- Adobe nagyvállalatok és csapatok számára: Rendszergazdai útmutató
- Telepítés megtervezése
- Alapfogalmak
- Telepítési útmutatók
- A Creative Cloud az oktatás számára alkalmazás telepítése
- Otthoni telepítés
- K-12 Bevezető varázsló
- Egyszerű beállítás
- Felhasználók szinkronizálása
- Roster Sync K-12 (USA)
- Kulcsfontosságú engedélyezési fogalmak
- Telepítési lehetőségek
- Gyors tippek
- Az Adobe-alkalmazások jóváhagyása a Google Felügyeleti Konzolon
- Az Adobe Express engedélyezése a Google Classroom alkalmazásban
- Integráció a Canvas LMS szoftverrel
- Integráció a Blackboard Learn szoftverrel
- SSO konfigurálása körzeti portálokhoz és LMS-ekhez
- Felhasználók hozzáadása a Roster Sync segítségével
- Kivuto GYIK
- Az elsődleges és a középfokú intézmények jogosultsági irányelvei
- Állítsa be a szervezetét
- Identitástípusok | Áttekintés
- Identitás beállítása | Áttekintés
- Szervezet beállítása Enterprise ID-azonosítóval
- Az Azure AD összevonás és szinkronizálás beállítása
- A Google-összevonás és -szinkronizálás beállítása
- A szervezet beállítása a Microsoft ADFS segítségével
- Szervezet létrehozása a körzeti portálokhoz és az LMS-hez
- A szervezet beállítása más identitásszolgáltatókkal
- SSO – gyakori kérdések és hibaelhárítás
- Szervezete beállításának kezelése
- Felhasználók kezelése
- Áttekintés
- Adminisztratív szerepkörök
- Felhasználókezelési stratégiák
- Licencek hozzárendelése egy csapatfelhasználóhoz
- Alkalmazáson belüli felhasználókezelés csapatok számára
- Felhasználók hozzáadása egyező e-mail-domeinnel
- A felhasználói identitás típusának módosítása
- Felhasználói csoportok kezelése
- Könyvtártárfelhasználók kezelése
- Fejlesztők kezelése
- A meglévő felhasználók áttelepítése az Adobe Admin Console alkalmazásba
- A felhasználókezelés áttelepítése az Adobe Admin Console alkalmazásba
- Áttekintés
- Termékek és jogosultságok kezelése
- Termékek és termékprofilok kezelése
- Termékek kezelése
- Termékek és licencek vásárlása
- A vállalati felhasználók termékprofiljainak kezelése
- Automatikus hozzárendelési szabályok kezelése
- Feljogosíthatja a felhasználókat egyedi Firefly modellek betanítására
- Termékkérések felülvizsgálata
- Önkiszolgáló házirendek kezelése
- Alkalmazásintegrációk kezelése
- A termékengedélyeket az Admin Console alkalmazásban kezelheti
- Szolgáltatások engedélyezése/letiltása egy termékprofilhoz
- Egyetlen alkalmazás | Creative Cloud nagyvállalatok számára
- Választható szolgáltatások
- Megosztott eszközlicencek kezelése
- Termékek és termékprofilok kezelése
- Kezdés a Global Admin Console használatával
- Globális adminisztráció bevezetése
- Szervezet kiválasztása
- Szervezeti hierarchia kezelése
- Termékprofilok kezelése
- Adminisztrátorok kezelése
- Felhasználói csoportok kezelése
- Szervezeti szabályzatok frissítése
- Szabályzatsablonok kezelése
- Termékek hozzárendelése a gyermekszervezetekhez
- Függőben lévő munkák végrehajtása
- Betekintések felfedezése
- Szervezeti struktúra exportálása vagy importálása
- Tárhely és eszközök kezelése
- Tárhely
- Eszközáttelepítés
- Eszközök visszaszerzése a felhasználótól
- Hallgatói eszközök áttelepítése | Csak EDU
- Szolgáltatások kezelése
- Adobe Stock
- Egyéni betűtípusok
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud nagyvállalatok számára – ingyenes tagság
- Alkalmazások és frissítések telepítése
- Áttekintés
- Csomagok létrehozása
- Csomagok testreszabása
- Csomagok telepítése
- Csomagok telepítése
- Adobe-csomagok telepítése a Microsoft Intune segítségével
- Adobe-csomagok telepítése az SCCM segítségével
- Adobe-csomagok telepítése az ARD segítségével
- Termékek telepítése a Kivételek mappába
- Creative Cloud-termékek eltávolítása
- Az Adobe kiépítési eszköztár vállalati kiadásának használata
- Csomagok telepítése
- Frissítések kezelése
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Hibaelhárítás
- A csapatfiók kezelése
- Megújítások
- Szerződések kezelése
- Jelentések és naplók
- Súgó
Nagyvállalatokra vonatkozik.
The document covers common questions encountered while configuring Adobe Admin Console SSO with Google Admin Console and managing Google Sync.
The section answers questions related to authentication with Google federation:
Only Federated ID user accounts are created using the Google federation setup. Learn more about the identity type options here.
The Google federation setup can only provide user management for a primary Console in a primary/trustee Console relationship. Any trustee Consoles can take advantage of single sign-on with the federated directory but must use a separate form of user management (such as CSV manual upload, User Sync Tool, or User Management API).
The list answers questions related to Google Sync:
FirstName, LastName, Username, Email, and Country Code.
Google Sync automates user management for your Admin Console directory. You can easily add Google Sync to any existing federated directory in the Admin Console regardless of its identity provider (IdP). To use Google Sync, you must have your organization’s user data stored within the Google Directory.
If the user is part of the sync and the Federated ID username matches a Google-synced username, then Google Sync takes over and manages the profile. If the user is not a part of the sync, the user is able to authenticate as long as the profile matches with the Google profile information.
Ensure that the values passed to the user attributes by sync match the values in the user profiles in the Admin Console. Monitor automated user provisioning in the Google admin console to find the attributes passed from Google.
No, there are currently no visible event logs available in the Adobe Admin Console to assist with troubleshooting Google sync. However, you can monitor automated user provisioning in the Google admin console.
Google Admin Console controls the provisioning rate. Google Sync automatically adds or removes user licensing based on the user accounts included in the chosen Google directory groups.
No. A directory can associate with only one type of sync setup.
Google Sync does not currently support group syncing from the Google directory. During the setup process, a Google Admin Console administrator will identify the groups in the Google directory that contain users who should receive access to Adobe licensing. Users from these groups will be automatically synced to the Adobe Admin Console in a flat list, appearing as Federated ID accounts in the User tab in the Adobe Admin Console. Once the user accounts are created, the administrator can choose to group users into specific user groups to provide specific access to product licenses for a subset of users.
As an example, your education organization has 5,000 users, including 500 faculty or staff members, 2,000 grade 7 - 12 students, and 2,500 K- 6 grade students. All faculty or staff members and 7- 12 grade students will receive access to Adobe Express, a shared device license for access in the lab environment, and a take-home Creative Clouds All Apps license, while K-6 students only have access to Adobe Express and Shared Device License entitlements. The sync process would go as follows:
- Set up Google Sync with production directory and domains.
- Choose directory groups in Google directory that contain faculty or staff and all student users.
- Run initial sync for 5,000 users to Adobe Admin Console (this takes about 2 hrs to complete).
- In the Adobe Admin Console, create a user group named All Apps Creative Cloud.
- Assign the All Apps CC user group to the All Apps CC product profile. This will automatically license any user of the All Apps CC user group with an All Apps CC license.
- Use Edit Users by CSV option in the Users tab to download the current user list and curate which users should have access to the All Apps product license by adding them to the All Apps CC user group.
- Upload CSV file in Admin Console; validate all chosen users are now assigned to the All Apps CC user group.
Any users synced to the Adobe Admin Console via Google Sync after the user group initial setup must be manually placed into the user group, either one by one or using the bulk method described in step 6 above, to gain access to the All Apps CC license.
Verify that your Google Admin Console has API access enabled. To know more about how to enable API access, follow the instructions provided here.
Please check the User Provisioning status in the Google Admin Console. Users won't sync if User Provisioning is not activated.
To check this, sign in to the Google Admin Console. Then, from the Home page go to Apps > SAML apps > More controls > Adobe application > User provisioning. Activate provisioning (select ON for everyone) if it is turned off.
You can also refer to the G Suite Admin Help document Configure Adobe user provisioning for more details on setting up the Google Admin Console.
Check the impacted users' email address. The error occurs if user's email address is:
- longer than 60 characters
- missing @
- containing illegal characters
Existing Google users migration
The section covers some questions asked by admins who want to use Google Sync and are already using Google as their IdP.
To migrate existing non-Federated ID users to Federated ID type:
- Establish Google Sync with the chosen directory and domains.
- Sync users, including those who already have an existing non-Federated ID on the Console, via Google Sync. Any users with an existing non-Federated ID now have both a non-Federated ID and a Federated ID in the Admin Console.
- Use Edit Identity Type option in User tab to manually migrate chosen non-Federated ID users to their newly created Federated ID account; this triggers the automated asset migration for these users when they log in with their Federated ID for the first time.
Yes, when the user email is updated in the Google directory, the Adobe Admin Console email and username field gets updated accordingly.