Felhasználói útmutató Mégse

Migrate to a new authentication provider

  1. Adobe nagyvállalatok és csapatok számára: Rendszergazdai útmutató
  2. Telepítés megtervezése
    1. Alapfogalmak
      1. Licencelés
      2. Identitás
      3. Felhasználókezelés
      4. Alkalmazástelepítés
      5. Az Admin Console áttekintése
      6. Rendszergazdai szerepkörök
    2. Telepítési útmutatók
      1. Nevesített felhasználói telepítési útmutató
      2. SDL telepítési útmutató
      3. Az Adobe Acrobat telepítése 
    3. A Creative Cloud az oktatás számára alkalmazás telepítése
      1. Otthoni telepítés
      2. K-12 Bevezető varázsló
      3. Egyszerű beállítás
      4. Felhasználók szinkronizálása
      5. Roster Sync K-12 (USA)
      6. Kulcsfontosságú engedélyezési fogalmak
      7. Telepítési lehetőségek
      8. Gyors tippek
      9. Az Adobe-alkalmazások jóváhagyása a Google Felügyeleti Konzolon
      10. Az Adobe Express engedélyezése a Google Classroom alkalmazásban
      11. Integráció a Canvas LMS szoftverrel
      12. Integráció a Blackboard Learn szoftverrel
      13. SSO konfigurálása körzeti portálokhoz és LMS-ekhez
      14. Felhasználók hozzáadása a Roster Sync segítségével
      15. Kivuto GYIK
      16. Az elsődleges és a középfokú intézmények jogosultsági irányelvei
  3. Állítsa be a szervezetét
    1. Identitástípusok | Áttekintés
    2. Identitás beállítása | Áttekintés
    3. Szervezet beállítása Enterprise ID-azonosítóval
    4. Az Azure AD összevonás és szinkronizálás beállítása
      1. Az SSO beállítása a Microsofttal az Azure OIDC-n keresztül
      2. Az Azure Sync szolgáltatás hozzáadása a könyvtárhoz
      3. Szerepkörszinkronizálás az oktatáshoz
      4. Azure Connector – GYIK
    5. A Google-összevonás és -szinkronizálás beállítása
      1. Az SSO beállítása a Google-összevonással
      2. A Google-szinkronizálás hozzáadása a könyvtárhoz
      3. Google-összevonás – GYIK
    6. A szervezet beállítása a Microsoft ADFS segítségével
    7. Szervezet létrehozása a körzeti portálokhoz és az LMS-hez
    8. A szervezet beállítása más identitásszolgáltatókkal
      1. Könyvtár létrehozása
      2. Domain tulajdonjogának igazolása
      3. Domainek hozzáadása a könyvtárakhoz
    9. SSO – gyakori kérdések és hibaelhárítás
      1. SSO – gyakori kérdések
      2. SSO – hibaelhárítás
      3. Oktatással kapcsolatos gyakori kérdések
  4. Szervezete beállításának kezelése
    1. Meglévő domainek és könyvtárak kezelése
    2. Automatikus fióklétrehozás engedélyezése
    3. Szervezet beállítása megbízható könyvtáron keresztül
    4. Átállás új hitelesítési szolgáltatóra 
    5. Eszközbeállítások
    6. Hitelesítési beállítások
    7. Adatvédelmi és biztonsági kapcsolattartók
    8. Konzolbeállítások
    9. Titkosítás kezelése  
  5. Felhasználók kezelése
    1. Áttekintés
    2. Adminisztratív szerepkörök
    3. Felhasználókezelési stratégiák
      1. A felhasználók egyenkénti kezelése   
      2. Több felhasználó kezelése (tömeges CSV)
      3. Felhasználószinkronizálási eszköz (UST)
      4. Microsoft Azure-szinkronizálás
      5. Google-összevonás szinkronizálása
    4. Licencek hozzárendelése egy csapatfelhasználóhoz
    5. Alkalmazáson belüli felhasználókezelés csapatok számára
      1. Kezelje csapatát az Adobe Expressben
      2. Kezelje csapatát az Adobe Acrobatban
    6. Felhasználók hozzáadása egyező e-mail-domeinnel
    7. A felhasználói identitás típusának módosítása
    8. Felhasználói csoportok kezelése
    9. Könyvtártárfelhasználók kezelése
    10. Fejlesztők kezelése
    11. A meglévő felhasználók áttelepítése az Adobe Admin Console alkalmazásba
    12. A felhasználókezelés áttelepítése az Adobe Admin Console alkalmazásba
  6. Termékek és jogosultságok kezelése
    1. Termékek és termékprofilok kezelése
      1. Termékek kezelése
      2. Termékek és licencek vásárlása
      3. A vállalati felhasználók termékprofiljainak kezelése
      4. Automatikus hozzárendelési szabályok kezelése
      5. Feljogosíthatja a felhasználókat egyedi Firefly modellek betanítására
      6. Termékkérések felülvizsgálata
      7. Önkiszolgáló házirendek kezelése
      8. Alkalmazásintegrációk kezelése
      9. A termékengedélyeket az Admin Console alkalmazásban kezelheti  
      10. Szolgáltatások engedélyezése/letiltása egy termékprofilhoz
      11. Egyetlen alkalmazás | Creative Cloud nagyvállalatok számára
      12. Választható szolgáltatások
    2. Megosztott eszközlicencek kezelése
      1. Újdonságok
      2. Telepítési útmutató
      3. Csomagok létrehozása
      4. Licencek visszaszerzése
      5. Profilok kezelése
      6. Licencelési eszköztár
      7. Megosztott eszközlicenceléssel kapcsolatos GYIK
  7. Kezdés a Global Admin Console használatával
    1. Globális adminisztráció bevezetése
    2. Szervezet kiválasztása
    3. Szervezeti hierarchia kezelése
    4. Termékprofilok kezelése
    5. Adminisztrátorok kezelése
    6. Felhasználói csoportok kezelése
    7. Szervezeti szabályzatok frissítése
    8. Szabályzatsablonok kezelése
    9. Termékek hozzárendelése a gyermekszervezetekhez
    10. Függőben lévő munkák végrehajtása
    11. Betekintések felfedezése
    12. Szervezeti struktúra exportálása vagy importálása
  8. Tárhely és eszközök kezelése
    1. Tárhely
      1. Vállalati tárhely kezelése
      2. Adobe Creative Cloud: Frissítés a tárhelyre
      3. Az Adobe-tárhely kezelése
    2. Eszközáttelepítés
      1. Automatizált eszközáttelepítés
      2. Automatizált eszközáttelepítéssel kapcsolatos GYIK  
      3. Átvitt eszközök kezelése
    3. Eszközök visszaszerzése a felhasználótól
    4. Hallgatói eszközök áttelepítése | Csak EDU
      1. Tanulói eszközök automatikus áttelepítése
      2. Eszközök áttelepítése
  9. Szolgáltatások kezelése
    1. Adobe Stock
      1. Adobe Stock kreditcsomagok csapatok számára
      2. Adobe Stock nagyvállalatok részére
      3. Az Adobe Stock vállalatok részére csomag használata
      4. Adobe Stock-licencjóváhagyás
    2. Egyéni betűtípusok
    3. Adobe Asset Link
      1. Áttekintés
      2. Felhasználói csoport létrehozása
      3. Az Adobe Experience Manager Assets konfigurálása
      4. Az Adobe Asset Link konfigurálása és telepítése
      5. Kellékek kezelése
      6. Adobe Asset Link XD-hez
    4. Adobe Acrobat Sign
      1. Az Adobe Acrobat Sign beállítása nagyvállalatok vagy csapatok számára
      2. Adobe Acrobat Sign – Csapatfunkciós rendszergazda
      3. Az Adobe Acrobat Sign kezelése az Admin Console alkalmazásban
    5. Creative Cloud nagyvállalatok számára – ingyenes tagság
      1. Áttekintés
  10. Alkalmazások és frissítések telepítése
    1. Áttekintés
      1. Alkalmazások és frissítések telepítése és szolgáltatása
      2. Tervezze meg a telepítést
      3. Készüljön fel a telepítésre
    2. Csomagok létrehozása
      1. Az alkalmazások becsomagolása az Admin Console alkalmazáson keresztül
      2. Nevesített felhasználói licenccsomagok létrehozása
      3. Előre létrehozott csomagok kezelése
        1. Adobe-sablonok kezelése
        2. Egyetlen alkalmazásos csomagok kezelése
      4. Csomagok kezelése
      5. Eszközlicencek kezelése
      6. Sorozatszám licencelése
    3. Csomagok testreszabása
      1. A Creative Cloud asztali alkalmazás testreszabása
      2. Bővítmények felvétele a csomagba
    4. Csomagok telepítése 
      1. Csomagok telepítése
      2. Adobe-csomagok telepítése a Microsoft Intune segítségével
      3. Adobe-csomagok telepítése az SCCM segítségével
      4. Adobe-csomagok telepítése az ARD segítségével
      5. Termékek telepítése a Kivételek mappába
      6. Creative Cloud-termékek eltávolítása
      7. Az Adobe kiépítési eszköztár vállalati kiadásának használata
    5. Frissítések kezelése
      1. Változáskezelés az Adobe vállalati és csapatügyfelei számára
      2. Frissítések telepítése
    6. Adobe Update Server Setup Tool (AUSST)
      1. Az AUSST áttekintése
      2. A belső frissítési kiszolgáló beállítása
      3. A belső frissítési kiszolgáló karbantartása
      4. Az AUSST gyakori használati esetei   
      5. A belső frissítési kiszolgáló hibaelhárítása
    7. Adobe Remote Update Manager (RUM)
      1. Kiadási megjegyzések
      2. Az Adobe Remote Update Manager használata
    8. Hibaelhárítás
      1. A Creative Cloud-alkalmazások telepítési és eltávolítási hibáinak elhárítása
      2. Kérdezze le az ügyfélgépeket, hogy ellenőrizze, hogy a csomag telepítve van-e
  11. A csapatfiók kezelése
    1. Áttekintés
    2. Fizetési adatok frissítése
    3. Számlák kezelése
    4. A szerződés tulajdonosának módosítása
    5. Előfizetési csomag módosítása
    6. Viszonteladó váltása
    7. Előfizetés törlése
    8. Vásárlási kérelem teljesítése
  12. Megújítások
    1. Csapatok számára fenntartott tagság: megújítások
    2. Nagyvállalat a VIP-ben: Megújítások és megfelelőség
  13. Szerződések kezelése
    1. Automatizált lejárati szakaszok ETLA-szerződésekhez
    2. Szerződéstípusok váltása egy meglévő Adobe Admin Console alkalmazáson belül
    3. Value Incentive Plan (VIP) Kínában
    4. VIP Select súgó
  14. Jelentések és naplók
    1. Audit napló
    2. Hozzárendelési jelentések
    3. Tartalmi naplók
  15. Súgó
    1. Lépjen kapcsolatba az Adobe ügyfélszolgálatával
    2. Támogatási lehetőségek a csapatfiókokhoz
    3. Támogatási lehetőségek a nagyvállalati fiókokhoz
    4. Az Experience Cloud támogatási lehetőségei

You can migrate your existing directory to a new authentication provider within the Adobe Admin Console. This allows you to choose an authentication provider based on your needs and seamlessly migrate your users along with their apps and assets.

Before you begin

To migrate to a new authentication provider, you must have the following:

  • Access to your organization's Adobe Admin Console with System Administrator credentials
  • An existing directory configured for federation in Admin Console
  • Access to your organization's identity provider portal (for example, Microsoft Azure Portal, Google Admin console, etc.)

You can find detailed information in Implementation Considerations.

Change your directory's identity provider

If you meet the access requirements and implementation considerations, follow the procedure below to edit your authentication profile and migrate your directory:

  1. In your Adobe Admin Console, go to Settings > Directories > Edit the directory. Then, select Add new IdP in the directory Details.

  2. Select the identity provider to set up the new authentication profile. Choose the identity provider (IdP) that your organization uses to authenticate users. Click Next.

  3. Based on your choice of Identity provider, follow the steps below:

    Log In to Azure with your Microsoft Azure Active Directory Global Admin credentials and Accept the permission prompt. You're taken back to the Directory details in the Admin Console.

    Megjegyzés:
    • The Microsoft Global Admin login is only required to create an application in the organization's Azure Portal. The Global Admin's login information is not stored, and only used for the one-time permission to create the application.
    • When selecting the identity provider for Step 3 above, the Microsoft Azure option should not be used if the Username field in the Adobe Admin Console does not match the UPN field in Azure Portal.
      If the existing directory is configured to pass Username as the User Login Setting, the new IdP should be established under the Other SAML Providers' option. The login setting can be confirmed by selecting Edit option in the current directory under User Login Setting.
    • Choosing the Microsoft Azure' option in Step 3 only configures the identity provider and does not include directory sync services at this time.
    1. Copy the ACS URL and Entity Id from the Edit SAML Configuration screen displays.
    2. In a separate window, log in to the Google Admin Console with Google Admin credentials and navigate to Apps > SAML Apps.
    3. Use the sign to add new App and select Adobe app. Then, download the IDP metadata under Option 2 and upload it to the Edit SAML Configuration in the Adobe Admin Console. Then, click Save.
    4. Confirm the Basic Information for Adobe. Enter the previously copied ACS URL and Entity ID in the Service Provider Details to finish. There is no need to set up User Provisioning as this is not currently supported for existing directories.
    5. Last, go to Apps > SAML apps Settings for Adobe Service Status. Turn Service Status as ON for everyone and Save.
    Sevice status

    For Other SAML Providers:

    1. Log in to your identity provider's application in a different window and create a new SAML app. (Do not edit the existing SAML app to prevent down-time for migration).
    2. Based on your identity provider's settings, copy the Metadata file or ACS URL and Entity ID from the Adobe Admin Console to the identity provider's settings.
    3. Upload metadata file from the identity provider setup to the Adobe Admin Console. Then, click Save.
  4. In the Adobe Admin Console > Directory details, the new authentication profile is created. Use Test to verify whether the configuration functions correctly to ensure that all end users have access to SAML apps.

    The Test feature ensures that the username format for the new authentication profile in their IdP matches the user information for the existing profile for user login.

  5. Go to Directory users in the Adobe Admin Console > check that the identity provider usernames match Admin Console usernames.

    For SAML, make sure that Subject field in the assertion from the new configuration matches the existing users' username format in the Admin Console.

    Click Activate to migrate to the new authentication profile. Once done, the new profile displays In use.

After you've updated your directory setup, you can move domains from existing directories to the new directory using domain migration. Note that users of the migrated domains must be in the identity provider that is configured to work with the new target directory.

To know more about limitations and avoid errors that you might encounter while configuring, see Common questions.

Common questions: Directory migration

Find answers to your questions related to directory migration to a new authentication provider and updating a deprecated SAML setup.

Before you start, ensure you meet the access requirements to be able to follow the procedure for migrating to a different identity provider. Also, consider the following points to ensure a seamless and error-free migration for your organization's directories:

  • Admins must create a new SAML app on their IdP setup to configure. If they edit the existing app, it will rewrite any active existing configuration, incur downtime, and nullify the ability to switch between available IdP’s in the Adobe Admin Console.
  • Admins must ensure that all required users are assigned to, or can use, the newly-created SAML app.
  • Admins must ensure the username format for the new authentication profile in their IdP matches what is used by the existing profile for user login. They can use the Test feature provided on the authentication profile to verify. This Test link can be copied to clipboard and share it with others to validate from their machines.
  • Admins should test the newly-added IdP before activation with 2 to 3 active accounts of the directory.

Error logs will not be available for these features. However, the Test workflow allows the Admin to validate relevant errors before activation. Limitations to consider include: 

  • One directory can have up to two authentication profiles, and both the profiles should be for different authentication types. This means Microsoft Azure AD (which uses Open ID Connect) can stay with Other SAML providers, but Google (which itself uses SAML) cannot stay with Other SAML providers in the same directory. 
  • This feature does not allow admins to migrate their identity provider to enable directory sync functionality (Azure AD Connector and Google Connector). Although customers migrating to Microsoft Azure or Google as their IdP can use a different form of user management strategy. To learn more, see Adobe Admin Console users.

Kapjon segítséget gyorsabban és könnyebben!

Új felhasználó?