Tato stránka vás provede nastavením konzole Adobe Admin Console pomocí „jednoduchého nastavení“. V rámci jednoduchého nastavení jsou vytvořeny účty Adobe Federated při prvním přihlašování a licence jsou uživatelům přiděleny metodou JIT.
Tento průvodce popisuje typická nastavení pro základní a střední školy (primární a sekundární vzdělávání) i vyšší vzdělávání.
Jednoduché nastavení – pomocí pravidel JIT
Tato jednoduchá metoda umožňuje uživatelům přihlašovat se a používat aplikace bez jakékoli další konfigurace. Neprovádí se žádná synchronizace adresáře, takže tato konfigurace nezakáže uživatele v adresáři Adobe. Pokud je uživatel zakázán nebo odstraněn z platformy k ověřování identity, nemůže se přihlásit ke svému účtu typu Federated.
Organizace mohou po tomto jednoduchém postupu vylepšit nastavení pomocí synchronizace uživatelů nebo seznamu Roster.
Kroky 1 až 4 byly dokončeny pro organizace z oblasti základních a středních škol, které k nastavení konzole Adobe Admin Console použily dokument Průvodce zaškolením pro základní a střední školy.
Nastavení synchronizace uživatelů
- Synchronizace uživatelů s řešením Google nebo Azure
- Synchronizace seznamu Roster (základní a střední školy pouze v USA)
Kroky jednoduchého nastavení
- Vytvoření adresáře
- Konfigurace adresáře typu Federated
- Deklarování domén
- Povolení pravidel přístupu k produktům (automatické přiřazování licencí)
- Samoobslužná služba pokročilých pravidel přístupu k produktům (řízeno na základě adres URL) – volitelné
Videa s průvodci nastavením
Aplikace Adobe Express pro základní a střední školy se správou vytváření a licencí účtu metodou JIT. V těchto videoprůvodcích je vysvětlen proces vytváření adresáře a nastavení správy licencí, což je důležité také pro správce pro oblast vyššího vzdělávání.
Adobe Admin Console > Nastavení > Vytvořit adresář
Zde najdete průvodce nastavením. Na první obrazovce zadejte název adresáře. Tento název je určený pro interní použití a nezobrazuje se koncovým uživatelům.
Pokud nemůžete vytvořit žádný adresář, přejděte na stránku Produkty > Vyberte „Začínáme“ s aplikací Adobe Express pro licenci pro přístup k účtům pro základní a střední školy nebo Creative Cloud pomocí sdíleného zařízení.
Výběrem adresáře typu Federated se spustí průvodce. Zobrazí se vám tři možnosti: Microsoft Entra, Google SAML nebo Custom SAML.
Každý postup vás provede kroky, které je potřeba provést v rámci vaší externí platformy k ověřování identity. Na obrazovce k potvrzení SSO ponechte pro automatické vytvoření účtu nastavení Povoleno.
Při tomto nastavení se po úspěšném přihlášení vytvoří uživatel typu Federated automaticky.
Aby fungovalo Přihlášení přes Google, přidejte následující
- Google Admin Console > Zabezpečení > Ovládací prvky pro přístup a data > Ovládací prvky API > Správa aplikací třetích stran
- https://admin.google.com/ac/owl/list?tab=configuredApps
Přidat aplikaci > Hledat podle názvu nebo Client ID - Vložte výše uvedené Client ID
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Proveďte hledání
- Vyberte možnost Aplikace Adobe
- Povolte ji pro celou organizaci
- Vyberte možnost Důvěryhodná
Jakmile bude adresář typu Federated vytvořen, je nutno do něj přidat domény. Se službou Entra nebo Google se můžete přihlásit pomocí účtu správce. Domény deklarované na těchto platformách bude možné do adresáře přidat. Pokud nemáte k účtům Microsoft nebo Google pro správce přístup, můžete vlastnictví domény prokázat pomocí textového záznamu DNS.
Pokud jste byli během procesu deklarování domény pomocí služby Google zablokováni z důvodu rozhraní API, přidejte pomocí níže uvedených kroků toto Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com.
- Google Admin Console > Zabezpečení > Ovládací prvky pro přístup a data > Ovládací prvky API > Správa aplikací třetích stran
https://admin.google.com/ac/owl/list?tab=configuredApps
Přidat aplikaci > Hledat podle názvu nebo Client ID - Vložte výše uvedené Client ID
- Proveďte hledání
- Vyberte možnost Aplikace Adobe
- Povolte ji pro celou organizaci
- Vyberte možnost Důvěryhodná
Aktualizace oprávnění pomocí rozhraní API Google může trvat až 20 minut.
Adobe Admin Console > Produkty > Pravidla automatizace produktů
Vyberte produkt a profil produktu.
Tato možnost umožňuje správcům vybrat konkrétní adresáře nebo domény a následující způsoby k získání příslušné licence:
- Automatické přiřazení – při přihlašování uživatele
- Při návštěvě konkrétní adresy URL a ověřování.
Poznámka: Tuto adresu URL lze v případě potřeby vygenerovat znovu.
Sdílení adresy URL pro rychlé přihlášení s uživateli
V případě aplikace Adobe Express můžete s uživateli sdílet konkrétní adresu URL. Tato adresa URL aktivuje přihlašování SSO k primárnímu IDP nakonfigurovanému v adresáři, který doménu vlastní.
Formát adresy URL:
https://new.express.adobe.com/a/domain.org
Text domain.org nahraďte registrovanými doménami v adresáři.
Připněte adresu URL pro aktivaci přihlašování SSO k aplikaci Adobe Express na hlavní panel počítače Chromebook
Pouze správci Google Workspace
V konzoli Google Admin Console > Aplikace a rozšíření https://admin.google.com/ac/chrome/apps/user přidejte tuto adresu URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Nahraďte text domain.org doménou deklarovanou v adresáři konzole Admin Console typu Federated.
K připnutí na hlavní panel vyberte možnost Vynutit instalaci + Připnout na hlavní panel ChromeOS.
- Pokud je v adresáři typu Federated zaregistrováno více domén, můžete použít kteroukoli z nich.
- Pokud máte více adresářů, musíte vytvořit odkaz pro každý adresář pomocí jedné z domén, které jsou ve vlastnictví tohoto adresáře.
Umožní to sledování využití pravidla automatického přiřazení nebo adresy URL.
Chcete-li spravovat a povolit udělování licencí na vyžádání pro placené produkty, jako je například plán Creative Cloud nebo Adobe Express pro oblast vyššího vzdělávání.
Poznámka: Licence na aplikaci Adobe Express pro základní a střední školy a přístup pomocí sdílených zařízení jsou zdarma.
Funkce automatizace přístupu k produktům umožňuje používat jedinečnou adresu URL; když uživatelé tuto adresu URL navštíví a ověří se, je jim přiřazena licence na základě přidruženého profilu produktu.
V konzoli Adobe Admin Console > Produkty:
Vyberte a produkt, například Photoshop
Vyberte možnost Nový profil
Vytvořte nový profil produktu pro konkrétní typ licence a zadejte název – tento název by se měl lišit od jakéhokoli jiného profilu produktu nebo názvu skupiny.
Nastavte kvótu pro licence dostupné k použití v tomto profilu.
Zákazníci se smlouvou ETLA: Viz poznámku uvedenou níže.
Pokud máte typ smlouvy ETLA, kvóta nebude uplatněna.
Kvóty profilu produktu zákazníků s plánem VIP budou vynuceny.
Pokud je jednomu uživateli přiřazeno více profilů stejného produktu, bude využito více licencí.
Vytvoření nového pravidla přiřazování licencí produktu
- Adobe Admin Console > Produkty > Automatizace přístupu k produktům > Pravidla automatického přiřazování
- Vyberte možnost Přidat produkt
- Vyberte produkt
- Vyberte profil produktu
- Vyberte tlačítko Další
Vyberte možnost Všichni uživatelé v této organizaci
Pokud máte více adresářů nebo domén, můžete volbu provést na základě těchto kritérií.
Vyberte možnost Pouze přístup k adrese URL
Volba bude vyžadovat, aby se uživatelé ověřili pomocí této adresy URL. Tuto adresu URL lze aktualizovat bez vytvoření nového pravidla.
Sledování licencí přiřazených adresou URL
Když uživatelé použijí produkt prostřednictvím tohoto pravidla, přiřazení licence bude viditelné na úrovni profilu produktu.
Adobe Admin Console > Produkty > Vyberte konkrétní produkt > Vyberte profil produktu
Chcete-li sledovat přiřazení licencí, vytvořte pro každý semestr nový profil produktu a pravidlo přiřazení.
Odebráním licencí přiřazených uživatelům se neodstraní datové zdroje.
Odebráním všech licencí přiřazených určitému uživateli neodstraníte jeho cloudové dokumenty – datové zdroje uživatele budou dostupné pouze pro čtení na adrese https://assets.adobe.com.
Některé organizace odebírají všechny licence na konci akademického roku a při správě přístupu k licencím na vyžádání využívají pravidla či adresy URL pro přiřazování licencí.
Další možnosti nastavení
Přidání synchronizace uživatelů
Organizace mohou přejít od jednoduchého nastavení (vytvoření účtu metodou JIT a přiřazení licencí) k synchronizaci uživatelů pomocí následujících kroků:
Organizace s řešením Azure
Adobe Admin Console > Nastavení > Adresář > Přidat synchronizaci > Vyberte možnost Azure
V nastavení adresáře vyberte možnost Synchronizovat, přidejte synchronizaci, vyberte řešení Azure a postupujte podle průvodce.
Organizace se službou Google Workspace
Postup konfigurace synchronizace uživatelů, když máte jednoduché nastavení pomocí řešení Google. Prvním krokem je přidání možnosti Google SAML jako sekundárního poskytovatele ověřování; jde o nastavení nutné pro konfiguraci aplikace Google Sync.
Adobe Admin Console > Nastavení > Adresář > Přidejte nového IDP > Vyberte možnost Google
Po dokončení ověřování Google SAML.
Adobe Admin Console > Nastavení > Adresář > Přidat synchronizaci > Vyberte možnost Google
V nastavení adresáře vyberte možnost Synchronizovat, Přidat synchronizaci, vyberte možnost Google a postupujte podle průvodce.
Synchronizace seznamu Roster (základní a střední školy v USA)
Vytvoření seznamu Roster uživatelů a přiřazení licencí ze služby Clever nebo Classlink
Adobe Admin Console > Nastavení > Adresář > Přidat synchronizaci > Vyberte možnost Synchronizovat uživatele ze vzdělávacího portálu