Halaman ini akan memandu Anda dalam menyiapkan konsol Adobe Admin dengan "penyiapan sederhana." Dalam penyiapan sederhana, Adobe Federated Accounts dibuat saat login pertama, dan lisensi diberikan kepada pengguna tepat waktu.
Panduan ini mencakup penyiapan umum untuk K-12 (Dasar dan Menengah) dan Pendidikan Tinggi
Penyiapan Sederhana – Menggunakan Aturan JIT
Metode sederhana ini memungkinkan pengguna untuk login dan mengakses aplikasi tanpa konfigurasi tambahan.Tidak ada sinkronisasi direktori, sehingga konfigurasi ini tidak akan menonaktifkan pengguna di direktori Adobe. Jika pengguna dinonaktifkan atau dihapus dari platform identitas, mereka tidak dapat login ke akun federasi mereka.
Organisasi dapat meningkatkan penyiapan mereka dengan sinkronisasi pengguna atau sinkronisasi daftar nama setelah penyiapan sederhana ini.
Langkah 1 hingga 4 telah diselesaikan untuk organisasi K-12 yang menggunakan K-12 Onboarding Wizard untuk menyiapkan Adobe Admin Console mereka.
Penyiapan Sinkronisasi Pengguna
Langkah-langkah Penyiapan Sederhana
- Buat Direktori
- Konfigurasi Direktori Federasi
- Klaim Domain
- Aktifkan Aturan Akses Produk (Penugasan Lisensi Otomatis)
- Aturan Akses Produk Lanjutan Layanan Mandiri (Dikontrol URL) - Opsional
Panduan Penyiapan Video
Adobe Express untuk K-12 dengan pembuatan akun Just-in-Time dan manajemen lisensi. Panduan video ini menjelaskan proses pembuatan direktori dan penyiapan manajemen lisensi, yang juga relevan untuk admin Pendidikan Tinggi.
Adobe Admin Console > Pengaturan > Buat Direktori
Wizard akan memandu Anda.Pada layar pertama, berikan nama untuk direktori ini.Nama ini untuk penggunaan internal dan tidak terlihat oleh pengguna akhir Anda.
Jika Anda tidak dapat membuat direktori, kunjungi Products > Pilih "Memulai" dengan Adobe Express for K-12 atau Creative Cloud Shared Device Access License.
Memilih Federated Directory akan memicu wizard.Anda akan melihat tiga opsi: Microsoft Entra, Google SAML, atau Custom SAML.
Setiap alur akan memandu Anda melalui langkah-langkah yang diperlukan di Platform Identitas eksternal Anda.Pada layar konfirmasi SSO, pertahankan pengaturan Diaktifkan untuk Pembuatan Akun Otomatis.
Ini akan membuat pengguna federasi secara otomatis saat login mereka berhasil.
Agar Lanjutkan dengan Google berfungsi, tambahkan yang berikut
- Google Admin Console > Keamanan > Kontrol Akses dan Data > Kontrol API > Kelola Aplikasi Pihak Ketiga
- https://admin.google.com/ac/owl/list?tab=configuredApps
Tambah Aplikasi > Cari berdasarkan nama atau Client ID - Tempel Client ID
di atas 1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Cari
- Pilih Adobe App
- Aktifkan untuk seluruh organisasi
- Pilih Tepercaya
Setelah direktori gabungan Anda dibuat, Anda harus menambahkan domain ke dalamnya.Dengan Entra atau Google, Anda dapat login dengan akun admin Anda.Domain yang diklaim di platform ini akan tersedia untuk ditambahkan ke direktori.Jika Anda tidak memiliki akses ke akun Admin Microsoft atau Google, Anda dapat membuktikan kepemilikan domain dengan rekaman teks DNS.
Jika Anda diblokir selama proses klaim domain dengan Google karena API, tambahkan Client ID berikut 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com dengan langkah-langkah berikut.
- Google Admin Console > Keamanan > Kontrol Akses dan Data > Kontrol API > Kelola Aplikasi Pihak Ketiga
https://admin.google.com/ac/owl/list?tab=configuredApps
Tambah Aplikasi > Cari berdasarkan nama atau Client ID - Tempelkan Client ID di atas
- Cari
- Pilih Aplikasi Adobe
- Aktifkan untuk seluruh organisasi
- Pilih Tepercaya
Diperlukan waktu hingga 20 menit agar API Google dapat memperbarui izin.
Adobe Admin Console > Produk > Aturan Otomatisasi Produk
Pilih Produk dan Profil Produk
Opsi ini memungkinkan admin untuk memilih direktori atau domain tertentu dan cara berikut untuk mendapatkan lisensi mereka;
- Penugasan Otomatis - Saat pengguna login
- Saat mengunjungi URL tertentu dan melakukan autentikasi.
Catatan: URL ini dapat dibuat ulang jika diperlukan.
Bagikan URL Quick Login dengan pengguna
Untuk Adobe Express, bagikan URL khusus dengan pengguna Anda. URL ini akan memicu login SSO ke IDP utama Anda yang dikonfigurasi dalam direktori yang memiliki domain.
Format URL adalah
https://new.express.adobe.com/a/domain.org
Ganti domain.org dengan salah satu domain terdaftar dalam direktori.
Sematkan URL Peluncuran SSO Adobe Express ke taskbar Chromebook
Khusus Admin Google Workspace
Di Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user tambahkan yang berikut sebagai URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Ganti domain.org dengan domain yang diklaim dalam direktori federasi Admin Console Anda.
Untuk menyematkan ke taskbar, pilih Force install + Pin to ChromeOS taskbar.
- Jika beberapa domain terdaftar dalam direktori federasi Anda, gunakan salah satu dari domain tersebut.
- Jika Anda memiliki beberapa direktori, Anda harus membuat tautan untuk setiap direktori menggunakan salah satu domain yang dimiliki oleh direktori tersebut.
Ini akan mengaktifkan pemantauan penggunaan aturan penetapan otomatis atau URL.
Untuk mengontrol dan mengaktifkan pemberian lisensi sesuai permintaan untuk produk berbayar, seperti Creative Cloud atau Adobe Express untuk Pendidikan Tinggi.
Catatan: Adobe Express untuk K-12 dan lisensi Akses Perangkat Bersama adalah gratis.
Fitur otomatisasi akses produk menyediakan opsi untuk URL unik; ketika pengguna mengunjungi URL dan melakukan autentikasi, mereka akan diberi lisensi berdasarkan profil produk terkait.
Di Adobe Admin Console > Products
Pilih Produk, Misalnya, Photoshop
Pilih Profil Baru
Buat profil produk baru untuk jenis lisensi khusus dan berikan nama—nama ini harus berbeda dari profil produk atau nama grup lainnya.
Tetapkan kuota lisensi yang tersedia untuk digunakan dalam profil ini.
Untuk Pelanggan ETLA, harap lihat catatan di bawah ini.
Kuota tidak akan diberlakukan jika jenis kontrak Anda adalah ETLA.
Kuota profil produk pelanggan VIP akan diberlakukan.
Jika beberapa profil produk dari produk yang sama ditetapkan ke satu pengguna, hal ini akan menggunakan beberapa lisensi.
Buat Aturan Penetapan Lisensi Produk baru
- Adobe Admin Console > Produk > Otomatisasi akses produk > Aturan penetapan otomatis
- Pilih Tambahkan produk
- Pilih produk
- Pilih profil produk
- Pilih Berikutnya
Pilih Semua pengguna dalam organisasi ini
Jika Anda memiliki beberapa direktori atau domain, Anda dapat memilih berdasarkan kriteria ini.
Pilih Akses URL saja
Hal ini akan mengharuskan pengguna melakukan autentikasi dengan URL ini. URL ini dapat diperbarui tanpa membuat aturan baru.
Pemantauan lisensi berdasarkan URL
Ketika pengguna mengakses produk melalui aturan ini, penetapan lisensi akan terlihat di Level profil produk.
Adobe Admin Console > Produk > Pilih produk tertentu > Pilih Profil Produk
Untuk memantau penetapan lisensi, buat profil produk dan aturan penetapan baru untuk setiap semester.
Menghapus lisensi yang ditugaskan kepada pengguna tidak akan menghapus aset.
Menghapus semua lisensi yang diberikan kepada pengguna tidak akan menghapus dokumen cloud-nya, aset pengguna akan menjadi hanya dapat dibaca di https://assets.adobe.com
Beberapa organisasi menghapus semua lisensi di akhir tahun akademik dan mengandalkan aturan penetapan lisensi/URL untuk mengelola akses lisensi sesuai permintaan.
Opsi Pengaturan Tambahan
Menambahkan Sinkronisasi Pengguna
Organisasi dapat beralih dari pengaturan sederhana (pembuatan akun JIT dan tugas lisensi) ke sinkronisasi pengguna dengan langkah-langkah berikut;
Untuk organisasi yang menggunakan Azure
Adobe Admin Console > Pengaturan > Direktori > Tambahkan Sinkronisasi > Pilih Azure
Pilih Sinkronisasi dari pengaturan direktori, tambahkan sinkronisasi, pilih Azure, dan ikuti wizard.
Untuk organisasi dengan Google Workspace
Untuk mengonfigurasi sinkronisasi pengguna saat Anda memiliki pengaturan sederhana Google.Langkah pertama adalah menambahkan Google SAML sebagai penyedia autentikasi sekunder; ini adalah pengaturan yang diperlukan untuk mengonfigurasi Aplikasi Google Sync.
Adobe Admin Console > Pengaturan > Direktori > Tambahkan IdP baru > Pilih Google
Setelah autentikasi Google SAML telah selesai.
Adobe Admin Console > Pengaturan > Direktori > Tambahkan Sinkronisasi > Pilih Google
Pilih Sinkronisasi dari pengaturan direktori, Tambahkan Sinkronisasi, pilih Google, dan ikuti panduan.
Roster Sync (K-12 AS)
Daftarkan pengguna Anda dan tugaskan lisensi dari Clever atau Classlink
Adobe Admin Console > Pengaturan > Direktori > Tambahkan Sinkronisasi > Pilih Sinkronkan pengguna dari portal pendidikan