用户指南 取消(C)

使用 Microsoft Azure 对用户进行身份验证

  1. Adobe 企业版和团队版:管理指南
  2. 规划您的部署
    1. 基本概念
      1. 许可
      2. 身份
      3. 用户管理
      4. 应用程序部署
      5. Admin Console 概述
      6. 管理角色
    2. 部署指南
      1. 指定用户部署指南
      2. SDL 部署指南
      3. 部署 Adobe Acrobat 
    3. 部署 Creative Cloud 教育版
      1. 部署指南
      2. 在 Google 课堂中启用 Adobe Express
      3. 与 Canvas LMS 集成
      4. 与 Blackboard Learn 集成
      5. 为学区门户网站和 LMS 配置 SSO
      6. Kivuto 常见问题解答
      7. 主要和次要机构资格准则
  3. 设置您的组织
    1. 设置身份
      1. 身份类型 | 概述
      2. 使用 Enterprise ID 设置组织
      3. 使用 Federated ID 设置组织
        1. SSO 概述
        2. 设置 Azure 连接器和 Azure Sync
          1. 通过 Azure OIDC 用 Microsoft 设置 SSO
          2. 将 Azure Sync 添加到您的目录
          3. Azure 连接器常见问题解答
        3. 设置 Google 联合身份验证和 Google Sync
          1. 用 Google 联合身份验证设置 SSO
          2. 将 Google Sync 添加到您的目录
          3. Google 联合身份验证常见问题解答
        4. 通用 SAML
          1. 用其他 SAML 提供商设置 SSO
          2. 用 Microsoft ADFS 设置 SSO
          3. SSO 常见问题
          4. SSO 故障排除
        5. 教育 SSO
          1. 为学区门户网站和 LMS 配置 SSO
          2. 常见问题
      4. 验证域的所有权
      5. 添加和管理域
      6. 将域链接到目录
      7. 管理现有域和目录
      8. 使用目录信任添加预先申领的域
      9. 迁移到新的验证提供者
    2. 资源设置
    3. 身份验证设置
    4. 隐私和安全联系人
    5. 控制台设置
    6. 管理加密
  4. 管理产品和权利
    1. 管理用户
      1. 概述
      2. 管理角色
      3. 用户管理技术
        1. 逐个管理用户   
        2. 管理多个用户(批量 CSV)
        3. 用户同步工具 (UST)
        4. Microsoft Azure Sync
        5. Google 联合身份验证同步
      4. 更改用户的身份类型
      5. 管理用户组
      6. 管理目录用户
      7. 管理开发人员
      8. 将现有用户迁移至 Adobe Admin Console
      9. 将用户管理迁移至 Adobe Admin Console
    2. 管理产品和产品配置
      1. 管理产品
      2. 管理企业用户的产品配置文件
      3. 管理自助服务策略
      4. 管理应用程序集成
      5. 在 Admin Console 中管理产品权限  
      6. 为产品配置文件启用/禁用服务
      7. 单个应用程序 | Creative Cloud 企业版
      8. 可选服务
    3. 管理共享设备许可证
      1. 新增功能
      2. 部署指南
      3. 创建包
      4. 恢复许可证
      5. 从设备许可迁移
      6. 管理配置文件
      7. 许可工具包
      8. 共享设备许可常见问题解答
  5. 管理存储和资源
    1. 存储
      1. 管理企业存储
      2. Adobe Creative Cloud:有关存储的更新
      3. 管理 Adobe 存储空间
    2. 资源迁移
      1. 自动化资源迁移
      2. 自动化资源迁移常见问题解答  
      3. 管理转移的资源
    3. 从用户回收资源
    4. 学生资源迁移 | 仅限教育界
      1. 自动学生资源迁移
      2. 迁移您的资源
  6. 托管服务
    1. Adobe Stock
      1. 适用于团队的 Adobe Stock 积分包
      2. Adobe Stock 企业版
      3. 使用 Adobe Stock 企业版
      4. Adobe Stock 许可证批准
    2. 自定义字体
    3. Adobe Asset Link
      1. 概述
      2. 创建用户组
      3. 配置 Adobe Experience Manager Assets
      4. 配置和安装 Adobe Asset Link
      5. 管理资源
      6. Adobe Asset Link for XD
    4. Adobe Acrobat Sign
      1. 设置 Adobe Acrobat Sign 企业版或团队版
      2. Adobe Acrobat Sign - 团队版功能管理员
      3. 在 Admin Console 上管理 Adobe Acrobat Sign
    5. Creative Cloud 企业版 - 免费会员资格
      1. 概述
      2. 快速入门
  7. 部署应用程序和更新
    1. 概述
      1. 部署并交付应用程序和更新
      2. 计划部署
      3. 准备部署
    2. 创建包
      1. 通过 Admin Console 打包应用程序
      2. 创建指定用户许可包
      3. 适用于程序包的 Adobe 模板
      4. 管理包
      5. 管理设备许可证
      6. 序列号许可
    3. 自定义程序包
      1. 自定义 Creative Cloud 桌面应用程序
      2. 在您的程序包中包含扩展
    4. 部署包 
      1. 部署包
      2. 使用 Microsoft Intune 部署 Adobe 包
      3. 使用 SCCM 部署 Adobe 包
      4. 使用 ARD 部署 Adobe 包
      5. 在 Exceptions 文件夹中安装产品
      6. 卸载 Creative Cloud 产品
      7. 使用 Adobe Provisioning Toolkit Enterprise Edition
      8. Adobe Creative Cloud 许可标识符
    5. 管理更新
      1. 改变 Adobe 企业和团队客户的管理工作
      2. 部署更新
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST 概述
      2. 设置内部更新服务器
      3. 维护内部更新服务器
      4. AUSST 的常见用例   
      5. 内部更新服务器故障排除
    7. Adobe Remote Update Manager (RUM)
      1. 使用 Adobe Remote Update Manager
      2. 用于 Adobe Remote Update Manager 的通道 ID
      3. 解决 RUM 错误
    8. 疑难解答
      1. 纠正 Creative Cloud 应用程序安装和卸载错误
      2. 查询客户端计算机,检查是否已部署某一程序包
      3. Creative Cloud 包“安装失败”错误消息
    9. 使用 Creative Cloud Packager(CC 2018 或更早版本应用程序)创建程序包
      1. 关于 Creative Cloud Packager
      2. Creative Cloud Packager 发行说明
      3. 应用程序打包
      4. 使用 Creative Cloud Packager 创建程序包
      5. 创建指定许可证包
      6. 使用设备许可证创建包
      7. 创建许可证包
      8. 使用序列号许可证创建程序包
      9. Packager Automation
      10. 对非 Creative Cloud 产品进行打包
      11. 编辑和保存配置
      12. 在系统级别设置区域设置
  8. 管理帐户
    1. 管理您的团队帐户
      1. 概述
      2. 更新付款详细信息
      3. 管理账单
      4. 更改合同负责人
      5. 更改经销商
    2. 向团队版用户分配许可证
    3. 添加产品和许可证
    4. 续订
      1. 团队会员资格:续订
      2. VIP 企业:续订和合规性
    5. ETLA 合约的自动到期阶段
    6. 在现有 Adobe Admin Console 中切换合同类型
    7. 购买请求合规性
    8. 中国版 Value Incentive Plan (VIP)
    9. VIP Select 帮助
  9. 报告和日志
    1. 审核日志
    2. 分配报告
    3. 内容日志
  10. 获取帮助
    1. 联系 Adobe 客户关怀部门
    2. 团队帐户的支持选项
    3. 企业帐户的支持选项
    4. Experience Cloud 的支持选项

使用 Open ID Connect (OIDC) 可快速地为您的用户验证身份。还可将 Microsoft Azure AD Sync (Azure Sync) 添加到用 Microsoft Azure 设置的目录以使用户管理自动化。

先决条件

需要以下各项才能将 Adobe Admin Console 与 Microsoft Azure Active Directory (Azure AD) 集成在一起:
  • 作为身份提供方 (IdP) 的 Azure AD。
  • 以下一个或多个产品:Creative Cloud 企业版、Document Cloud 企业版或 Experience Cloud。
  • 在 Adobe Admin Console 中取消申请与 Azure AD 关联的域,或者您也可轻松地撤回待处理的域申请。
注意:
  • 如果您的身份提供方是 Azure AD,并且您在 Adobe Admin Console 中没有联合目录,则您可使用以下方式设置联合:
    • OpenID Connect (OIDC):通过 OIDC,只需短短几秒即可创建联合目录。设置过程大部分在 Adobe Admin Console 中进行。
    • 通过 SAML 采用 Azure AD 进行 SSO:使用采用 SAML 设置的 Azure AD 创建联合目录。设置过程大部分在 Microsoft Azure 门户中进行。

创建目录

如果您符合先决条件部分中提到的标准,现在应该设置集成并让用户正常行使权利了。

Azure 门户设置完成并准备就绪后,请执行以下操作:

  1. 登录到 Adobe Admin Console,然后单击“设置”。在“身份”页面上,单击“创建目录”

  2. 在“创建目录”屏幕上,执行以下操作并单击“开始”

    • 输入目录名称
    • 选择 Federated ID
  3. 选择“Microsoft Azure Active Directory”,单击“下一步”然后在下一屏幕上单击“登录到 Azure”

  4. 您将被重定向到 Microsoft 帐户登录页面。输入具有适当权限的管理员凭据并登录。查看权限,然后单击“接受”。

    Azure 权限

  5. 返回 Adobe Admin Console,查看您的 Azure AD 信息,然后单击“确认”

通过 Azure AD 添加域

将 Adobe Admin Console 目录与 Azure AD 链接后,就该添加域了。要直接从 Azure 门户中提取经过验证的域,请执行以下操作:

  1. 在 Adobe Admin Console 中,转到目录的详细信息 >“域”选项卡 >“添加域”

  2. 选择要从中添加域的位置(本例中为 Microsoft Azure)。然后,“登录到 Azure”

  3. 登录到包含要添加到 Admin Console 的已验证域的 Azure 帐户。

    从可用域列表中选择一项或多项,然后单击“确认”

    Microsoft Azure

    确认后,您将被转到目录详细信息视图,其中的“域”选项卡下面列出了域。

后续步骤

创建目录并添加域之后,即可开始添加用户和用户组以将其分配给适当的产品配置文件

要直接从 Azure AD 帐户添加用户,请从目录详细信息中的“同步”选项卡中Azure Sync 添加到该目录

注意:

确保没有与所删除的域建立域信任。

如果要维持这些信任关系,请在完成剩余步骤时暂时断绝关系。在 Adobe Admin Console 中重新建立域后,即可关联域信任。详细了解目录信任

Adobe 徽标

登录到您的帐户