See leht juhendab teid Adobe Admin Console'i seadistamisel „lihtsa seadistusega". Lihtsa seadistuse korral luuakse Adobe födereeritud kontod nende esimesel sisselogimisel ja litsentsid määratakse kasutajatele vastavalt vajadusele.
See juhik hõlmab tüüpilisi seadistusi nii K-12 (esmane ja teisene) kui ka kõrghariduse jaoks
Lihtne seadistus – JIT reeglite kasutamine
See lihtne meetod võimaldab kasutajatel sisse logida ja rakendusi kasutada ilma täiendava konfigureerimiseta. Kataloogide sünkroniseerimist ei toimu, seega see konfiguratsioon ei keela kasutajaid Adobe kataloogis. Kui kasutaja on identiteediplatvormil keelatud või kustutatud, ei saa ta oma födereeritud kontosse sisse logida.
Organisatsioonid saavad oma seadistust täiustada kasutajate sünkroonimise või loendi sünkroonimisega pärast seda lihtsat seadistust.
Sammud 1 kuni 4 on lõpetatud K-12 organisatsioonide jaoks, kes kasutasid K-12 sisseelamisviisardit oma Adobe Admin Console'i seadistamiseks.
Kasutajate sünkroonimise seadistus
Lihtsa seadistuse sammud
- Loo kataloog
- Seadista födereeritud kataloog
- Nõua domeene
- Luba toote juurdepääsureeglid (automaatne litsentsi määramine)
- Täpsemad tootejuurdepääsu reeglid iseteeninduses (URL-iga kontrollitav) – valikuline
Video seadistusjuhikud
Adobe Express K-12 jaoks koos operatiivse konto loomise ja litsentsihaldusega.Need videojuhikud selgitavad kataloogi loomise ja litsentsi halduse seadistamise protsessi, mis on asjakohased ka kõrghariduse administraatoritele.
Adobe Admin Console > Seaded > Loo kataloog
Viisard juhendab teid läbi protsessi.Esimesel ekraanil sisestage selle kataloogi nimi.See nimi on sisemiseks kasutamiseks ega ole teie lõppkasutajatele nähtav.
Kui te ei saa kataloogi luua, külastage lehte Tooted > Valige „Alustage" Adobe Express for K-12 või Creative Cloud Shared Device Access License'iga.
Födereeritud kataloogi valimine käivitab viisardi.Teile esitatakse kolm valikut: Microsoft Entra, Google SAML või Custom SAML.
Iga töövoog juhendab teid läbi vajalike sammude teie välises identiteediplatformis.SSO kinnitusekraanil jätke auto-konto loomise seadeks Lubatud.
See loob automaatselt födereeritud kasutaja nende eduka sisselogimise korral.
Et „Jätka Google'iga" töötaks, lisage järgmine
- Google Admin Console > Turvalisus > Juurdepääs ja andmete kontroll > API kontrollid > Halda kolmanda osapoole rakendusi
- https://admin.google.com/ac/owl/list?tab=configuredApps
Lisa rakendus > Otsi nime või kliendi ID järgi - Kleepige ülaltoodud kliendi ID
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Otsi
- Valige Adobe rakendus
- Luba kogu organisatsiooni jaoks
- Valige Usaldusväärne
Kui teie ühendatud kataloog on loodud, peate sellele lisama domeenid. Entra või Google'iga saate sisse logida oma administraatorikontoga.Nendel platvormidel nõutud domeenid on saadaval kataloogi lisamiseks. Kui teil pole juurdepääsu Microsofti või Google'i administraatori kontodele, saate domeeni omandiõigust tõestada DNS-i tekstikirjega.
Kui teid blokeeritakse domeeni nõudmise protsessi käigus Google'iga API tõttu, lisage järgmine kliendi ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com järgmiste sammudega.
- Google Admin Console > Turvalisus > Juurdepääsu ja andmete juhtimine > API juhtimine > Halda kolmanda osapoole rakendusi
https://admin.google.com/ac/owl/list?tab=configuredApps
Lisa rakendus > Otsi nime või kliendi ID järgi - Kleepige ülaltoodud kliendi ID
- Otsi
- Vali Adobe rakendus
- Luba see kogu organisatsioonile
- Valige Usaldusväärne
Google API õiguste värskendamine võib võtta kuni 20 minutit.
Adobe Admin Console > Tooted > Toote automatiseerimisreeglid
Valige toode ja toote profiil
Valik võimaldab administraatoritel valida konkreetseid katalooge või domeene ja järgmised viisid oma litsentsi saamiseks;
- Automaatne määramine - kasutaja sisselogimisel
- Konkreetse URL-i külastamisel ja autentimisel.
Märkus: - Seda URL-i saab vajadusel uuesti genereerida.
Jaga kasutajatega kiire sisselogimise URL-i
Adobe Expressi jaoks jagage kasutajatega konkreetset URL-i. See URL käivitab SSO sisselogimise teie esmasesse IDP-sse, mis on konfigureeritud domeeni haldavas kataloogis.
URL-i vorming on
https://new.express.adobe.com/a/domain.org
Asendage domain.org kataloogi registreeritud domeeniga.
Kinnitage Adobe Expressi SSO käivitamise URL Chromebooki tegumiribale
Ainult Google Workspace’i administraatorid
Google Admin Console'is > Rakendused ja laiendused https://admin.google.com/ac/chrome/apps/user lisage järgmine URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Asendage domain.org Admin Console'is ühendatud kataloogis nõutud domeeniga.
Tegumiribal kinnitamiseks valige Sunni installimine + Kinnita ChromeOS-i tegumiribal.
- Kui teie ühendatud kataloogis on registreeritud mitu domeeni, kasutage ükskõik millist neist domeenidest.
- Kui teil on mitu kataloogi, peate looma iga kataloogi jaoks lingi, kasutades ükskõik millist selle kataloogi omanduses olevat domeeni.
See võimaldab jälgida automaatse määramise reegli või URL-i kasutamist.
Tasuliste toodete, näiteks Creative Cloud või Adobe Express kõrghariduse jaoks nõudmisel litsentsimise juhtimiseks ja lubamiseks.
Märkus: Adobe Express K-12 jaoks ja ühiskasutatavate seadmete juurdepääsu litsentsid on tasuta.
Toote juurdepääsu automatiseerimise funktsioon pakub võimalust ainulaadse URL-i jaoks; kui kasutajad külastavad URL-i ja autentivad end, määratakse neile litsents seotud tooteprofiili alusel.
Adobe Admin Console'is > Tooted
Valige Toode, näiteks Photoshop
Valige Uus profiil
Looge konkreetse litsentsi tüübi jaoks uus tooteprofiil ja andke sellele nimi – see nimi peab erinema kõigist teistest tooteprofiili või grupi nimedest.
Määrake selles profiilis kasutamiseks saadaolevate litsentside kvoot.
ETLA klientide puhul vaadake allolevat märkust.
Kvooti ei jõustata, kui teie lepingu tüüp on ETLA.
VIP kliendi tooteprofiili kvoote jõustatakse.
Kui ühele kasutajale määratakse sama toote mitu tooteprofiili, siis see tarbib mitut litsentsi.
Looge uus tootelitsentsi määramise reegel
- Adobe Admin Console > Tooted > Toote juurdepääsu automatiseerimine > Automaatsed määramise reeglid
- Valige Lisa toode
- Valige toode
- Valige tooteprofiil
- Valige Edasi
Valige Kõik selle organisatsiooni kasutajad
Kui teil on mitu kataloogi või domeeni, saate valida nende kriteeriumide alusel.
Valige Ainult URL-i juurdepääs
See nõuab kasutajatelt selle URL-iga autentimist. Seda URL-i saab värskendada ilma uut reeglit loomata.
URL-iga määratud litsentside jälgimine
Kui kasutajad pääsevad tootele juurde selle reegli kaudu, on litsentsi määramine nähtav tooteprofiili tasemel.
Adobe Admin Console > Tooted > Valige konkreetne toode > Valige tooteprofiil
Litsentside ülesannete jälgimiseks looge igaks semestriks uus tooteprofiil ja ülesande reegel.
Kasutajatele määratud litsentside eemaldamine ei kustuta varasid.
Kõigi kasutajale määratud litsentside eemaldamine ei kustuta nende pilvadokumente, kasutaja varad muutuvad kirjutuskaitsetuks aadressil https://assets.adobe.com
Mõned organisatsioonid eemaldavad kõik litsentsid õppeaasta lõpus ja tuginevad litsentside määramise reeglitele/URL-idele nõudmisel litsentside juurdepääsu haldamiseks.
Täiendavad seadistussuvandid
Kasutajate sünkroonimise lisamine
Organisatsioonid saavad liikuda lihtsast seadistusest (JIT konto loomine ja litsentside määramine) üle kasutajate sünkroonimisele järgmiste sammudega;
Azure'iga organisatsioonidele
Adobe Admin Console > Sätted > Kataloog > Lisa sünkroonimine > Valige Azure
Valige kataloogi sätetest Sünkroonimine, lisage sünkroonimine, valige Azure ja järgige viisardit.
Google Workspace'iga organisatsioonidele
Kasutajate sünkroonimise konfigureerimiseks, kui teil on Google lihtne seadistus. Esimene samm on lisada Google SAML teisese autentimispakkujana; see on vajalik seadistus Google sünkroonimisrakenduse konfigureerimiseks.
Adobe Admin Console > Sätted > Kataloog > Lisa uus idp > Valige Google
Pärast Google SAML autentimise lõpetamist.
Adobe Admin Console > Sätted > Kataloog > Lisa sünkroonimine > Valige Google
valige kataloogi sätetest Sünkroonimine, Lisa sünkroonimine, valige Google, ja järgige viisardit.
Loendi sünkroonimine (K-12 USA)
Loendage oma kasutajad ja määrake litsentsid Clever'ist või Classlink'ist
Adobe Admin Console > Sätted > Kataloog > Lisa sünkroonimine > Valige Kasutajate sünkroonimine haridusportaalist
Clever või Classlink kasutamise juhend nimekirjade koostamiseks (K-12 USA)