Valitse Adobe Admin Consolessa Asetukset > Hakemistot > Muokkaa hakemistoa. Valitse sitten Tiedot-hakemistossa Lisää uusi IdP.
- Adobe Enterprise ja Teams: järjestelmänvalvojan opas
- Käyttöönoton suunnittelu
- Peruskonseptit
- Käyttöönotto-oppaat
- Creative Cloud for educationin käyttöönotto
- Käyttöönoton aloitussivu
- Ohjattu K-12-perehdytystoiminto
- Yksinkertainen käyttöönotto
- Käyttäjien synkronointi
- Roster Sync K-12 (Yhdysvallat)
- Tärkeimmät lisensointikäsitteet
- Käyttöönottovaihtoehdot
- Pikavihjeet
- Adoben sovellusten hyväksyminen Googlen hallintakonsolissa
- Adobe Expressin ottaminen käyttöön Google Classroomissa
- Integrointi Canvas LMS:ään
- Integrointi Blackboard Learniin
- SSO:n määrittäminen koulupiirien portaaleille ja oppimisen hallintajärjestelmille
- Käyttäjien lisääminen Roster Syncin avulla
- Kivuton usein kysytyt kysymykset
- Ensimmäisen ja toisen asteen koulujen kelpoisuusvaatimukset
- Organisaation määritys
- Tunnistetietotyypit | Yleiskatsaus
- Tunnistetietojen määritys | Yleiskatsaus
- Organisaation määritys Enterprise ID:llä
- Azure AD ‑liitoksen ja synkronoinnin määritys
- Google-liitoksen määritys ja synkronointi
- Microsoft ADFS:n käyttöönotto organisaatiossa
- Organisaation määrittäminen koulupiirien portaaleille ja oppimisen hallintajärjestelmille
- Organisaation määrittäminen muilla tunnistetietojen toimittajilla
- Kertakirjautumisen usein kysytyt kysymykset ja vianmääritys
- Organisaation määrityksen hallinta
- Olemassa olevien toimialueiden ja hakemistojen hallinta
- Automaattisen tilien luonnin ottaminen käyttöön
- Organisaation määrittäminen luottamuksella hakemistoon
- Siirtyminen uudelle tunnistetietojen toimittajalle
- Resurssiasetukset
- Todennusasetukset
- Yksityisyydestä ja suojauksesta vastaavat yhteyshenkilöt
- Konsolin asetukset
- Salauksen hallinta
- Olemassa olevien toimialueiden ja hakemistojen hallinta
- Käyttäjien hallinta
- Yleiskatsaus
- Hallintaroolit
- Käyttäjien hallintastrategiat
- Käyttöoikeuksien määrittäminen Teams-käyttäjälle
- Sovelluksen sisäinen käyttäjien hallinta työryhmille
- Samaa sähköpostitoimialuetta käyttävien käyttäjien lisääminen
- Käyttäjän tunnistetietotyypin vaihtaminen
- Käyttäjäryhmien hallinta
- Hakemiston käyttäjien hallinta
- Kehittäjien hallinta
- Nykyisten käyttäjien siirto Adobe Admin Consoleen
- Käyttäjähallinnan siirto Adobe Admin Consoleen
- Yleiskatsaus
- Tuotteiden ja käyttöoikeuksien hallinta
- Tuotteiden ja tuoteprofiilien hallinta
- Tuotteiden hallinta
- Tuotteiden ja käyttöoikeuksien ostaminen
- Yrityskäyttäjien tuoteprofiilien hallinta
- Automaattisten määrityssääntöjen hallinta
- Oikeuksien myöntäminen käyttäjille mukautettujen Firefly-mallien kouluttamiseen
- Tuotepyyntöjen tarkistaminen
- Itsepalvelukäytäntöjen hallinta
- Sovellusintegraatioiden hallinta
- Tuotteiden käyttöoikeuksien hallinta Admin Consolessa
- Tuoteprofiilin palveluiden ottaminen käyttöön ja poistaminen käytöstä
- Yksi sovellus | Creative Cloud for enterprise
- Valinnaiset palvelut
- Jaettujen laitelisenssien hallinta
- Tuotteiden ja tuoteprofiilien hallinta
- Global Admin Consolen käytön aloittaminen
- Yleisen hallinnan käyttöönotto
- Organisaation valinta
- Organisaation hierarkian hallinta
- Tuoteprofiilien hallinta
- Järjestelmänvalvojien hallinta
- Käyttäjäryhmien hallinta
- Organisaatiokäytäntöjen päivittäminen
- Käytäntömallien hallinnointi
- Tuotteiden varaaminen aliorganisaatioiden käyttöön
- Odottavien töiden suorittaminen
- Perehtyminen tietoihin
- Organisaatiorakenteen vieminen tai tuominen
- Tallennustilan ja resurssien hallinta
- Tallennustila
- Resurssien siirtäminen
- Resurssien palauttaminen käyttäjältä
- Opiskelijoiden resurssien siirto | vain opetusala
- Palvelujen hallinta
- Adobe Stock
- Mukautetut kirjasimet
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud for enterprise – maksuton jäsenyys
- Sovellusten ja päivitysten käyttöönotto
- Yleiskatsaus
- Pakettien luonti
- Pakettien mukauttaminen
- Pakettien käyttöönotto
- Päivitysten hallinta
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Vianmääritys
- Teams-tilin hallinta
- Uusinnat
- Sopimusten hallinta
- Raportit ja lokit
- Hanki ohjeita
Voit siirtää nykyisen hakemistosi Adobe Admin Consolessa uudelle tunnistetietojen toimittajalle. Näin voit valita tunnistetietojen toimittajan tarpeidesi mukaan ja siirtää käyttäjäsi saumattomasti yhdessä heidän sovellustensa ja resurssiensa kanssa.
Uudelle tunnistetietojen toimittajalle siirtymisen edellytykset ovat seuraavat:
- Sinulla on oltava oikeudet organisaation Adobe Admin Consolen käyttöön järjestelmänvalvojan tunnistetiedoilla.
- Admin Consolessa on oltava hakemisto, joka on määritetty liitosta varten.
- Sinulla on oltava oikeudet organisaation tunnistetietojen toimittajan portaalin (esim. Microsoft Azure Portalin ja Google Admin Consolen) käyttöön.
Yksityiskohtaisia tietoja on artikkelissa Käyttöönotossa huomioitavia seikkoja.
Jos käytön edellytykset ja käyttöönotossa huomioitavat seikat täyttyvät, voit muokata todennusprofiilia ja siirtää hakemiston toimimalla alla annettujen ohjeiden mukaan:
-
-
Valitse tunnistetietojen toimittaja uuden todennusprofiilin määrittämistä varten. Valitse tunnistetietojen toimittaja (IdP), jota organisaatiosi käyttää käyttäjien todentamiseen. Valitse Seuraava.
-
Noudata valitun tunnistetietojen toimittajan mukaan seuraavia ohjeita:
Kirjaudu Azureen Microsoft Azure Active Directoryn yleisen järjestelmänvalvojan tunnistetiedoilla ja hyväksy käyttöoikeuspyyntö. Siirryt takaisin Admin Consolen Hakemiston tiedot ‑valikkoon.
Huomautus:- Microsoftin yleisen hallinnoijan kirjautumista tarvitaan vain sovelluksen luontiin organisaation Azure Portalissa. Yleisen hallinnoijan kirjautumistietoja ei tallenneta, ja niitä käytetään vain sovelluksen luontiin tarvittavan kertaluonteisen luvan myöntämiseen.
- Tunnistetietojen toimittajaa edellä vaiheessa 3 valittaessa Microsoft Azure ‑vaihtoehtoa ei pidä käyttää, jos Adobe Admin Consolen Käyttäjänimi-kenttä ei vastaa Azure Portalin UPN-kenttää.
Jos olemassa olevan hakemiston Käyttäjän kirjautumisasetus ‑vaihtoehdoksi on valittu Käyttäjänimi, uusi tunnistetietojen toimittaja on määritettävä Muut SAML-palveluntarjoajat ‑kohdassa. Kirjautumisasetus voidaan vahvistaa valitsemalla Muokkaa-vaihtoehto Käyttäjän kirjautumisasetus ‑kohdassa olevasta nykyisestä hakemistosta.
- Jos vaiheessa 3 valitaan Microsoft Azure ‑vaihtoehto, vain tunnistetietojen toimittaja määritetään, eikä hakemistojen synkronointipalvelu ole tällä hetkellä käytettävissä.
- Kopioi ACS:n URL-osoite ja entiteettitunnus Muokkaa SAML-kokoonpanoa ‑näytöstä.
- Kirjaudu erillisessä ikkunassa Googlen järjestelmänvalvojan tunnistetiedoilla Google Admin Consoleen ja valitse Sovellukset > SAML-sovellukset.
- Lisää uusi sovellus +-merkillä ja valitse Adobe-sovellus. Lataa sitten IDP-metatiedot Vaihtoehto 2 ‑kohdasta ja lähetä ne Adobe Admin Consolen Muokkaa SAML-kokoonpanoa ‑kohtaan. Valitse sitten Tallenna.
- Vahvista Adoben perustiedot. Viimeistele prosessi kirjoittamalla aikaisemmin kopioitu ACS:n URL-osoite ja entiteettitunnus Palveluntarjoajan tiedot ‑kohtaan. Käyttäjien valmistelu ‑toimintoa ei tarvitse määrittää, sillä sitä ei tällä hetkellä tueta olemassa oleville hakemistoille.
- Valitse lopuksi Sovellukset > SAML-sovellukset > Adoben asetukset > Palvelun tila. Muuta palvelun tilaksi Käytössä kaikille ja valitse Tallenna.
Muut SAML-palveluntarjoajat:
- Kirjaudu toisessa ikkunassa tunnistetietojen toimittajan sovellukseen ja luo uusi SAML-sovellus. (Älä muokkaa olemassa olevaa SAML-sovellusta, jotta siirtyminen ei aiheuta käyttökatkoja.)
- Kopioi tunnistetietojen toimittajan asetusten mukaan metatietotiedosto tai ACS:n URL-osoite ja entiteettitunnus Adobe Admin Consolesta tunnistetietojen toimittajan asetuksiin.
- Lähetä metatietotiedosto tunnistetietojen toimittajan asetuksista Adobe Admin Consoleen. Valitse sitten Tallenna.
-
Adobe Admin Console > Hakemiston tiedot ‑kohtaan luodaan uusi todennusprofiili. Varmista Testaa-toiminnolla, että kokoonpano toimii oikein, jotta kaikki loppukäyttäjät voivat käyttää SAML-sovelluksia.
Testaa-toiminnolla voit varmistaa, että IdP:n uuden todennusprofiilin käyttäjänimen muoto vastaa käyttäjän kirjautumiseen käytettävän nykyisen profiilin käyttäjätietoja.
-
Siirry Adobe Admin Consolen Hakemiston käyttäjät ‑kohtaan ja varmista, että tunnistetietojen toimittajien käyttäjänimet vastaavat Admin Consolen käyttäjänimiä.
Varmista SAML:n osalta, että vahvistuksen Aihe-kenttä vastaa Admin Consolen nykyisten käyttäjien käyttäjänimen muotoa.
Siirry uuteen todennusprofiiliin valitsemalla Aktivoi. Kun olet valmis, uuden profiilin tilana näkyy Käytössä.
Kun olet päivittänyt hakemiston määrityksen, voit siirtää toimialueita olemassa olevista hakemistoista uuteen hakemistoon käyttämällä toimialueen siirtoa. Huomaa, että siirrettyjen toimialueiden käyttäjien on oltava tunnistetietojen toimittajalla, joka on määritetty toimimaan uuden kohdehakemiston kanssa.
Jos tarvitset lisätietoja rajoituksista ja haluat välttää määrityksen aikana mahdollisesti ilmenevät virheet, perehdy yleisiin kysymyksiin.
Etsi vastauksia kysymyksiin, jotka koskevat hakemiston siirtämistä uudelle tunnistetietojen toimittajalle ja vanhentuneen SAML-kokoonpanon päivittämistä.
Varmista ennen aloittamista, että käytön edellytykset täyttyvät, jotta pystyt noudattamaan ohjeita, jotka koskevat siirtymistä uudelle tunnistetietojen toimittajalle. Ota myös seuraavat asiat huomioon, jotta pystyt siirtämään organisaatiosi hakemistot saumattomasti ja virheettömästi:
- Järjestelmänvalvojien on luotava uusi SAML-sovellus IdP-kokoonpanoonsa määritystä varten. Jos he muokkaavat olemassa olevaa sovellusta, kaikki olemassa olevat aktiiviset kokoonpanot korvataan, ilmenee käyttökatkoja, eikä Adobe Admin Consolessa käytettävissä olevien IdP:iden välillä voi vaihtaa.
- Järjestelmänvalvojien on varmistettava, että juuri luotu SAML-sovellus on määritetty kaikille tarvittaville käyttäjille tai että he voivat käyttää sitä.
- Järjestelmänvalvojien on varmistettava, että IdP:n uuden todennusprofiilin käyttäjänimen muoto vastaa käyttäjän kirjautumiseen käytettävän nykyisen profiilin muotoa. He voivat käyttää vahvistukseen todennusprofiilin Testaa-toimintoa. Tämä Testaa-linkki voidaan kopioida leikepöydälle ja jakaa muiden kanssa vahvistuksen suorittamiseksi heidän laitteiltaan.
- Järjestelmänvalvojien on testattava juuri lisätty IdP ennen aktivointia hakemiston kahdella tai kolmella aktiivisella tilillä.
Virhelokit eivät ole käytettävissä näitä toimintoja varten. Testaa-työnkulku antaa kuitenkin järjestelmänvalvojalle mahdollisuuden olennaisten virheiden tarkistamiseen ennen aktivointia. Huomioon otettaviin rajoituksiin kuuluvat muun muassa seuraavat:
- Yhdessä hakemistossa voi olla enintään kaksi todennusprofiilia, ja molempien profiilien tulisi olla eri todennustyyppejä varten. Tämä tarkoittaa, että Microsoft Azure AD (joka käyttää Open ID Connectia) voi olla muiden SAML-palveluntarjoajien kanssa, mutta Google (joka käyttää itsekin SAML:ää) ei voi olla samassa hakemistossa muiden SAML-palveluntarjoajien kanssa.
- Tämä toiminto ei anna järjestelmänvalvojien siirtää tunnistetietojen toimittajaa hakemiston synkronointitoiminnon (Azure AD Connectorin ja Google Connectorin) ottamiseksi käyttöön. Asiakkaat, jotka vaihtavat IdP:kseen Microsoft Azuren tai Googlen, voivat kuitenkin käyttää toisenlaista käyttäjien hallintastrategiaa. Lisätietoja on artikkelissa Adobe Admin Consolen käyttäjät.