マニュアル キャンセル

教育機関向けデプロイメントの設定の概念

このページでは、ユーザー管理とアプリのデプロイメントについて背景となる情報について説明します。


Single Sign-on

シングルサインオンを構成するには、ライセンスの種類をエンタープライズ版のライセンスにする必要があります。

以下はアドビの Single Sign-on の設定に関する主要コンポーネントです。

ディレクトリ

ディレクトリには、特定のドメイングループのドメインの認証設定が含まれています。Admin Console は複数のディレクトリをサポートします。

ドメイン

完全修飾ドメインであり、所有権は DNS トークン、または Microsoft または Google 管理者としてログインすることで証明されます。特定のドメインを所有できるディレクトリは 1 つだけです。

フェデレーションディレクトリ

SAML または OIDC を使用して ID プロバイダーに接続されているディレクトリ。

ユーザーの同期

Federated ディレクトリを使用すると、Google Workspace または Microsoft 365 を介してユーザーを同期できます。

Microsoft Azure Sync では、動的グループを含むユーザーまたはグループをエンタープライズアプリケーションに割り当てることができます。
ネストされたグループを Microsoft から同期する場合は、ネスト内のすべてのグループを含める必要があります。

Google Workspace Sync はグループをサポートしていません。組織単位(OU)を共有するように同期を構成できます。

Roster Syncing は、米国の小中高校で利用できます。

名簿の同期は、自動化されたユーザー作成とユーザー管理に際し、信頼できる情報源となります。Google または Microsoft の同期から Roster Syncing に移行する場合は、すべてのユーザーが Roster Syncing の同期範囲に含まれていることを確認してください。

注意:

通常、教員と生徒のみが Roster Syncing から同期されます。管理者は同期範囲外のユーザーを手動で追加できますが、これらのユーザーは手動で更新する必要があります。

代替(高度な)同期オプション

Azure、Google Workspace、Clever、または Classlink を使用できない組織は、Adobe User Management API またはユーザー同期ツールを使用して、他のソースからユーザーを管理できます。

ヒント :

Google をプライマリ ID プロバイダーとして設定し、Microsoft Entra から Adobe Directory に同期して、両方のシステムでメールアドレスが一致する場合にはグループ同期機能を有効にすることができます。

注意:
  • 単一の Microsoft Entra のテナントを複数の Adobe Admin Console ディレクトリに同期できます。
  • 各ディレクトリには一意のドメイン名が必要です
  • Adobe Directory の同期ごとに、新しい Adobe Identity Management アプリのインスタンスが必要になります。
  • 各インスタンスの名前を変更して、正しい同期アプリケーションを簡単に識別できるようにします。また、所有ドメインのユーザーのみが正しい Adobe Admin Directory に同期されていることを確認します。

Google の場合、ユーザーを同期するときは、Google OU を同期することをお勧めします。これにより、ライセンスまたは製品プロファイルを特定の OU に割り当てることができます。

Google Workspace テナントにインストールできる Google SAML アプリは 1 つだけであり、Google Workspace から単一の Adobe Directory への同期が制限されます。

エンタープライズディレクトリ

エンタープライズディレクトリでは、管理者がドメインの所有権を証明している必要があります。ユーザーは Adobe Admin Console に追加され、招待リンクを受け取ります。次にパスワードを作成する必要があります。

パスワードをリセットするには、ユーザーはアドビのログイン画面でパスワードのリセットオプションを選択する必要があります。

ヒント :

既存の ID プロバイダーからのユーザー同期と認証をサポートするため、教育機関ユーザーは Federated ディレクトリを使用することをお勧めします。

エンタープライズディレクトリから Federated ディレクトリへのユーザー移行ガイド。

Adobe Admin Console 間でのユーザーとアセットの移動

現在、Adobe Admin Console 間でユーザーおよびユーザー生成コンテンツを移動またはマージすることはできません。

組織に既存の Adobe Admin Console がある場合は、そのコンソールでデプロイメントを構成します。

コンソールで無料ライセンスを見つけるにはどうすればよいですか?

K-12(初等および中等教育機関)

コンソールで Adobe Express を無料で利用するには、

Adobe Admin Console製品Adobe Express(小中高校向け)開始にアクセスする

高等教育機関

高等教育機関向けの共有デバイスライセンスを購入した場合は、無制限の共有デバイスアクセスライセンスをデプロイすると、共有デバイスライセンスにログインしたユーザーがお使いのコンソールでフォント、ストレージ、および生成 AI を使用できるようになります。

Adobe Admin Console製品共有デバイスアクセスのライセンス開始にアクセスする

ディレクトリ構造の検討事項

組織の生産性プラットフォームの構造は、Adobe Admin Console の構成に影響します。

組織が複雑な場合、Global Admin Console は複数のコンソールとライセンス管理をサポートできます。

生産性の構成

ソースを同期(Azure)

ソースを同期(Google)

単一の学校
単一ドメイン

単一の Federated ディレクトリを持つ単一のアドビ管理者

単一の Federated ディレクトリを持つ単一のアドビ管理者

複数の学校
単一ドメイン

単一の Federated ディレクトリを持つ単一のアドビ管理者

単一の Federated ディレクトリを持つ単一のアドビ管理者

複数の学校
複数のドメイン
複数の Azure または Google のテナント

複数のディレクトリがある単一の Adobe Admin Console

または

ドメインごとに単一の Federated ディレクトリを持つ 1 人のアドビ管理者

複数のディレクトリがある単一の Adobe Admin Console

または

ドメインごとに単一の Federated ディレクトリを持つ 1 人のアドビ管理者

複数の学校
複数のドメイン
単一の Google または Azure テナント

単一のディレクトリがある単一の Adobe Admin Console

または
ドメインごとにディレクトリがある単一の Adobe Admin Console

または
ドメインごとに 1 つのディレクトリがある 1 つの Adobe Admin Console

単一のディレクトリがある単一の Adobe Admin Console

Creative Cloud コンプリートプランのデプロイメントオプション

共有デバイスライセンス

これらは、共有デバイスプロファイルにリンクされたマネージドパッケージです。デプロイメントパッケージを作成する場合は、Photoshop や Illustrator など、アプリごとに 2 つの異なるパッケージを作成します。

ヒント :

共有デバイスライセンスでは、小中高校のユーザーには Adobe Express(小中高校向け)を、高等教育機関ユーザーには Creative Cloud 共有デバイスアクセスのライセンスを割り当てることをお勧めします。これにより、Firefly、フォント、ストレージなどのサービスにアクセスできるようになります。

デプロイメントパッケージは Adobe Admin Console で作成される

Adobe Admin Consoleパッケージ

アドビパッケージガイド

ユーザー指定

ホームアクセス

ユーザー指定ライセンスを持つユーザーは、https://adobe.com/home にアクセスして、自宅にある自分のデバイスに Creative Cloud をダウンロードできます。

セルフサービス

これらのパッケージは、管理者特権で Adobe Creative Cloud デスクトップアプリをインストールします。ユーザーは、コンプリートプランライセンスでアドビアカウントを使用してログインすると、IT 管理者がログインしなくても、デバイスにアプリをインストールして更新することができます。

マネージド

このタイプのパッケージは、パッケージの作成時に管理者が選択したアプリに限定されます。これにより、エンドユーザーは追加のアプリをインストールしたり、インストール済の既存のアプリをアップグレードしたりすることはできません。アプリごとに個別のパッケージを作成することをお勧めします。例えば、Adobe Photoshop、Adobe Illustrator、Adobe InDesign を 3 つの個別のパッケージとして作成します。

アドビのエンタープライズデバイスの認証

組織所有のデバイスの場合、管理者はレジストリ編集または plist ファイルを追加して、ユーザーが組織のプライマリ ID プロバイダー経由でログインするように強制し、ソーシャルログインオプションを削除できます。

エンタープライズデバイスの認証のガイド

ヘルプをすばやく簡単に入手

新規ユーザーの場合