生产力配置
- 基本概念
- 部署指南
- 身份类型 | 概述
- 设置身份 | 概述
- 使用 Enterprise ID 设置组织
- 设置 Azure AD 联合和同步
- 设置 Google 联合身份验证和同步
- 通过 Microsoft ADFS 设置组织
- 为区域门户网站和 LMS 建立组织
- 通过其他身份提供商设置组织
- SSO 常见问题和故障排除
- 存储
- 资源迁移
- 从用户回收资源
- 学生资源迁移 | 仅限教育界
- Adobe Stock
- 自定义字体
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud 企业版 - 免费会员资格
- 概述
- 创建包
- 自定义程序包
- 部署包
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- Adobe 企业版和团队版:管理指南
-
设置您的组织
- 身份类型 | 概述
- 设置身份 | 概述
- 使用 Enterprise ID 设置组织
- 设置 Azure AD 联合和同步
- 设置 Google 联合身份验证和同步
- 通过 Microsoft ADFS 设置组织
- 为区域门户网站和 LMS 建立组织
- 通过其他身份提供商设置组织
- SSO 常见问题和故障排除
- 管理您的组织设置
- 管理用户
- 管理产品和权利
- 开始使用 Global Admin Console
-
管理存储和资源
- 存储
- 资源迁移
- 从用户回收资源
- 学生资源迁移 | 仅限教育界
-
托管服务
- Adobe Stock
- 自定义字体
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud 企业版 - 免费会员资格
-
部署应用程序和更新
- 概述
- 创建包
- 自定义程序包
- 部署包
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 管理您的团队帐户
- 续订
- 管理合同
- 报告和日志
- 获取帮助
本页涵盖用户管理和应用程序部署的背景信息。
单点登录
要配置单点登录,您的许可证类型必须是 企业 许可证。
以下是 Adobe 单点登录设置的关键组件
目录
目录包含特定域组的域的身份验证配置。Admin console 支持多个目录。
域
完全合格的域名,所有权可通过 DNS 令牌或以 Microsoft 或 Google 管理员身份登录来证明。只有一个目录可以拥有一个特定的域。
Federated 目录
使用 SAML 或 OIDC 连接到身份提供商的目录。
用户同步
联合目录允许用户通过 Google Workspace 或 Microsoft 365 进行同步。
Microsoft Azure Sync 允许将用户或组(包括动态组)分配到企业应用程序。
如果从 Microsoft 同步嵌套组,则必须包含嵌套中的所有组。
Google Workspace 同步不支持群组;您可以配置同步以共享组织单位 (OU)。
Roster 同步 适用于美国 K-12 年级。
名册同步成为您自动创建和管理用户的真实来源。如果从 Google 或 Microsoft 同步转移到 Roster 解决方案,请确保所有用户都包含在名册工具的同步范围内。
通常,只有课堂工作人员和学生从名册同步;管理员可以手动添加同步范围之外的用户,这些用户将需要手动更新。
替代(高级)同步选项
无法使用 Azure、Google Workspace、Clever 或 Classlink 的组织可以使用 Adobe 用户管理 API 或用户同步工具来管理来自其他来源的用户。
可以将 Google 设置为主要身份提供者,并从 Microsoft Entra 同步到 Adobe 目录,从而在两个系统上的电子邮件地址匹配的情况下启用组同步功能。
- 单个 Microsoft Entra 租户可以同步到多个 Adobe Admin Console 目录。
- 每个目录必须有唯一的域名
- 每个 Adobe Directory 同步都需要一个新的 Adobe 身份标识应用程序实例。
- 重命名每个实例,以便简单识别正确的同步应用程序。此外,请确保只有来自所拥有域的用户才能同步到正确的 Adobe 管理目录。
对于 Google,在同步用户时,我们建议同步您的 Google OU;这使您可以将许可证或产品轮廓分配给特定 OU。
Google SAML 应用程序可安装在 Google Workspace 租户中,从而将 Google Workspace 中的同步限制到单个 Adobe 目录。
企业目录
企业目录要求管理员具有可证明的域所有权。用户被添加到 Adobe Admin Console 并将收到邀请链接。然后他们必须创建一个密码。
要重置密码,用户必须在任何 Adobe 登录屏幕上选择重置密码选项。
我们建议对教育用户使用 Federated 目录,因为这支持来自现有身份提供者的用户同步和身份验证。
跨 Admin consoles 移动用户和资产
目前无法将用户及其用户生成的内容从一个 Adobe Admin Console 移动或合并到另一个。
如果您的组织已有 Adobe Admin Console,请 在此控制台上配置您的部署。
如何在我的控制台中找到免费许可证?
K-12(中小学)
要在控制台中免费访问 Adobe Express,请访问
Adobe Admin Console > 产品 > 适用于 K-12 的 Adobe Express > 开始使用
高等教育
如果您购买了高等教育共享设备许可证 ,请部署无限制共享设备访问许可证,以让用户登录共享设备许可证来使用您控制台中的字体、存储和 Gen Ai,请访问
Adobe 管理控制台 > 产品 > 共享设备访问许可证 > 开始使用
|
同步源 Azure |
同步源 Google |
单一学校 |
单个 Adobe 管理员和单个 Federated 目录 |
单个 Adobe 管理员和单个 Federated 目录 |
多所学校 |
单个 Adobe 管理员和单个 Federated 目录 |
单个 Adobe 管理员和单个 Federated 目录 |
多所学校 |
具有多个目录的单个 Adobe Admin console 或者 |
具有多个目录的单个 Adobe Admin console 或者 |
多所学校 |
具有单个目录的单个 Adobe Admin console 或者 或者 |
具有单个目录的单个 Adobe Admin console |
对于共享设备许可证,我们建议为 K-12 用户分配适用于 K-12的 Adobe Express,并为高等教育用户分配 Creative Cloud 共享设备访问许可证,因为这可以访问包括 Firefly、字体和存储在内的服务。
部署包内置于 Adobe Admin Console 中
Adobe Admin Console > 程序包
指定用户
主页访问权限
拥有指定用户许可证的用户可以访问 https://adobe.com/home 并将 Creative Cloud 下载到自己家中的设备上。
自助服务
这些包以提升的权限安装 Adobe Creative Cloud 桌面应用程序。一旦用户使用具有所有应用程序许可证的 Adobe 帐户登录,他们就可以在其设备上安装和更新应用程序,而无需 IT 管理员登录。
托管
此类包仅限于管理员在创建包时选择的应用程序,这会阻止最终用户安装其他应用程序或升级已安装的现有应用程序。建议为每个应用程序创建一个单独的包,例如将 Adobe Photoshop、Adobe Illustrator、Adobe InDesign 创建为三个单独的包。
Adobe 企业设备身份验证
对于组织拥有的设备,管理员可以添加注册表编辑或 plist 文件,以强制用户通过组织的主要身份提供者登录,删除社交登录选项。