SSO konfigureerimine piirkonna portaalide ja õppe-infosüsteemide jaoks

Viimati uuendatud 16. dets 2024

Kehtib ettevõtteplaanile.

OpenID Connect (OIDC) ühekordne sisselogimine (SSO) Adobe Creative Cloud ja Adobe Expressi jaoks on saadaval kasutamiseks Google'iga, piirkonna portaalidega—Clever ja Classlink ning õppe-infosüsteemidega (LMS)—Canvas, Blackboard ja Schoology.

OIDC on standardne föderatsiooniprotokoll, mis võimaldab Adobe'il identiteeti kontrollida ja hankida kasutaja põhilisi profiiliandmeid. Ühekordse sisselogimise (SSO) abil saab sisselogitud kasutaja lihtsalt rakenduse ikoonile klõpsata ja rakendusele ligi pääseda ilma kasutajanime ja parooli sisestamata. See säästab õpetajate ja õpilaste väärtuslikku tundide aega ning väldib mitme kasutajanime ja parooli meeldejätmise vaeva.Lisaks muudab see õpetajatele ja õpilastele lihtsamaks võimsate loomevahendite avastamise ja kasutamise, milleks neil juba litsentsid on.

Eeltingimused

Enne kui lisate partnerrakenduse teisese identiteedi pakkujana (IdP) SSO konfigureerimiseks, veenduge, et teil on järgmised asjad olemas:

  • Föderatsioon seadistatud kataloogis (Azure, Google või muud SAML teenusepakkujad)

  • Adobe Expressi või Creative Cloud litsentsid Admin Console'is

  • Partnerrakendused teie piirkonnas (Blackboard, Canvas, Classlink, Clever, Schoology ja Google on praegu SSO jaoks toetatud)

SSO konfigureerimine

SSO konfigureerimiseks piirkonna portaalide ja õppe-infosüsteemide jaoks tehke järgmist:

  1. Seadistage Adobe Express või Creative Cloud partnerrakenduses:
    1. Cleveri, ClassLinki või Schoology puhul lisage Adobe Express rakendusena portaali või halduskonsooli ning järgige kohandatud viisardi seadistuse samme.
    2. Canvase või Blackboardi puhul integreerige Adobe Expressi või Creative Cloud litsentsid õppe-infosüsteemi kaudu.
  2. Lisage partnerrakendus teisese IdP-na oma olemasolevasse födereeritud kataloogi.

SSO edukaks konfigureerimiseks peate lõpetama mõlemad sammud. Adobe Expressi või Creative Cloud seadistamine partnerrakenduses viib teid otse partnerrakenduse valimiseni Admin Console'is.

1. Adobe Expressi või Creative Cloud seadistamine partnerrakenduses

Järgmised on neli partnerrakendust, mille kaudu saate konfigureerida SSO-d Creative Cloud või Adobe Expressiga:

Partnerrakendus

SSO võimalused

Seadista Adobe Express või Creative Cloud

Clever

SSO Adobe Expressi Clever portaalist

ClassLink

SSO Adobe Expressi ClassLink LaunchPadist

Schoology

SSO Adobe Expressi Schoology'st

Canvas

SSO Adobe Expressi ülesannete töövoogude või SpeedGrade kaudu; SSO Creative Cloudi rakenduste käivitaja kaudu

Blackboard

SSO Creative Cloudi rakenduste käivitaja kaudu

Google

SSO Adobe Expressi sotsiaalmeedia sisselogimise ekraanide kaudu ja Google Classroom lisandmoodulite funktsiooni kaudu (koolidele ja piirkondadele Google Workspace for Education Plusi väljaande ja Teaching and Learningi täiendusega)

Google'is pole seadistamine vajalik, SSO töötab, kui seadistate föderatsiooni Adobe Admin Console'is.

  

2. Lisage teisene IdP Adobe Admin Console'i

Minge Adobe Admin Console'i vahekaardile Sätted ja navigeerige jaotisele Identiteet.

Valige vastav kataloog ja minge vahekaardile Autentimine.

Klõpsake nuppu Lisa uus IdP.

Lisa uus idP

Valige EDU Portal and LMS SSO ja klõpsake Edasi.

Valige IdP

Valige sobiv partnerrakendus ja klõpsake Edasi.

Valige portaal või LMS

Märkus

Kui teie esmane identiteedipakkuja Admin Console'is ei ole Google SAML ja soovite, et õpetajad ja õpilased saaksid oma koolikontole sisse logida, kui nad klõpsavad Adobe Expressi lehel nupul Jätka Google'iga, peate lisama Google OIDC-i täiendava Education SSO pakkujana.

Seadistage automaatne konto loomine.

Automaatne konto loomine on vaikimisi lubatud. See võimaldab kasutajatel, kellel pole födereeritud kontot, automaatselt luua selle oma organisatsioonis kinnitatud e-posti domeeni alusel. Kui see on födereeritud kataloogi jaoks lubatud, saavad uued kasutajad selles kataloogis kehtiva e-posti domeeniga luua födereeritud konto.

Kui keelate automaatse konto loomise, ei saa teie organisatsiooni uued kasutajad, kellel on kehtivad kontod selle identiteedipakkuja domeenidega, enam automaatselt födereeritud kontot luua.

Valige vaikeriik rippmenüüst jaotises Atribuutide vastendused.Lugege lisateavet atribuutide vastenduste kohta.

Saate ka valida kasutajateabe värskendamise Admin Console'is, kui kasutajad sisse logivad.Seejärel valige Valmis.

Seadistamine on nüüd lõpetatud. Täiendavate IdP-de lisamiseks korrake ülaltoodud samme. 

Näete kõiki identiteedipakkujaid, mis on lisatud kataloogi sätete jaotisse Autentimine .

Märkus

Kui teie organisatsioonil on Google SAML föderatsiooni seadistus, saate automaatselt Google OIDC föderatsiooni konfiguratsiooni vahekaardil Autentimine . Kui eemaldate OIDC konfiguratsiooni, loob süsteem konfiguratsiooni automaatselt uuesti, niipea kui seotud kataloogi kasutaja logib sisse valikuga Jätka Google'iga.

Saate keelata Google OIDC konfiguratsiooni, et takistada kasutajatel sisselogimist valikuga Jätka Google'iga. Kui see on keelatud, ei loo süsteem uut Google OIDC konfiguratsiooni.

Kui olete need sammud läbinud, siis testige oma seadistust, logides sisse testi kasutajakontoga. Probleemide korral minge Admin Console > Support, et võtta ühendust Adobe klienditeenindusega.

Korduma kippuvad küsimused

Adobe Express koos Premium funktsioonidega on koolipiirkondadele tasuta. Lisateabe saamiseks vaadake Adobe Express for education.

Creative Cloudi ostmiseks vaadake Adobe.com.

Käsitsi loendi sünkroonimine Clever ja Classlinki kaudu on saadaval Adobe Admin Console'is. Lisateave.

Võite alustada kas piirkonnaportaalist või Admin Console'ist.Veenduge, et läbite mõlemad sammud.

Jah, peate konfigureerima SSO, lisades LMS-i teisese IdP-na Adobe Admin Console'i.

Võite võtta ühendust kasutatava piirkonnaportaali tugimeeskonnaga:

Adobe klienditeenindusega ühenduse võtmiseks minge Adobe Admin Console'i vahekaardile Support.

Adobe Creative Cloud äpp on SSO (Saved Passwords) rakendus Adobe Creative Cloudi sisse logimiseks, mitte Adobe Expressi. Lisateabe saamiseks SSO (Saved Passwords) rakenduste kohta Cleveri kaudu külastage this support page.

Oma ClassLinki rakenduste teegis saate lisada Adobe Expressi kõrval ka teisi Adobe rakendusi. Need ei paku tõelist ühekordse sisselogimise (SSO) funktsionaalsust, vaid on hoopis Password Lockers. Password Locker on ühendus, mille ClassLinki kasutaja loob sisselogimislehe ja paani vahel. Kasutaja peab rakendusesse esimesel kasutamisel ise sisse logima ja seejärel salvestab rakendus parooli automaatselt. Vaadake, kuidas saate oma paroole Password Lockeri rakenduste kaudu hallata. Lugege lisaks Password Lockeri rakenduste kohta.

Kui kasutate Adobe Express Password Lockerit, soovitame tungivalt migreeruda Adobe Express SSO-le, kuna see on turvalisem ja kiirem, sest pakub födereeritud ID-d OpenID Connecti kaudu. Adobe Express SSO-le migreerumiseks (nüüd nimega „Adobe Express" rakenduste teegis) võite pöörduda toe saamiseks ClassLinki abiteenistuse poole. Nad kinnitavad kasutatava rakenduse tüübi, aitavad teil valida ja määrata OAuth2 rakendust, testivad selle funktsionaalsust ning eemaldavad seejärel vana Password Lockeri kasutajate LaunchPadidest.

Adobe rakendused, mis on saadaval Password Lockeri funktsiooniga, hõlmavad:

  • Photoshop Express redaktor – logi sisse Photoshopi (www.photoshop.com)
  • Adobe ID – logige sisse oma Creative Cloud kontosse (account.adobe.com)
  • Adobe litsentside veebisait (licensing.adobe.com)
  • Adobe Express Password Locker – logige Adobe Expressi sisse Password Lockeri abil tõelise SSO asemel (express.adobe.com)

Adobe Express SSO rakenduse lisamiseks otsige rakenduste teegist rakendust nimega Adobe Express ja valige paan Adobe Expressi logo ja OAuth2-ga, mis on loetletud nime all. Seejärel konfigureerige oma piirkonna portaali jaoks SSO.

Logige sisse Adobe Admin Console ja navigeerige Sätted > Identiteet.

  • Valige sobiv kataloog ja minge vahelehele Sync, et konfigureerida Azure või Google sünkroonimist.