe Express. Те не предоставят истинска функционалност за Single Sign-On (SSO), а вместо това са Password Lockers. Password Locker е връзка, която потребителят на ClassLink създава, за да свърже страница за Влизане с плочка. Потребителят трябва да влезе в приложението първия път, когато го използва, и след това приложението автоматично запазва паролата. Вижте как можете да управлявате паролите си чрез приложения Password Locker. Научете повече за приложенията Password Locker.

Ако използвате Adobe Express Password Locker, силно препоръчваме да мигрирате към Adobe Express SSO, тъй като е по-сигурен и по-бърз, защото предоставя федеративен ID чрез OpenID Connect. За да мигрирате към Adobe Express SSO (сега озаглавен „Adobe Express" в библиотеката с приложения), можете да се свържете с помощния център на ClassLink за поддръжка. Те ще потвърдят типа използвано приложение, ще ви помогнат да изберете и назначите OAuth2 приложението, ще тестват функционалността му и след това ще премахнат стария Password Locker от LaunchPads на потребителите.

Приложенията на Adobe, които са налични с функцията Password Locker, включват:

  • Редактор Photoshop Express – Влизане в Photoshop (www.photoshop.com)
  • Adobe ID – Влизане в акаунта ви в Creative Cloud (account.adobe.com)
  • Уебсайт за лицензиране на Adobe (licensing.adobe.com)
  • Adobe Express Password Locker – Влизане в Adobe Express с Password Locker вместо с реален SSO (express.adobe.com)

За да добавите приложението Adobe Express SSO, потърсете приложението, озаглавено Adobe Express в библиотеката с приложения и изберете плочката с логото на Adobe Express и OAuth2, посочени под името. След това конфигурирайте SSO за портала на вашия район.

Влезте в Adobe Admin Console и отидете на Настройки > Идентичност.

  • Изберете подходящата директория и отидете в раздела Sync, за да конфигурирате Azure или Google синхронизация.