Партньорско приложение
Отнася се за частни организации.
OpenID Connect (OIDC) Single Sign-On (SSO) в Adobe Creative Cloud и Adobe Express е достъпен за използване с Google, порталите на окръзи—Clever и Classlink, и системите за управление на обучения (LMS)—Canvas, Blackboard и Schoology.
OIDC е стандартен протокол за федерация, който позволява на Adobe да проверява самоличността и да получава основна информация за потребителския профил. С Single Sign-On (SSO) влязъл в системата потребител може просто да щракне върху икона на приложение и да получи достъп до приложението, без да е необходимо да въвежда потребителското си име и парола. Спестява ценно време от часа на преподавателите и учениците и предотвратява главоболието от запомнянето на множество потребителски имена и пароли. Освен това улеснява преподавателите и учениците да откриват и получават достъп до мощни творчески инструменти, за които вече имат лицензи.
Предварителни изисквания
Уверете се, че имате готово следното, преди да добавите партньорско приложение като вторичен доставчик на самоличност (IdP) за конфигуриране на SSO:
Настройка на федерация в директорията (Azure, Google или други доставчици на SAML)
Лицензи за Adobe Express или Creative Cloud в Admin Console
Партньорски приложения в учебния ви район (Blackboard, Canvas, Classlink, Clever, Schoology и Google понастоящем се поддържат за SSO)
Конфигуриране на SSO
За да конфигурирате SSO за портали на района и системи за управление на обучението, направете следното:
- Настройте Adobe Express или Creative Cloud в партньорското приложение:
- За Clever, ClassLink или Schoology добавете Adobe Express като приложение към Портала или конзолата за управление и следвайте стъпките в настройката на персонализирания съветник.
- За Canvas или Blackboard интегрирайте лицензи за Adobe Express или Creative Cloud чрез системата за управление на обучения.
- За Clever, ClassLink или Schoology добавете Adobe Express като приложение към Портала или конзолата за управление и следвайте стъпките в настройката на персонализирания съветник.
- Добавете партньорско приложение като вторичен IdP към съществуващата си федерирана директория.
За успешно конфигуриране на SSO трябва да завършите и двете стъпки. Настройването на Adobe Express или Creative Cloud в партньорско приложение ви отвежда директно към избирането на партньорското приложение в Admin Console.
Следват четирите партньорски приложения, чрез които можете да конфигурирате SSO с Creative Cloud или Adobe Express:
|
|
Възможности за SSO |
Настройте Adobe Express или Creative Cloud |
|---|---|---|
|
Clever |
SSO в Adobe Express от портал Clever |
|
|
ClassLink |
SSO в Adobe Express от ClassLink LaunchPad |
|
|
Schoology |
SSO в Adobe Express от Schoology |
|
|
Canvas |
SSO в Adobe Express чрез работния процес за задания или SpeedGrader; SSO в Creative Cloud чрез стартера на приложения |
|
|
Blackboard |
SSO в Creative Cloud чрез стартера на приложенията |
|
|
|
SSO в Adobe Express чрез екраните за социално влизане и чрез функцията за добавки на Google Classroom (за училища и райони с изданието Google Workspace for Education Plus и надстройката Teaching and Learning) |
Настройването не се изисква в Google, SSO работи, ако сте настроили федерацията в Adobe Admin Console. |
Отидете на раздела Настройки в Adobe Admin Console и навигирайте до Самоличност.
Изберете подходящата директория и отидете на раздела Удостоверяване.
Щракнете върху Добавяне на нов IdP.
Изберете EDU Portal и LMS SSO и щракнете върху Напред.
Ако основният ви доставчик на самоличност в Admin Console не е Google SAML и искате учители и ученици да могат да влязат в училищния си акаунт, когато кликнат върху Продължи с Google на страницата на Adobe Express, трябва да добавите Google OIDC като допълнителен доставчик на Education SSO.
Настройте автоматично създаване на акаунт.
Автоматичното създаване на акаунт е активирано по подразбиране. То позволява на потребители без федериран акаунт автоматично да създадат такъв със своята организация въз основа на потвърден имейл домейн. Когато е активирано за федерирана директория, новите потребители с валиден имейл домейн в тази директория ще могат да създадат федериран акаунт.
Ако деактивирате автоматичното създаване на акаунт, новите потребители във вашата организация, които имат валидни акаунти с домейни на този доставчик на самоличност, вече няма да могат да създават федериран акаунт автоматично.
Изберете държава по подразбиране от падащото меню в секция Съпоставяне на атрибути. Научете повече за съпоставянето на атрибути.
Можете също така да изберете да актуализирате потребителската информация в Admin Console, когато потребителите влязат. След това изберете Готово.
Настройката е завършена.За да добавите още IdP доставчици, повторете горните стъпки.
Ще видите всички доставчици на самоличност, добавени в раздел Удостоверяване в настройките на директорията.
Ако вашата организация има настройка за Google SAML федерация, автоматично ще получите конфигурация за Google OIDC федерация в раздел Удостоверяване . Ако премахнете OIDC конфигурацията, системата автоматично ще пресъздаде конфигурацията веднага щом потребител от свързаната директория влезе, използвайки опция Продължи с Google.
Можете да деактивирате конфигурацията за Google OIDC, за да попречите на потребителите да влизат, използвайки Продължи с Google. След деактивиране системата няма да създава нова конфигурация за Google OIDC.
След като завършите тези стъпки, тествайте настройката си, като влезете с тестов потребителски акаунт. Ако срещнете проблеми, отидете в Admin Console > Поддръжка, за да се свържете с Грижа за клиентите на Adobe.
Често задавани въпроси
Adobe Express с премиум функции е безплатен за училищни райони. За повече информация вижте Adobe Express за образованието.
За закупуване на Creative Cloud вижте Adobe.com.
Ръчното синхронизиране на списък с учащи чрез Clever и Classlink е налично в Adobe Admin Console. Научете повече.
Можете да започнете от портала на района или от Admin Console. Уверете се, че завършвате и двете стъпки.
Да, трябва да конфигурирате SSO, като добавите LMS като вторичен IdP в Adobe Admin Console.
Можете да се свържете с екипа по поддръжката за портала на района, който използвате:
- Clever: създайте заявка на support.clever.com.
- ClassLink: изпратете имейл на helpdesk@classlink.com или се обадете на 888.963.7550 x1.
За да се свържете с Грижа за клиентите на Adobe, отидете в раздела Поддръжка в Adobe Admin Console.
Приложението Adobe Creative Cloud е SSO (Запазени пароли) приложение за Влизане в Adobe Creative Cloud, а не в Adobe Express. За повече информация относно SSO (Запазени пароли) приложенията чрез Clever, посетете тази страница за поддръжка.
В библиотеката с приложения на ClassLink имате възможност да добавите други приложения на Adobe освен Adobe Express. Те не предоставят истинска функционалност за Single Sign-On (SSO), а вместо това са Password Lockers. Password Locker е връзка, която потребителят на ClassLink създава, за да свърже страница за Влизане с плочка. Потребителят трябва да влезе в приложението първия път, когато го използва, и след това приложението автоматично запазва паролата. Вижте как можете да управлявате паролите си чрез приложения Password Locker. Научете повече за приложенията Password Locker.
Ако използвате Adobe Express Password Locker, силно препоръчваме да мигрирате към Adobe Express SSO, тъй като е по-сигурен и по-бърз, защото предоставя федеративен ID чрез OpenID Connect. За да мигрирате към Adobe Express SSO (сега озаглавен „Adobe Express" в библиотеката с приложения), можете да се свържете с помощния център на ClassLink за поддръжка. Те ще потвърдят типа използвано приложение, ще ви помогнат да изберете и назначите OAuth2 приложението, ще тестват функционалността му и след това ще премахнат стария Password Locker от LaunchPads на потребителите.
Приложенията на Adobe, които са налични с функцията Password Locker, включват:
- Редактор Photoshop Express – Влизане в Photoshop (www.photoshop.com)
- Adobe ID – Влизане в акаунта ви в Creative Cloud (account.adobe.com)
- Уебсайт за лицензиране на Adobe (licensing.adobe.com)
- Adobe Express Password Locker – Влизане в Adobe Express с Password Locker вместо с реален SSO (express.adobe.com)
За да добавите приложението Adobe Express SSO, потърсете приложението, озаглавено Adobe Express в библиотеката с приложения и изберете плочката с логото на Adobe Express и OAuth2, посочени под името. След това конфигурирайте SSO за портала на вашия район.
Влезте в Adobe Admin Console и отидете на Настройки > Идентичност.
Изберете подходящата директория и отидете в раздела Sync, за да конфигурирате Azure или Google синхронизация.