Partnerio programa
Taikoma įmonei.
„OpenID Connect" (OIDC) bendroji autentifikacija (SSO) į „Adobe Creative Cloud" ir „Adobe Express" galima naudoti su „Google", rajonų portalais – „Clever" ir „Classlink", bei mokymosi valdymo sistemomis (LMS) – „Canvas", „Blackboard" ir „Schoology".
OIDC yra standartinis federacijos protokolas, kuris leidžia „Adobe" patvirtinti tapatybę ir gauti pagrindinę naudotojo profilio informaciją. Naudojant bendrąją autentifikaciją (SSO), prisijungęs naudotojas gali tiesiog spustelėti programos piktogramą ir pasiekti programą neįvesdamas naudotojo vardo ir slaptažodžio. Tai taupo vertingą pamokos laiką pedagogams ir mokiniams bei apsaugo nuo galvos skausmo dėl kelių naudotojų vardų ir slaptažodžių prisimimo. Be to, pedagogams ir mokiniams lengviau atrasti ir pasiekti galingus kūrybinius įrankius, kurių licencijas jie jau turi.
Būtinos sąlygos
Prieš pridėdami partnerio programą kaip antrinį tapatybės teikėją (IdP) SSO konfigūravimui, įsitikinkite, kad turite paruošę:
Federacijos sąranką kataloge („Azure", „Google" arba kiti SAML teikėjai)
„Adobe Express" arba Creative Cloud licencijas Admin Console
Partnerių programas jūsų rajone (šiuo metu SSO palaikomos „Blackboard", „Canvas", „Classlink", „Clever", „Schoology" ir „Google")
Konfigūruoti SSO
Norėdami sukonfigūruoti SSO rajonų portalams ir mokymosi valdymo sistemoms, atlikite šiuos veiksmus:
- Nustatykite „Adobe Express" arba Creative Cloud partnerio programoje:
- „Clever", „ClassLink" arba „Schoology" atveju pridėkite „Adobe Express" kaip programą į portalą arba valdymo konsolę ir vadovaukitės pasirinktinio vediklio nustatymo veiksmais.
- „Canvas" arba „Blackboard" atveju integruokite „Adobe Express" arba Creative Cloud licencijas per mokymosi valdymo sistemą.
- „Clever", „ClassLink" arba „Schoology" atveju pridėkite „Adobe Express" kaip programą į portalą arba valdymo konsolę ir vadovaukitės pasirinktinio vediklio nustatymo veiksmais.
- Pridėkite partnerio programą kaip antrinį IdP prie esamo federacinio katalogo.
Sėkmingam SSO konfigūravimui turite atlikti abu veiksmus. „Adobe Express" arba Creative Cloud nustatymas partnerio programoje nukreips jus tiesiai į partnerio programos pasirinkimą Admin Console.
Toliau pateiktos keturios partnerių programos, per kurias galite konfigūruoti SSO su Creative Cloud arba „Adobe Express":
|
|
SSO galimybės |
Nustatykite „Adobe Express" arba Creative Cloud |
|---|---|---|
|
Clever |
Vieno prisijungimo (SSO) funkcija į „Adobe Express" iš „Clever" portalo |
|
|
ClassLink |
Vieno prisijungimo (SSO) funkcija į „Adobe Express" iš „ClassLink LaunchPad" |
|
|
„Schoology“ |
Vieno prisijungimo (SSO) funkcija į „Adobe Express" iš „Schoology" |
|
|
Drobė |
Vieno prisijungimo (SSO) funkcija į „Adobe Express" per užduočių darbo seką arba „SpeedGrader"; vieno prisijungimo (SSO) funkcija į Creative Cloud per programų paleidiklį |
|
|
Lenta |
SSO į Creative Cloud per programos paleidiklį |
|
|
|
Vieno prisijungimo (SSO) funkcija į „Adobe Express" per socialinio prisijungimo ekranus ir per Google Classroom papildinių funkciją (mokykloms ir rajonams, turintiems „Google Workspace for Education Plus" leidimą ir mokymo bei mokymosi atnaujinimą) |
Nustatymas „Google" aplinkoje nereikalingas – vieno prisijungimo funkcija veiks, jei nustatysite federaciją Adobe Admin Console. |
Eikite į skirtuką Nustatymai Adobe Admin Console ir pereikite prie Tapatybė.
Pasirinkite atitinkamą katalogą ir eikite į skirtuką Autentifikavimas.
Spustelėkite Pridėti naują tapatumo teikėją.
Pasirinkite EDU portalą ir LMS SSO ir pasirinkite Toliau.
Jei pagrindinis tapatybės teikėjas „Admin Console" nėra „Google SAML" ir norite, kad mokytojai bei studentai galėtų prisijungti prie mokyklos paskyros, kai spusteli Tęsti su „Google" „Adobe Express" puslapyje, turite pridėti „Google OIDC" kaip papildomą švietimo SSO teikėją.
Nustatykite automatinį paskyrų kūrimą.
Automatinis paskyrų kūrimas pagal numatytuosius nustatymus įjungtas. Tai leidžia naudotojams be susietos paskyros automatiškai sukurti ją su savo organizacija, atsižvelgiant į patikrintą el. pašto domeną. Kai įjungta susietam katalogui, nauji naudotojai su galiojančiu el. pašto domenu tame kataloge galės sukurti susietą paskyrą.
Jei išjungsite automatinį paskyrų kūrimą, nauji organizacijos naudotojai, turintys galiojančias paskyras su šio tapatybės teikėjo domenais, nebegalės automatiškai sukurti susietos paskyros.
Pasirinkite numatytąją šalį išskleidžiamajame meniu Atributų susiejimų skyriuje.Sužinokite daugiau apie atributų susiejimus.
Taip pat galite pasirinkti atnaujinti naudotojo informaciją Admin Console, kai naudotojai prisijungia.Tada pasirinkite Atlikta.
Sąranka baigta. Norėdami pridėti daugiau IdP, pakartokite aukščiau nurodytus veiksmus.
Matysite visus tapatybės teikėjus, pridėtus prie katalogo nustatymų Autentifikavimo skyriaus.
Jei organizacija turi „Google SAML" federacijos sąranką, automatiškai gausite „Google OIDC" federacijos konfigūraciją Autentifikavimo skirtuke. Jei pašalinsite OIDC konfigūraciją, sistema automatiškai atkurs konfigūraciją, kai tik susijusio katalogo naudotojas prisijungs naudodamas Tęsti su „Google" parinktį.
Galite išjungti „Google OIDC" konfigūraciją, kad naudotojai negalėtų prisijungti naudodami Tęsti su „Google". Išjungus sistema nesukurs naujos „Google OIDC" konfigūracijos.
Atlikę šiuos veiksmus, išbandykite savo sąranką prisijungdami su bandomojo naudotojo paskyra. Jei susiduriate su problemomis, eikite į Admin Console > Pagalba ir susisiekite su „Adobe" klientų aptarnavimu.
Dažniausiai užduodami klausimai
„Adobe Express" su aukščiausios kokybės funkcijomis yra nemokama mokyklų rajonams. Daugiau informacijos žr. Adobe Express švietimo įstaigoms.
Norėdami įsigyti „Creative Cloud", žr. Adobe.com.
Rankinis sąrašo sinchronizavimas per „Clever" ir „Classlink" prieinamas „Adobe Admin Console". Sužinokite daugiau.
Galite pradėti bet kurioje vietoje – rajono portale arba Admin Console. Įsitikinkite, kad atliekate abu veiksmus.
Taip, privalote sukonfigūruoti SSO pridėdami LMS kaip antrinį IdP „Adobe Admin Console".
Galite susisiekti su pagalbos komanda rajono portalo, kuriuo naudojatės:
- „Clever": sukurkite užklausą adresu support.clever.com.
- „ClassLink": rašykite el. paštu helpdesk@classlink.com arba skambinkite 888.963.7550 x1.
Norėdami susisiekti su „Adobe" klientų aptarnavimu, eikite į skirtuką Pagalba „Adobe Admin Console".
Creative Cloud programa yra SSO (išsaugoti slaptažodžiai) programa, skirta prisijungti prie „Adobe Creative Cloud", o ne prie „Adobe Express". Daugiau informacijos apie SSO (išsaugoti slaptažodžiai) programas per „Clever" rasite šiame pagalbos puslapyje.
Savo „ClassLink" programų bibliotekoje galite pridėti kitų „Adobe" programų be „Adobe Express". Jos nesuteikia tikros vienkartinio prisijungimo (SSO) funkcijos, bet yra slaptažodžių saugyklos. Slaptažodžių saugykla yra ryšys, kurį sukuria „ClassLink" naudotojas ir kuris susieja prisijungimo puslapį su plytelė. Naudotojas turi prisijungti prie programos pirmą kartą ją naudodamas, tada programa automatiškai išsaugo slaptažodį. Žr. kaip galite tvarkyti slaptažodžius per slaptažodžių saugyklos programas. Sužinokite daugiau apie slaptažodžių saugyklos programas.
Jei naudojatės „Adobe Express" slaptažodžių saugykla, primygtinai rekomenduojame pereiti prie „Adobe Express" SSO, nes tai saugiau ir greičiau, kadangi teikiama suvienytoji tapatybė per „OpenID Connect". Norėdami pereiti prie „Adobe Express" SSO (dabar pavadinta „Adobe Express" programų bibliotekoje), galite kreiptis į „ClassLink" pagalbos tarnybą. Jie patvirtins naudojamos programos tipą, padės pasirinkti ir priskirti „OAuth2" programą, išbandys jos funkcionalumą ir pašalins senąją slaptažodžių saugyklą iš naudotojų paleisties sričių.
Adobe programos, kurios pasiekiamos su slaptažodžių saugyklos funkcija, apima:
- „Photoshop Express" redaktorius – prisijunkite prie „Photoshop" (www.photoshop.com)
- Adobe ID – prisijunkite prie Creative Cloud paskyros (account.adobe.com)
- Adobe licencijavimo interneto svetainė (licensing.adobe.com)
- „Adobe Express" slaptažodžių saugykla – prisijunkite prie „Adobe Express" naudodami slaptažodžių saugyklą vietoj tikrojo SSO (express.adobe.com)
Norėdami pridėti „Adobe Express" SSO programą, programų bibliotekoje ieškokite programos pavadinimu Adobe Express ir pasirinkite plytelę su „Adobe Express" logotipu ir „OAuth2", nurodytu po pavadinimu. Tada konfigūruokite SSO savo rajono portalui.
Prisijunkite prie Adobe Admin Console ir pereikite į Nustatymai > Tapatybė.
Pasirinkite tinkamą katalogą ir eikite į skirtuką Sync, kad sukonfigūruotumėte Azure arba Google sinchronizavimą.