Guide d'utilisation Annuler

Concepts de configuration du déploiement pour le secteur de l’éducation

Cette page couvre les informations contextuelles pour la gestion des utilisateurs et le déploiement des applications.


Authentification unique

Pour configurer l’authentification unique, votre type de licence doit être Entreprise.

Voici les éléments clés d’une configuration d’authentification unique Adobe

Répertoire

Un répertoire contient la configuration d’authentification pour un groupe de domaines spécifique. Le portail Admin Console prend en charge plusieurs répertoires.

Domaines

Un domaine entièrement qualifié, la propriété est prouvée via un jeton DNS ou en se connectant en tant qu’administrateur Microsoft ou Google. Un seul répertoire peut être propriétaire d’un domaine spécifique.

Répertoire Federated

Un répertoire connecté à un fournisseur d’identité utilisant SAML ou OIDC.

Synchronisation des utilisateurs

Les répertoires Federated permettent aux utilisateurs d’être synchronisés via Google Workspace ou Microsoft 365.

La synchronisation avec Microsoft Azure permet d’attribuer des utilisateurs ou des groupes, y compris des groupes dynamiques, à l’application d’entreprise.
Si vous synchronisez des groupes imbriqués à partir de Microsoft, vous devez inclure tous les groupes dans l’imbrication.

Google Workspace La synchronisation ne prend pas en charge les groupes ; vous pouvez configurer la synchronisation pour partager les entités organisationnelles.

La synchronisation Roster est disponible pour l’enseignement primaire et secondaire aux États-Unis.

La synchronisation Roster devient votre source de vérité pour la création et la gestion automatisées des utilisateurs. Si vous passez de la synchronisation Google ou Microsoft à une solution Roster, assurez-vous que tous les utilisateurs sont inclus comme faisant partie de la synchronisation de votre outil Roster.

Remarque :

en règle générale, seuls les membres du personnel de la classe et les élèves font l’objet d’une synchronisation Roster ; les administrateurs peuvent ajouter manuellement des utilisateurs ne faisant pas partie de la synchronisation, et ces utilisateurs nécessiteront une mise à jour manuelle.

Autres options de synchronisation (avancées)

Les organisations qui ne peuvent pas utiliser Azure, Google Workspace, Clever ou Classlink peuvent utiliser l’API Adobe User Management ou l’outil de synchronisation des utilisateurs pour gérer les utilisateurs à partir d’autres sources.

Conseil :

il est possible de définir Google comme fournisseur d’identité principal et de procéder à la synchronisation depuis Microsoft Entra vers le répertoire Adobe, activant ainsi la fonctionnalité de synchronisation de groupe dans les situations où les adresses e-mail correspondent sur les deux systèmes.

Remarque :
  • Un seul client Microsoft Entra peut se synchroniser avec plusieurs répertoires Adobe Admin Console.
  • Chaque répertoire doit avoir un nom de domaine unique
  • Chaque synchronisation de répertoire Adobe nécessitera une nouvelle instance de l’application Adobe Identity Management.
  • Renommez chaque instance pour permettre une identification simple de la bonne application de synchronisation. Assurez-vous également que seuls les utilisateurs du domaine possédé sont synchronisés avec le bon répertoire Adobe Admin.

Pour Google, lors de la synchronisation des utilisateurs, nous vous recommandons de synchroniser vos entités organisationnelles Google ; cela vous permet d’attribuer des licences ou des profils de produit à une entité organisationnelle spécifique.

Une seule application SAML Google peut être installée dans un client Google Workspace, ce qui limite la synchronisation à partir de Google Workspace à un seul répertoire Adobe.

Répertoire d’entreprise

Un répertoire d’entreprise nécessite que l’administrateur ait prouvé la propriété des domaines. Les utilisateurs sont ajoutés à Adobe Admin Console et recevront un lien d’invitation. Ils doivent ensuite créer un mot de passe.

Pour réinitialiser le mot de passe, l’utilisateur doit sélectionner l’option de réinitialisation du mot de passe sur n’importe quel écran de connexion Adobe.

Conseil :

nous vous recommandons d’utiliser un répertoire Federated avec les utilisateurs du secteur de l’éducation, car cela prend en charge la synchronisation et l’authentification des utilisateurs à partir de votre fournisseur d’identité existant.

Guide de migration des utilisateurs du répertoire d’entreprise ver le répertoire Federated.

Déplacement des utilisateurs et des ressources entre les instances Admin Console

Le déplacement ou la fusion des utilisateurs et de leur contenu créé par l’utilisateur d’une instance Adobe Admin Console à une autre n’est actuellement pas possible.

Si votre organisation dispose déjà d’une instance Adobe Admin Console, configurez votre déploiement sur cette console.

Comment trouver les licences gratuites dans ma console ?

Enseignement primaire et secondaire

Pour accéder gratuitement à Adobe Express dans votre console, accédez à 

Adobe Admin Console > Produits > Adobe Express pour l’enseignement primaire et secondaire Commencer

Enseignement supérieur 

Si vous avez acheté des licences de périphériques partagés pour l’enseignement supérieur  déployez la licence de périphériques partagés illimitée pour permettre aux utilisateurs se connectant à une licence de périphériques partagés d’utiliser les polices, le stockage et l’IA générative dans votre console, accédez à 

Adobe Admin Console > Produits > Licence Accès sur appareils partagés > Commencer

Considérations sur la structure du répertoire

La structure de la plateforme de productivité de l’organisation influencera la configuration d’Adobe Admin Console.

Pour les organisations complexes, Global Admin Console peut prendre en charge la gestion de plusieurs consoles et licences. 

Configuration de la productivité

Synchronisation de la source Azure

Synchronisation de la source Google

Établissement unique
Domaine unique

Un seul administrateur Adobe avec un seul répertoire Federated

Un seul administrateur Adobe avec un seul répertoire Federated

Plusieurs établissements
Domaine unique

Un seul administrateur Adobe avec un seul répertoire Federated

Un seul administrateur Adobe avec un seul répertoire Federated

Plusieurs établissements
Plusieurs domaines
Plusieurs clients Azure/Google

Adobe Admin Console unique avec plusieurs répertoires

Ou

Un administrateur Adobe avec un seul répertoire Federated par domaine

Adobe Admin Console unique avec plusieurs répertoires

Ou

Un administrateur Adobe avec un seul répertoire Federated par domaine

Plusieurs établissements
Plusieurs domaines
Locataire Google/Azure unique

Adobe Admin Console unique avec un seul répertoire

Ou
Adobe Admin Console unique avec un répertoire pour chaque domaine

Ou
Adobe Admin Console unique avec un répertoire par domaine

Adobe Admin Console unique avec un seul répertoire

Options de déploiement de Tout Creative Cloud

Licences de périphériques partagés

Il s’agit de packages gérés liés à un profil de périphériques partagés. Lors de la création de packages de déploiement, créez deux packages distincts pour chaque application, par exemple, Photoshop et Illustrator.

Conseil :

pour la licence de périphériques partagés, nous recommandons d’attribuer une licence Adobe Express pour l’enseignement primaire et secondaire aux utilisateurs du primaire et du secondaire et une licence de périphériques partagés Creative Cloud aux utilisateurs de l’enseignement supérieur, car cela donne accès à des services tels que Firefly, Fonts et Storage.

Packages de déploiement intégrés dans Adobe Admin Console 

Adobe Admin Console > Packages

Guide des packages Adobe  

Utilisateur nommé

Accès à domicile

Les utilisateurs disposant d’une licence nominative peuvent visiter https://adobe.com/home et télécharger Creative Cloud sur vos propres appareils à la maison.

Libre-service

Ces packages installent l’application de bureau Adobe Creative Cloud avec des privilèges élevés. Une fois que l’utilisateur se connecte avec son compte Adobe avec une licence Toutes les applis, il peut installer et mettre à jour les applications sur son appareil sans avoir besoin qu’un administrateur informatique se connecte.

Déploiement géré

Ce type de package est limité aux applications sélectionnées par l’administrateur lors de la création du package, ce qui empêche l’utilisateur final de pouvoir installer des applications supplémentaires ou de mettre à niveau les applications existantes installées. Il est recommandé de créer un package séparé pour chaque application, par exemple Adobe Photoshop, Adobe Illustrator, Adobe InDesign sous forme de trois packages séparés.

Authentification des appareils Adobe Enterprise

Pour les appareils appartenant à l’organisation, l’administrateur peut ajouter une modification de registre ou un fichier plist pour forcer les utilisateurs à se connecter via le fournisseur d’identité principal de l’organisation, supprimant ainsi les options de connexion via les médias sociaux.

Guide d’authentification des appareils d’entreprise

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?