Mengonfigurasi SSO untuk Portal Distrik dan Sistem Manajemen Pembelajaran

Last updated on 16 Des 2024

Berlaku untuk perusahaan.

OpenID Connect (OIDC) Single Sign-On (SSO) ke Adobe Creative Cloud dan Adobe Express tersedia untuk digunakan dengan Google, portal distrik—Clever dan Classlink, serta Sistem Manajemen Pembelajaran (LMS)—Canvas, Blackboard, dan Schoology.

OIDC adalah protokol federasi standar yang memungkinkan Adobe untuk memverifikasi identitas dan memperoleh informasi profil pengguna dasar. Dengan Single Sign-On (SSO), pengguna yang telah masuk dapat mengklik ikon aplikasi dan mengakses aplikasi tanpa perlu memasukkan nama pengguna dan kata sandi.Ini menghemat waktu kelas yang berharga bagi pendidik dan siswa serta mencegah kebingungan mengingat beberapa nama pengguna dan kata sandi.Selain itu, ini memudahkan pendidik dan siswa untuk menemukan dan mengakses alat kreatif yang kuat yang sudah mereka miliki lisensinya.

Prasyarat

Pastikan Anda telah menyiapkan hal-hal berikut sebelum menambahkan aplikasi mitra sebagai Penyedia Identitas (IdP) sekunder untuk mengonfigurasi SSO:

  • Federasi telah disiapkan di direktori (Azure, Google, atau penyedia SAML lainnya)

  • Lisensi Adobe Express atau Creative Cloud di Admin Console

  • Aplikasi mitra di distrik Anda (Blackboard, Canvas, Classlink, Clever, Schoology, dan Google saat ini didukung untuk SSO)

Konfigurasikan SSO

Untuk mengonfigurasi SSO untuk Portal Distrik dan Sistem Manajemen Pembelajaran, lakukan hal berikut:

  1. Siapkan Adobe Express atau Creative Cloud di aplikasi mitra:
    1. Untuk Clever, ClassLink, atau Schoology, tambahkan Adobe Express sebagai aplikasi ke Portal atau Konsol Manajemen, dan ikuti langkah-langkah dalam penyiapan Custom Wizard.
    2. Untuk Canvas atau Blackboard, integrasikan lisensi Adobe Express atau Creative Cloud melalui Sistem Manajemen Pembelajaran.
  2. Tambahkan aplikasi mitra sebagai IdP Sekunder ke direktori federasi yang ada.

Untuk berhasil mengonfigurasi SSO, Anda harus menyelesaikan kedua langkah.Menyiapkan Adobe Express atau Creative Cloud di aplikasi mitra akan langsung membawa Anda ke memilih aplikasi mitra di Admin Console.

1. Siapkan Adobe Express atau Creative Cloud di aplikasi mitra

Berikut adalah empat aplikasi mitra yang dapat Anda gunakan untuk mengonfigurasi SSO dengan Creative Cloud atau Adobe Express:

Aplikasi mitra

Kemampuan SSO

Siapkan Adobe Express atau Creative Cloud

Clever

SSO ke Adobe Express dari portal Clever

ClassLink

SSO ke Adobe Express dari ClassLink LaunchPad

Schoology

SSO ke Adobe Express dari Schoology

Canvas

SSO ke Adobe Express melalui alur kerja penugasan atau SpeedGrade; SSO ke Creative Cloud melalui peluncur aplikasi

Blackboard

SSO ke Creative Cloud melalui peluncur aplikasi

Google

SSO ke Adobe Express melalui layar Login sosial dan melalui fitur add-on Google Classroom (untuk sekolah dan distrik dengan edisi Google Workspace for Education Plus dan upgrade Teaching and Learning)

Penyiapan tidak diperlukan di Google, SSO berfungsi selama Anda menyiapkan federasi di Adobe Admin Console.

  

2. Tambahkan IdP sekunder di Adobe Admin Console

Buka tab Pengaturan di Adobe Admin Console dan navigasikan ke Identity.

Pilih direktori yang sesuai dan buka tab autentikasi.

Klik Tambah IdP baru.

Tambahkan IdP baru

Pilih EDU Portal dan LMS SSO dan pilih Selanjutnya.

Pilih IdP

Pilih aplikasi mitra yang sesuai dan pilih Selanjutnya.

Pilih Portal atau LMS

Note

Jika penyedia identitas utama Anda di Admin Console bukan Google SAML dan Anda ingin guru dan siswa dapat masuk ke akun sekolah mereka ketika mereka mengklik Lanjutkan dengan Google di halaman Adobe Express, Anda harus menambahkan Google OIDC sebagai penyedia Education SSO tambahan.

Siapkan pembuatan akun otomatis.

Pembuatan akun otomatis diaktifkan secara default. Fitur ini memungkinkan pengguna tanpa akun terfederasi untuk secara otomatis membuat akun dengan organisasi mereka berdasarkan domain email yang terverifikasi. Ketika diaktifkan untuk direktori terfederasi, pengguna baru dengan domain email yang valid di direktori tersebut akan dapat membuat akun terfederasi.

Jika Anda menonaktifkan pembuatan akun otomatis, pengguna baru di organisasi Anda yang memiliki akun valid dengan domain penyedia identitas ini tidak akan dapat membuat akun terfederasi secara otomatis.

Pilih negara default dari menu dropdown di bagian Pemetaan atribut.Pelajari selengkapnya tentang pemetaan atribut.

Anda juga dapat memilih untuk memperbarui informasi pengguna di Admin Console ketika pengguna Login. Kemudian, pilih Selesai.

Pengaturan sekarang telah selesai. Untuk menambahkan lebih banyak IdP, ulangi langkah-langkah di atas. 

Anda akan melihat semua penyedia identitas yang ditambahkan ke bagian Autentikasi di pengaturan Direktori.

Note

Jika organisasi Anda memiliki pengaturan federasi Google SAML, Anda akan secara otomatis mendapatkan konfigurasi federasi Google OIDC di tab Autentikasi.Jika Anda menghapus konfigurasi OIDC, sistem akan secara otomatis membuat ulang konfigurasi tersebut segera setelah pengguna dari direktori terkait masuk menggunakan opsi Lanjutkan dengan Google.

Anda dapat Menonaktifkan konfigurasi Google OIDC untuk mencegah pengguna masuk menggunakan Lanjutkan dengan Google. Setelah dinonaktifkan, sistem tidak akan membuat konfigurasi Google OIDC baru.

Setelah Anda menyelesaikan langkah-langkah ini, uji pengaturan Anda dengan masuk menggunakan akun pengguna percobaan. Jika Anda menghadapi masalah, buka Admin Console > Dukungan untuk menghubungi Layanan Pelanggan Adobe.

Tanya jawab umum

Adobe Express dengan fitur premium gratis untuk distrik sekolah. Untuk informasi selengkapnya, lihat Adobe Express untuk pendidikan.

Untuk membeli Creative Cloud, lihat Adobe.com.

Sinkronisasi daftar nama manual melalui Clever dan Classlink tersedia di Adobe Admin Console. Selengkapnya.

Anda dapat memulai dari portal distrik atau Admin Console. Pastikan Anda menyelesaikan kedua langkah tersebut.

Ya, Anda harus mengonfigurasi SSO dengan menambahkan LMS sebagai IdP sekunder di Adobe Admin Console.

Anda dapat menghubungi tim dukungan untuk portal distrik yang Anda gunakan:

Untuk menghubungi Layanan Pelanggan Adobe, buka tab Dukungan di Adobe Admin Console.

Aplikasi desktop Creative Cloud adalah aplikasi SSO (Kata Sandi Tersimpan) untuk masuk ke Adobe Creative Cloud, dan bukan ke Adobe Express. Untuk informasi selengkapnya tentang aplikasi SSO (Kata Sandi Tersimpan) melalui Clever, kunjungi halaman dukungan ini.

Di Pustaka Aplikasi ClassLink Anda, Anda memiliki opsi untuk menambahkan aplikasi Adobe lainnya selain Adobe Express. Aplikasi ini tidak menyediakan fungsi Single Sign-On (SSO) yang sesungguhnya tetapi merupakan Loker Kata Sandi. Loker Kata Sandi adalah koneksi yang dibuat pengguna ClassLink yang menghubungkan halaman masuk dengan tile. Pengguna harus masuk ke aplikasi pada kali pertama menggunakannya, kemudian aplikasi secara otomatis menyimpan kata sandi. Lihat bagaimana Anda dapat mengelola kata sandi melalui aplikasi Password Locker.Pelajari selengkapnya tentang aplikasi Password Locker.

Jika Anda menggunakan Adobe Express Password Locker, kami sangat menyarankan untuk bermigrasi ke Adobe Express SSO, karena lebih aman dan cepat karena menyediakan ID terfederasi melalui OpenID Connect.Untuk bermigrasi ke Adobe Express SSO (sekarang berjudul "Adobe Express" di App Library), Anda dapat menghubungi ClassLink Helpdesk untuk mendapatkan dukungan.Mereka akan mengonfirmasi jenis aplikasi yang digunakan, membantu Anda dalam memilih dan menetapkan aplikasi OAuth2, menguji kegunaannya, lalu menghapus Password Locker lama dari LaunchPad pengguna.

aplikasi Adobe yang tersedia dengan fungsi Password Locker meliputi:
\n

  • Photoshop Express editor – Masuk ke Photoshop (www.photoshop.com)
  • Adobe ID – Masuk ke akun Creative Cloud Anda (account.adobe.com)
  • Adobe Licensing Website (licensing.adobe.com)
  • Adobe Express Password Locker – Masuk ke Adobe Express dengan Password Locker alih-alih SSO sesungguhnya (express.adobe.com)

Untuk menambahkan aplikasi Adobe Express SSO, cari aplikasi berjudul Adobe Express di App Library dan pilih ubin dengan logo Adobe Express dan OAuth2 yang tercantum di bawah nama.Kemudian, konfigurasikan SSO untuk portal distrik Anda.

Masuk ke Adobe Admin Console dan buka Pengaturan > Identitas.

  • Pilih direktori yang sesuai dan buka tab Sinkronisasi untuk mengonfigurasi sinkronisasi Azure atau Google.