用户指南 取消(C)

教育部署设置概念

本页涵盖用户管理和应用程序部署的背景信息。


单点登录

要配置单点登录,您的许可证类型必须是 企业 许可证。

以下是 Adobe 单点登录设置的关键组件

目录

目录包含特定域组的域的身份验证配置。Admin console 支持多个目录。

完全合格的域名,所有权可通过 DNS 令牌或以 Microsoft 或 Google 管理员身份登录来证明。只有一个目录可以拥有一个特定的域。

Federated 目录

使用 SAML 或 OIDC 连接到身份提供商的目录。

用户同步

联合目录允许用户通过 Google Workspace 或 Microsoft 365 进行同步。

Microsoft Azure Sync 允许将用户或组(包括动态组)分配到企业应用程序。
如果从 Microsoft 同步嵌套组,则必须包含嵌套中的所有组。

Google Workspace 同步不支持群组;您可以配置同步以共享组织单位 (OU)。

Roster 同步 适用于美国 K-12 年级。

名册同步成为您自动创建和管理用户的真实来源。如果从 Google 或 Microsoft 同步转移到 Roster 解决方案,请确保所有用户都包含在名册工具的同步范围内。

注意:

通常,只有课堂工作人员和学生从名册同步;管理员可以手动添加同步范围之外的用户,这些用户将需要手动更新。

替代(高级)同步选项

无法使用 Azure、Google Workspace、Clever 或 Classlink 的组织可以使用 Adobe 用户管理 API 或用户同步工具来管理来自其他来源的用户。

提示:

可以将 Google 设置为主要身份提供者,并从 Microsoft Entra 同步到 Adobe 目录,从而在两个系统上的电子邮件地址匹配的情况下启用组同步功能。

注意:
  • 单个 Microsoft Entra 租户可以同步到多个 Adobe Admin Console 目录。
  • 每个目录必须有唯一的域名
  • 每个 Adobe Directory 同步都需要一个新的 Adobe 身份标识应用程序实例。
  • 重命名每个实例,以便简单识别正确的同步应用程序。此外,请确保只有来自所拥有域的用户才能同步到正确的 Adobe 管理目录。

对于 Google,在同步用户时,我们建议同步您的 Google OU;这使您可以将许可证或产品轮廓分配给特定 OU。

Google SAML 应用程序可安装在 Google Workspace 租户中,从而将 Google Workspace 中的同步限制到单个 Adobe 目录。

企业目录

企业目录要求管理员具有可证明的域所有权。用户被添加到 Adobe Admin Console 并将收到邀请链接。然后他们必须创建一个密码。

要重置密码,用户必须在任何 Adobe 登录屏幕上选择重置密码选项。

提示:

我们建议对教育用户使用 Federated 目录,因为这支持来自现有身份提供者的用户同步和身份验证。

将用户从企业迁移到 Federated 目录指南。

跨 Admin consoles 移动用户和资产

目前无法将用户及其用户生成的内容从一个 Adobe Admin Console 移动或合并到另一个。

如果您的组织已有 Adobe Admin Console,请 在此控制台上配置您的部署。

如何在我的控制台中找到免费许可证?

K-12(中小学)

要在控制台中免费访问 Adobe Express,请访问

Adobe Admin Console > 产品 > 适用于 K-12 的 Adobe Express 开始使用

高等教育

如果您购买了高等教育共享设备许可证 ,请部署无限制共享设备访问许可证,以让用户登录共享设备许可证来使用您控制台中的字体、存储和 Gen Ai,请访问 

Adobe 管理控制台 > 产品 > 共享设备访问许可证 > 开始使用

目录结构注意事项

组织生产力平台的结构将影响 Adobe Admin console 配置。

对于复杂的组织,Global Admin Console 可以支持多个控制台和许可证管理。

生产力配置

同步源 Azure

同步源 Google

单一学校
单一域

单个 Adobe 管理员和单个 Federated 目录

单个 Adobe 管理员和单个 Federated 目录

多所学校
单个域名

单个 Adobe 管理员和单个 Federated 目录

单个 Adobe 管理员和单个 Federated 目录

多所学校
多个域
多个 Azure/Google 租户

具有多个目录的单个 Adobe Admin console

或者

每个域有一个 Adobe 管理员和一个 Federated 目录

具有多个目录的单个 Adobe Admin console

或者

每个域有一个 Adobe 管理员和一个 Federated 目录

多所学校
多个域
单个 Google/Azure 租户

具有单个目录的单个 Adobe Admin console

或者
单个 Adobe Admin console,每个域都有一个目录

或者
每个域一个 Adobe Admin console,一个目录

具有单个目录的单个 Adobe Admin console

Creative Cloud 所有应用程序部署选项

共享设备许可证

这些是链接到共享设备轮廓的托管包。构建部署包时,为每个应用程序创建两个单独的包,例如 Photoshop 和 Illustrator。

提示:

对于共享设备许可证,我们建议为 K-12 用户分配适用于 K-12的 Adobe Express,并为高等教育用户分配 Creative Cloud 共享设备访问许可证,因为这可以访问包括 Firefly、字体和存储在内的服务。

部署包内置于 Adobe Admin Console 中

Adobe Admin Console > 程序包

Adobe 软件包指南

指定用户

主页访问权限

拥有指定用户许可证的用户可以访问 https://adobe.com/home 并将 Creative Cloud 下载到自己家中的设备上。

自助服务

这些包以提升的权限安装 Adobe Creative Cloud 桌面应用程序。一旦用户使用具有所有应用程序许可证的 Adobe 帐户登录,他们就可以在其设备上安装和更新应用程序,而无需 IT 管理员登录。

托管

此类包仅限于管理员在创建包时选择的应用程序,这会阻止最终用户安装其他应用程序或升级已安装的现有应用程序。建议为每个应用程序创建一个单独的包,例如将 Adobe Photoshop、Adobe Illustrator、Adobe InDesign 创建为三个单独的包。

Adobe 企业设备身份验证

对于组织拥有的设备,管理员可以添加注册表编辑或 plist 文件,以强制用户通过组织的主要身份提供者登录,删除社交登录选项。

企业设备身份验证指南

更快、更轻松地获得帮助

新用户?