Šis puslapis padės nustatyti „Adobe Admin Console" naudojant „paprastą sąrankos būdą".Paprastos sąrankos metu „Adobe Federated" paskyros kuriamos pirmojo prisijungimo metu, o licencijos vartotojams priskiriamos kaip tik reikia.
Šis vadovas apima įprastas sąrankas K–12 klasėms (pagrindinis ir antrinis ugdymas) ir aukštojo mokslo įstaigoms
Paprasta sąranka – JIT taisyklių naudojimas
Šis paprastas metodas leidžia vartotojams prisijungti ir pasiekti programas be papildomos konfigūracijos.Katalogas nėra sinchronizuojamas, todėl ši konfigūracija neišjungs vartotojų Adobe kataloge.Jei vartotojas išjungtas arba ištrintas iš tapatybės platformos, jis negali prisijungti prie federuotos paskyros.
Įmonės gali patobulinti savo sąranką naudodamos vartotojo sinchronizavimą arba sąrašo sinchronizavimą po šios paprastos sąrankos.
1–4 veiksmai jau atlikti K–12 įmonėms, kurios naudojo K–12 supažindinimo vedlį „Adobe Admin Console" nustatymui.
Vartotojų sinchronizavimo sąranka
Paprastos sąrankos veiksmai
- Katalogo kūrimas
- Susietojo katalogo konfigūravimas
- Domenų deklaravimas
- Produkto prieigos taisyklių įgalinimas (automatinis licencijų priskyrimas)
- Išplėstinės produkto prieigos taisyklės – savarankiška (URL kontroliuojama) – pasirinktinai
Vaizdo įrašų sąrankos vadovai
„Adobe Express", skirta K–12, su kaip tik reikia paskyrų kūrimu ir licencijų valdymu.Šie vaizdo įrašų vadovai paaiškina katalogo kūrimo ir licencijų valdymo nustatymo procesą, kuris taip pat aktualus aukštojo mokslo administratoriams.
Adobe Admin Console > Nustatymai > Kurti katalogą
Vedlys padės jums atlikti šį procesą. Pirmame ekrane nurodykite šio katalogo pavadinimą. Šis pavadinimas skirtas vidiniam naudojimui ir nėra rodomas galutiniams vartotojams.
Jei negalite sukurti katalogo, eikite į „Produktai" > pasirinkite „Darbo pradžia" su „Adobe Express for K-12" arba „Creative Cloud Shared Device Access License".
Pasirinkus „Federated Directory" bus paleistas vedlys. Pateikiamos trys parinktys: „Microsoft Entra", „Google SAML" arba „Custom SAML".
Kiekvienas srautas padės atlikti reikiamus veiksmus išorinėje tapatybės platformoje.SSO patvirtinimo ekrane palikite įjungtą automatinio paskyros kūrimo nustatymą.
Tai automatiškai sukurs sujungtą vartotoją sėkmingo prisijungimo metu.
Kad „Tęsti su Google" veiktų, pridėkite šiuos
- Google Admin Console > Saugumas > Prieigos ir duomenų valdymas > API valdymas > Tvarkyti trečiųjų šalių programas
- https://admin.google.com/ac/owl/list?tab=configuredApps
Pridėti programą > Ieškoti pagal pavadinimą arba kliento ID - Įklijuokite aukščiau nurodytą kliento ID
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Paieška
- Pasirinkite „Adobe" programą
- Įjungti visai organizacijai
- Pasirinkti Patikimas
Sukūrę sujungtą katalogą turite prie jo pridėti domenus. Naudodami „Entra" arba „Google" galite prisijungti su administratoriaus paskyra. Šiose platformose reikalauti domenai bus galimi pridėti prie katalogo. Jei neturite prieigos prie „Microsoft" arba „Google" administratoriaus paskyrų, galite įrodyti domeno nuosavybę DNS teksto įrašu.
Jei esate užblokuoti domeno reikalavimo proceso metu naudodami „Google" dėl API, pridėkite šį kliento ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com atlikdami šiuos veiksmus.
- Google Admin Console > Sauga > Prieigos ir duomenų valdikliai > API valdikliai > Valdyti trečiųjų šalių programas
https://admin.google.com/ac/owl/list?tab=configuredApps
Pridėti programą > Ieškoti pagal pavadinimą arba kliento ID - Įklijuokite aukščiau nurodytą kliento ID
- Paieška
- Pasirinkti „Adobe" programą
- Įjungti visai organizacijai
- Pasirinkti Patikimas
Gali užtrukti iki 20 minučių, kol „Google" API atnaujins leidimus.
Adobe Admin Console > Produktai > Produktų automatizavimo taisyklės
Pasirinkti produktą ir produkto šabloną
Parinktis leidžia administratoriams pasirinkti konkrečius katalogus arba domenus ir šiuos licencijos gavimo būdus;
- Automatinis priskyrimas – prisijungiant naudotojui
- Apsilankius konkrečiu URL ir autentifikuojantis.
Pastaba: šis URL gali būti atkurtas, jei reikalinga.
Bendrinkite greitojo prisijungimo URL su naudotojais
„Adobe Express" atveju bendrintitę konkretų URL su naudotojais. Šis URL suaktyvins SSO prisijungimą prie jūsų pagrindinio IDP, sukonfigūruoto kataloge, kuriam priklauso domenas.
URL formatas yra
https://new.express.adobe.com/a/domain.org
Pakeiskite domain.org vienu iš užregistruotų domenų kataloge.
Prisekite „Adobe Express" SSO paleidimo URL prie „Chromebook" užduočių juostos
Tik „Google Workspace“ administratoriai
„Google Admin Console" > „Apps & Extensions" https://admin.google.com/ac/chrome/apps/user pridėkite šį URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Pakeiskite domain.org domenu, pateiktu jūsų Admin Console federacinėje direktorijoje.
Norėdami prisegti prie užduočių juostos, pasirinkite „Force install + Pin to ChromeOS taskbar".
- Jei jūsų federacinėje direktorijoje užregistruoti keli domenai, naudokite bet kurį iš jų.
- Jei turite kelias direktorijas, turite sukurti nuorodą kiekvienai direktorijai, naudodami bet kurį tos direktorijos domeną.
Tai leis stebėti automatinio priskyrimo taisyklės arba URL naudojimą.
Siekiant kontroliuoti ir įjungti pagal poreikį licencijavimą mokamų produktų, tokių kaip Creative Cloud arba Adobe Express aukštajam mokslui.
Pastaba: „Adobe Express" K-12 ir bendrai naudojamų įrenginių prieigos licencijos yra nemokamos.
Produkto prieigos automatizavimo funkcija suteikia galimybę naudoti unikalų URL; kai naudotojai aplanko URL ir autentifikuojasi, jiems priskiriama licencija pagal susijusį produkto profilį.
Adobe Admin Console > Produktai
Pasirinkite produktą, pavyzdžiui, Photoshop
Pasirinkite Naują profilį
Sukurkite naują produkto profilį konkrečiam licencijos tipui ir suteikite pavadinimą – šis pavadinimas turėtų skirtis nuo bet kurio kito produkto profilio ar grupės pavadinimo.
Nustatykite šiame profilyje naudojimui skirtų licencijų kvotą.
ETLA klientams žr. toliau pateiktą pastabą.
Kvota nebus taikoma, jei sutarties tipas yra ETLA.
VIP klientų produktų profilių kvotos bus taikomos.
Jei vienam naudotojui priskiriami keli to paties produkto profiliai, bus sunaudotos kelios licencijos.
Sukurti naują produkto licencijos priskyrimo taisyklę
- Adobe Admin Console > Produktai > Produkto prieigos automatizavimas > Automatinio priskyrimo taisyklės
- Pasirinkite Pridėti produktą
- Pasirinkite produktą
- Pasirinkite produkto profilį
- Pasirinkite Toliau
Pasirinkite Visi organizacijos naudotojai
Jei turite kelis katalogus arba domenus, galite pasirinkti pagal šiuos kriterijus.
Pasirinkite Prieiga tik per URL
Naudotojams reikės autentifikuotis naudojant šį URL. Šį URL galima atnaujinti nesukuriant naujos taisyklės.
URL priskirtų licencijų stebėjimas
Kai naudotojai pasiekia produktą naudodami šią taisyklę, licencijos priskyrimas bus matomas produkto profilio lygmenyje.
Adobe Admin Console > Produktai > Pasirinkite konkretų produktą > Pasirinkite produkto profilį
Licencijų priskyrimų stebėjimui sukurkite naują produkto profilį ir priskyrimo taisyklę kiekvienam semestrui.
Šalinant naudotojams priskirtas licencijas nebus ištrinti turto objektai.
Šalinant visas naudotojui priskirtas licencijas nebus ištrinti jo debesies dokumentai – naudotojo turtas https://assets.adobe.com tampa tik skaitomas
Kai kurios organizacijos pašalina visas licencijas akademinių metų pabaigoje ir naudojasi licencijų priskyrimo taisyklėmis / URL, siekdamos valdyti licencijų prieigą pagal poreikį.
Papildomos sąrankos parinktys
„User Sync" įtraukimas
Organizacijos gali pereiti nuo paprastos sąrankos (JIT paskyros sukūrimas ir licencijos priskyrimas) prie naudotojų sinchronizavimo atlikdamos šiuos veiksmus:
Organizacijoms su „Azure"
Adobe Admin Console > Nustatymai > Katalogas > Pridėti sinchronizavimą > Pasirinkite Azure
Katalogo nustatymuose pasirinkite Sinchronizavimas, pridėkite sinchronizavimą, pasirinkite Azure ir vadovaukitės vedliu.
„Azure" sinchronizavimo vadovas
Organizacijoms su „Google Workspace"
Konfigūravo naudotojų sinchronizavimą, kai turite „Google" paprastąją sąranką. Pirmasis žingsnis – pridėti Google SAML kaip antrinį autentifikavimo teikėją; tai būtina sąranka Google Sync programos konfigūravimui.
Adobe Admin Console > Nustatymai > Katalogas > Pridėti naują IDP > Pasirinkite Google
Užbaigus „Google SAML" autentifikavimą.
Adobe Admin Console > Nustatymai > Katalogas > Pridėti sinchronizavimą > Pasirinkite Google
Katalogo nustatymuose pasirinkite Sinchronizavimas, Pridėti sinchronizavimą, pasirinkite Google, ir vadovaukitės vedliu.
„Google" sinchronizavimo vadovas
Sąrašo sinchronizavimas (K-12 JAV)
Įtraukite naudotojus į sąrašą ir priskirkite licencijas per „Clever" arba „Classlink"
Adobe Admin Console > Nustatymai > Katalogas > Pridėti sinchronizavimą > Pasirinkite Sinchronizuoti naudotojus iš švietimo portalo