Diese Seite führt dich durch die Einrichtung der Adobe Admin Console mit einem „einfachen Setup“. Mit einem einfachen Setup werden bei der ersten Anmeldung Adobe-Federated-Konten erstellt, und die Lizenzen werden den Nutzern „Just-in-time“ zugewiesen.
Dieser Leitfaden behandelt typische Konfigurationen für Grund- und weiterführende Schulen (Primar- und Sekundarstufe) sowie Hochschulen
Einfaches Setup mit Just‑in‑Time‑Regeln
Mit dieser einfachen Methode können sich Benutzerinnen und Benutzer ohne zusätzliche Konfiguration anmelden und auf Applikationen zugreifen. Es gibt keine Verzeichnissynchronisation, sodass diese Konfiguration die Benutzenden im Adobe-Verzeichnis nicht deaktiviert. Wenn ein Benutzer deaktiviert oder von der Identitätsplattform gelöscht wird, kann er/sie sich nicht bei seinem/ihrem Federated-Konto anmelden.
Unternehmen können ihre Einrichtung mit einer Benutzer- oder Roster-Synchronisierung erweitern, indem sie dieser Anleitung für ein einfaches Setup folgen.
Schritt 1 bis 4 wurden für Grund- und weiterführende Schulen abgeschlossen, die den Onboarding-Assistent für Grund- und weiterführende Schulen für das Setup ihrer Adobe Admin Console verwendet haben.
Synchronisieren der Benutzer-Setups
Anleitung für ein einfaches Setup
- Erstelle ein Verzeichnis
- Konfiguriere ein Federated-Verzeichnis
- Beanspruche die Domain(s)
- Aktiviere Produkt-Zugriffsregeln (automatische Lizenzzuweisung)
- Optional: Erstelle erweiterte Self-Service-Produkt-Zugriffsregeln (URL-gesteuert)
Videoanleitungen zum Setup
Adobe Express für Grund- und weiterführende Schulen mit Just-in-Time-Kontoerstellung und -Lizenzverwaltung. Diese Videoanleitungen erläutern die Erstellung eines Verzeichnisses und die Einrichtung der Lizenzverwaltung, was auch für Hochschuladministratoren relevant ist.
Adobe Admin Console > Einstellungen > Verzeichnis erstellen
Ein Assistent führt dich durch den Prozess. Auf dem ersten Bildschirm gibst du einen Namen für dieses Verzeichnis an. Dieser Name ist für den internen Gebrauch bestimmt und wird nicht an deine Endbenutzer weitergegeben.
Wenn du kein Verzeichnis erstellen kannst, besuche Produkte > Wähle „Erste Schritte“ bei Adobe Express für Grund- und weiterführende Schulen oder Creative Cloud-Zugriffslizenz für gemeinsam genutzte Geräte.
Wenn du Federated-Verzeichnis auswählst, wird ein Assistent gestartet. Es werden dir drei Optionen angeboten: Microsoft Entra, Google-SAML, oder benutzerdefinierte SAML.
Jeder Ablauf führt dich durch die erforderlichen Schritte in deiner externen Identitätsplattform. Behalte auf dem SSO-Bestätigungsbildschirm für die automatische Kontoerstellung die Einstellung Aktiviert bei.
Dadurch wird nach erfolgreicher Anmeldung automatisch ein Federated-Benutzer erstellt.
Um „Weiter mit Google“ verwenden zu können, füge die folgenden Informationen hinzu:
- Google Admin Console > Sicherheit > Zugriffs- und Datenkontrolle > API-Steuerung > Drittanbieter-Apps verwalten
- https://admin.google.com/ac/owl/list?tab=configuredApps
App hinzufügen > Suche nach Name oder Client ID - Wähle Einfügen, um die obige Client ID
einzufügen 1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Suchen
- Wähle die Adobe-Applikation aus
- Aktiviere sie für die gesamte Organisation
- Wähle Vertrauenswürdig
Sobald dein Federated-Verzeichnis erstellt ist, musst du ihm Domains hinzufügen. Bei Entra oder Google, kannst du dich mit deinem Administratorkonto anmelden. Die Domains, die auf diesen Plattformen angemeldet werden, können dem Verzeichnis hinzugefügt werden. Wenn du keinen Zugang zu Microsoft- oder Google-Administratorkonten hast, kannst du das Eigentum an der Domain mit einem DNS-Texteintrag nachweisen.
Wenn du bei der Beanspruchung einer Domain mit Google aufgrund einer API blockiert wirst, führe die folgenden Schritte aus, um die Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com hinzuzufügen.
- Google-Admin-Konsole > Sicherheit > Zugriffs- und Datenkontrolle > API-Steuerung > Drittanbieter-Apps verwalten
https://admin.google.com/ac/owl/list?tab=configuredApps
App hinzufügen > Suche nach Name oder Client ID - Füge die obige Client ID ein
- Suchen
- Wähle die Adobe-Applikation aus
- Aktiviere sie für die gesamte Organisation
- Wähle Vertrauenswürdig
Es kann bis zu 20 Minuten dauern, bis die Google-API die Berechtigungen aktualisiert hat.
Adobe Admin Console > Produkte > Regeln für die Produktautomatisierung
Wähle ein Produkt und ein Produktprofil aus
Die Option ermöglicht es Administratoren, bestimmte Verzeichnisse oder Domains auszuwählen und bietet folgende Möglichkeiten, ihre Lizenz zu erhalten:
- Automatische Zuweisung – bei der Benutzeranmeldung
- Wenn du eine bestimmte URL besuchst und dich authentifizierst
Hinweis: Diese URL kann bei Bedarf neu generiert werden.
Freigeben einer Schnellanmelde-URL für die Benutzenden
Für Adobe Express gibst du eine bestimmte URL für deine Benutzerinnen und Benutzer frei. Diese URL löst eine SSO-Anmeldung bei deinem primären Identitätsanbieter aus, die in dem Verzeichnis konfiguriert ist, dem die Domain gehört.
Das URL-Format ist
https://new.express.adobe.com/a/domain.org
, wobei domain.org für eine registrierte Domain in dem Verzeichnis steht.
Anheften der Adobe Express SSO-Start-URL an die Taskleiste eines Chromebooks
Google Workspace – nur für Administratoren
Wähle in der Google-Admin-Konsole „Apps und Erweiterungen“ https://admin.google.com/ac/chrome/apps/user und füge folgende URL hinzu:
https://new.express.adobe.com/chrome-tab/a/domain.org
Dabei steht domain.org für eine Domain, die in deinem Federated-Verzeichnis in deiner Admin Console beansprucht wurde
Um sie an die Taskleiste anzuheften, wähle Installation erzwingen + An ChromeOS-Taskleiste anheften.
- Wenn in deinem Verbundverzeichnis mehrere Domains registriert wurden, kannst du eine beliebige dieser Domains verwenden.
- Wenn du mehrere Verzeichnisse hast, musst du für jedes Verzeichnis mit einer der Domains einen Link erstellen, die dem jeweiligen Verzeichnis gehören.
Dies ermöglicht die Überwachung der Nutzung der automatischen Zuweisungsregel oder der URL.
Zur Steuerung und Aktivierung der On-demand-Lizenzierung für kostenpflichtige Produkte wie „Creative Cloud“ oder „Adobe Express für Hochschulen“
Hinweis: Lizenzen für Adobe Express für Grund- und weiterführende Schulen und Zugriffsberechtigungen für gemeinsam genutzte Geräte sind kostenlos.
Die Funktion zur Automatisierung des Produktzugriffs bietet eine Option für eine eindeutige URL; wenn Benutzerinnen und Benutzer die URL besuchen und sich authentifizieren, wird ihnen eine Lizenz auf der Grundlage des zugehörigen Produktprofils zugewiesen.
Adobe Admin Console > Produkte
Wähle ein Produkt aus, z. B. Photoshop
Wähle Neues Profil
Erstelle ein neues Produktprofil für den spezifischen Lizenztyp und gib einen Namen an – dieser Name sollte sich von allen anderen Produktprofilen oder Gruppennamen unterscheiden.
Lege das Kontingent an Lizenzen fest, das für die Nutzung in diesem Profil zur Verfügung stehen soll
ETLA-Kunden sollten den Hinweis unten beachten.
Das Kontingent wird nicht durchgesetzt, wenn dein Vertragstyp ETLA ist.
Kontingente für das Produktprofil von VIP-Kunden werden durchgesetzt.
Wenn einem Benutzer mehrere Produktprofile desselben Produkts zugewiesen werden, verbraucht er mehrere Lizenzen.
Erstelle eine neue Regel für die Produktlizenzzuweisung
- Adobe Admin Console > Produkte > Automatisierung des Produktzugriffs > Regeln für die automatische Zuordnung
- Wähle Produkt hinzufügen.
- Wähle das Produkt aus
- Wähle das Produktprofil aus
- Wähle Weiter
Wähle Alle Benutzer in dieser Organisation
Wenn du mehrere Verzeichnisse oder Domains hast, kannst du nach diesen Kriterien auswählen.
Wähle Nur-URL-Zugriff
Dadurch müssen sich die Benutzenden mit dieser URL authentifizieren. Diese URL kann aktualisiert werden ohne eine neue Regel zu erstellen.
Überwachung von Lizenzen, die per URL zugewiesen wurden
Wenn Benutzerinnen und Benutzer über diese Regel auf das Produkt zugreifen, wird die Lizenzzuweisung auf der Ebene des Produktprofils sichtbar sein.
Adobe Admin Console > Produkte > Wähle das spezifische Produkt aus > Wähle das Produktprofil aus
Um Lizenzzuweisungen zu überwachen, erstellst du für jedes Semester ein neues Produktprofil und eine Zuweisungsregel.
Durch das Entfernen von Lizenzen, die Benutzern zugewiesen wurden, werden keine Assets gelöscht.
Wenn du alle einem Benutzer zugewiesenen Lizenzen entfernst, werden die Cloud-Dokumente nicht gelöscht, sondern die Benutzer-Assets werden schreibgeschützt unter https://assets.adobe.com
Einige Organisationen entfernen alle Lizenzen am Ende des akademischen Jahres und verlassen sich auf Lizenzzuweisungs-regeln/URLs, um den On-demand-Lizenzzugang zu verwalten.
Zusätzliche Setup-Optionen
Festlegen der Benutzersynchronisation
Organisationen können von einem einfachen Setup (Just-in-Time-Kontoerstellung und -Lizenzzuweisung) zur Benutzersynchronisation übergehen, indem sie die folgenden Schritte ausführen:
Für Organisationen mit Azure
Adobe Admin Console > Einstellungen > Verzeichnis > Synchronisation hinzufügen > Azure
Wähle Synchronisation in den Verzeichniseinstellungen, füge die Synchronisation hinzu, wähle Azure und folge dem Assistenten.
Leitfaden zur Azure-Synchronisation
Für Organisationen mit Google Workspace
Der erste Schritt beim Konfigurieren der Benutzersynchronisation, wenn ein einfaches Google-Setup vorliegt, besteht darin, Google SAML als sekundären Authentifizierungsanbieter hinzuzufügen. Dies ist für die Konfiguration der Google Sync-App erforderlich.
Adobe Admin Console > Einstellungen > Verzeichnis > Neuen IdP hinzufügen > Google
Sobald die Google SAML-Authentifizierung abgeschlossen ist.
Adobe Admin Console > Einstellungen > Verzeichnis > Synchronisation hinzufügen > Google
Wähle Synchronisation in den Verzeichniseinstellungen, füge die Synchronisation hinzu, wähle Google und folge dem Assistenten.
Leitfaden zur Google-Synchronisation
Roster-Synchronisierung von Klassenlisten (USA)
Erstelle Klassenlisten für deine Benutzerinnen und Benutzer und weise Lizenzen von Clever oder Classlink aus zu
Adobe Admin Console > Einstellungen > Verzeichnis > Synchronisation hinzufügen > Benutzer aus einem Portal für Bildungseinrichtungen synchronisieren
Leitfaden zum Erstellen von Klassenlisten mit Clever oder Classlink (USA)