På denne siden veiledes du gjennom trinnene for å konfigurere Adobe Admin Console med et "enkelt oppsett". Når det brukes enkelt oppsett, blir Adobe Federated-kontoer opprettet ved første pålogging, og brukerne tilordnes lisenser der og da.
I denne veiledningen tar vi for oss typiske oppsett for grunnskoler, videregående skoler og høyere utdanningsinstitusjoner
Enkelt oppsett – med JIT-regler
Med denne enkle metoden kan brukerne logge på og få tilgang til applikasjoner uten ytterligere konfigurasjon. Da det ikke benyttes katalogsynkronisering, vil ikke denne konfigurasjonen medføre deaktivering av brukere i Adobe-katalogen. Brukere som har blitt deaktivert eller slettet fra identitetsplattformen, kan ikke logge på Federated-kontoene sine.
Ved å følge dette enkle oppsettet har organisasjoner mulighet til å legge til bruker- eller listesynkronisering.
Trinn 1–4 er fullført for grunnskoler og videregående skoler som konfigurerte Adobe Admin Console ved hjelp av oppstartsveiviseren for grunnskoler og videregående skoler.
Oppsett for synkronisering av brukere
- Synkronisering av brukere med Google eller Azure
- Listesynkronisering (bare grunnskoler og videregående skoler i USA)
Trinn for enkelt oppsett
- Opprett en katalog
- Konfigurer en samlet katalog
- Gjør krav på ett eller flere domener
- Aktiver regler for produkttilgang (automatisk tilordning av lisenser)
- Avanserte regler for selvbetjent produkttilgang (nettadressekontrollert) – valgfritt
Videoveiledninger for oppsett
Adobe Express for grunnskoler og videregående skoler med administrering av lisenser og kontooppretting der og da. Disse videoveiledningene, der vi forklarer hvordan du oppretter en katalog og konfigurerer administrering av lisenser, vil være relevante også for administratorer for høyere utdanningsinstitusjoner.
Adobe Admin Console > Innstillinger > Opprett katalog
En veiviser veileder deg gjennom trinnene. I det første skjermbildet gir du katalogen et navn. Dette navnet er kun til intern bruk, og blir ikke vist til sluttbrukerne.
Hvis du ikke får opprettet en katalog, går du til Produkter og velger "Kom i gang" med Adobe Express for grunnskoler og videregående skoler eller Creative Cloud med delt enhetslisensiering.
Hvis du velger alternativet Samlet katalog, aktiveres en veiviser. Du får tre alternativer å velge mellom: Microsoft Entra, Google SAML eller Tilpasset SAML.
Du blir i hver arbeidsflyt veiledet gjennom de påkrevde trinnene i den eksterne identitetsplattformen din. Behold innstillingen Aktivert for automatisk kontooppretting i SSO-bekreftelsesskjermbildet.
Med denne innstillingen opprettes en Federated-bruker automatisk ved pålogging.
For at Fortsett med Google skal fungere, legger du til følgende
- Google Admin Console > Sikkerhet > Tilgang og datakontroller > API-kontroller > Administrer tredjepartsapplikasjoner
- https://admin.google.com/ac/owl/list?tab=configuredApps
Legg til applikasjon > Søk ut fra navn eller klient-ID - Lim inn klient-ID
ovenfor 1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Søk
- Velg Adobe-applikasjonen
- Aktiver for hele organisasjonen
- Velg Klarert
Når du har opprettet den samlede katalogen, er neste trinn å legge til domener i katalogen. Med Entra eller Google kan du logge på med administratorkontoen din. Domener som er gjort krav på i disse plattformene, kan legges til i katalogen. Hvis du ikke har tilgang til Microsoft- eller Google-administratorkontoer, kan du bruke en DNS-tekstpost for å dokumentere at du eier domenet.
Hvis et API hindrer deg i å gjøre krav på domener med Google, legger du til følgende klient-ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com med trinnene under.
- Google Admin Console > Sikkerhet > Tilgang og datakontroller > API-kontroller > Administrer tredjepartsapplikasjoner
https://admin.google.com/ac/owl/list?tab=configuredApps
Legg til applikasjon > Søk ut fra navn eller klient-ID - Lim inn ovennevnte klient-ID
- Søk
- Velg Adobe-applikasjonen
- Aktiver den for hele organisasjonen
- Velg Klarert
Det kan gå opptil 20 minutter før tillatelsene er oppdatert i Google API.
Adobe Admin Console > Produkter > Regler for produktautomatisering
Velg Produkt og Produktprofil
Med dette alternativet kan administratorene velge bestemte kataloger/domener og anskaffe lisenser på følgende måter:
- Automatisk tilordning – Når brukeren logger på
- Når brukeren går til en spesifikk nettadresse og autentiserer seg.
Merk: Denne nettadressen kan genereres på nytt ved behov.
Del en nettadresse med brukerne for hurtig pålogging
For Adobe Express kan du dele en spesifikk nettadresse med brukerne dine. Med denne nettadressen utløses en SSO-pålogging til den primære IDP-en som er konfigurert i katalogen som eier domenet.
Nettadresseformatet er
https://new.express.adobe.com/a/domain.org
Bytt ut domain.org med et registrert domene i katalogen.
Fest nettadressen for å starte SSO-pålogging til Adobe Express til oppgavelinjen på en Chromebook
Bare Google Workspace-administratorer
Gå til Google Admin Console > Applikasjoner og utvidelser https://admin.google.com/ac/chrome/apps/user og legg til følgende som nettadresse:
https://new.express.adobe.com/chrome-tab/a/domain.org
Bytt ut domain.org med et domene det er gjort krav på i den samlede Admin Console-katalogen din.
Velg Tving installering + fest til ChromeOS-oppgavelinjen for å feste til oppgavelinjen.
- Hvis du har flere registrerte domener i den samlede katalogen din, kan du bruke hvilket som helst av dem.
- Hvis du har flere kataloger, må du opprette en kobling for hver av dem ved å bruke ett av domenene som den aktuelle katalogen eier.
Dette vil gjøre det mulig å overvåke bruken av nettadressen eller regelen for automatisk tilordning.
For å kontrollere og aktivere lisensiering av betalte produkter – f.eks. Creative Cloud eller Adobe Express for Higher Education – etter forespørsel.
Merknad: Adobe Express for grunnskoler og videregående skoler og delt enhetslisensiering er gratis.
Funksjonen for automatisering av produkttilgang tilbyr et alternativ for unik nettadresse: Når brukerne klikker på nettadressen og autentiserer seg, tilordnes de en lisens ut fra den tilknyttede produktprofilen.
Gå til Adobe Admin Console > Produkter
Velg et produkt, for eksempel Photoshop
Velg Ny profil
Opprett en ny produktprofil for den aktuelle lisenstypen og gi den et navn som ikke allerede er brukt på andre produktprofiler eller grupper.
Angi antall som lisenser som er tilgjengelige for bruk i denne profilen.
Se merknaden om ETLA-kunder under.
Kvoteantallet håndheves ikke hvis du har kontrakttypen ETLA.
Produktprofilkvoter for VIP-kunder håndheves.
Hvis en enkeltstående produkter er tilordnet flere produktprofiler for samme produkt, forbrukes flere lisenser.
Opprett en ny regel for tilordning av produktlisenser
- Adobe Admin Console > Produkter > Automatisering av produkttilgang > Regler for automatisk tilordning
- Velg Legg til produkt
- Velg produktet
- Velg produktprofilen
- Velg Neste
Velg Alle brukere i denne organisasjonen
Hvis du har flere kataloger eller domener, velger du ønsket katalog/domene ut fra disse kriteriene.
Velg Bare tilgang via nettadresse
Brukerne må da autentisere seg via denne nettadressen. Nettadressen kan oppdateres uten at det er nødvendig å opprette en ny regel.
Overvåkning av lisenser som er tilordnet via nettadresse
Når brukere har produkttilgang via denne regelen, vil lisenstilordningen være synlig på produktprofilnivå.
Adobe Admin Console > Produkter > velg det aktuelle produktet > velg produktprofilen
Du kan overvåke lisenstilordningen ved å opprette en ny produktprofil og tilordningsregel for hvert semester.
Ressurser blir ikke slettet av at du fratar brukerne lisenser de er tilordnet.
Dokumentene som en bruker har i nettskyen, vil ikke bli slettet av at du fratar vedkommende samtlige lisenser. Brukerressursene blir i stedet skrivebeskyttet på https://assets.adobe.com
Enkelte organisasjoner trekker tilbake samtlige lisenser ved slutten av skoleåret, og benytter regler for lisenstilordning / nettadresser til å administrere lisenstilgang etter forespørsel.
Tilleggsalternativer for konfigurering
Legge til synkronisering av brukere
Organisasjoner kan gå fra enkelt oppsett (oppretting av JIT-konto og lisenstilordning) til synkronisering av brukere ved å følge trinnene under:
For organisasjoner med Azure
Adobe Admin Console > Innstillinger > Katalog > Legg til synkronisering > velg Azure
Velge Synkroniser i kataloginnstillingene, legg til synkronisering, velg Azure og følg veiviseren.
For organisasjoner med Google Workspace
For å konfigurere synkronisering av brukere når du benytter et enkelt Google-oppsett. Første trinn er å legge til Google SAML som sekundær godkjenningsleverandør. Dette er obligatorisk for at du skal kunne konfigurere Google Sync-appen.
Adobe Admin Console > Innstillinger > Katalog > Legg til ny IdP > Velg Google
Når Google SAML-godkjenningen er fullført.
Adobe Admin Console > Innstillinger > Katalog > Legg til synkronisering > velg Google
velg Synkroniser i kataloginnstillingene, Legg til synkronisering, velg Google, og følg veiviseren.
Listesynkronisering (grunnskoler og videregående skoler) (USA)
Skriv brukerne dine på en liste og tilordne lisenser fra Clever eller Classlink
Adobe Admin Console > Innstillinger > Katalog > Legg til synkronisering > velg Synkroniser brukere fra en utdanningsportal