Configurazione della produttività
Questa pagina contiene informazioni di riferimento per la gestione degli utenti e la distribuzione delle applicazioni.
Scenari comuni di configurazione di Adobe per il settore dell'istruzione
Single Sign-on
Per configurare Single Sign-on, il tipo di licenza deve essere licenze Enterprise.
Di seguito sono riportati i componenti chiave di una configurazione Single Sign-on Adobe
Directory
Una directory contiene la configurazione di autenticazione per uno specifico gruppo di domini. Admin Console supporta più directory.
Domini
Un dominio completamente qualificato, la proprietà è dimostrata tramite un token DNS o effettuando l'accesso come amministratore Microsoft o Google. Solo una directory può essere proprietaria di un dominio specifico.
Directory federata
Una directory connessa a un provider di identità tramite SAML o OIDC.
User Sync
Le directory federate consentivano la sincronizzazione degli utenti tramite Google Workspace o Microsoft 365.
Microsoft Azure Sync consente di assegnare utenti o gruppi, compresi i gruppi dinamici, all’applicazione enterprise.
Se si sincronizzano gruppi nidificati da Microsoft, è necessario includere tutti i gruppi nella nidificazione.
Google Workspace Sync non supporta i gruppi; è possibile configurare la sincronizzazione per condividere unità organizzative (UO).
Sincronizzazione del roster è disponibile per le scuole primarie e secondarie negli Stati Uniti.
La sincronizzazione del Roster diventa l'origine di informazioni per la creazione e la gestione automatizzata degli utenti. Se si passa dalla sincronizzazione Google o Microsoft a una soluzione Roster, assicurarsi che tutti gli utenti siano inclusi nell'ambito di sincronizzazione dello strumento Roster.
in genere, solo il personale di classe e gli studenti vengono sincronizzati dal Roster; gli amministratori possono aggiungere manualmente utenti al di fuori dell'ambito di sincronizzazione e tali utenti richiederanno un aggiornamento manuale.
Opzioni di sincronizzazione alternative (avanzate)
Le organizzazioni che non sono in grado di utilizzare Azure, Google Workspace, Clever o Classlink possono utilizzare Adobe User Management API o lo strumento User Sync per gestire gli utenti da altre origini.
è possibile impostare Google come provider di identità primario e sincronizzare da Microsoft Entra ad Adobe Directory, abilitando la funzionalità di sincronizzazione di gruppo in situazioni in cui gli indirizzi e-mail corrispondono su entrambi i sistemi.
- Un singolo tenant di Microsoft Entra può sincronizzarsi con più directory di Adobe Admin Console.
- Ogni directory deve avere un nome di dominio univoco
- Ogni sincronizzazione di Adobe Directory richiederà una nuova istanza dell'app Adobe Identity Management.
- Rinomina ogni istanza per consentire una semplice identificazione dell'applicazione di sincronizzazione corretta. Inoltre, assicurati che solo gli utenti del dominio di proprietà siano sincronizzati con la directory di Adobe Admin corretta.
Per Google, quando si sincronizzano gli utenti, si consiglia di sincronizzare le unità organizzative Google; ciò consente di assegnare licenze o profili di prodotto a un'unità organizzativa specifica.
In un tenant di Google Workspace è possibile installare una singola app Google SAML, limitando la sincronizzazione da Google Workspace a una sola Adobe Directory.
Directory Enterprise
Una directory Enterprise richiede che l'amministratore abbia una proprietà comprovata dei domini. Gli utenti vengono aggiunti alla Adobe Admin Console e ricevono un collegamento di invito. A questo punto devono creare una password.
Per reimpostare la password, l'utente deve selezionare l'opzione per reimpostare la password in qualsiasi schermata di accesso ad Adobe.
Si consiglia di utilizzare una directory federata con gli utenti del settore dell'istruzione, in quanto supporta la sincronizzazione degli utenti e l'autenticazione dal provider di identità esistente.
Guida alla migrazione degli utenti da directory Enterprise a directory Federata.
Spostamento di utenti e risorse tra Admin Console
Attualmente non è possibile spostare o unire gli utenti e i loro contenuti generati dall'utente da una Adobe Admin Console a un'altra.
Se la tua organizzazione dispone già di una Adobe Admin Console, configura la distribuzione su questa console.
Come trovo le licenze gratuite nella mia console?
K-12 (scuole primarie e secondarie)
Per accedere gratuitamente ad Adobe Express nella tua console, visita
Adobe Admin Console > Prodotti > Adobe Express per le scuole primarie e secondarie > Introduzione
Istruzione superiore
Se hai acquistato licenze per dispositivo condiviso per l'istruzione superiore distribuisci la licenza illimitata con accesso dispositivo condiviso per consentire agli utenti che accedono a una licenza per dispositivo condiviso di utilizzare font, archiviazione e IA generativa nella tua console, visita
Adobe Admin Console > Prodotti > Licenza con accesso dispositivo condiviso > Introduzione
Considerazioni sulla struttura di directory
La struttura della piattaforma di produttività dell'organizzazione influenzerà la configurazione di Adobe Admin Console.
Per le organizzazioni complesse, la Global Admin Console può supportare la gestione di più console e licenze.
|
|
Origine sincronizzazione Azure |
Origine sincronizzazione Google |
|
Singola scuola |
Un singolo amministratore Adobe con una singola directory federata |
Un singolo amministratore Adobe con una singola directory federata |
|
Più scuole |
Un singolo amministratore Adobe con una singola directory federata |
Un singolo amministratore Adobe con una singola directory federata |
|
Più scuole |
Singola Adobe Admin Console con più directory Oppure |
Singola Adobe Admin Console con più directory Oppure |
|
Più scuole |
Singola Adobe Admin Console con una singola directory Oppure Oppure |
Singola Adobe Admin Console con una singola directory |
per la licenza per dispositivo condiviso, si consiglia di assegnare Adobe Express per le scuole primarie e secondarie agli utenti di istituti per l'istruzione primaria e secondaria e la licenza Accesso dispositivo condiviso Creative Cloud agli utenti degli istituti di istruzione superiore, poiché ciò fornisce l'accesso a servizi tra cui Firefly, Font e Archiviazione.
I pacchetti di distribuzione sono creati nella Adobe Admin Console
Adobe Admin Console > Pacchetti
Utente nominato
Accesso da casa
Gli utenti con una licenza nominativa possono visitare https://adobe.com/home e scaricare Creative Cloud sui propri dispositivi a casa.
Autonomo
Questi pacchetti installano l'app Adobe Creative Cloud con privilegi elevati. Una volta che l'utente accede con il proprio account Adobe con una licenza Creative Cloud, può installare e aggiornare le applicazioni sul proprio dispositivo senza richiedere l’accesso di un amministratore IT.
Gestito
Questo tipo di pacchetto è limitato alle applicazioni selezionate dall'amministratore durante la creazione del pacchetto, il che impedisce all'utente finale di installare altre applicazioni o di aggiornare quelle attualmente installate. Si consiglia di creare un pacchetto separato per ogni applicazione, ad esempio Adobe Photoshop, Adobe Illustrator, Adobe InDesign come tre pacchetti separati.
Autenticazione del dispositivo Adobe Enterprise
Per i dispositivi di proprietà dell'organizzazione, l'amministratore può aggiungere una modifica al registro di sistema o un file plist per costringere gli utenti ad accedere tramite il provider di identità primario dell'organizzazione, eliminando le opzioni di accesso social.