Šī lapa palīdzēs jums iestatīt Adobe Admin Console ar "vienkāršu iestatīšanu".Vienkāršā iestatījumā Adobe federētie konti tiek izveidoti to pirmajā pieteikšanās reizē, un licences tiek piešķirtas lietotājiem nepieciešamības brīdī.
Šī rokasgrāmata aptver tipiskos iestatījumus gan pamata un vidējās izglītības (K-12), gan augstākās izglītības iestādēm
Vienkārša iestatīšana — izmantojot JIT noteikumus
Šī vienkāršā metode ļauj lietotājiem pieteikties un piekļūt lietotnēm bez papildu konfigurācijas.Nav direktorija sinhronizācijas, tāpēc šī konfigurācija neatspējos lietotājus Adobe direktorijā.Ja lietotājs ir atspējots vai dzēsts no identitātes platformas, viņš nevar pieteikties savā federētajā kontā.
Organizācijas var uzlabot savu iestatīšanu ar lietotāju sinhronizāciju vai sarakstu sinhronizāciju pēc šīs vienkāršās iestatīšanas.
1.–4. solis ir pabeigts K-12 organizācijām, kas izmantoja K-12 ievadīšanas vedni, lai iestatītu savu Adobe Admin Console.
Lietotāju sinhronizācijas iestatīšana
Vienkāršās iestatīšanas soļi
- Direktorijas izveide
- Konfigurēt federēto direktoriju
- Domēnu pieprasīšana
- Produktu piekļuves noteikumu iespējošana (automātiska licenču piešķiršana)
- Uzlabotu produktu piekļuves noteikumu pašapkalpošanās (URL kontrolēta) — izvēles
Videoklipu iestatīšanas rokasgrāmatas
Adobe Express K-12 ar operatīvu konta izveidi un licenču pārvaldību.Šie video ceļveži izskaidro direktorijas izveides un licenču pārvaldības iestatīšanas procesu, kas attiecas arī uz augstākās izglītības administratoriem.
Adobe Admin Console > Iestatījumi > Izveidot direktoriju
Vednis jūs vadīs cauri procesam.Pirmajā ekrānā norādiet šīs direktorijas nosaukumu.Šis nosaukums ir iekšējai lietošanai un nav redzams gala lietotājiem.
Ja nevarat izveidot direktoriju, apmeklējiet sadaļu Produkti > Atlasiet „Darba sākšana" ar Adobe Express for K-12 vai Creative Cloud Shared Device Access License.
Atlasot federēto direktoriju, tiks aktivizēts vednis.Jums tiek piedāvātas trīs iespējas: Microsoft Entra, Google SAML vai pielāgots SAML.
Katrs process jūs vadīs cauri nepieciešamajiem soļiem jūsu ārējā identitātes platformā.SSO apstiprinājuma ekrānā saglabājiet iestatījumu Iespējots automātiskai kontu izveidei.
Tas automātiski izveidos federēto lietotāju pēc veiksmīgas pieteikšanās.
Lai funkcija „Turpināt ar Google" darbotos, pievienojiet šādu
- Google Admin Console > Drošība > Piekļuves un datu vadīklas > API vadīklas > Pārvaldīt trešo pušu lietotnes
- https://admin.google.com/ac/owl/list?tab=configuredApps
Pievienot lietotni > Meklēt pēc nosaukuma vai klienta ID - Ielīmējiet augstāk minēto klienta ID
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Meklēšana
- Atlasiet Adobe lietotni
- Iespējojiet visai organizācijai
- Atlasiet Uzticams
Kad jūsu federētais direktorijs ir izveidots, tam ir jāpievieno domēni.Ar Entra vai Google varat pieteikties ar savu administratora kontu.Šajās platformās prasītie domēni būs pieejami pievienošanai direktorijam.Ja jums nav piekļuves Microsoft vai Google administratora kontiem, varat pierādīt domēna īpašumtiesības ar DNS teksta ierakstu.
Ja Google API dēļ jūs esat bloķēts domēna prasīšanas procesā, pievienojiet šādu klienta ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com ar šādiem soļiem.
- Google Admin Console > Drošība > Piekļuves un datu kontrole > API kontrole > Pārvaldīt trešo pušu lietotnes
https://admin.google.com/ac/owl/list?tab=configuredApps
Pievienot lietotni > Meklēt pēc nosaukuma vai klienta ID - Ielīmējiet iepriekš minēto klienta ID
- Meklēšana
- Atlasiet Adobe lietotni
- Iespējojiet to visai organizācijai
- Atlasiet Uzticams
Google API atļauju atjaunošana var aizņemt līdz 20 minūtēm.
Adobe Admin Console > Produkti > Produkta automatizācijas noteikumi
Atlasiet produktu un produkta profilu
Opcija ļauj administratoriem atlasīt konkrētus direktorijus vai domēnus un šādus veidus, kā iegūt licenci;
- Automātiska piešķiršana — lietotāja pieteikšanās brīdī
- Apmeklējot konkrētu URL un autentificējoties.
Piezīme: šo URL var atkārtoti ģenerēt, ja nepieciešams.
Kopīgojiet ātro pierakstīšanās URL ar lietotājiem
Adobe Express gadījumā kopīgojiet konkrētu URL ar saviem lietotājiem. Šis URL aktivizēs SSO pierakstīšanos jūsu galvenajā IDP, kas konfigurēts direktorijā, kuram pieder domēns.
URL formāts ir
https://new.express.adobe.com/a/domain.org
Aizstājiet domain.org ar vienu no reģistrētajiem domēniem direktorijā.
Pievienojiet Adobe Express SSO palaišanas URL Chromebook uzdevumjoslai
Tikai Google Workspace administratori
Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user pievienojiet šādu URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Aizstājiet domain.org ar domēnu, kas pieprasīts jūsu Admin Console federētajā direktorijā.
Lai pievienotu uzdevumjoslai, atlasiet Piespiedu instalēšana + Pievienot ChromeOS uzdevumjoslai.
- Ja jūsu federētajā direktorijā ir reģistrēti vairāki domēni, izmantojiet jebkuru no domēniem.
- Ja jums ir vairākas direktorijas, jāizveido saite katrai direktorijai, izmantojot jebkuru no šīs direktorijas domēniem.
Tas ļaus pārraudzīt automātiskās piešķiršanas noteikuma vai URL izmantošanu.
Lai kontrolētu un iespējotu pēc pieprasījuma licencēšanu maksas produktiem, piemēram, Creative Cloud vai Adobe Express augstākajai izglītībai.
Piezīme: Adobe Express K-12 un koplietojamo ierīču piekļuves licences ir bezmaksas.
Produkta piekļuves automatizācijas funkcija nodrošina iespēju unikālam URL; kad lietotāji apmeklē URL un autentificējas, viņiem tiek piešķirta licence, pamatojoties uz saistīto produkta profilu.
Adobe Admin Console > Produkti
Atlasiet produktu, piemēram, Photoshop
Atlasiet Jauns profils
Izveidojiet jaunu produkta profilu konkrētam licences tipam un norādiet nosaukumu — šim nosaukumam jāatšķiras no jebkura cita produkta profila vai grupas nosaukuma.
Iestatiet šajā profilā izmantošanai pieejamo licenču kvotu.
ETLA klientiem, lūdzu, skatiet zemāk norādīto piezīmi.
Kvota netiks ieviesta, ja līguma veids ir ETLA.
VIP klientu produktu profilu kvotas tiks piemērotas.
Ja vienam lietotājam tiek piešķirti vairāki viena un tā paša produkta profili, tas patērēs vairākas licences.
Izveidot jaunu produkta licences piešķiršanas noteikumu
- Adobe Admin Console > Produkti > Produkta piekļuves automatizācija > Automātiskās piešķiršanas kārtulas
- Atlasiet Pievienot produktu
- Atlasiet produktu
- Atlasiet produkta profilu
- Atlasiet Tālāk
Atlasiet Visi šīs organizācijas lietotāji
Ja jums ir vairāki direktoriji vai domēni, varat atlasīt, pamatojoties uz šiem kritērijiem.
Atlasiet Tikai URL piekļuve
Tas prasīs lietotājiem autentificēties ar šo URL. Šo URL var atjaunināt, neveidojot jaunu noteikumu.
URL piešķirto licenču uzraudzība
Kad lietotāji piekļūst produktam, izmantojot šo noteikumu, licences piešķiršana būs redzama produkta profila līmenī.
Adobe Admin Console > Produkti > Atlasiet konkrēto produktu > Atlasiet produkta profilu
Lai pārraudzītu licenču piešķiršanu, izveidojiet jaunu produkta profilu un piešķiršanas noteikumu katram semestrim.
Lietotājiem piešķirto licenču noņemšana nedzēsīs aktīvus.
Visu lietotājam piešķirto licenču noņemšana nedzēsīs viņu mākonis dokumentus, lietotāja aktīvi kļūst tikai lasāmi https://assets.adobe.com
Dažas organizācijas akadēmiskā gada beigās noņem visas licences un paļaujas uz licenču piešķiršanas noteikumiem/URL adresēm, lai pārvaldītu pēc pieprasījuma licenču piekļuvi.
Papildu iestatīšanas opcijas
Lietotāju sinhronizācijas pievienošana
Organizācijas var pāriet no vienkāršas iestatīšanas (JIT konta izveide un licenču piešķiršana) uz lietotāju sinhronizāciju ar šādiem soļiem;
Organizācijām ar Azure
Adobe Admin Console > Iestatījumi > Direktorijs > Pievienot sinhronizāciju > Izvēlieties Azure
Izvēlieties Sinhronizācija no direktorija iestatījumiem, pievienojiet sinhronizāciju, izvēlieties Azure un sekojiet vednim.
Azure sinhronizācijas rokasgrāmata
Organizācijām ar Google Workspace
Lai konfigurētu lietotāju sinhronizāciju, kad jums ir Google vienkāršs iestatījums. Pirmais solis ir pievienot Google SAML kā sekundāru autentifikācijas nodrošinātāju; tas ir nepieciešams iestatījums, lai konfigurētu Google sinhronizācijas lietotni.
Adobe Admin Console > Iestatījumi > Direktorijs > Pievienot jaunu idp > Izvēlieties Google
Kad Google SAML autentifikācija ir pabeigta.
Adobe Admin Console > Iestatījumi > Direktorijs > Pievienot sinhronizāciju > Atlasīt Google
izvēlieties Sinhronizācija no mapes iestatījumiem, Pievienot sinhronizāciju, izvēlieties Google, un sekojiet vednim.
Google sinhronizācijas rokasgrāmata
Saraksta sinhronizācija (K-12 ASV)
Iekļaujiet savus lietotājus sarakstā un piešķiriet licences no Clever vai Classlink
Adobe Admin Console > Iestatījumi > Direktorijs > Pievienot sinhronizāciju > Atlasiet Sinhronizēt lietotājus no izglītības portāla
Rokasgrāmata par sarakstu veidošanu ar Clever vai Classlink (K-12 ASV)