Esta página ajudará você a configurar o Adobe Admin Console com uma “configuração simples”. Em uma configuração simples, as contas federadas da Adobe são criadas no primeiro logon, e as licenças são atribuídas aos usuários no momento certo (Just-in-Time).
Este guia abrange configurações típicas para os ensinos fundamental, médio e superior.
Configuração simples – Como usar regras JIT
Este método simples permite que os usuários façam logon e acessem aplicativos sem nenhuma configuração adicional. Como não há sincronização de diretório, esta configuração não desabilitará usuários no diretório da Adobe. Se um usuário for desabilitado ou excluído da plataforma de identidade, ele não poderá fazer logon em sua conta federada.
As organizações podem aprimorar sua configuração com uma sincronização de usuário ou sincronização de lista seguindo a configuração simples a seguir.
As etapas 1 a 4 foram concluídas para instituições de ensinos fundamental e médio que usaram o Assistente de integração dos ensinos fundamental e médio para configurar o Adobe Admin Console.
Configuração de sincronização de usuários
- Sincronização do usuário com o Google ou Azure
- Sincronização de lista (apenas para ensinos fundamental e médio, EUA)
Etapas simples de configuração
- Criar um diretório
- Configurar diretório federado
- Reivindicar domínios
- Habilitar regras de acesso ao produto (atribuição automática de licença)
- Regras de acesso avançado ao produto de autoatendimento (controlado por URL) - Opcional
Guias de configuração de vídeo
Adobe Express para ensinos fundamental e médio com criação de conta e gerenciamento de licenças Just-in-Time. Esses guias em vídeo explicam o processo de criação de um diretório e configuração do gerenciamento de licenças, que também são relevantes para administradores de ensino superior.
Adobe Admin Console > Configurações > Criar diretório
Um assistente vai ajudar você. Na primeira tela, forneça um nome para este diretório. Este nome serve para uso interno e não é exposto aos seus usuários finais.
Se você não conseguir criar um diretório, acesse Produtos > Selecione “Começar” com o Adobe Express para ensinos fundamental e médio ou a Licença de acesso por dispositivo compartilhado da Creative Cloud.
Selecionar Diretório federado acionará um assistente. São apresentadas três opções: Microsoft Entra, Google SAML ou SAML personalizado.
Cada fluxo ajudará você a percorrer as etapas necessárias na sua plataforma de identidade externa. Na tela de confirmação do SSO, mantenha a configuração Habilitada para criação automática de conta.
Isso criará um usuário federado automaticamente após o logon bem-sucedido.
Para que a opção Continuar com o Google funcione, adicione o seguinte
- Google Admin Console > Segurança > Controles de acesso e dados > Controles de API > Gerenciar aplicativos de terceiros
- https://admin.google.com/ac/owl/list?tab=configuredApps
Adicionar aplicativo > Pesquisar por nome ou ID do cliente - Cole a ID do cliente acima
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Pesquisar
- Selecione o aplicativo da Adobe
- Habilitar para toda a organização
- Selecione Confiável
Depois que seu diretório federado for criado, você deverá adicionar domínios a ele. Com o Entra ou o Google, você pode fazer logon com sua conta de administrador. Os domínios reivindicados nessas plataformas estarão disponíveis para serem adicionados ao diretório. Se você não tiver acesso às contas de administrador da Microsoft ou do Google, poderá comprovar a propriedade do domínio com um registro de texto DNS.
Se você for bloqueado durante o processo de reivindicação de domínio com o Google devido a uma API, adicione a seguinte ID do cliente 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com com as etapas a seguir.
- Google Admin Console > Segurança > Controles de acesso e dados > Controles de API > Gerenciar aplicativos de terceiros
https://admin.google.com/ac/owl/list?tab=configuredApps
Adicionar aplicativo > Pesquisar por nome ou ID do cliente - Cole a ID do cliente acima
- Pesquisar
- Selecione o aplicativo da Adobe
- Habilite-o para toda a organização
- Selecione Confiável
Pode levar até 20 minutos para a API do Google atualizar as permissões.
Adobe Admin Console > Produtos > Regras de automação de produtos
Selecione um produto e um perfil de produto
A opção permite que os administradores selecionem diretórios ou domínios específicos e as seguintes maneiras de obter sua licença;
- Atribuição automática - No logon do usuário
- Ao visitar uma URL específica e autenticar.
Observação: este URL pode ser gerado novamente, se necessário.
Compartilhar URL de logon rápido com usuários
Para o Adobe Express, compartilhe um URL específico com seus usuários. Este URL acionará um logon SSO no seu IDP primário configurado no diretório que possui o domínio.
O formato do URL é
https://new.express.adobe.com/a/domain.org
Substitua domain.org por um registro dos domínios no diretório.
Fixe o URL de lançamento do SSO do Adobe Express na barra de tarefas do Chromebook
Somente administradores do Google Workspace
No Google Admin Console > Aplicativos e extensões https://admin.google.com/ac/chrome/apps/user adicione o seguinte como URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Substitua domain.org por um domínio reivindicado no diretório federado do Admin Console.
Para fixar isso na barra de tarefas, selecione Forçar instalação + Fixar na barra de tarefas do ChromeOS.
- Se vários domínios estiverem registrados no seu diretório federado, use qualquer um dos domínios.
- Se você tiver vários diretórios, deverá criar um link para cada diretório usando qualquer um dos domínios pertencentes a esse diretório.
Isso permitirá o monitoramento do uso da regra de atribuição automática ou URL.
Para controlar e habilitar o licenciamento sob demanda para produtos pagos, como a Creative Cloud ou o Adobe Express para ensino superior.
Observação: as licenças do Adobe Express para instituições de ensinos fundamental e médio e acesso de dispositivo compartilhado são gratuitas.
O recurso de automação de acesso ao produto fornece uma opção para um URL exclusivo; quando os usuários acessam o URL e se autenticam, eles recebem uma licença com base no perfil do produto associado.
No Adobe Admin Console > Produtos
Selecione um produto, por exemplo, Photoshop
Selecione Novo perfil
Crie um perfil de produto para o tipo de licença específico e forneça um nome que deve ser diferente de qualquer outro perfil de produto ou nome de grupo.
Defina a cota de licenças disponíveis para uso neste perfil.
Para clientes ETLA, veja a nota abaixo.
A cota não será aplicada se o seu tipo de contrato for ETLA.
Cotas de perfis de produtos para clientes VIP serão aplicadas.
Se vários perfis de produto do mesmo produto forem atribuídos a um único usuário, isso consumirá várias licenças.
Criar uma regra de atribuição de licença de produto
- Adobe Admin Console > Produtos > Automação de acesso ao produto > Regras de atribuição automática
- Selecione Adicionar produto
- Selecione o produto
- Escolha o perfil do produto
- Selecione Próximo
Selecione Todos os usuários nesta organização
Se você tiver vários diretórios ou domínios, poderá selecionar com base nesses critérios.
Selecione Acesso somente por URL
Isso exigirá que os usuários se autentiquem com este URL. Este URL pode ser atualizado sem criar uma regra.
Monitoramento de licenças atribuídas por URL
Quando os usuários acessam o produto por meio desta regra, a atribuição da licença ficará visível no nível do perfil do produto.
Adobe Admin Console > Produtos > Selecione o Produto específico > Selecione o Perfil do produto
Para monitorar atribuições de licenças, crie um perfil de produto e uma regra de atribuição para cada semestre.
A remoção de licenças atribuídas aos usuários não excluirá ativos.
A remoção de todas as licenças atribuídas a um usuário não excluirá seus documentos na nuvem, os ativos do usuário se tornarão somente leitura em https://assets.adobe.com
Algumas organizações removem todas as licenças no final do ano acadêmico e contam com regras de atribuição de licenças/URLs para gerenciar o acesso à licença sob demanda.
Opções de configuração adicionais
Adicionar sincronização de usuário
As organizações podem passar de uma configuração simples (criação de conta JIT e atribuição de licença) para uma sincronização de usuário com as seguintes etapas;
Para organizações com Azure
Adobe Admin Console > Configurações > Diretório > Adicionar sincronização > Selecione Azure
Selecione Sincronização nas configurações do diretório, adicione sincronização, selecione Azure e siga o assistente.
Guia de sincronização do Azure
Para organizações com o Google Workspace
Para configurar a sincronização do usuário quando você tiver uma configuração simples do Google. O primeiro passo é adicionar o Google SAML como um provedor de autenticação secundário; esta é uma configuração necessária para configurar o aplicativo Google Sync.
Adobe Admin Console > Configurações > Diretório > Adicionar novo idp > Selecione Google
Assim que a autenticação SAML do Google for concluída.
Adobe Admin Console > Configurações > Diretório > Adicionar sincronização > Selecione Google
selecione Sincronização nas configurações do diretório, Adicionar sincronização, selecione Google, e siga o assistente.
Guia de sincronização do Google
Sincronização de lista (ensinos fundamental e médio, EUA)
Liste seus usuários e atribua licenças do Clever ou Classlink
Adobe Admin Console > Configurações > Diretório > Adicionar sincronização > Selecione Sincronizar usuários de um portal educacional
Guia de listagem com Clever ou Classlink (ensinos fundamental e médio, EUA)