Guide d'utilisation Annuler

Configuration du SSO pour les portails de district et les systèmes de gestion de l’apprentissage

  1. Adobe Entreprise et Équipes : Guide de l’administrateur
  2. Planification de votre déploiement
    1. Concepts de base
      1. Gestion des licences
      2. Identité
      3. Gestion des utilisateurs
      4. Déploiement des applications
      5. Présentation du portail Admin Console
      6. Rôles d’administrateur
    2. Guides de déploiement
      1. Guide de déploiement pour les licences nominatives
      2. Guide de déploiement SDL
      3. Déploiement d’Adobe Acrobat 
    3. Déploiement de Creative Cloud abonnement Éducation
      1. Guide de déploiement
      2. Activation d’Adobe Express dans Google Classroom
      3. Intégration à Canvas LMS
      4. Intégration à Blackboard Learn
      5. Configuration de l’authentification unique pour les portails de district et les LMS
      6. FAQ sur Kivuto
      7. Règles d’éligibilité pour les établissements primaires et secondaires
  3. Configuration de votre organisation
    1. Configuration des identités
      1. Types d’identités | Présentation
      2. Configuration d’une organisation avec Enterprise ID
      3. Configuration d’une organisation avec Federated ID
        1. Présentation de l’authentification unique (SSO)
        2. Configuration et synchronisation d’Azure Connector
          1. Configuration de l’authentification unique avec Microsoft via Azure OIDC
          2. Ajout d’Azure Sync à votre répertoire
          3. FAQ sur Azure Connector
        3. Configuration et synchronisation de la fédération Google
          1. Configuration de l’authentification unique avec la fédération Google
          2. Ajout de Google Sync à votre répertoire
          3. FAQ sur la fédération Google
        4. SAML générique
          1. Configuration de l’authentification unique avec d’autres fournisseurs SAML
          2. Configuration de l’authentification unique avec Microsoft ADFS
          3. Questions fréquentes sur l’authentification unique
          4. Résolution des problèmes liés à l’authentification unique
        5. Authentification unique pour le secteur de l’éducation
          1. Configuration de l’authentification unique pour les portails de district et les LMS
          2. Questions fréquentes
      4. Vérification de la propriété d’un domaine
      5. Ajout et gestion de domaines
      6. Association de domaines aux répertoires
      7. Gestion des domaines et répertoires existants
      8. Ajout de domaines prédéposés à l’aide de l’approbation de répertoires
      9. Migration vers un nouveau fournisseur d’authentification
    2. Paramètres des actifs
    3. Paramètres d’authentification
    4. Confidentialité et contacts de sécurité
    5. Paramètres de la console
    6. Gestion du chiffrement
  4. Gestion des produits et des autorisations
    1. Gestion des utilisateurs
      1. Présentation
      2. Rôles administratifs
      3. Techniques de gestion des utilisateurs
        1. Gestion individuelle des utilisateurs   
        2. Gestion groupée des utilisateurs (chargement CSV en bloc)
        3. Outil User Sync (UST)
        4. Synchronisation avec Microsoft Azure
        5. Synchronisation avec la fédération Google
      4. Changement du type d’identité d’un utilisateur
      5. Gestion des groupes d’utilisateurs
      6. Gestion des utilisateurs d’un répertoire
      7. Gestion des développeurs
      8. Migration d’utilisateurs existants vers le portail Adobe Admin Console
      9. Migration de la gestion d’utilisateurs vers le portail Adobe Admin Console
    2. Gestion des produits et des profils de produit
      1. Gestion des produits
      2. Gestion des profils de produit pour les utilisateurs de la formule Entreprise
      3. Gestion des politiques de libre-service
      4. Gestion des intégrations d’application
      5. Gestion des autorisations de produit dans Admin Console  
      6. Activation/désactivation de services pour un profil de produit
      7. Une seule application | Creative Cloud abonnement Entreprise
      8. Services facultatifs
    3. Gestion des licences de périphériques partagés
      1. Nouveautés
      2. Guide de déploiement
      3. Création de packs
      4. Récupération des licences
      5. Migration vers des licences par périphérique
      6. Gestion des profils
      7. Licensing Toolkit
      8. FAQ sur les licences de périphériques partagés
  5. Gestion des actifs et des espaces de stockage
    1. Stockage
      1. Gestion de l’espace de stockage en entreprise
      2. Adobe Creative Cloud : mise à jour du stockage
      3. Gestion de l’espace de stockage Adobe
    2. Migration des actifs
      1. Migration automatisée des actifs
      2. FAQ sur la migration automatisée des actifs  
      3. Gestion des actifs transférés
    3. Récupération des actifs d’un utilisateur
    4. Migration des actifs des étudiants | Établissements scolaires uniquement
      1. Migration automatique des actifs des étudiants
      2. Migration de vos actifs
  6. Gestion des services
    1. Adobe Stock
      1. Packs de crédits Adobe Stock pour les équipes
      2. Adobe Stock pour les entreprises
      3. Utilisation d’Adobe Stock pour les entreprises
      4. Approbation pour l’achat de licences sur Adobe Stock
    2. Polices personnalisées
    3. Adobe Asset Link
      1. Présentation
      2. Création de groupes d’utilisateurs
      3. Configuration d’Adobe Experience Manager Assets
      4. Configuration et installation d’Adobe Asset Link
      5. Gestion des actifs
      6. Asset Link pour Adobe XD
    4. Adobe Acrobat Sign
      1. Configuration d’Adobe Acrobat Sign pour les entreprises ou les équipes
      2. Adobe Acrobat Sign - Administrateur des fonctionnalités d’équipe
      3. Gestion d’Adobe Acrobat Sign sur le portail Admin Console
    5. Creative Cloud abonnement Entreprise – abonnement gratuit
      1. Présentation
      2. Prise en main
  7. Déploiement des applications et des mises à jour
    1. Présentation
      1. Déploiement et diffusion des applications et des mises à jour
      2. Planification du déploiement
      3. Préparation du déploiement
    2. Création de packs
      1. Création de packs d’applications via Admin Console
      2. Création de packs de licences nominatives
      3. Modèles Adobe pour les packs
      4. Gestion des packs
      5. Gestion des licences de périphérique
      6. Licences avec numéro de série
    3. Personnalisation des packs
      1. Personnalisation de l’application de bureau Creative Cloud
      2. Ajout d’extensions dans un pack
    4. Déploiement de packs 
      1. Déploiement de packs
      2. Déploiement de packs Adobe à l’aide de Microsoft Intune
      3. Déploiement de packs Adobe avec SCCM
      4. Déploiement de packs Adobe avec ARD
      5. Installation de produits dans le dossier Exceptions
      6. Désinstallation de produits Creative Cloud
      7. Utilisation d’Adobe Provisioning Toolkit Enterprise Edition
      8. Identifiants de licences Adobe Creative Cloud
    5. Gestion des mises à jour
      1. Gestion des changements pour les clients des abonnements Entreprise et Équipe d’Adobe
      2. Déploiement de mises à jour
    6. Adobe Update Server Setup Tool (AUSST)
      1. Présentation d’AUSST
      2. Configuration du serveur de mise à jour interne
      3. Gestion du serveur de mise à jour interne
      4. Cas d’utilisation courants d’AUSST   
      5. Dépannage du serveur de mise à jour interne
    7. Adobe Remote Update Manager (RUM)
      1. Utilisation d’Adobe Remote Update Manager
      2. ID de canal pour une utilisation avec Adobe Remote Update Manager
      3. Résolution des erreurs dans RUM
    8. Résolution des problèmes
      1. Résolution des problèmes d’installation et de désinstallation d’applications Creative Cloud
      2. Interrogation des machines clientes afin de déterminer si un pack a été déployé
      3. Message d’erreur « Échec de l’installation » de pack Creative Cloud
    9. Création de packs à l’aide de l’outil Creative Cloud Packager (applications CC 2018 ou antérieures)
      1. À propos de Creative Cloud Packager
      2. Notes de mise à jour sur Creative Cloud Packager
      3. Création de packs d’applications
      4. Création de packs à l’aide de Creative Cloud Packager
      5. Création de packs avec licences nominatives
      6. Création de packs avec licences de périphérique
      7. Création d’un pack de licences
      8. Création de packs de licences avec numéro de série
      9. Automatisation de Packager
      10. Inclusion de produits non associés à Creative Cloud dans un pack
      11. Modification et enregistrement de configurations
      12. Définition de paramètres régionaux au niveau du système
  8. Gestion de votre compte
    1. Gestion de votre compte Équipe
      1. Présentation
      2. Mise à jour des informations de paiement
      3. Gestion des factures
      4. Modification du propriétaire d’un contrat
      5. Changement de revendeur
    2. Attribution de licences à un utilisateur de la formule Équipe
    3. Ajout de produits et de licences
    4. Renouvellements
      1. Abonnement Équipe : renouvellements
      2. Programme Enterprise in VIP : renouvellements et conformité
    5. Étapes d’expiration automatisées pour les contrats ETLA
    6. Changement de type de contrat sur un portail Adobe Admin Console existant
    7. Conformité des demandes d’achat
    8. Programme VIP (Value Incentive Plan) en Chine
    9. Aide de VIP Select
  9. Rapports et journaux
    1. Journal d’audit
    2. Rapports d’attribution
    3. Journaux de contenu
  10. Obtenir de l’aide
    1. Contacter l’assistance clientèle Adobe
    2. Options de support pour les comptes d’équipe
    3. Options de support pour les comptes d’entreprise
    4. Options de support pour Experience Cloud

L’authentification unique (SSO) OpenID Connect (OIDC) pour Adobe Creative Cloud et Adobe Express peut désormais être utilisée avec Google, les portails de district Clever et ClassLink, ainsi que sur les systèmes de gestion de l’apprentissage (LMS) Canvas et Blackboard.

OIDC est un protocole de fédération standard qui permet à Adobe de vérifier l’identité des utilisateurs et d’obtenir les informations de base de leur profil. Avec l’authentification unique (SSO), un utilisateur connecté peut simplement cliquer sur l’icône d’une application pour y accéder, sans avoir à saisir son nom d’utilisateur et son mot de passe. Elle permet aux enseignants et aux élèves de gagner un temps précieux en classe et évite le casse-tête de la mémorisation de plusieurs noms d’utilisateur et mots de passe. De plus, elle permet aux enseignants et aux élèves de découvrir et d’accéder plus facilement aux puissants outils créatifs pour lesquels ils disposent déjà de licences.

Conditions requises

Assurez-vous que les éléments suivants sont prêts avant d’ajouter une application partenaire comme fournisseur d’identité (IdP) secondaire pour configurer le SSO : 

  • Fédération configurée sur un répertoire (Azure, Google ou autres fournisseurs SAML)

  • Licences Adobe Express ou Creative Cloud dans Admin Console

  • Applications partenaires dans votre district (le SSO est actuellement pris en charge sur Blackboard, Canvas, ClassLink, Clever et Google)

Configuration du SSO

Pour configurer le SSO pour les portails de district et les systèmes de gestion de l’apprentissage, procédez comme suit :

  1. Configurez Adobe Express ou Creative Cloud dans l’application partenaire :
    1. Pour Clever ou ClassLink, ajoutez Adobe Express comme application au portail ou à la console de gestion, puis suivez la procédure indiquée dans l’assistant personnalisé.
    2. Pour Canvas ou Blackboard, intégrez les licences Adobe Express ou Creative Cloud via le système de gestion de l’apprentissage (LMS).
  2. Ajoutez une application partenaire à votre répertoire Federated existant.

Pour configurer correctement le SSO, vous devez effectuer les deux étapes. La configuration d’Adobe Express ou de Creative Cloud dans une application partenaire vous invite directement à sélectionner l’application partenaire dans Admin Console.

1. Configurez Adobe Express ou Creative Cloud dans l’application partenaire

Voici les quatre applications partenaires grâce auxquelles vous pouvez configurer le SSO avec Creative Cloud ou Adobe Express :

Application partenaire

Capacités SSO

 Configuration d’Adobe Express ou de Creative Cloud

Clever

SSO dans Adobe Express à partir du portail Clever

ClassLink

SSO dans Adobe Express depuis ClassLink LaunchPad

Canvas

SSO dans Adobe Express avec le workflow d’affectation ou SpeedGrade ; SSO dans Creative Cloud avec le lanceur d’applications

Blackboard

SSO dans Creative Cloud via le lanceur d’applications

Google

SSO dans Adobe Express via les écrans de connexion aux réseaux sociaux et via la fonctionnalité de modules complémentaires Google Classroom (pour les écoles et districts disposant de Google Workspace for Education édition Plus et de la mise à niveau Teaching and Learning)

La configuration n’est pas requise sur Google, le SSO fonctionne dès lors que vous configurez la fédération dans Adobe Admin Console.

  

2. Ajoutez un IdP secondaire dans Adobe Admin Console

  1. Connectez-vous au portail Adobe Admin Console et accédez à la section Paramètres > Identité.

    Autre possibilité : la configuration d’Adobe Express ou de Creative Cloud dans une application partenaire vous invite directement à sélectionner l’application partenaire dans Admin Console.

  2. Sélectionnez le répertoire approprié et accédez à l’onglet Authentification.

  3. Cliquez sur Ajouter un nouveau IdP.

    Ajouter un nouveau IdP

  4. Sélectionnez SSO Enseignement et cliquez sur Suivant.

    Sélectionner le fournisseur d’identité

  5. Sélectionnez l’application partenaire appropriée et cliquez sur Ajouter.

    Sélectionner le portail ou le LMS

    La configuration est maintenant terminée. Pour ajouter d’autres IdP, répétez les étapes ci-dessus. 

Vous verrez tous les fournisseurs d’identité ajoutés à la section Authentification dans les paramètres de répertoire.

Remarque :

Si votre organisation a configuré une fédération SAML Google, l’option Configuration de fédération Google OIDC s’affichera automatiquement dans l’onglet Authentification. Si vous supprimez la configuration OIDC, le système recrée automatiquement la configuration dès qu’un utilisateur du répertoire associé se connecte à l’aide de l’option Continuer avec Google.

Vous pouvez Désactiver la configuration OIDC Google pour empêcher les utilisateurs de se connecter en utilisant l’option Continuer avec Google. Une fois désactivé, le système ne créera pas de nouvelle configuration OIDC Google.

Une fois que vous avez terminé ces étapes, testez votre installation en vous connectant avec un compte utilisateur de test. Si vous rencontrez des problèmes, accédez à Admin Console > Support pour contacter l’Assistance clientèle d’Adobe.

Foire aux questions (FAQ)

Adobe Express, avec ses fonctionnalités premium, est gratuit pour les districts scolaires. Pour plus d’informations, voir Adobe Express pour l’éducation. Pour déployer des licences nominatives pour les étudiants, les enseignants et le corps professoral, reportez-vous au Guide de déploiement.

Pour acheter Creative Cloud, consultez Adobe.com.

L’établissement de listes n’est actuellement pas pris en charge.

Vous pouvez commencer par le portail de district ou Admin Console. Assurez-vous d’effectuer les deux étapes.

Vous pouvez contacter l’équipe de support du portail de district que vous utilisez :

Pour contacter l’Assistance clientèle d’Adobe, accédez à l’onglet Support dans Adobe Admin Console.

L’application Adobe Creative Cloud est une application SSO (mots de passe enregistrés) qui permet de se connecter à Adobe Creative Cloud, et non à Adobe Express. Pour plus d’informations sur les applications SSO (mots de passe enregistrés) via Clever, rendez-vous sur cette page d’assistance.

Dans votre bibliothèque d’applications ClassLink, vous avez la possibilité d’ajouter des applications Adobe autres qu’Adobe Express. Elles ne fournissent pas de véritable fonctionnalité d’authentification unique (SSO), mais constituent plutôt des outils de verrouillage de mot de passe.  Un Outil de verrouillage de mot de passe est une connexion que l’utilisateur ClassLink crée et qui lie une page de connexion à une vignette. L’utilisateur doit se connecter à l’application la première fois qu’il l’utilise, puis celle-ci enregistre automatiquement le mot de passe. Découvrez comment gérer vos mots de passe grâce aux applications Outils de verrouillage de mot de passe. En savoir plus sur les applications Outils de verrouillage de mot de passe.

Si vous utilisez l’outil de verrouillage de mot de passe d’Adobe Express, nous vous recommandons vivement de migrer vers Adobe Express SSO, qui est plus sûr et plus rapide car il fournit un Federated ID via OpenID Connect. Pour migrer vers Adobe Express SSO (désormais intitulé « Adobe Express » dans la bibliothèque d’applications), vous pouvez contacter le service d’assistance ClassLink pour obtenir de l’aide. Il vous confirmera le type d’application utilisé, vous aidera à sélectionner et à affecter l’application OAuth2, testera sa fonctionnalité, puis supprimera l’ancien Outil de verrouillage de mot de passe des LaunchPads des utilisateurs.

Les applications Adobe disponibles avec la fonction Outil de verrouillage de mot de passe sont les suivantes :

  • Éditeur Photoshop Express – Connectez-vous à Photoshop (www.photoshop.com)
  • Adobe ID – Connectez-vous à votre compte Creative Cloud (account.adobe.com)
  • Site web de licences Adobe (licensing.adobe.com) 
  • Outil de verrouillage de mot de passe d’Adobe Express : connectez-vous à Adobe Express avec l’outil de verrouillage de mot de passe au lieu d’une véritable système SSO (express.adobe.com).

Pour ajouter l’application Adobe Express SSO, recherchez l’application intitulée Adobe Express dans la bibliothèque d’applications et sélectionnez le nom avec le logo Adobe Express et OAuth2 sous le nom. Ensuite, configurez le SSO pour votre portail de district.

Connectez-vous au portail Adobe Admin Console et accédez à la section Paramètres > Identité.

  • Sélectionnez le répertoire approprié et accédez à l’onglet Synchronisation pour configurer la synchronisation Azure ou Google.

  • Logo Adobe

    Accéder à votre compte