Tällä sivulla annetaan ohjeet Adobe Admin Consolen määrittämiseksi ”yksinkertaisella määrityksellä”. Yksinkertaista määritystä käytettäessä Adoben yhdistetyt tilit luodaan ensimmäisellä kirjautumiskerralla ja käyttöoikeudet määritetään käyttäjille oikea-aikaisesti.
Tässä oppaassa käsitellään K-12-oppilaitosten (ensimmäisen ja toisen asteen oppilaitosten) sekä korkeamman asteen oppilaitosten tyypilliset määritykset.
Yksinkertainen määritys – JIT-sääntöjen käyttäminen
Tämän yksinkertaisen menetelmän avulla käyttäjät voivat kirjautua sisään ja käyttää sovelluksia ilman lisämäärityksiä. Hakemistoja ei synkronoida, joten tämä kokoonpano ei poista käyttäjiä Adoben hakemistossa käytöstä. Jos käyttäjä poistetaan käytöstä tai poistetaan identiteettialustalta, hän ei pysty kirjautumaan yhdistetylle tililleen.
Organisaatiot voivat parantaa määrityksiään käyttäjien synkronoinnilla tai luettelon synkronoinnilla tämän yksinkertaisen määrityksen jälkeen.
Vaiheet 1–4 on suoritettu K-12-organisaatioille, jotka käyttivät K-12-oppilaitosten ohjattua perehdytystoimintoa Adobe Admin Consolen määrittämiseen.
Käyttäjien määritysten synkronointi
Yksinkertaisen määrityksen vaiheet
- Hakemiston luominen
- Yhdistetyn hakemiston määrittäminen
- Toimialueiden varaaminen
- Tuotteen käyttösääntöjen ottaminen käyttöön (automaattinen käyttöoikeuksien määritys)
- Tuotteen käyttösääntöjen edistyksellinen itsepalvelu (hallittu URL-osoite) – valinnainen
Videoiden määritysoppaat
Adobe Express K-12 oikea-aikaisella tilien luonnilla ja käyttöoikeuksien hallinnalla. Näissä video-oppaissa kerrotaan, miten voit luoda hakemiston ja määrittää käyttöoikeuksien hallinnan. Tämä on hyödyllistä myös korkeamman asteen oppilaitosten järjestelmänvalvojille.
Adobe Admin Console > Asetukset > Luo hakemisto
Ohjattu toiminto opastaa sinua. Anna ensimmäisessä näytössä tämän hakemiston nimi. Tämä nimi on tarkoitettu sisäiseen käyttöön, eikä sitä näytetä loppukäyttäjille.
Jos et pysty luomaan hakemistoa, siirry kohtaan Tuotteet > Valitse Aloita käyttö Adobe Express for K-12:n tai Creative Cloudin jaettujen laitteiden käyttölisenssillä.
Yhdistetyn hakemiston valitseminen käynnistää ohjatun toiminnon. Sinulla on kolme vaihtoehtoa: Microsoft Entra, Google SAML tai Mukautettu Custom SAML.
Jokaisessa työnkulussa sinua neuvotaan ulkoisella identiteettialustalla suoritettavista toimista. Pidä kertakirjautumisen vahvistusnäytössä automaattisen tilien luonnin Käytössä-asetus käytössä.
Tämä luo yhdistetyn käyttäjän automaattisesti onnistuneen kirjautumisen yhteydessä.
Jos haluat jatkaa Googlella, lisää seuraavat
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
- https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - Liitä edellä mainittu Client ID
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Hae
- Valitse Adobe-sovellus.
- Ota käyttöön koko organisaatiolle
- Valitse Trusted.
Kun yhdistetty hakemistosi on luotu, sinun on lisättävä siihen toimialueita. Entraa tai Googlea käytettäessä voit kirjautua sisään järjestelmänvalvojan tililläsi. Näillä alustoilla varatut toimialueet voidaan lisätä hakemistoon. Jos et pysty käyttämään Microsoftin tai Googlen järjestelmänvalvojan tiliä, voit todistaa toimialueen omistusoikeuden DNS-tekstitietueella.
Jos Google estää sinut toimialueen varausprosessin aikana ohjelmointirajapinnan vuoksi, lisää seuraava asiakastunnus 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com toimimalla seuraavien ohjeiden mukaan.
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - Liitä edellä oleva asiakastunnus.
- Hae
- Valitse Adobe-sovellus.
- Ota se käyttöön koko organisaatiolle.
- Valitse Trusted.
Voi kestää jopa 20 minuuttia, ennen kuin Google API päivittää käyttöoikeudet.
Adobe Admin Console > Tuotteet > Tuotteiden automatisointisäännöt
Valitse tuote ja tuoteprofiili.
Toiminto antaa järjestelmänvalvojille mahdollisuuden tiettyjen hakemistojen tai toimialueiden valintaan sekä käyttöoikeuden hankintaan seuraavilla tavoilla:
- Automaattinen määritys – käyttäjän kirjautumisen yhteydessä
- Tietyssä URL-osoitteessa käytäessä ja todennusta suoritettaessa
Huomaa, että tämä URL-osoite voidaan generoida tarvittaessa uudelleen.
Jaa pikakirjautumisen URL-osoite käyttäjien kanssa
Adobe Expressissä voit jakaa tietyn URL-osoitteen käyttäjiesi kanssa. Tämä URL-osoite käynnistää kertakirjautumisen ensisijaisella tunnistetietojen toimittajalla, joka on määritetty toimialueen omistamassa hakemistossa.
URL-osoitteen muoto on
https://new.express.adobe.com/a/ domain.org
Korvaa domain.org hakemistossa olevalla rekisteröidyllä toimialueella.
Kiinnitä Adobe Expressin SSO-kirjautumisen käynnistys-URL-osoite Chromebookin tehtäväpalkkiin
Vain Google Workspacen järjestelmänvalvojat
Lisää kohdassa Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user seuraava URL-osoitteeksi:
https://new.express.adobe.com/chrome-tab/a/domain.org
Korvaa domain.org Admin Consolen yhdistetyssä hakemistossa varatulla toimialueella.
Jos haluat kiinnittää sen tehtäväpalkkiin, valitse Asenna väkisin ja kiinnitä ChromeOS:n tehtäväpalkkiin.
- Jos yhdistettyyn hakemistoon on rekisteröity useita toimialueita, käytä mitä tahansa näistä toimialueista.
- Jos hakemistoja on useita, sinun on luotava linkki kullekin hakemistolle käyttämällä mitä tahansa kyseisen hakemiston omistamaa toimialuetta.
Tämä mahdollistaa automaattisen määrityssäännön tai URL-osoitteen käytön seurannan.
Voit hallita maksullisten tuotteiden, kuten Creative Cloud tai Adobe Express for Higher Education, tarvepohjaista lisensointia ja ottaa sen käyttöön.
Huomautus: Adobe Express for K-12- ja jaettujen laitteiden käyttöoikeus ovat maksuttomia.
Tuotteiden käytön automatisointiominaisuus antaa mahdollisuuden yksilöllisen URL-osoitteen käyttöön. Kun käyttäjät käyvät URL-osoitteessa ja suorittavat todennuksen, heille määritetään liittyvään tuoteprofiiliin perustuva käyttöoikeus.
Kohdassa Adobe Admin Console > Tuotteet
Valitse tuote, esimerkiksi Photoshop
Valitse Uusi profiili.
Luo uusi tuoteprofiili kyseistä käyttöoikeustyyppiä varten ja anna sille nimi. Tämän nimen on oltava muu kuin muilla tuoteprofiileilla tai ryhmillä.
Aseta tässä profiilissa käytettävissä olevien käyttöoikeuksien kiintiö.
Jos olet ETLA-asiakas, katso alla oleva huomautus.
Kiintiötä ei pakoteta ottamaan käyttöön, jos sopimustyyppisi on ETLA.
VIP-asiakkaan tuoteprofiilikiintiöt on otettava käyttöön.
Jos yhdelle käyttäjälle määritetään useita saman tuotteen tuoteprofiileja, tähän tarvitaan useita käyttöoikeuksia.
Luo uusi tuotteen käyttöoikeuksien määrityssääntö
- Adobe Admin Console > Tuotteet > Tuotteiden käyttöoikeuksien automatisointi > Automaattiset määrityssäännöt
- Valitse Lisää tuote.
- Valitse tuote
- Valitse tuoteprofiili
- Valitse Seuraava
Valitse Kaikki tämän organisaation käyttäjät.
Jos sinulla on useita hakemistoja tai toimialueita, voit tehdä valinnan näiden ehtojen perusteella.
Valitse Käyttö vain URL-osoitteella.
Tämä edellyttää, että käyttäjät suorittavat todennuksen tällä URL-osoitteella. Tämä URL-osoite voidaan päivittää ilman uuden säännön luontia.
URL-osoitteen avulla määritettyjen käyttöoikeuksien valvonta
Kun käyttäjät käyttävät tuotetta tämän säännön mukaisesti, käyttöoikeuden määritys näkyy tuoteprofiilin tasolla.
Adobe Admin Console > Tuotteet > valitse tietty tuote > valitse tuoteprofiili
Jos haluat valvoa käyttöoikeuksien määrityksiä, luo jokaiselle lukukaudelle uusi tuoteprofiili ja määrityssääntö.
Resursseja ei poisteta, kun käyttäjille määritetyt käyttöoikeudet poistetaan.
Kaikkien käyttäjälle määritettyjen käyttöoikeuksien poistaminen ei poista hänen pilvidokumenttejaan, käyttäjän resurssit muuttuvat vain luku ‑muotoisiksi osoitteessa https://assets.adobe.com.
Jotkin organisaatiot poistavat kaikki käyttöoikeudet lukuvuoden lopussa ja käyttävät käyttöoikeuksien määrityssääntöjä / URL-osoitteita tarvepohjaisten käyttöoikeuksien käytön hallintaan.
Muut määritysvaihtoehdot
Käyttäjien synkronoinnin lisääminen
Organisaatiot voivat siirtyä yksinkertaisesta määrityksestä (oikea-aikaisesta tilien luonnista ja käyttöoikeuksien määrityksestä) käyttäjän synkronointiin toimimalla seuraavien ohjeiden mukaan.
Azurea käyttävät organisaatiot
Adobe Admin Console > Asetukset > Hakemisto > Lisää synkronointi > valitse Azure
Valitse hakemiston asetuksista Synkronoi , lisää synkronointi, valitse Azure ja toimi ohjatun toiminnon ohjeiden mukaan.
Google Workspacea käyttävät organisaatiot
Käyttäjien synkronoinnin määritykseen, kun käytät Googlen yksinkertaista määritystä. Ensimmäiseksi sinun on lisättävä Google SAML toissijaiseksi todennuspalvelujen tarjoajaksi. Tämä on Google Sync App ‑sovelluksen määrityksen edellytys.
Adobe Admin Console > Asetukset > Hakemisto > Lisää uusi IdP > valitse Google
Kun Google SAML ‑todennus on suoritettu.
Adobe Admin Console > Asetukset > Hakemisto > Lisää synkronointi > valitse Google
Valitse hakemiston asetuksista Sync, Lisää synkronointi, valitse Google ja toimi ohjatun toiminnon ohjeiden mukaan.
Luettelon synkronointi (K-12, Yhdysvallat)
Tee käyttäjistä luettelo ja määritä käyttöoikeuksia Cleveristä tai Classlinkistä
Adobe Admin Console > Asetukset > Hakemisto > Lisää synkronointi > valitse Synkronoi käyttäjät koulutusportaalista
Cleverillä tai Classlinkillä suoritettavan luetteloinnin opas (K-12, Yhdysvallat)