SSO konfigūravimas rajonų portalams ir mokymosi valdymo sistemoms

Paskutinį kartą atnaujinta 2024-12-16

Taikoma įmonei.

„OpenID Connect" (OIDC) bendroji autentifikacija (SSO) į „Adobe Creative Cloud" ir „Adobe Express" galima naudoti su „Google", rajonų portalais – „Clever" ir „Classlink", bei mokymosi valdymo sistemomis (LMS) – „Canvas", „Blackboard" ir „Schoology".

OIDC yra standartinis federacijos protokolas, kuris leidžia „Adobe" patvirtinti tapatybę ir gauti pagrindinę naudotojo profilio informaciją. Naudojant bendrąją autentifikaciją (SSO), prisijungęs naudotojas gali tiesiog spustelėti programos piktogramą ir pasiekti programą neįvesdamas naudotojo vardo ir slaptažodžio. Tai taupo vertingą pamokos laiką pedagogams ir mokiniams bei apsaugo nuo galvos skausmo dėl kelių naudotojų vardų ir slaptažodžių prisimimo. Be to, pedagogams ir mokiniams lengviau atrasti ir pasiekti galingus kūrybinius įrankius, kurių licencijas jie jau turi.

Būtinos sąlygos

Prieš pridėdami partnerio programą kaip antrinį tapatybės teikėją (IdP) SSO konfigūravimui, įsitikinkite, kad turite paruošę:

  • Federacijos sąranką kataloge („Azure", „Google" arba kiti SAML teikėjai)

  • „Adobe Express" arba Creative Cloud licencijas Admin Console

  • Partnerių programas jūsų rajone (šiuo metu SSO palaikomos „Blackboard", „Canvas", „Classlink", „Clever", „Schoology" ir „Google")

Konfigūruoti SSO

Norėdami sukonfigūruoti SSO rajonų portalams ir mokymosi valdymo sistemoms, atlikite šiuos veiksmus:

  1. Nustatykite „Adobe Express" arba Creative Cloud partnerio programoje:
    1. „Clever", „ClassLink" arba „Schoology" atveju pridėkite „Adobe Express" kaip programą į portalą arba valdymo konsolę ir vadovaukitės pasirinktinio vediklio nustatymo veiksmais.
    2. „Canvas" arba „Blackboard" atveju integruokite „Adobe Express" arba Creative Cloud licencijas per mokymosi valdymo sistemą.
  2. Pridėkite partnerio programą kaip antrinį IdP prie esamo federacinio katalogo.

Sėkmingam SSO konfigūravimui turite atlikti abu veiksmus. „Adobe Express" arba Creative Cloud nustatymas partnerio programoje nukreips jus tiesiai į partnerio programos pasirinkimą Admin Console.

1. Nustatykite „Adobe Express" arba Creative Cloud partnerio programoje

Toliau pateiktos keturios partnerių programos, per kurias galite konfigūruoti SSO su Creative Cloud arba „Adobe Express":

Partnerio programa

SSO galimybės

Nustatykite „Adobe Express" arba Creative Cloud

Clever

Vieno prisijungimo (SSO) funkcija į „Adobe Express" iš „Clever" portalo

ClassLink

Vieno prisijungimo (SSO) funkcija į „Adobe Express" iš „ClassLink LaunchPad"

„Schoology“

Vieno prisijungimo (SSO) funkcija į „Adobe Express" iš „Schoology"

Drobė

Vieno prisijungimo (SSO) funkcija į „Adobe Express" per užduočių darbo seką arba „SpeedGrader"; vieno prisijungimo (SSO) funkcija į Creative Cloud per programų paleidiklį

Lenta

SSO į Creative Cloud per programos paleidiklį

Google

Vieno prisijungimo (SSO) funkcija į „Adobe Express" per socialinio prisijungimo ekranus ir per Google Classroom papildinių funkciją (mokykloms ir rajonams, turintiems „Google Workspace for Education Plus" leidimą ir mokymo bei mokymosi atnaujinimą)

Nustatymas „Google" aplinkoje nereikalingas – vieno prisijungimo funkcija veiks, jei nustatysite federaciją Adobe Admin Console.

  

2. Pridėkite antrinį tapatumo teikėją Adobe Admin Console

Eikite į skirtuką Nustatymai Adobe Admin Console ir pereikite prie Tapatybė.

Pasirinkite atitinkamą katalogą ir eikite į skirtuką Autentifikavimas.

Spustelėkite Pridėti naują tapatumo teikėją.

Pridėti naują IdP

Pasirinkite EDU portalą ir LMS SSO ir pasirinkite Toliau.

Pasirinkti IdP

Pasirinkite tinkamą partnerio programą ir spustelėkite Toliau.

Pasirinkti portalą arba LMS

Pastaba

Jei pagrindinis tapatybės teikėjas „Admin Console" nėra „Google SAML" ir norite, kad mokytojai bei studentai galėtų prisijungti prie mokyklos paskyros, kai spusteli Tęsti su „Google" „Adobe Express" puslapyje, turite pridėti „Google OIDC" kaip papildomą švietimo SSO teikėją.

Nustatykite automatinį paskyrų kūrimą.

Automatinis paskyrų kūrimas pagal numatytuosius nustatymus įjungtas. Tai leidžia naudotojams be susietos paskyros automatiškai sukurti ją su savo organizacija, atsižvelgiant į patikrintą el. pašto domeną. Kai įjungta susietam katalogui, nauji naudotojai su galiojančiu el. pašto domenu tame kataloge galės sukurti susietą paskyrą.

Jei išjungsite automatinį paskyrų kūrimą, nauji organizacijos naudotojai, turintys galiojančias paskyras su šio tapatybės teikėjo domenais, nebegalės automatiškai sukurti susietos paskyros.

Pasirinkite numatytąją šalį išskleidžiamajame meniu Atributų susiejimų skyriuje.Sužinokite daugiau apie atributų susiejimus.

Taip pat galite pasirinkti atnaujinti naudotojo informaciją Admin Console, kai naudotojai prisijungia.Tada pasirinkite Atlikta.

Sąranka baigta. Norėdami pridėti daugiau IdP, pakartokite aukščiau nurodytus veiksmus. 

Matysite visus tapatybės teikėjus, pridėtus prie katalogo nustatymų Autentifikavimo skyriaus.

Pastaba

Jei organizacija turi „Google SAML" federacijos sąranką, automatiškai gausite „Google OIDC" federacijos konfigūraciją Autentifikavimo skirtuke. Jei pašalinsite OIDC konfigūraciją, sistema automatiškai atkurs konfigūraciją, kai tik susijusio katalogo naudotojas prisijungs naudodamas Tęsti su „Google" parinktį.

Galite išjungti „Google OIDC" konfigūraciją, kad naudotojai negalėtų prisijungti naudodami Tęsti su „Google". Išjungus sistema nesukurs naujos „Google OIDC" konfigūracijos.

Atlikę šiuos veiksmus, išbandykite savo sąranką prisijungdami su bandomojo naudotojo paskyra. Jei susiduriate su problemomis, eikite į Admin Console > Pagalba ir susisiekite su „Adobe" klientų aptarnavimu.

Dažniausiai užduodami klausimai

„Adobe Express" su aukščiausios kokybės funkcijomis yra nemokama mokyklų rajonams. Daugiau informacijos žr. Adobe Express švietimo įstaigoms.

Norėdami įsigyti „Creative Cloud", žr. Adobe.com.

Rankinis sąrašo sinchronizavimas per „Clever" ir „Classlink" prieinamas „Adobe Admin Console". Sužinokite daugiau.

Galite pradėti bet kurioje vietoje – rajono portale arba Admin Console. Įsitikinkite, kad atliekate abu veiksmus.

Taip, privalote sukonfigūruoti SSO pridėdami LMS kaip antrinį IdP „Adobe Admin Console".

Galite susisiekti su pagalbos komanda rajono portalo, kuriuo naudojatės:

Norėdami susisiekti su „Adobe" klientų aptarnavimu, eikite į skirtuką Pagalba „Adobe Admin Console".

Creative Cloud programa yra SSO (išsaugoti slaptažodžiai) programa, skirta prisijungti prie „Adobe Creative Cloud", o ne prie „Adobe Express". Daugiau informacijos apie SSO (išsaugoti slaptažodžiai) programas per „Clever" rasite šiame pagalbos puslapyje.

Savo „ClassLink" programų bibliotekoje galite pridėti kitų „Adobe" programų be „Adobe Express". Jos nesuteikia tikros vienkartinio prisijungimo (SSO) funkcijos, bet yra slaptažodžių saugyklos. Slaptažodžių saugykla yra ryšys, kurį sukuria „ClassLink" naudotojas ir kuris susieja prisijungimo puslapį su plytelė. Naudotojas turi prisijungti prie programos pirmą kartą ją naudodamas, tada programa automatiškai išsaugo slaptažodį. Žr. kaip galite tvarkyti slaptažodžius per slaptažodžių saugyklos programas. Sužinokite daugiau apie slaptažodžių saugyklos programas.

Jei naudojatės „Adobe Express" slaptažodžių saugykla, primygtinai rekomenduojame pereiti prie „Adobe Express" SSO, nes tai saugiau ir greičiau, kadangi teikiama suvienytoji tapatybė per „OpenID Connect". Norėdami pereiti prie „Adobe Express" SSO (dabar pavadinta „Adobe Express" programų bibliotekoje), galite kreiptis į „ClassLink" pagalbos tarnybą. Jie patvirtins naudojamos programos tipą, padės pasirinkti ir priskirti „OAuth2" programą, išbandys jos funkcionalumą ir pašalins senąją slaptažodžių saugyklą iš naudotojų paleisties sričių.

Adobe programos, kurios pasiekiamos su slaptažodžių saugyklos funkcija, apima:

  • „Photoshop Express" redaktorius – prisijunkite prie „Photoshop" (www.photoshop.com)
  • Adobe ID – prisijunkite prie Creative Cloud paskyros (account.adobe.com)
  • Adobe licencijavimo interneto svetainė (licensing.adobe.com)
  • „Adobe Express" slaptažodžių saugykla – prisijunkite prie „Adobe Express" naudodami slaptažodžių saugyklą vietoj tikrojo SSO (express.adobe.com)

Norėdami pridėti „Adobe Express" SSO programą, programų bibliotekoje ieškokite programos pavadinimu Adobe Express ir pasirinkite plytelę su „Adobe Express" logotipu ir „OAuth2", nurodytu po pavadinimu. Tada konfigūruokite SSO savo rajono portalui.

Prisijunkite prie Adobe Admin Console ir pereikite į Nustatymai > Tapatybė.

  • Pasirinkite tinkamą katalogą ir eikite į skirtuką Sync, kad sukonfigūruotumėte Azure arba Google sinchronizavimą.