På denne side bliver du guidet gennem trinnene til at konfigurere Adobe Admin Console med en "enkel opsætning". Når der anvendes en enkel opsætning, oprettes de fødererede Adobe-konti ved første login, og brugerne tildeles licenser just-in-time.
I denne vejledning ser vi på typiske opsætninger for grundskoler, gymnasiale uddannelser og videregående uddannelsesinstitutioner.
Enkel opsætning – brug af JIT-regler
Med denne enkle metode kan brugerne logge ind og få adgang til apps uden yderligere konfiguration. Da der ikke anvendes katalogsynkronisering, vil denne konfiguration ikke resultere i deaktivering af brugere i Adobe-kataloget. Brugere, der er blevet deaktiveret eller slettet fra identitetsplatformen, kan ikke logge ind på deres fødererede konti.
Ved at følge denne enkle opsætning har organisationer mulighed for at tilføje bruger- eller listesynkronisering.
Trin 1-4 er gennemført for grundskoler og gymnasiale uddannelser, der har konfigureret Adobe Admin Console ved hjælp af onboardingguiden til grundskoler og gymnasiale uddannelser.
Opsætning til synkronisering af brugere
- Brugersynkronisering med Google eller Azure
- Listesynkronisering (kun grundskoler og gymnasiale uddannelser i USA)
Trin til enkel opsætning
- Opret et katalog
- Konfigurer fødereret katalog
- Gør krav på domæner
- Aktivér regler for produktadgang (automatisk tildeling af licenser)
- Avancerede regler for selvbetjent produktadgang (URL-kontrolleret) – valgfrit
Videovejledninger til opsætning
Adobe Express til grundskoler og gymnasiale uddannelser med licensstyring og kontooprettelse just-in-time. Disse videovejledninger, hvor vi forklarer, hvordan man opretter et katalog og sætter licensstyring op, vil også være relevante for administratorer på videregående uddannelsesinstitutioner.
Adobe Admin Console > Indstillinger > Opret katalog
En vejledning guider dig gennem trinnene. Giv kataloget et navn i det første skærmbillede. Dette navn er kun til intern brug og vises ikke til slutbrugere.
Hvis du ikke kan oprette et katalog, skal du gå til Produkter og vælge "Kom godt i gang" med Adobe Express til grundskoler og gymnasiale uddannelser eller Creative Cloud med licens til delte enheder.
Hvis du vælger indstillingen Fødereret katalog, aktiveres en guide. Der vises tre valgmuligheder: Microsoft Entra, Google SAML eller Tilpasset SAML.
I hver arbejdsgang bliver du guidet gennem de nødvendige trin i din eksterne identitetsplatform. Behold indstillingen Aktiveret indstillingen for automatisk kontooprettelse på SSO-bekræftelsesskærmbilledet.
Med denne indstilling oprettes der automatisk en fødereret bruger ved login.
Hvis Fortsæt med Google skal fungere, skal du tilføje følgende
- Google Administrationskonsol > Sikkerhed > Adgang og datakontrol > API-kontrolelement > Administrer adgang til tredjepartsapp
- https://admin.google.com/ac/owl/list?tab=configuredApps
Tilføj app > Søg efter navn eller klient-id - Indsæt ovenstående klient-id
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Søg
- Vælg Adobe-appen
- Aktivér for hele organisationen
- Vælg Betroet
Når det fødererede katalog er oprettet, skal du føje domæner til det. Med Entra eller Google kan du logge ind med din administratorkonto. Domæner, der gøres krav på via disse platforme, kan føjes til kataloget. Hvis du ikke har adgang til Microsoft- eller Google-administratorkonti, kan du bruge en DNS-tekstpost til at bevise, at du ejer domænet.
Hvis et API forhindrer dig i at gøre krav på domæner hos Google, skal du tilføje følgende Client ID (klient-id) 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com.
- Google Administrationskonsol > Sikkerhed > Adgang og datakontrol > API-kontrolelement > Administrer adgang til tredjepartsapp
https://admin.google.com/ac/owl/list?tab=configuredApps
Tilføj app > Søg efter navn eller klient-id - Indsæt ovenstående Client ID (klient-id)
- Søg
- Vælg Adobe-appen
- Aktivér den for hele organisationen
- Vælg Betroet
Det kan tage op til 20 minutter, før tilladelserne er opdateret i Google API'et.
Adobe Admin Console > Produkter > Regler for produktautomatisering
Vælg et produkt og en produktprofil
Denne indstilling giver administratorer mulighed for at vælge specifikke kataloger/domæner og erhverve licenser på følgende måder:
- Automatisk tildeling – ved brugerlogin
- Når brugeren går til en bestemt URL og godkender.
Bemærk: Denne URL kan genereres igen, hvis der er behov for det.
Del en URL med brugerne for hurtigt login
Til Adobe Express kan du dele en bestemt URL med dine brugere. Denne URL udløser et SSO-login til den primære IDP, der er konfigureret i det katalog, der ejer domænet.
URL-formatet er
https://new.express.adobe.com/a/domain.org
Erstat domain.org med et registreret domæne i kataloget.
Fastgør URL'en til at starte SSO-login til Adobe Express til proceslinjen på en Chromebook
Kun Google Workspace-administratorer
Gå til Google Administrationskonsol > Apps og udvidelser https://admin.google.com/ac/chrome/apps/user, og tilføj følgende som en URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Erstat domain.org med et domæne, der er gjort krav på i dit fødererede Admin Console-katalog.
Vælg Tving installation + fastgør til ChromeOS-proceslinje for at fastgøre til proceslinjen.
- Hvis der er flere domæner registreret i det fødererede katalog, kan du bruge et hvilket som helst af domænerne.
- Hvis der er flere kataloger, skal du oprette et link til hvert af dem ved hjælp af et af domænerne, som det aktuelle katalog ejer.
Det vil gøre det muligt at overvåge brugen af URL'en eller reglen om automatisk tildeling.
For at kontrollere og aktivere on demand-licensering af betalte produkter, for eksempel Creative Cloud eller Adobe Express til videregående uddannelse.
Bemærk: Adobe Express til grundskoler og gymnasiale uddannelser og licenser til delte enheder er gratis.
Funktionen til automatisering af produktadgang tilbyder en unik URL-mulighed: Når brugerne klikker på URL'en og godkendes, får de tildelt en licens baseret på den tilknyttede produktprofil.
Gå til Adobe Admin Console > Produkter
Vælg et produkt, for eksempel Photoshop
Vælg Ny profil
Opret en ny produktprofil for den pågældende licenstype, og giv den et navn, som ikke allerede er brugt i andre produktprofiler eller grupper.
Angiv antallet af licenser, der er tilgængelige til brug på denne profil.
Se bemærkningen om ETLA-kunder nedenfor.
Kvoten håndhæves ikke, hvis du har kontrakttypen ETLA.
Produktprofilkvoter for VIP-kunder håndhæves.
Hvis en enkelt produkt er tildelt flere produktprofiler for det samme produkt, forbruges der flere licenser.
Opret en ny regel for tildeling af produktlicenser
- Adobe Admin Console > Produkter > Automatisering af produktadgang > Regler for automatisk tildeling
- Vælg Tilføj produkt
- Vælg produktet
- Vælg produktprofilen
- Vælg Næste
Vælg Alle brugere i denne organisation
Hvis du har flere kataloger eller domæner, kan du vælge det ønskede katalog/domæne ud fra disse kriterier.
Vælg Kun URL-adgang
Brugerne skal derefter godkendes via denne URL. URL'en kan opdateres, uden at det er nødvendigt at oprette en ny regel.
Overvågning af URL-tildelte licenser
Når brugere får adgang til produktet via denne regel, vil licenstildelingen være synlig på produktprofilniveau.
Adobe Admin Console > Produkter > vælg det specifikke produkt > vælg produktprofilen
Du kan overvåge licenstildelingen ved at oprette en ny produktprofil og en ny tildelingsregel for hvert semester.
Aktiver slettes ikke ved at fratage brugere deres tildelte licenser.
De dokumenter, som brugerne har i clouden, bliver ikke slettet, hvis du fratager dem alle deres licenser. I stedet vil brugerens aktiver være skrivebeskyttede på https://assets.adobe.com
Nogle organisationer trækker alle licenser tilbage i slutningen af skoleåret og bruger licenstildelingsregler/URL'er til at administrere licensadgang efter anmodning.
Yderligere muligheder for opsætning
Tilføjelse af brugersynkronisering
Organisationer kan gå fra en simpel opsætning (oprettelse af JIT-konto og licenstildeling) til brugersynkronisering ved at følge nedenstående trin:
For organisationer med Azure
Adobe Admin Console > Indstillinger > Katalog > Tilføj synkronisering > vælg Azure
Vælg Synkroniser i katalogindstillingerne, tilføj synkronisering, vælg Azure, og følg guiden.
For organisationer med Google Workspace
Sådan konfigurerer du brugersynkronisering, når du har en enkel Google-opsætning. Det første skridt er at tilføje Google SAML som en sekundær godkendelsesudbyder. Dette er obligatorisk for at kunne konfigurere Google Sync-appen.
Adobe Admin Console > Indstillinger > Katalog > Tilføj ny IDP > vælg Google
Når Google SAML-godkendelsen er fuldført.
Adobe Admin Console > Indstillinger > Katalog > Tilføj synkronisering > vælg Google
Vælg Synkroniser i katalogindstillingerne, tilføj synkronisering, vælg Google, og følg guiden.
Listesynkronisering (grundskoler og gymnasiale uddannelser i USA)
Skriv dine brugere på en liste, og tildel licenser fra Clever eller Classlink
Adobe Admin Console > Indstillinger > Katalog > Tilføj synkronisering > vælg Synkroniser brugere fra en uddannelsesportal