在 Admin Console 中,前往 产品。
了解如何通过产品配置文件以及用户策略、IP 限制和计算机关联来控制设备访问权限。
共享设备授权 (SDL) 产品配置文件可让您管理哪些用户和计算机可以访问共享设备上的 Adobe 应用程序和服务。您可以使用产品配置文件来控制用户访问权限策略、根据出口 IP 地址限制访问权限,并将特定计算机关联到某个配置文件。
创建或编辑产品配置文件
选择您要为其配置共享设备产品配置文件的产品。
选择 产品配置文件 选项卡。
选择 新建配置文件 以创建配置文件,或选择现有配置文件名称,然后选择 设置 进行编辑。
输入配置文件名称、显示名称和说明。
选择“完成”。
创建配置文件后,配置以下设置:
- 用户访问权限策略
- 出口 IP
- 关联计算机
配置用户访问权限策略
在产品配置文件中,导航到 用户访问权限策略 选项卡。
选择 开放访问权限,允许任何拥有有效凭据的用户(包括免费的 Adobe ID)登录并使用设备上的应用程序。将此选项用于公共实验室或继续教育空间。
选择 仅限组织用户,将访问权限限制为您已添加到 Admin Console 且使用任意受支持身份类型的用户。如果您希望将访问权限限制为已注册的学生和教职员工,请将此选项用于一般机构实验室。
选择 仅限 Enterprise/Federated 用户,将访问权限仅限于拥有 Enterprise ID 或 Federated ID 帐户的用户。个人 Adobe ID 无法授予访问权限。如果您需要防止个人帐户登录,请将此选项用于 K-12 环境或其他任何场景。
选择 保存 以应用该策略。
用户访问权限策略会在登录时生效。如果用户凭据与策略不匹配,即使设备本身满足其他配置文件要求,用户也无法激活应用程序。
设置出站 IP 限制
导航到产品侧写中的"出站 IP"选项卡。
输入您的机构用于连接到互联网的公共 IP 地址或 CIDR 范围。您的网络团队可以提供这些值。
如果您的机构通过多个出口点连接,请在单独的行中添加每个额外的地址或范围。
选择保存以应用限制。
从定义的 IP 范围之外连接的计算机无法使用共享设备许可证。
将计算机与配置文件关联
导航到产品侧写的"关联计算机"区段。
如果您的设备已加入域并且您想要关联特定 OU 中的所有计算机,请选择按 Microsoft Active Directory 组织单位。在单独的行中输入每个 OU 路径。
如果您的实验室或共享空间按内部网络区段组织,请选择"按 LAN IP 地址范围"。在 CIDR 表示法中或作为起始-结束对输入每个范围。
如果您已部署 SDL 包并且想要根据设备接收的包来关联设备,请选择"按已安装包"。从列表中选择最多 10 个包。
选择保存以应用计算机关联。
计算机关联选项按以下顺序应用:
- Active Directory 组织单位
- LAN IP 地址范围
- 已安装包
如果设备匹配多个配置文件,则应用优先级最高的匹配。
当用户启动 SDL 已授予许可的应用程序时,许可服务会验证所有三个配置文件层。只有当用户凭据满足访问权限策略、设备的出站 IP 匹配允许的范围并且计算机满足关联条件时,应用程序才会激活。
下载已激活的设备报告
导航到产品并选择包含您要审核的配置文件的产品。
选择产品配置文件名称以打开其详细信息。
选择右上角的菜单,然后选择创建报告。
等待报告在 Adobe 服务器上生成,然后打开下载的 CSV 文件。