Guida utente Annulla

Concetti di configurazione della distribuzione nel settore dell'istruzione

Questa pagina contiene informazioni di riferimento per la gestione degli utenti e la distribuzione delle applicazioni.


Single Sign-on

Per configurare Single Sign-on, il tipo di licenza deve essere licenze Enterprise.

Di seguito sono riportati i componenti chiave di una configurazione Single Sign-on Adobe

Directory

Una directory contiene la configurazione di autenticazione per uno specifico gruppo di domini. Admin Console supporta più directory.

Domini

Un dominio completamente qualificato, la proprietà è dimostrata tramite un token DNS o effettuando l'accesso come amministratore Microsoft o Google. Solo una directory può essere proprietaria di un dominio specifico.

Directory federata

Una directory connessa a un provider di identità tramite SAML o OIDC.

User Sync

Le directory federate consentivano la sincronizzazione degli utenti tramite Google Workspace o Microsoft 365.

Microsoft Azure Sync consente di assegnare utenti o gruppi, compresi i gruppi dinamici, all'applicazione enterprise.
Se si sincronizzano gruppi nidificati da Microsoft, è necessario includere tutti i gruppi nella nidificazione.

Google Workspace Sync non supporta i gruppi; è possibile configurare la sincronizzazione per condividere unità organizzative (UO).

Sincronizzazione del roster è disponibile per le scuole primarie e secondarie negli Stati Uniti.

La sincronizzazione del Roster diventa l'origine di informazioni per la creazione e la gestione automatizzata degli utenti. Se si passa dalla sincronizzazione Google o Microsoft a una soluzione Roster, assicurarsi che tutti gli utenti siano inclusi nell'ambito di sincronizzazione dello strumento Roster.

Nota:

in genere, solo il personale di classe e gli studenti vengono sincronizzati dal Roster; gli amministratori possono aggiungere manualmente utenti al di fuori dell'ambito di sincronizzazione e tali utenti richiederanno un aggiornamento manuale.

Opzioni di sincronizzazione alternative (avanzate)

Le organizzazioni che non sono in grado di utilizzare Azure, Google Workspace, Clever o Classlink possono utilizzare Adobe User Management API o lo strumento User Sync per gestire gli utenti da altre origini.

Suggerimento:

è possibile impostare Google come provider di identità primario e sincronizzare da Microsoft Entra ad Adobe Directory, abilitando la funzionalità di sincronizzazione di gruppo in situazioni in cui gli indirizzi e-mail corrispondono su entrambi i sistemi.

Nota:
  • Un singolo tenant di Microsoft Entra può sincronizzarsi con più directory di Adobe Admin Console.
  • Ogni directory deve avere un nome di dominio univoco
  • Ogni sincronizzazione di Adobe Directory richiederà una nuova istanza dell'app Adobe Identity Management.
  • Rinomina ogni istanza per consentire una semplice identificazione dell'applicazione di sincronizzazione corretta. Inoltre, assicurati che solo gli utenti del dominio di proprietà siano sincronizzati con la directory di Adobe Admin corretta.

Per Google, quando si sincronizzano gli utenti, si consiglia di sincronizzare le unità organizzative Google; ciò consente di assegnare licenze o profili di prodotto a un'unità organizzativa specifica.

In un tenant di Google Workspace è possibile installare una singola app Google SAML, limitando la sincronizzazione da Google Workspace a una sola Adobe Directory.

Directory Enterprise

Una directory Enterprise richiede che l'amministratore abbia una proprietà comprovata dei domini. Gli utenti vengono aggiunti alla Adobe Admin Console e ricevono un collegamento di invito. A questo punto devono creare una password.

Per reimpostare la password, l'utente deve selezionare l'opzione per reimpostare la password in qualsiasi schermata di accesso ad Adobe.

Suggerimento:

Si consiglia di utilizzare una directory federata con gli utenti del settore dell'istruzione, in quanto supporta la sincronizzazione degli utenti e l'autenticazione dal provider di identità esistente.

Guida alla migrazione degli utenti da directory Enterprise a directory Federata.

Spostamento di utenti e risorse tra Admin Console

Attualmente non è possibile spostare o unire gli utenti e i loro contenuti generati dall'utente da una Adobe Admin Console a un'altra.

Se la tua organizzazione dispone già di una Adobe Admin Console, configura la distribuzione su questa console.

Come trovo le licenze gratuite nella mia console?

K-12 (scuole primarie e secondarie)

Per accedere gratuitamente ad Adobe Express nella tua console, visita 

Adobe Admin Console > Prodotti > Adobe Express per le scuole primarie e secondarie Introduzione

Istruzione superiore 

Se hai acquistato licenze per dispositivo condiviso per l'istruzione superiore distribuisci la licenza illimitata con accesso dispositivo condiviso per consentire agli utenti che accedono a una licenza per dispositivo condiviso di utilizzare font, archiviazione e IA generativa nella tua console, visita 

Adobe Admin Console > Prodotti > Licenza con accesso dispositivo condiviso > Introduzione

Considerazioni sulla struttura di directory

La struttura della piattaforma di produttività dell'organizzazione influenzerà la configurazione di Adobe Admin Console.

Per le organizzazioni complesse, la Global Admin Console può supportare la gestione di più console e licenze. 

Configurazione della produttività

Origine sincronizzazione Azure

Origine sincronizzazione Google

Singola scuola
Singolo dominio

Un singolo amministratore Adobe con una singola directory federata

Un singolo amministratore Adobe con una singola directory federata

Più scuole
Singolo dominio

Un singolo amministratore Adobe con una singola directory federata

Un singolo amministratore Adobe con una singola directory federata

Più scuole
Più domini
Più tenant Azure/Google

Singola Adobe Admin Console con più directory

Oppure

Un amministratore Adobe con una singola directory federata per dominio

Singola Adobe Admin Console con più directory

Oppure

Un amministratore Adobe con una singola directory federata per dominio

Più scuole
Più domini
Singolo tenant Google/Azure

Singola Adobe Admin Console con una singola directory

Oppure
Singola Adobe Admin Console con una directory per ogni dominio

Oppure
Una Adobe Admin Console con una directory per dominio

Singola Adobe Admin Console con una singola directory

Opzioni di distribuzione di Creative Cloud Tutte le applicazioni

Licenze per dispositivo condiviso

Si tratta di pacchetti gestiti collegati a un profilo di dispositivo condiviso. Quando si creano i pacchetti di distribuzione, crea due pacchetti separati per ogni applicazione, ad esempio Photoshop e Illustrator.

Suggerimento:

per la licenza per dispositivo condiviso, si consiglia di assegnare Adobe Express per le scuole primarie e secondarie agli utenti di istituti per l'istruzione primaria e secondaria e la licenza Accesso dispositivo condiviso Creative Cloud agli utenti degli istituti di istruzione superiore, poiché ciò fornisce l'accesso a servizi tra cui Firefly, Font e Archiviazione.

I pacchetti di distribuzione sono creati nella Adobe Admin Console 

Adobe Admin Console > Pacchetti

Guida ai pacchetti Adobe  

Utente nominato

Accesso da casa

Gli utenti con una licenza nominativa possono visitare https://adobe.com/home e scaricare Creative Cloud sui propri dispositivi a casa.

Autonomo

Questi pacchetti installano l'app Adobe Creative Cloud con privilegi elevati. Una volta che l'utente accede con il proprio account Adobe con una licenza Tutte le applicazioni, può installare e aggiornare le app sul proprio dispositivo senza richiedere l'accesso di un amministratore IT.

Gestito

Questo tipo di pacchetto è limitato alle applicazioni selezionate dall'amministratore durante la creazione del pacchetto, il che impedisce all'utente finale di installare altre applicazioni o di aggiornare quelle attualmente installate. Si consiglia di creare un pacchetto separato per ogni applicazione, ad esempio Adobe Photoshop, Adobe Illustrator, Adobe InDesign come tre pacchetti separati.

Autenticazione del dispositivo Adobe Enterprise

Per i dispositivi di proprietà dell'organizzazione, l'amministratore può aggiungere una modifica al registro di sistema o un file plist per costringere gli utenti ad accedere tramite il provider di identità primario dell'organizzazione, eliminando le opzioni di accesso social.

Guida all'autenticazione del dispositivo Enterprise

Ottieni supporto in modo più facile e veloce

Nuovo utente?