Handboek Annuleren

Concepten voor het configureren van distributie in het onderwijs

Deze pagina bevat achtergrondinformatie over gebruikersbeheer en de distributie van applicaties.


Single sign-on

Als u single sign-on (eenmalige aanmelding) wilt configureren, moet uw licentietype Enterprise zijn.

Hieronder staan de belangrijkste onderdelen van een configuratie van eenmalige aanmelding voor Adobe

Directory

Een directory bevat de verificatieconfiguratie voor een specifieke domeingroep van domeinen. De Admin Console ondersteunt meerdere directory’s.

Domeinen

Het eigendom van een volledig gekwalificeerd domein wordt bewezen via een DNS-token of door aanmelden als Microsoft- of Google-beheerder. Een specifiek domein kan eigendom van slechts één directory zijn.

Federated directory

Een directory die via SAML of OIDC is verbonden met een identiteitsprovider.

Gebruikerssynchronisatie

Met federated directory’s kunnen gebruikers worden gesynchroniseerd via Google Workspace of Microsoft 365.

Met Microsoft Azure Sync kunnen gebruikers of groepen, inclusief dynamische groepen, aan de bedrijfsapplicatie worden toegewezen.
Als u geneste groepen synchroniseert vanuit Microsoft, moet u alle groepen in de structuur opnemen.

Google Workspace-synchronisatie ondersteunt geen groepen. U kunt de synchronisatie configureren om organisatie-eenheden (OE’s) te delen.

Lijstsynchronisatie is beschikbaar voor het basis- en voortgezet onderwijs in de VS.

De lijstsynchronisatie wordt uw 'source of truth' voor het automatisch maken en beheren van gebruikers. Als u van synchronisatie met Google of Microsoft overstapt op een lijstoplossing, moet u controleren of alle gebruikers zijn opgenomen in het synchronisatiebereik van uw lijsttool.

Opmerking:

Doorgaans worden alleen klasmedewerkers en leerlingen vanuit de lijst gesynchroniseerd. Beheerders kunnen gebruikers buiten het synchronisatiebereik handmatig toevoegen. Deze gebruikers moeten ook handmatig worden bijgewerkt.

Alternatieve (geavanceerde) synchronisatieopties

Organisaties die Azure, Google Workspace, Clever of Classlink niet kunnen gebruiken, kunnen de Adobe User Management API of de tool Gebruikerssynchronisatie gebruiken om gebruikers uit andere bronnen te beheren.

Tip:

U kunt Google instellen als de primaire identiteitsprovider en vanuit Microsoft Entra naar de Adobe-directory synchroniseren, zodat de functionaliteit van Google Sync mogelijk wordt in situaties waarbij de e-mailadressen in beide systemen gelijk zijn.

Opmerking:
  • Eén Microsoft Entra-tenant kan met meerdere Adobe Admin Console-directory’s worden gesynchroniseerd.
  • Elke directory moet een unieke domeinnaam hebben
  • Elke Adobe-directorysynchronisatie vereist een nieuwe instantie van de app Adobe Identity Management.
  • Wijzig de naam van elke instantie om eenvoudige identificatie van de juiste synchronisatieapplicatie mogelijk te maken. Zorg er ook voor dat alleen gebruikers uit het eigen domein met de juiste Adobe Admin-directory worden gesynchroniseerd.

Voor Google raden we u aan om bij het synchroniseren van gebruikers uw Google-OE’s te synchroniseren. Zo kunt u licenties of productprofielen aan een specifieke OE toewijzen.

In een Google Workspace-tenant kan maar één Google-SAML-app worden geïnstalleerd, waardoor de synchronisatie vanuit Google Workspace is beperkt tot één Adobe-directory.

Ondernemingsdirectory

Voor een ondernemingsdirectory moet de beheerder kunnen aantonen dat hij eigenaar is van domeinen. Gebruikers worden toegevoegd aan de Adobe Admin Console en ontvangen een uitnodigingskoppeling. Vervolgens moeten ze een wachtwoord maken.

Om het wachtwoord opnieuw in te stellen, moet de gebruiker op een aanmeldingsscherm van Adobe de optie ‘Wachtwoord opnieuw instellen’ selecteren.

Tip:

Voor onderwijsgebruikers raden wij aan om een Federated-directory te gebruiken, omdat dit het synchroniseren en verifiëren van gebruikers vanuit uw bestaande identiteitsprovider ondersteunt.

Handleiding voor het migreren van gebruikers van Enterprise- naar Federated-directory.

Gebruikers en assets verplaatsen tussen Admin Consoles verplaatsen

Het verplaatsen of samenvoegen van gebruikers en hun user-generated content van de ene Adobe Admin Console naar de andere is nu niet mogelijk.

Als uw organisatie al een Adobe Admin Console heeft, configureert u uw distributie in deze console.

Hoe vind ik de gratis licenties in mijn console?

Basis- en voortgezet onderwijs

Voor gratis toegang tot Adobe Express in uw console gaat u naar 

Adobe Admin Console > Producten > Adobe Express voor het basis- en voortgezet onderwijs > Aan de slag

Hoger onderwijs 

Als u licenties voor gedeelde apparaten voor het hoger onderwijs hebt aangeschaft, distribueert u de onbeperkte licentie voor gedeelde apparaten, zodat gebruikers die zich aanmelden bij een licentie voor gedeelde apparaten, lettertypen, opslag en generatieve AI in uw console kunnen gebruiken. Ga hiervoor naar 

Adobe Admin Console > Producten > Licentie voor gedeelde apparaten > Aan de slag

Overwegingen voor de directorystructuur

De structuur van het productiviteitsplatform van de organisatie heeft invloed op de configuratie van de Adobe Admin Console.

Voor complexe organisaties ondersteunt de Global Admin Console meerdere consoles en licentiebeheer. 

Productiviteitsconfiguratie

Synchronisatiebron Azure

Synchronisatiebron Google

Eén school
Eén domein

Eén Adobe Admin met één Federated directory

Eén Adobe Admin Console met één Federated directory

Meerdere scholen
Eén domein

Eén Adobe Admin Console met één Federated directory

Eén Adobe Admin Console met één Federated directory

Meerdere scholen
Meerdere domeinen
Meerdere Azure-/Google-tenants

Eén Adobe Admin Console met meerdere directory’s

Of

Eén Adobe Admin Controle met één Federated directory per domein

Eén Adobe Admin Console met meerdere directory’s

Of

Eén Adobe Admin Console met één Federated directory per domein

Meerdere scholen
Meerdere domeinen
Eén Google-/Azure-tenant

Eén Adobe Admin Console met één directory

Of
Eén Adobe Admin Console met een directory voor elk domein

Of
Eén Adobe Admin Console met één directory per domein

Eén Adobe Admin Console met één directory

Distributieopties voor Creative Cloud Alle apps

Licenties voor gedeelde apparaten

Dit zijn beheerde pakketten die zijn gekoppeld aan een gedeeld apparaatprofiel. Wanneer u distributiepakketten maakt, maakt u twee afzonderlijke pakketten voor elke applicatie, bijvoorbeeld Photoshop en Illustrator.

Tip:

Voor de licentie voor gedeelde apparaten raden we het toewijzen van Adobe Express voor het basis- en voortgezet onderwijs aan voor gebruikers in het basis- en voortgezet onderwijs en raden we een licentie voor gedeelde apparaten voor Creative Cloud aan voor gebruikers in het hoger onderwijs. Dit biedt namelijk toegang tot services zoals Firefly, Fonts en opslag.

Distributiepakketten worden gemaakt in de Adobe Admin Console

Adobe Admin Console > Pakketten

Handleiding voor Adobe-pakketten  

Gebruikerslicentie op naam

Toegang thuis

Gebruikers met een gebruikerslicentie op naam kunnen naar https://adobe.com/home gaan en Creative Cloud thuis op hun eigen apparaten downloaden.

Selfservice

Deze pakketten installeren de Adobe Creative Cloud-desktop-app met verhoogde rechten. Zodra de gebruiker zich aanmeldt met diens Adobe-account met een licentie voor Alle apps, kan deze de apps op diens apparaat installeren en bijwerken zonder dat een IT-beheerder zich hoeft aan te melden.

Beheerd

Dit type pakket is beperkt tot de applicaties die bij het maken van het pakket door de beheerder zijn geselecteerd. Hierdoor kan de eindgebruiker geen extra applicaties installeren of de bestaande geïnstalleerde applicaties upgraden. We raden aan om een afzonderlijk pakket te maken voor elke applicatie, zoaks drie afzonderlijke pakketten voor Adobe Photoshop, Adobe Illustrator en Adobe InDesign.

Apparaatverificatie voor Adobe voor ondernemingen

Voor apparaten die eigendom zijn van de organisatie kan de beheerder een registerbewerking of plist-bestand toevoegen om gebruikers te dwingen zich aan te melden via de primaire identiteitsprovider van de organisatie. De opties voor aanmelden via social media worden dan verwijderd.

Handleiding voor apparaatverificatie voor Adobe voor ondernemingen

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?