Découvrez la gestion d'identité pour la licence d'appareil partagé à l'aide des comptes Enterprise ID et Federated ID.
La licence d'appareil partagé est conçue pour les labs, les classes, les bibliothèques et autres environnements partagés où plusieurs utilisateurs accèdent aux applications Adobe sur le même appareil. Le déploiement de la licence d'appareil partagé implique de configurer la gestion d'identité, l'accès utilisateur, les packages de déploiement, les profils de produit et les méthodes de déploiement avant de distribuer les applications aux appareils partagés.
Étape 1 : Configuration de la gestion d'identité et des utilisateurs
Configurez la gestion d'identité pour activer les comptes Enterprise ID ou Federated ID pour les utilisateurs d'appareils partagés.
Pour terminer la configuration d'identité, les organisations doivent démontrer la propriété du domaine associé. Ce processus peut nécessiter l'aide d'équipes responsables de la gestion des sites web organisationnels ou des services d'e-mail.
Adobe recommande d'utiliser les comptes Enterprise ID ou Federated ID pour les étudiants et les utilisateurs de lab car ces types d'identité offrent un meilleur contrôle et une meilleure surveillance organisationnels.
Certaines étapes incluent de courtes vidéos. Nous vous recommandons de les regarder avant de continuer.Le contenu et la voix off des vidéos ne sont actuellement disponibles qu'en anglais.
Étape 2 : Attribution des rôles administratifs et de l'accès
L'administrateur principal dans Admin Console est l'administrateur système, qui a l'autorisation d'effectuer toutes les tâches administratives.
Les organisations peuvent attribuer des rôles administratifs supplémentaires pour répartir les responsabilités entre les équipes de déploiement.
Rôles administratifs disponibles :
- Les administrateurs de produit, qui peuvent créer des profils de produit et ajouter des utilisateurs à l'organisation
- Les administrateurs de profil de produit, qui peuvent gérer les profils de produit attribués et ajouter des utilisateurs à l'organisation
Étape 3 : Ajouter des utilisateurs à Admin Console
Si vous prévoyez de configurer des appareils partagés pour qu'ils soient accessibles uniquement aux utilisateurs de l'organisation, vous devez ajouter ces utilisateurs à Admin Console.
Vous pouvez ajouter des utilisateurs par l'une des méthodes suivantes :
- Ajouter manuellement des utilisateurs un par un
- Téléchargement en masse d'utilisateurs à l'aide d'un fichier CSV
- Configuration de User Sync Tool (recommandée pour les grandes organisations).
Étape 4 : Créer des paquets de déploiement
Utilisez l'onglet Packages dans Admin Console pour créer des packages de déploiement de licences d'appareil partagé.
Étape 5 : Créer des profils de produits
Les organisations qui déploient des applications dans plusieurs laboratoires ou environnements partagés peuvent créer des profils de produits distincts pour différents besoins de déploiement.Voici quelques exemples :
- Les laboratoires sans restriction autorisent l'accès à tous les utilisateurs
- Les laboratoires restreints limitent l'accès aux utilisateurs de l'organisation uniquement
Le comportement d'accès peut également être contrôlé à l'aide de politiques configurées pour des profils de produits individuels.
Étape 6 : Définir les politiques d'accès aux appareils partagés
Les configurations d'appareils partagés offrent trois moyens de contrôler l'accès des utilisateurs aux applications sur les appareils partagés.
Les organisations peuvent configurer :
- Politique d'accès
- IP de sortie
- Ordinateurs associés
Ces contrôles aident à empêcher l'utilisation non autorisée d'applications et à protéger les comptes et ressources gérés par l'organisation.
Les organisations peuvent appliquer une combinaison de ces politiques selon les exigences de déploiement et de sécurité.
Configurez les paramètres d'accès aux appareils partagés à l'aide de la configuration d'appareils partagés.
Étape 7 : Déployer les paquets sur les appareils partagés
Après avoir créé des packages de déploiement, les organisations peuvent déployer des packages sur des appareils partagés dans les laboratoires, salles de classe, bibliothèques ou autres environnements partagés.
Les organisations peuvent déployer des packages à l'aide d'outils de déploiement tiers tels que :
- Microsoft SCCM
- Apple Remote Desktop
- JAMF Pro
- Munki
- Microsoft Intune
Les packages peuvent également être déployés de l'une des manières suivantes :
- Exécution directe du programme d'installation du package
- Utilisation des workflows de déploiement en ligne de commande sur les appareils Windows
- Utilisation des configurations Info.plist sur les appareils macOS