Melden Sie sich bei der Adobe Admin Console an und klicken Sie auf Einstellungen. Klicken Sie auf der Seite „Identität“ auf Verzeichnis erstellen.
- Adobe Unternehmen und Teams – Administrationshandbuch
- Bereitstellungsplanung
- Grundbegriffe
- Bereitstellungshandbücher
- Bereitstellen von Creative Cloud für Bildungseinrichtungen
- Bereitstellungsstartseite
- Onboarding-Assistent für Schulen
- Einfache Einrichtung
- Benutzer synchronisieren
- Synchronisation von Klassenlisten (USA)
- Wichtige Lizenzierungskonzepte
- Bereitstellungsoptionen
- Kurze Tipps
- Genehmigen von Adobe-Anwendungen in der Google Admin Console
- Aktivieren Sie Adobe Express in Google Classroom
- Integration mit Canvas LMS
- Integration mit Blackboard Learn
- Konfigurieren von SSO für Verbandsportale und Lernmanagementsysteme
- Hinzufügen von Benutzern über die Synchronisation von Klassenlisten
- Kivuto – Häufige Fragen
- Richtlinien für die Berechtigungen für Grund- und weiterführende Schulen
- Einrichten der Organisation
- Identitätstypen | Übersicht
- Einrichten der Identität | Übersicht
- Einrichten der Organisation mit Enterprise ID
- Einrichten von Azure AD-Verbund und -Synchronisation
- Einrichten von Google-Verbund und -Synchronisation
- Einrichten einer Organisation mit Microsoft ADFS
- Einrichten einer Organisation für Distriktsportale und LMS
- Einrichten einer Organisation mit anderen Identitätsanbietern
- Häufige Fragen und Fehlerbehebung zu SSO
- Verwalten der Einrichtung von Organisationen
- Verwalten bestehender Domänen und Verzeichnisse
- Aktivieren der automatischen Kontoerstellung
- Einrichten einer Organisation über Bevollmächtigte für Verzeichnisse
- Migrieren zu einem neuen Authentifizierungsanbieter
- Elementeinstellungen
- Authentifizierungseinstellungen
- Datenschutz- und Sicherheitskontakte
- Konsoleneinstellungen
- Verwalten der Verschlüsselung
- Verwalten bestehender Domänen und Verzeichnisse
- Verwalten von Benutzern
- Übersicht
- Administratorrollen
- Strategien zur Benutzerverwaltung
- Zuweisen von Lizenzen zu Teams-Benutzern
- In-App-Benutzerverwaltung für Teams
- Hinzufügen von Benutzern mit übereinstimmenden E‑Mail-Domänen
- Ändern des Identitätstyps eines Benutzers
- Verwalten von Benutzergruppen
- Verwalten von Verzeichnisbenutzern
- Verwalten von Entwicklern
- Migrieren bestehender Benutzer zur Adobe Admin Console
- Migrieren der Benutzerverwaltung in die Adobe Admin Console
- Übersicht
- Verwalten von Produkten und Berechtigungen
- Verwalten von Produkten und Produktprofilen
- Verwalten von Produkten
- Kaufen von Produkten und Lizenzen
- Verwalten von Produktprofilen für Unternehmensbenutzer
- Verwalten von Regeln für die automatische Zuordnung
- Erteilen der Benutzungsberechtigung zum Trainieren von Firefly Custom Models
- Produktanforderungen überprüfen
- Verwalten von Self-Service-Richtlinien
- Verwalten von Programmintegrationen
- Verwalten von Produktberechtigungen in der Admin Console
- Aktivieren/Deaktivieren von Services für ein Produktprofil
- Einzelprodukt | Creative Cloud für Unternehmen
- Optionale Services
- Verwalten von Lizenzen für gemeinsam genutzte Geräte
- Verwalten von Produkten und Produktprofilen
- Erste Schritte mit der Global Admin Console
- Einführung der globalen Administration
- Auswählen der Organisation
- Verwalten der Organisationshierarchie
- Verwalten von Produktprofilen
- Verwalten von Administratoren
- Verwalten von Benutzergruppen
- Aktualisieren von Organisationsrichtlinien
- Verwalten von Richtlinienvorlagen
- Zuordnen von Produkten zu untergeordneten Organisationen
- Ausführen ausstehender Aufträge
- Auswertung
- Exportieren oder Importieren der Organisationsstruktur
- Verwalten von Speicher und Assets
- Speicher
- Asset-Migration
- Rückübertragen von Elementen eines Benutzers
- Elementmigration für Schüler/Studierende | nur Bildungseinrichtungen
- Verwalten von Services
- Adobe Stock
- Benutzerdefinierte Schriften
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud für Unternehmen – kostenloses Abo
- Bereitstellen von Applikationen und Updates
- Übersicht
- Erstellen von Paketen
- Anpassen von Paketen
- Bereitstellen von Paketen
- Verwalten von Updates
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Fehlerbehebung
- Verwalten des Teams-Kontos
- Verlängerungen
- Verwalten von Verträgen
- Berichte und Protokolle
- Hilfe
Authentifizieren Sie Ihre Benutzer schnell mit Azure Open ID (OIDC). Du kannst den mit Microsoft Azure eingerichteten Verzeichnissen auch Microsoft Azure AD Sync (Azure Sync) hinzufügen und so die Benutzerverwaltung automatisieren.
Voraussetzungen
- Azure AD als Identitätsanbieter (IdP).
- Mindestens eines der folgenden Produkte: Creative Cloud für Unternehmen, Document Cloud für Unternehmen oder Experience Cloud.
- Die Beanspruchung von mit Azure AD verknüpften Domänen wurde in der Adobe Admin Console aufgehoben. Alternativ können Sie ausstehende Domänenbeanspruchungen einfach widerrufen.
- Wenn Sie Azure AD als Identitätsanbieter verwenden und kein Verbundverzeichnis in der Adobe Admin Console vorhanden ist, können Sie den Verbund anhand der folgenden Verfahren einrichten:
- OpenID-Connect (OIDC): Erstellen Sie in Sekundenschnelle ein Verbundverzeichnis über OIDC. Der Einrichtungsvorgang erfolgt überwiegend in der Adobe Admin Console.
- SSO mit Azure AD über SAML: Erstellen Sie ein Verbundverzeichnis unter Verwendung des Azure AD mit SAML-Setup. Der Einrichtungsvorgang erfolgt überwiegend im Microsoft Azure-Portal.
Verzeichnisses erstellen
Wenn die im Abschnitt zu Voraussetzungen genannten Kriterien erfüllt sind, sollten Sie jetzt die Integration sowie die Benutzer mit ihren Berechtigungen einrichten.
Führen Sie die folgenden Schritte aus, wenn das Azure-Portal eingerichtet und verwendungsbereit ist:
-
-
Gehen Sie auf der Seite „Verzeichnis erstellen“ wie folgt vor und klicken Sie dann auf Weiter.
- Geben Sie einen Namen für das Verzeichnis ein.
- Wählen Sie die Karte Federated ID.
-
Wählen Sie Microsoft Azure Active Directory und dann Bei Azure AD anmelden.
-
Sie werden zur Anmeldeseite des Microsoft-Kontos weitergeleitet. Geben Sie die Administratoranmeldeinformationen mit den entsprechenden Berechtigungen ein und melden Sie sich an. Überprüfen Sie die Berechtigungen und klicken Sie dann auf „Annehmen“.
-
Kehren Sie zur Adobe Admin Console zurück, überprüfen Sie die Azure AD-Informationen und klicken Sie auf Weiter.
-
Richten Sie die automatische Kontoerstellung ein.
Die Automatische Kontoerstellung ist standardmäßig aktiviert. Diese ermöglicht es Benutzern ohne Federated-Konto, bei ihrer Organisation automatisch ein Konto erstellen zu lassen. Grundlage hierfür ist eine verifizierte E‑Mail-Domäne. Neue Benutzer, für die ein Verbundverzeichnis aktiviert ist, können mit einer gültigen E-Mail-Domäne in diesem Verzeichnis ein Verbundkonto erstellen.
Wenn Sie die automatische Kontoerstellung deaktivieren, können neue Benutzer in Ihrer Organisation, die über gültige Konten mit Domänen dieses Identitätsanbieters verfügen, nicht mehr automatisch ein Verbundkonto erstellen lassen.
-
Wählen Sie ein Standardland aus dem Dropdown-Menü im Abschnitt Attributzuordnungen aus. Weitere Informationen über Attributzuordnungen
-
Sie können außerdem Benutzerinformationen in der Admin Console aktualisieren, wenn Benutzer sich anmelden. Wählen Sie dann Fertig.
Nachdem Sie Ihr Adobe Admin Console-Verzeichnis mit Azure AD verknüpft haben, können Sie Domänen hinzufügen. Gehen Sie wie folgt vor, um bestätigte Domänen direkt aus dem Azure-Portal abzurufen:
-
Navigieren Sie in der Adobe Admin Console zu Einstellungen > Identität. Wählen Sie ein Verzeichnis aus, wechseln Sie zur Registerkarte Domänen und wählen Sie Domäne hinzufügen.
-
Wählen Sie einen IdP aus (in diesem Fall Microsoft Azure). Wählen Sie dann Bei Azure AD anmelden.
-
Melden Sie sich bei dem Azure-Konto mit den bestätigten Domänen an, die der Admin Console hinzugefügt werden sollen.
Wählen Sie aus der Liste der verfügbaren Domänen mindestens eine aus und klicken Sie auf Bestätigen.
Nach der Bestätigung wird die Verzeichnisdetailansicht angezeigt, in der die Domänen auf der Registerkarte Domänen aufgeführt sind.
Nächste Schritte
Nachdem du ein Verzeichnis erstellt und Domains hinzugefügt hast, kannst du den entsprechenden Produktprofilen Benutzer- und Benutzergruppenzuordnungen hinzufügen, um Single-Sign-on-Vorgänge zu verwalten.
Wenn du Benutzerkonten in der Adobe Admin Console mithilfe von Azure AD verwaltest, kannst du Azure Sync dem Verzeichnis hinzufügen. Dies geschieht über die Registerkarte Sync in den Verzeichnisdetails. Nach der Konfiguration wird Azure AD zur Direct Source of Truth (primären Datenquelle) für die Kontoverwaltung von Federated-ID-Nutzern. So werden die Benutzerdaten stets mit der Adobe Admin Console synchronisiert.
Stellen Sie sicher, dass für die zu entfernenden Domänen keine Domänenvertrauensstellungen eingerichtet sind.
Wenn Sie diese Vertrauensbeziehungen beibehalten möchten, heben Sie sie vorübergehend auf, während Sie die übrigen Schritte ausführen. Sie können Domänenvertrauensstellungen zuordnen, sobald die Domänen in der Adobe Admin Console wieder eingerichtet sind. Weitere Informationen über Bevollmächtigte für Verzeichnisse