Naudotojo vadovas Atšaukti

Migrate to a new authentication provider

  1. „Adobe“ įmonių ir komandų administravimo vadovas
  2. Įdiegimo planavimas
    1. Pagrindinės sąvokos
      1. Licencijavimas
      2. Identitetas
      3. Vartotojų valdymas
      4. Programų įdiegimas
      5. „Admin Console“ apžvalga
      6. Administratoriaus vaidmenys
    2. Įdiegimo vadovai
      1. Vardinės vartotojo licencijos įdiegimo vadovas
      2. SDL įdiegimo vadovas
      3. „Adobe Acrobat“ įdiegimas 
    3. „Creative Cloud“ švietimo įstaigoms įdiegimas
      1. Diegimo pagrindinis puslapis
      2. K-12 priėmimo vedlys
      3. Paprasta sąranka
      4. Vartotojų sinchronizavimas
      5. „Roster Sync K-12“ (JAV)
      6. Pagrindinės licencijavimo sąvokos
      7. Diegimo parinktys
      8. Spartieji patarimai
      9. „Adobe“ programų patvirtinimas „Google Admin Console“
      10. „Adobe Express“ įjungimas „Google Classroom“
      11. Integravimas su „Canvas LMS“
      12. Integravimas su „Blackboard Learn“
      13. SSO konfigūravimas, skirtas rajono portalams ir LMS
      14. Vartotojų įtraukimas naudojantis „Roster Sync“
      15. „Kivuto“ DUK
      16. Tinkamumo gairės pagrindinėms ir antrinėms įstaigoms
  3. Organizacijos nustatymas
    1. Identiteto tipai | apžvalga
    2. Identiteto nustatymas | apžvalga
    3. Organizacijos nustatymas naudojant „Enterprise ID“
    4. „Azure AD“ federacijos ir sinchronizavimo nustatymas
      1. SSO nustatymas naudojant „Microsoft“ per „Azure OIDC“
      2. „Azure Sync“ įtraukimas į savo katalogą
      3. Vaidmenų sinchronizavimas švietimo įstaigoms
      4. „Azure Connector“ DUK
    5. „Google Federation“ ir sinchronizavimo nustatymas
      1. SSO nustatymas naudojant „Google Federation“
      2. „Google Sync“ įtraukimas į savo katalogą
      3. „Google Federation“ DUK
    6. Organizacijos nustatymas naudojant „Microsoft ADFS“
    7. Organizacijos nustatymas rajono portalams ir LMS
    8. Organizacijos nustatymas kartu su kitais identiteto teikėjais
      1. Katalogo kūrimas
      2. Domeno nuosavybės teisės patvirtinimas
      3. Domenų įtraukimas į katalogus
    9. Dažniausiai užduodami klausimai apie SSO ir trikčių šalinimas
      1. Dažniausiai užduodami klausimai apie SSO
      2. SSO trikčių šalinimas
      3. Dažniausiai užduodami klausimai apie švietimo įstaigas
  4. Savo organizacijos sąrankos tvarkymas
    1. Esamų domenų ir katalogų valdymas
    2. Automatinio paskyros kūrimo įjungimas
    3. Organizacijos nustatymas per katalogo atstovus
    4. Perėjimas prie naujo identiteto nustatymo teikėjo 
    5. Ištekliaus nustatymai
    6. Identiteto nustatymo nustatymai
    7. Privatumo ir saugumo kontaktai
    8. Pulto nustatymai
    9. Šifravimo valdymas  
  5. Vartotojų valdymas
    1. Apžvalga
    2. Administraciniai vaidmenys
    3. Vartotojų valdymo strategijos
      1. Atskirų vartotojų valdymas   
      2. Kelių vartotojų valdymas (masinis CSV)
      3. Vartotojų sinchronizavimo įrankis (UST)
      4. „Microsoft Azure Sync“
      5. „Google Federation Sync“
    4. Licencijų priskyrimas komandų vartotojui
    5. Vartotojų tvarkymas programoje komandoms
      1. Jūsų komandos tvarkymas „Adobe Express“
      2. Jūsų komandos tvarkymas „Adobe Acrobat“
    6. Vartotojų su atitinkančiais el. pašto domenais pridėjimas
    7. Vartotojo identiteto tipo keitimas
    8. Vartotojų grupių valdymas
    9. Katalogo vartotojų valdymas
    10. Kūrėjų valdymas
    11. Esamų vartotojų perkėlimas į „Adobe Admin Console“
    12. Vartotojų valdymo perkėlimas į „Adobe Admin Console“
  6. Produktų ir leidimų valdymas
    1. Produktų ir produktų profilių valdymas
      1. Produktų valdymas
      2. Produktų ir licencijų pirkimas
      3. Produktų profilių valdymas įmonių vartotojams
      4. Automatinio priskyrimo taisyklių valdymas
      5. Suteikite vartotojams teisę mokyti pritinkintus „Firefly“ modelius
      6. Produktų prašymų peržiūra
      7. Savitarnos politikos valdymas
      8. Programų integravimo valdymas
      9. Produkto leidimų valdymas „Admin Console“  
      10. Produkto profilio paslaugų įjungimas / išjungimas
      11. Viena programa | „Creative Cloud“ įmonėms
      12. Pasirinktinės paslaugos
    2. Bendrinamo įrenginio licencijų valdymas
      1. Kas naujo
      2. Įdiegimo vadovas
      3. Paketų kūrimas
      4. Licencijų atkūrimas
      5. Profilių valdymas
      6. Licencijavimo įrankių rinkinys
      7. Bendrinamo įrenginio licencijavimo DUK
  7. Darbo pradžia su „Global Admin Console“
    1. Visuotinio administravimo priėmimas
    2. Organizacijos pasirinkimas
    3. Organizacijos hierarchijos tvarkymas
    4. Produktų profilių tvarkymas
    5. Administratorių tvarkymas
    6. Vartotojų grupių tvarkymas
    7. Organizacijos politikos naujinimas
    8. Politikos šablonų tvarkymas
    9. Produktų priskyrimas vaikų organizacijoms
    10. Laukiančių darbų atlikimas
    11. Įžvalgų naršymas
    12. Organizacijos struktūros eksportas arba importas
  8. Saugyklos ir išteklių valdymas
    1. Saugykla
      1. Įmonės saugyklos valdymas
      2. „Adobe Creative Cloud“: saugyklos atnaujinimas
      3. „Adobe“ saugyklos valdymas
    2. Išteklių perkėlimas
      1. Automatizuotas išteklių perkėlimas
      2. Automatizuoto išteklių perkėlimo DUK  
      3. Perkeltų išteklių valdymas
    3. Išteklių susigrąžinimas iš vartotojo
    4. Studentų išteklių perkėlimas | tik EDU
      1. Automatinis studentų išteklių perkėlimas
      2. Išteklių perkėlimas
  9. Paslaugų valdymas
    1. „Adobe Stock“
      1. „Adobe Stock“ kredito paketai komandoms
      2. „Adobe Stock“ įmonėms
      3. „Adobe Stock“ įmonėms naudojimas
      4. „Adobe Stock“ licencijų patvirtinimas
    2. Tinkinti šriftai
    3. „Adobe Asset Link“
      1. Apžvalga
      2. Vartotojų grupės kūrimas
      3. „Adobe Experience Manager Assets“ konfigūravimas
      4. „Adobe Asset Link“ konfigūravimas ir diegimas
      5. Išteklių tvarkymas
      6. „Adobe Asset Link“, skirta XD
    4. „Adobe Acrobat Sign“
      1. „Adobe Acrobat Sign“ nustatymas įmonėms arba komandoms
      2. „Adobe Acrobat Sign“ – komandos funkcijų administravimas
      3. „Adobe Acrobat Sign“ valdymas „Admin Console“
    5. „Creative Cloud“ įmonėms – nemokama narystė
      1. Apžvalga
  10. Programų ir naujinimų įdiegimas
    1. Apžvalga
      1. Programų ir naujinimų įdiegimas ir teikimas
      2. Įdiegimo planavimas
      3. Pasiruošimas įdiegti
    2. Paketų kūrimas
      1. Paketų su programomis kūrimas „Admin Console“
      2. Vardinių vartotojų licencijavimo paketų kūrimas
      3. Iš anksto sugeneruotų paketų tvarkymas
        1. „Adobe“ šablonų tvarkymas
        2. Vienos programos paketų tvarkymas
      4. Paketų valdymas
      5. Įrenginių licencijų valdymas
      6. Serijos numerio licencijavimas
    3. Paketų tinkinimas
      1. „Creative Cloud“ programos tinkinimas
      2. Plėtinių įtraukimas į paketą
    4. Paketų įdiegimas 
      1. Paketų įdiegimas
      2. „Adobe“ paketų įdiegimas naudojant „Microsoft Intune“
      3. „Adobe“ paketų įdiegimas naudojant SCCM
      4. „Adobe“ paketų įdiegimas naudojant ARD
      5. Produktų diegimas išimčių aplanke
      6. „Creative Cloud“ produktų išdiegimas
      7. „Adobe Provisioning Toolkit Enterprise Edition“ naudojimas
    5. Naujinimų valdymas
      1. „Adobe“ įmonių ir komandų klientų pakeitimų valdymas
      2. Naujinimų valdymas
    6. „Adobe Update Server Setup Tool“ (AUSST)
      1. AUSST apžvalga
      2. Vidinio naujinimo serverio nustatymas
      3. Vidinio naujinimo serverio priežiūra
      4. Įprasti AUSST naudojimo atvejai   
      5. Vidinio naujinimo serverio trikčių šalinimas
    7. „Adobe Remote Update Manager“ (RUM)
      1. Leidimo informacija
      2. „Adobe Remote Update Manager“ naudojimas
    8. Trikčių šalinimas
      1. „Creative Cloud“ programų diegimo ir išdiegimo klaidų šalinimas
      2. Užklausų klientų kompiuteriams siuntimas siekiant patikrinti, ar konkretus paketas yra įdiegtas
  11. Jūsų komandų paskyros valdymas
    1. Apžvalga
    2. Apmokėjimo informacijos naujinimas
    3. Sąskaitų faktūrų valdymas
    4. Sutarties savininko keitimas
    5. Jūsų plano keitimas
    6. Perpardavėjo keitimas
    7. Jūsų plano atšaukimas
    8. Pirkimo prašymų sąlygų laikymasis
  12. Atnaujinimai
    1. Komandų narystė: atnaujinimai
    2. Įmonė VIP: atnaujinimai ir atitiktis
  13. Sutarčių tvarkymas
    1. Automatizuoti ETLA sutarčių galiojimo pabaigos etapai
    2. Sutarčių tipų keitimas esamoje „Adobe Admin Console“
    3. „Value Incentive Plan“ (VIP) Kinijoje
    4. „VIP Select“ pagalba
  14. Ataskaitos ir žurnalai
    1. Audito žurnalas
    2. Priskyrimo ataskaitos
    3. Turinio žurnalai
  15. Gaukite pagalbos
    1. Susisiekite su „Adobe“ klientų aptarnavimo skyriumi
    2. Palaikymo parinktys komandų paskyroms
    3. Palaikymo parinktys įmonių paskyroms
    4. Palaikymo parinktys, skirtos „Experience Cloud“

You can migrate your existing directory to a new authentication provider within the Adobe Admin Console. This allows you to choose an authentication provider based on your needs and seamlessly migrate your users along with their apps and assets.

Before you begin

To migrate to a new authentication provider, you must have the following:

  • Access to your organization's Adobe Admin Console with System Administrator credentials
  • An existing directory configured for federation in Admin Console
  • Access to your organization's identity provider portal (for example, Microsoft Azure Portal, Google Admin console, etc.)

You can find detailed information in Implementation Considerations.

Change your directory's identity provider

If you meet the access requirements and implementation considerations, follow the procedure below to edit your authentication profile and migrate your directory:

  1. In your Adobe Admin Console, go to Settings > Directories > Edit the directory. Then, select Add new IdP in the directory Details.

  2. Select the identity provider to set up the new authentication profile. Choose the identity provider (IdP) that your organization uses to authenticate users. Click Next.

  3. Based on your choice of Identity provider, follow the steps below:

    Log In to Azure with your Microsoft Azure Active Directory Global Admin credentials and Accept the permission prompt. You're taken back to the Directory details in the Admin Console.

    Pastaba:
    • The Microsoft Global Admin login is only required to create an application in the organization's Azure Portal. The Global Admin's login information is not stored, and only used for the one-time permission to create the application.
    • When selecting the identity provider for Step 3 above, the Microsoft Azure option should not be used if the Username field in the Adobe Admin Console does not match the UPN field in Azure Portal.
      If the existing directory is configured to pass Username as the User Login Setting, the new IdP should be established under the Other SAML Providers' option. The login setting can be confirmed by selecting Edit option in the current directory under User Login Setting.
    • Choosing the Microsoft Azure' option in Step 3 only configures the identity provider and does not include directory sync services at this time.
    1. Copy the ACS URL and Entity Id from the Edit SAML Configuration screen displays.
    2. In a separate window, log in to the Google Admin Console with Google Admin credentials and navigate to Apps > SAML Apps.
    3. Use the sign to add new App and select Adobe app. Then, download the IDP metadata under Option 2 and upload it to the Edit SAML Configuration in the Adobe Admin Console. Then, click Save.
    4. Confirm the Basic Information for Adobe. Enter the previously copied ACS URL and Entity ID in the Service Provider Details to finish. There is no need to set up User Provisioning as this is not currently supported for existing directories.
    5. Last, go to Apps > SAML apps Settings for Adobe Service Status. Turn Service Status as ON for everyone and Save.
    Sevice status

    For Other SAML Providers:

    1. Log in to your identity provider's application in a different window and create a new SAML app. (Do not edit the existing SAML app to prevent down-time for migration).
    2. Based on your identity provider's settings, copy the Metadata file or ACS URL and Entity ID from the Adobe Admin Console to the identity provider's settings.
    3. Upload metadata file from the identity provider setup to the Adobe Admin Console. Then, click Save.
  4. In the Adobe Admin Console > Directory details, the new authentication profile is created. Use Test to verify whether the configuration functions correctly to ensure that all end users have access to SAML apps.

    The Test feature ensures that the username format for the new authentication profile in their IdP matches the user information for the existing profile for user login.

  5. Go to Directory users in the Adobe Admin Console > check that the identity provider usernames match Admin Console usernames.

    For SAML, make sure that Subject field in the assertion from the new configuration matches the existing users' username format in the Admin Console.

    Click Activate to migrate to the new authentication profile. Once done, the new profile displays In use.

After you've updated your directory setup, you can move domains from existing directories to the new directory using domain migration. Note that users of the migrated domains must be in the identity provider that is configured to work with the new target directory.

To know more about limitations and avoid errors that you might encounter while configuring, see Common questions.

Common questions: Directory migration

Find answers to your questions related to directory migration to a new authentication provider and updating a deprecated SAML setup.

Before you start, ensure you meet the access requirements to be able to follow the procedure for migrating to a different identity provider. Also, consider the following points to ensure a seamless and error-free migration for your organization's directories:

  • Admins must create a new SAML app on their IdP setup to configure. If they edit the existing app, it will rewrite any active existing configuration, incur downtime, and nullify the ability to switch between available IdP’s in the Adobe Admin Console.
  • Admins must ensure that all required users are assigned to, or can use, the newly-created SAML app.
  • Admins must ensure the username format for the new authentication profile in their IdP matches what is used by the existing profile for user login. They can use the Test feature provided on the authentication profile to verify. This Test link can be copied to clipboard and share it with others to validate from their machines.
  • Admins should test the newly-added IdP before activation with 2 to 3 active accounts of the directory.

Error logs will not be available for these features. However, the Test workflow allows the Admin to validate relevant errors before activation. Limitations to consider include: 

  • One directory can have up to two authentication profiles, and both the profiles should be for different authentication types. This means Microsoft Azure AD (which uses Open ID Connect) can stay with Other SAML providers, but Google (which itself uses SAML) cannot stay with Other SAML providers in the same directory. 
  • This feature does not allow admins to migrate their identity provider to enable directory sync functionality (Azure AD Connector and Google Connector). Although customers migrating to Microsoft Azure or Google as their IdP can use a different form of user management strategy. To learn more, see Adobe Admin Console users.

Gaukite pagalbą greičiau ir lengviau

Naujas vartotojas?