Informace o správě identit pro licenci pro sdílené zařízení pomocí účtů Enterprise ID a Federated ID.
Licence pro sdílené zařízení je určena pro laboratoře, třídy, knihovny a další sdílená prostředí, kde více uživatelů přistupuje k aplikacím Adobe na stejném zařízení.Nasazení licence pro sdílené zařízení zahrnuje konfiguraci Identity Management, přístupu uživatelů, balíčků pro nasazení, profilů produktů a metod nasazení před distribucí aplikací do sdílených zařízení.
Krok 1: Nastavení správy identity a uživatelů
Nakonfigurujte správu identit pro povolení účtů Enterprise ID nebo Federated ID pro uživatele sdíleného zařízení.
Pro dokončení nastavení identity musí organizace prokázat vlastnictví související domény.Tento proces může vyžadovat pomoc týmů odpovědných za správu organizačních webů nebo e-mailových služeb.
Adobe doporučuje používat účty Enterprise ID nebo Federated ID pro studenty a uživatele laboratoří, protože tyto typy identit poskytují lepší organizační kontrolu a monitoring.
Některé kroky obsahují krátká videa.Doporučujeme je zhlédnout před pokračováním.Obsah a komentář videí je v současné době k dispozici pouze v angličtině.
Krok 2: Přiřazení administrativních rolí a přístupu
Primárním správcem v Admin Console je systémový správce, který má oprávnění provádět všechny administrativní úlohy.
Organizace mohou přiřadit další administrativní role pro rozdělení odpovědností mezi týmy pro nasazení.
Dostupné administrativní role zahrnují:
- Správci produktů, kteří mohou vytvářet profily produktů a přidávat uživatele do organizace
- Správci profilů produktů, kteří mohou spravovat přiřazené profily produktů a přidávat uživatele do organizace
Krok 3: Přidání uživatelů do Admin Console
Pokud plánujete nakonfigurovat sdílená zařízení tak, aby byla přístupná pouze uživatelům organizace, musíte tyto uživatele přidat do Admin Console.
Uživatele můžete přidat pomocí kterékoli z následujících metod:
- Ruční přidávání uživatelů po jednom
- Hromadné nahrávání uživatelů pomocí souboru CSV
- Nastavení User Sync Tool (doporučeno pro velké organizace).
Krok 4: Vytváření balíčků pro nasazení
Použijte kartu Balíčky v Admin Console k vytvoření balíčků pro nasazení licencování sdílených zařízení.
Krok 5: Vytvoření produktových profilů
Organizace nasazující aplikace napříč více laboratořemi nebo sdílenými prostředími mohou vytvořit samostatné profily produktů pro různé požadavky nasazení. Například:
- Neomezené laboratoře umožňují přístup všem uživatelům
- Omezené laboratoře omezují přístup pouze na uživatele organizace
Chování přístupu lze také řídit pomocí zásad nakonfigurovaných pro jednotlivé profily produktů.
Krok 6: Definujte zásady přístupu ke sdíleným zařízením
Konfigurace sdílených zařízení poskytují tři způsoby řízení uživatelského přístupu k aplikacím na sdílených zařízeních.
Organizace mohou nastavit:
- Zásady přístupu
- Výstupní IP adresa
- Přidružená zařízení
Tyto kontroly pomáhají zabránit neoprávněnému používání aplikací a chránit účty a prostředky spravované organizací.
Organizace mohou použít kombinaci těchto zásad v závislosti na požadavcích nasazení a zabezpečení.
Konfigurujte nastavení přístupu ke sdíleným zařízením pomocí konfigurace sdílených zařízení.
Krok 7: Nasazení balíčků na sdílená zařízení
Po vytvoření balíčků pro nasazení mohou organizace nasadit balíčky na sdílená zařízení napříč laboratořemi, třídami, knihovnami nebo dalšími sdílenými prostředími.
Organizace mohou nasadit balíčky pomocí nástrojů třetích stran, jako jsou:
- Microsoft SCCM
- Apple Remote Desktop
- JAMF Pro
- Munki
- Microsoft Intune
Balíčky lze také nasadit následujícími způsoby:
- Spuštěním instalačního programu balíčku přímo
- Použití pracovních postupů nasazení z příkazového řádku na zařízeních Windows
- Použití konfigurací Info.plist na zařízeních macOS