Halaman ini akan membimbing anda melalui persediaan konsol Adobe Admin dengan "persediaan mudah." Dalam persediaan mudah, Akaun Berfederasi Adobe dicipta pada log masuk pertama mereka, dan lesen diberikan kepada pengguna tepat pada masanya.
Panduan ini merangkumi persediaan biasa untuk kedua-dua K-12 (Rendah dan Menengah) dan Pendidikan Tinggi
Persediaan Mudah – Menggunakan Peraturan JIT
Kaedah mudah ini membolehkan pengguna log masuk dan mengakses aplikasi tanpa konfigurasi tambahan. Tiada penyegerakan direktori, jadi konfigurasi ini tidak akan melumpuhkan pengguna dalam direktori Adobe.Jika pengguna dilumpuhkan atau dipadamkan daripada platform identiti, mereka tidak boleh log masuk ke akaun berfederasi mereka.
Organisasi boleh meningkatkan persediaan mereka dengan penyegerakan Pengguna atau penyegerakan jadual mengikuti persediaan mudah ini.
Langkah 1 hingga 4 telah dilengkapkan untuk organisasi K-12 yang menggunakan Wizard Onboarding K-12 untuk menyediakan Konsol Adobe Admin mereka.
Persediaan Penyegerakan Pengguna
Langkah Persediaan Mudah
- Cipta Direktori
- Konfigurasi Direktori Berfederasi
- Tuntut Domain
- Dayakan Peraturan Akses Produk (Pemberian Lesen Automatik)
- Peraturan Akses Produk Lanjutan Layan Diri (Dikawal URL) - Pilihan
Panduan Persediaan Video
Adobe Express untuk K-12 dengan penciptaan akaun Just-in-Time dan pengurusan lesen. Video ini menerangkan proses mencipta direktori dan menyediakan pengurusan lesen, yang juga relevan kepada pentadbir Pendidikan Tinggi.
Adobe Admin Console > Tetapan > Cipta Direktori
Wizard akan memandu anda melaluinya.Pada skrin pertama, berikan nama untuk direktori ini.Nama ini adalah untuk kegunaan dalaman dan tidak terdedah kepada pengguna akhir anda.
Jika anda tidak dapat mencipta direktori, lawati Produk > Pilih "Mulakan" dengan Adobe Express untuk K-12 atau Lesen Akses Peranti Dikongsi Creative Cloud.
Memilih Direktori Bersekutu akan mencetuskan wizard.Anda akan diberikan tiga pilihan: Microsoft Entra, Google SAML, atau Custom SAML.
Setiap aliran akan memandu anda melalui langkah-langkah yang diperlukan dalam Platform Identiti luaran anda.Pada skrin pengesahan SSO, kekalkan tetapan Diaktifkan untuk Penciptaan Akaun Automatik.
Ini akan mencipta pengguna bersekutu secara automatik pada log masuk mereka yang berjaya.
Untuk Teruskan dengan Google berfungsi, tambahkan yang berikut
- Google Admin Console > Keselamatan > Kawalan Akses dan Data > Kawalan API > Urus Aplikasi Pihak Ketiga
- https://admin.google.com/ac/owl/list?tab=configuredApps
Tambah Aplikasi > Cari mengikut nama atau ID Klien - Tampal ID Klien
di atas 1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Carian
- Pilih Aplikasi Adobe
- Dayakan untuk seluruh organisasi
- Pilih Dipercayai
Setelah direktori bersekutu anda dibuat, anda mesti menambah domain kepadanya. Dengan Entra atau Google, anda boleh log masuk dengan akaun pentadbir anda. Domain yang dituntut dalam platform ini akan tersedia untuk ditambahkan ke dalam direktori.Jika anda tidak mempunyai akses kepada akaun Pentadbir Microsoft atau Google, anda boleh membuktikan pemilikan domain dengan rekod teks DNS.
Jika anda disekat semasa proses tuntutan domain dengan Google disebabkan oleh API tambahkan Client ID berikut 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com dengan langkah-langkah berikut.
- Google Admin Console > Keselamatan > Kawalan Akses dan Data > Kawalan API > Urus Aplikasi Pihak Ketiga
https://admin.google.com/ac/owl/list?tab=configuredApps
Tambah Aplikasi > Cari mengikut nama atau Client ID - Tampal Client ID di atas
- Carian
- Pilih Aplikasi Adobe
- Dayakan untuk keseluruhan organisasi
- Pilih Dipercayai
Ia boleh mengambil masa sehingga 20 minit untuk Google API mengemas kini kebenaran.
Adobe Admin Console > Produk > Peraturan automasi produk
Pilih Produk dan Profil Produk
Pilihan ini membolehkan pentadbir memilih direktori atau domain tertentu dan cara-cara berikut untuk mendapat lesen mereka;
- Tugasan Automatik - Semasa log masuk pengguna
- Semasa melawat URL tertentu dan mengesahkan.
Nota:- URL ini boleh dijana semula jika diperlukan.
Kongsi URL Log Masuk Pantas dengan pengguna
Untuk Adobe Express, kongsi URL tertentu dengan pengguna anda. URL ini akan mencetuskan log masuk SSO kepada IDP utama anda yang dikonfigurasikan dalam direktori yang memiliki domain.
Format URL ialah
https://new.express.adobe.com/a/domain.org
Gantikan domain.org dengan domain berdaftar dalam direktori.
Sematkan URL Pelancaran SSO Adobe Express ke bar tugas Chromebook
Pentadbir Google Workspace Sahaja
Dalam Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user tambah yang berikut sebagai URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Gantikan domain.org dengan domain yang dituntut dalam direktori bersekutu Admin Console anda.
Untuk menyematkan ke bar tugas, pilih Pasang Paksa + Semat ke bar tugas ChromeOS.
- Jika berbilang domain didaftarkan dalam direktori bersekutu anda, gunakan mana-mana satu domain.
- Jika anda mempunyai berbilang direktori, anda mesti mencipta pautan untuk setiap direktori menggunakan mana-mana satu domain yang dimiliki oleh direktori tersebut.
Ini akan membolehkan pemantauan penggunaan peraturan auto-assignment atau URL.
Untuk mengawal dan membolehkan pelesenan atas permintaan untuk produk berbayar, seperti Creative Cloud atau Adobe Express untuk Pendidikan Tinggi.
Nota: Adobe Express untuk K-12 dan lesen Akses Peranti Dikongsi adalah percuma.
Ciri automasi akses produk menyediakan pilihan untuk URL unik; apabila pengguna melawat URL dan mengesahkan, mereka diberikan lesen berdasarkan profil produk yang berkaitan.
Di Adobe Admin Console > Produk
Pilih Produk, sebagai contoh, Photoshop
Pilih Profil Baharu
Cipta profil produk baharu untuk jenis lesen tertentu dan berikan nama—nama ini harus berbeza daripada mana-mana profil produk atau nama kumpulan lain.
Tetapkan kuota lesen yang tersedia untuk digunakan dalam profil ini.
Untuk Pelanggan ETLA, sila lihat nota di bawah.
Kuota tidak akan dikuatkuasakan jika jenis kontrak anda adalah ETLA.
Kuota profil produk pelanggan VIP akan dikuatkuasakan.
Jika berbilang profil produk untuk produk yang sama ditugaskan kepada seorang pengguna, ini akan menggunakan berbilang lesen.
Cipta Peraturan Tugasan Lesen Produk baharu
- Adobe Admin Console > Produk > Automasi akses produk > Peraturan tugasan automatik
- Pilih Tambah produk
- Pilih produk
- Pilih profil produk
- Pilih Seterusnya
Pilih Semua pengguna dalam organisasi ini
Jika anda mempunyai berbilang direktori atau domain, anda boleh memilih berdasarkan kriteria ini.
Pilih Akses URL sahaja
Ini akan memerlukan pengguna untuk melakukan pengesahan dengan URL ini.URL ini boleh dikemas kini tanpa mencipta peraturan baharu.
Pemantauan lesen yang ditugaskan URL
Apabila pengguna mengakses produk melalui peraturan ini, tugasan lesen akan kelihatan pada tahap profil produk.
Adobe Admin Console > Produk > Pilih Produk Tertentu > Pilih Profil Produk
Untuk memantau tugasan lesen, cipta profil produk baharu dan peraturan tugasan untuk setiap semester.
Membuang lesen yang diberikan kepada pengguna tidak akan memadamkan aset.
Membuang semua lesen yang diberikan kepada pengguna tidak akan memadamkan dokumen awan mereka, aset pengguna menjadi baca sahaja pada https://assets.adobe.com
Sesetengah organisasi membuang semua lesen pada penghujung tahun akademik dan bergantung kepada peraturan tugasan lesen/URL untuk mengurus capaian lesen atas permintaan.
Pilihan Persediaan Tambahan
Menambah Penyegerakan Pengguna
Organisasi boleh beralih daripada persediaan mudah (penciptaan akaun JIT dan tugasan lesen) kepada penyegerakan pengguna dengan langkah berikut;
Untuk organisasi dengan Azure
Adobe Admin Console > Tetapan > Direktori > Tambah Sync > Pilih Azure
Pilih Sync daripada tetapan direktori, tambah penyegerakan, pilih Azure, dan ikuti wizard.
Untuk organisasi dengan Google Workspace
Untuk mengkonfigurasi penyegerakan pengguna apabila anda mempunyai persediaan mudah Google. Langkah pertama adalah untuk menambah Google SAML sebagai pembekal pengesahan sekunder; ini adalah persediaan yang diperlukan untuk mengkonfigurasi Aplikasi Google Sync.
Adobe Admin Console > Tetapan > Direktori > Tambah idp baharu > Pilih Google
Setelah pengesahan Google SAML selesai.
Adobe Admin Console > Tetapan > Direktori > Tambah Sync > Pilih Google
pilih Sync daripada tetapan direktori, Tambah Sync, pilih Google, dan ikut wizard.
Penyegerakan Jadual (K-12 US)
Senaraikan pengguna anda dan tetapkan lesen daripada Clever atau Classlink
Adobe Admin Console > Tetapan > Direktori > Tambah Sync > Pilih Sync users from an education portal