Cette page vous guidera tout au long de la configuration d’Adobe Admin Console avec une « configuration simple ». Dans une configuration simple, les comptes Adobe Federated sont créés lors de leur première connexion et les licences sont attribuées aux utilisateurs sous forme Just-in-Time.
Ce guide couvre les configurations types pour l’enseignement primaire et secondaire et l’enseignement supérieur.
Configuration simple – Utilisation de règles JIT
Cette méthode simple permet aux utilisateurs de se connecter et d’accéder aux applications sans configuration supplémentaire. Il n’y a pas de synchronisation de répertoire, donc cette configuration ne désactivera pas les utilisateurs du répertoire Adobe. Si un utilisateur est désactivé ou supprimé de la plateforme d’identité, il ne peut pas se connecter à son compte Federated.
Les organisations peuvent améliorer leur configuration avec une synchronisation des utilisateurs ou une synchronisation Roster en suivant cette configuration simple.
Les étapes 1 à 4 ont été effectuées pour les organisations de l’enseignement primaire et secondaire qui ont utilisé l’assistant d’intégration pour l’enseignement primaire et secondaire pour configurer leur Adobe Admin Console.
Synchronisation de la configuration des utilisateurs
- Synchronisation des utilisateurs avec Google ou Azure
- Synchronisation Roster (enseignement primaire et secondaire, États-Unis uniquement)
Étapes de configuration simple
- Créer un répertoire
- Configuration d’un répertoire Federated
- Dépôt de domaines
- Activation des règles d’accès au produit (attribution automatique de licence)
- Règles avancées d’accès au produit en libre-service (contrôlées par URL) – En option
Guides de configuration vidéo
Adobe Express pour l’enseignement primaire et secondaire avec création de compte et gestion des licences Just-in-Time. Ces guides vidéo expliquent le processus de création d’un répertoire et de configuration de la gestion des licences, qui sont également pertinents pour les administrateurs dans le secteur de l’éducation.
Adobe Admin Console > Paramètres > Créer un répertoire
Un assistant vous guidera tout au long des étapes. Sur le premier écran, indiquez un nom pour ce répertoire. Ce nom est destiné à un usage interne et n’est pas exposé à vos utilisateurs finaux.
Si vous ne pouvez pas créer de répertoire, accédez à Produits > Sélectionnez « Commencer » avec Adobe Express pour l’enseignement primaire et secondaire ou la licence Accès sur appareils partagés Creative Cloud.
La sélection du répertoire Federated déclenchera un assistant. Trois options vous sont proposées : Microsoft Entra, Google SAML ou SAML personnalisé.
Chaque processus vous guidera tout au long des étapes nécessaires dans votre plateforme d’identité externe. Sur l’écran de confirmation SSO, conservez le paramètre Activé pour la création automatique de compte.
Cela créera automatiquement un utilisateur Federated une fois ce dernier connecté avec succès.
Activer la connexion par l’intermédiaire d’un compte Google
Google nécessite l’approbation de ses équipes d’administration système pour se connecter à l’aide de l’option « Continuer avec Google ». Suivez les étapes ci-dessous pour que les utilisateurs et les utilisatrices puissent se connecter à Adobe.
Pour activer l’option « Continuer avec Google », ajoutez les éléments suivants
:
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
- https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - Collez l’ID de client ci-dessus
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Cliquez sur Search
- Sélectionnez l’application Adobe
- Activez-la pour toute l’organisation
- Sélectionnez Trusted
Une fois votre répertoire Federated créé, vous devez y ajouter des domaines. Avec Entra ou Google, vous pouvez vous connecter avec votre compte d’administrateur. Les domaines déposés sur ces plateformes pourront être ajoutés au répertoire. Si vous n’avez pas accès aux comptes d’administrateur Microsoft ou Google, vous pouvez prouver la propriété du domaine avec un enregistrement texte DNS.
Si vous êtes bloqué pendant le processus de dépôt de domaines avec Google en raison d’une API, ajoutez l’ID client suivant 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com avec les étapes suivantes.
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - Collez l’ID client ci-dessus
- Cliquez sur Search
- Sélectionnez l’application Adobe
- Activez-la pour toute l’organisation
- Sélectionnez Trusted
L’API Google peut mettre jusqu’à 20 minutes pour mettre à jour les autorisations.
Adobe Admin Console > Produits > Règles d’automatisation des produits
Sélectionnez un produit et un profil de produit
L’option permet aux administrateurs de sélectionner des répertoires ou des domaines spécifiques et les moyens suivants d’obtenir leur licence ;
- Affectation automatique – Lors de la connexion de l’utilisateur
- En accédant à une URL spécifique et en s’authentifiant.
Remarque : cette URL peut être régénérée si nécessaire.
Partage de l’URL de connexion rapide avec les utilisateurs
Pour Adobe Express, partagez une URL spécifique avec vos utilisateurs. Cette URL déclenchera une connexion SSO à votre IDP principal configuré dans le répertoire propriétaire du domaine.
Le format de l’URL est
https://new.express.adobe.com/a/domain.org
Remplacez domain.org par un domaine enregistré dans le répertoire.
Épinglez l’URL de lancement SSO Adobe Express à la barre des tâches d’un Chromebook
Administrateurs de Google Workspace uniquement
Dans Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/userajoutez ce qui suit en tant qu’URL :
https://new.express.adobe.com/chrome-tab/a/domain.org
Remplacez domain.org par un domaine déposé dans le répertoire Federated Admin Console.
Pour l’épingler à la barre des tâches, sélectionnez Force install + pin to ChromeOS taskbar.
- Si vous avez plusieurs domaines enregistrés dans votre répertoire Federated, utilisez celui de votre choix.
- Si vous avez plusieurs répertoires, vous devez créer un lien pour chacun d’eux en utilisant l’un des domaines appartenant à ce répertoire.
Cela permettra de surveiller l’utilisation de la règle d’attribution automatique ou d’URL.
Pour gérer et activer les licences à la demande pour les produits payants, tels que Creative Cloud ou Adobe Express pour l’enseignement supérieur
Remarque : les licences Adobe Express pour l’enseignement primaire et secondaire et de périphériques partagés sont gratuites.
La fonctionnalité d’automatisation de l’accès au produit fournit une option pour une URL unique ; lorsque les utilisateurs visitent l’URL et s’authentifient, une licence leur est attribuée en fonction du profil de produit associé.
Dans Adobe Admin Console > Produits
Sélectionnez un Produit, Par exemple, Photoshop
Sélectionnez Nouveau profil
Créez un nouveau profil de produit pour le type de licence spécifique et indiquez un nom. Ce nom doit être différent de tout autre profil de produit ou nom de groupe.
Définissez le quota de licences disponibles pour une utilisation dans ce profil.
Pour les clientes et clients ETLA, veuillez lire la note ci-dessous.
le quota ne sera pas appliqué si votre type de contrat est ETLA.
Des quotas de profils de produits pour les clientes et clients VIP seront appliqués.
Si plusieurs profils de produits du même produit sont attribués à un seul utilisateur, plusieurs licences seront utilisées.
Création d’une nouvelle règle d’attribution de licence de produit
- Adobe Admin Console > Produits > Automatisation de l’accès aux produits > Règles d’affectation automatique
- Sélectionnez Ajouter un produit
- Sélectionnez le produit
- Sélectionnez le profil de produit
- Sélectionnez Suivant
Sélectionnez Tous les utilisateurs de cette organisation
Si vous avez plusieurs répertoires ou domaines, vous pouvez effectuer votre sélection en fonction de ces critères.
Sélectionnez Accès par URL uniquement
Cela nécessitera que les utilisateurs s’authentifient avec cette URL. Cette URL peut être mise à jour sans la création d’une nouvelle règle.
Surveillance des licences attribuées par URL
Lorsque les utilisateurs accèdent au produit via cette règle, l’attribution de licence sera visible au niveau du profil du produit.
Adobe Admin Console > Produits > Sélectionnez le produit spécifique > Sélectionnez le profil du produit
Pour surveiller les attributions de licence, créez un nouveau profil de produit et une règle d’attribution pour chaque semestre.
La suppression des licences attribuées aux utilisateurs ne supprimera pas les actifs.
La suppression de toutes les licences attribuées à un utilisateur ne supprimera pas ses documents cloud, les ressources de l’utilisateur deviennent en lecture seule sur https://assets.adobe.com
Certaines organisations suppriment toutes les licences à la fin de l’année scolaire et s’appuient sur des règles/URL d’attribution de licences pour gérer l’accès aux licences à la demande.
Options de configuration supplémentaires
Ajout de la synchronisation des utilisateurs
Les organisations peuvent passer d’une configuration simple (création de compte JIT et attribution de licence) à une synchronisation des utilisateurs en suivant les étapes ci-après :
Pour les organisations avec Azure
Adobe Admin Console > Paramètres > Répertoire > Ajouter une synchronisation > Sélectionnez Azure
Sélectionnez Synchronisation dans les paramètres du répertoire, ajoutez la synchronisation, sélectionnez Azure et suivez l’assistant.
Guide de la synchronisation avec Azure
Pour les organisations avec Google Workspace
Pour configurer la synchronisation des utilisateurs lorsque vous avez une configuration simple Google. La première étape consiste à ajouter Google SAML comme fournisseur d’authentification secondaire ; il s’agit d’une configuration requise pour configurer l’application Google Sync.
Adobe Admin Console > Paramètres > Répertoire > Ajouter un nouveau IdP > Sélectionnez Google
Une fois l’authentification SAML Google terminée.
Adobe Admin Console > Paramètres > Répertoire > Ajouter une synchronisation > Sélectionnez Google
Sélectionnez Synchronisation depuis les paramètres de répertoire, Ajouter une synchronisation, sélectionnez Google, et suivez l’assistant.
Synchronisation Roster (enseignement primaire et secondaire aux États-Unis)
Créez une liste Roster d’utilisateurs et attribuez des licences depuis Clever ou Classlink
Adobe Admin Console > Paramètres > Répertoire > Ajouter une synchronisation > Sélectionnez Synchroniser les utilisateurs avec la liste d’un portail scolaire