Łatwa konfiguracja w środowiskach edukacyjnych

Ostatnia aktualizacja 17 cze 2025

Na tej stronie znajdziesz przewodnik łatwej konfiguracji Adobe Admin Console. W ramach tej łatwej konfiguracji tworzenie kont federacyjnych Adobe następuje podczas pierwszego logowania, natomiast licencje są przypisywane do użytkowników w odpowiednim czasie. 

W tym przewodniku zostały omówione typowe konfiguracje dla szkół podstawowych i ponadpodstawowych, w tym wyższych.

Łatwa konfiguracja z wykorzystaniem reguł JIT

Ta łatwa metoda umożliwia użytkownikom logowanie się i korzystanie z aplikacji bez konieczności dodatkowej konfiguracji. Ponieważ synchronizacja katalogów nie jest aktywna, konfiguracja ta nie zablokuje użytkownikom dostępu do katalogu Adobe. W razie wyłączenia lub usunięcia konta użytkownika na platformie tożsamości nie będzie on mógł zalogować się na swoje konto federacyjne.

Organizacje mogą dodawać do konfiguracji funkcje, takie jak Synchronizacja użytkowników lub Synchronizacja listy uczniów (Roster), wykonując instrukcje podane w tym przewodniku łatwej konfiguracji.

W przypadku organizacji, które do skonfigurowania Adobe Admin Console wykorzystały Kreator wdrażania dla szkół podstawowych i ponadpodstawowych, kroki od 1 do 4 zostały już wykonane. 

Synchronizacja konfiguracji użytkowników 

Proces łatwej konfiguracji

  1. Tworzenie katalogu
  2. Konfigurowanie katalogu federacyjnego
  3. Przypisywanie domen
  4. Włączanie zasad dostępu do produktu (automatyczne przypisywanie licencji)
  5. Zaawansowane samoobsługowe reguły dostępu do produktów (kontrolowane poprzez URL) — opcjonalnie

Wideoprzewodniki objaśniające konfigurację

Adobe Express dla szkół podstawowych i ponadpodstawowych z funkcjami tworzenia konta JIT i zarządzania licencjami. Wideoprzewodniki objaśniają proces tworzenia katalogu i konfigurowania funkcji zarządzania licencjami, które są istotne także dla administratorów systemów w szkolnictwie wyższym.

Tworzenie katalogu

Adobe Admin Console > Ustawienia > Utwórz katalog

Kreator pomoże w sprawnym wykonaniu procedury. Na pierwszym ekranie podaj nazwę tego katalogu. Jest to nazwa do użytku wewnętrznego, która nie będzie widoczna dla użytkowników końcowych.

Jeśli nie możesz utworzyć katalogu, przejdź na stronę Produkty > Wybierz opcję „Rozpocznij” z licencją Adobe Express dla szkół podstawowych i ponadpodstawowych lub licencję na Creative Cloud na urządzenia współużytkowane.

Zrzut ekranu kreatora tworzenia katalogu z polem tekstowym na nazwę katalogu i dwiema kartami: Federated ID oraz Enterprise ID. Została wybrana karta Federated ID.

Konfigurowanie katalogu federacyjnego

Wybranie katalogu federacyjnego spowoduje uruchomienie kreatora. Dostępne są trzy opcje: Microsoft Entra, Google SAML lub Niestandardowa usługa SAML.

Zrzut ekranu kreatora tworzenia katalogu federacyjnego z widocznymi opcjami usług Azure, Google oraz innej usługi SAML.

Każdy z tych procesów pomoże wykonać wymagane kroki na zewnętrznej platformie tożsamości. Na ekranie potwierdzenia SSO nie zmieniaj wartości Włączone obok opcji Automatyczne tworzenie konta.

Zrzut ekranu potwierdzenia katalogu Adobe Admin Console z zaznaczoną opcją automatycznego tworzenia konta.

Spowoduje to automatyczne utworzenie użytkownika federacyjnego, gdy tylko nastąpi jego pomyślne zalogowanie się.

Włączanie logowania za pomocą konta społecznościowego Google

Google wymaga zatwierdzenia przez administratorów systemu, aby umożliwić logowanie przy użyciu opcji Kontynuuj z Google. Wykonaj poniższe operacje, aby umożliwić wszystkim użytkownikom zalogowanie się do Adobe.

Wskazówka

Aby używać funkcji logowania Kontynuuj z Google, dodaj następujące informacje

  1. Konsola administracyjna Google > Bezpieczeństwo > Dostęp i kontrola danych > Kontrola API Zarządzanie aplikacjami zewnętrznymi 
  2. https://admin.google.com/ac/owl/list?tab=configuredApps
    Dodaj aplikację > Szukaj według nazwy lub identyfikatora klienta (Client ID)
  3. Wklej powyższy Identyfikator klienta
    1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com
  4. Wyszukiwanie
  5. Wybierz opcję Aplikacja Adobe
  6. Włącz ją dla całej organizacji
  7. Wybierz Zaufane

Przypisywanie domen

Po utworzeniu katalogu federacyjnego trzeba do niego dodać domeny. Zaloguj się na konto administratora przez Entra lub Google. Domeny zgłoszone na tych platformach będą dostępne do dodania do katalogu. Jeśli nie masz dostępu do kont administratorów Microsoft lub Google, możesz potwierdzić prawa własności domeny za pomocą rekordu tekstowego DNS.

Zrzut ekranu z widocznym administratorem rejestrującym domeny w Adobe Admin Console

Czy zasady prywatności Google wymusiły blokadę walidacji domen?

Jeśli system zablokuje Cię podczas rejestrowania domeny w Google z powodu interfejsu API, dodaj ten Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com i wykonaj kolejne kroki.

  1. Konsola administracyjna Google > Bezpieczeństwo > Dostęp i kontrola danych > Kontrola API > Zarządzanie aplikacjami zewnętrznymi
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Dodaj aplikacje > Szukaj według nazwy lub identyfikatora klienta (Client ID)
  2. Wklej powyższy Client ID 
  3. Wyszukiwanie
  4. Wybierz Aplikacja Adobe
  5. Włącz ją dla całej organizacji
  6. Wybierz Zaufane

Oczekiwanie na aktualizację uprawnień przez interfejs API Google może potrwać do 20 minut.

Włączanie zasad dostępu do produktu (automatyczne przypisywanie licencji)

Adobe Admin Console > Produkty > Reguły automatyzacji produktów

Wybierz Produkt i Profil produktowy

Zrzut ekranu tworzenia reguły dostępu do produktu poprzez wybranie produktu i profilu produktowego.

Opcja ta umożliwia administratorom wybranie określonych katalogów lub domen i następujących sposobów uzyskania licencji;

  1. Automatyczny przydział — przy logowaniu użytkownika
  2. Po przejściu na określony adres URL i uwierzytelnieniu. 

Uwaga: W razie potrzeby ten adres URL można wygenerować ponownie.

Zrzut ekranu strony potwierdzenia reguły przypisania produktu z wybranym dostępem na żądanie lub przez URL.

Udostępnianie użytkownikom adresu URL do szybkiego logowania się

W przypadku Adobe Express udostępnij użytkownikom konkretny adres URL. Ten adres URL aktywuje proces logowania jednokrotnego SSO do podstawowego IDP skonfigurowanego w katalogu będącego właścicielem domeny.

Adres URL ma format 
https://new.express.adobe.com/a/domain.org 
Zastąp domain.org domeną zarejestrowaną w tym katalogu.

Zrzut ekranu komputera z kolorowym opisem tła wygenerowanym automatycznie


Przypnij ten adres URL uruchamiania logowania jednokrotnego Adobe Express do paska zadań Chromebooka

Tylko administratorzy Google Workspace

W konsoli administracyjnej Google > Aplikacje i rozszerzenia https://admin.google.com/ac/chrome/apps/user dodaj następujący adres URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Zastąp domain.org domeną wskazaną w katalogu federacyjnym Admin Console.

Aby przypiąć do paska zadań, wybierz Wymuś instalację i przypnij do paska zadań ChromeOS.

  • Jeśli w katalogu federacyjnym przypisano wiele domen, można użyć dowolnej z nich.
  • Jeśli masz wiele katalogów, musisz utworzyć w każdym z nich powiązanie, korzystając z dowolnej z domen należących do tego katalogu.

Zaawansowane samoobsługowe reguły dostępu do produktów (kontrolowane poprzez URL) — opcjonalnie

Utwórz profil produktowy dla każdej z reguł przypisywania produktów.

Pozwoli to monitorować używanie reguły automatycznego przypisywania lub adresu URL.

Aby kontrolować i włączać licencje na żądanie płatnych produktów, takich jak Creative Cloud lub Adobe Express dla szkolnictwa wyższego.
Uwaga: Licencje Adobe Express dla szkół podstawowych i ponadpodstawowych oraz licencje dostępowe na urządzenia współużytkowane są bezpłatne.

Funkcja automatyzacji dostępu do produktu zapewnia opcję niepowtarzalnego adresu URL. Gdy użytkownicy przechodzą na stronę pod tym adresem URL i uwierzytelniają się, system przypisuje im licencje na podstawie powiązanego profilu produktowego.

W menu Adobe Admin Console > Produkty

Wybierz Produkt, na przykład Photoshop

Wybierz Nowy profil 

Identyfikowanie profilu produktowego za pomocą niepowtarzalnej nazwy

 

Utwórz nowy profil produktowy na potrzeby tego typu licencji i podaj nazwę, która będzie inna niż nazwy pozostałych profili produktowych i nazwy grup.

Zrzut ekranu komputera Opis wygenerowany automatycznie

Zrzut ekranu komputera Opis wygenerowany automatycznie

Ustaw limit licencji dostępnych do wykorzystania w tym profilu.
W przypadku klientów ETLA należy zapoznać się z poniższymi informacjami.

Ostrzeżenie

Limity nie obowiązują klientów z umowami ETLA.

Będą stosowane limity profili produktowych dla klientów VIP.

Przypisanie do jednego użytkownika kilku profili tego samego produktu spowoduje wykorzystanie kilku licencji.

Tworzenie nowej reguły przypisywania licencji produktu

  • Adobe Admin Console > Produkty > Automatyzacja dostępu do produktów > Reguły automatycznego przydziału
  • Wybierz opcję Dodaj produkt
  • Wybierz produkt.
  • Wybierz profil produktowy.
  • Kliknij przycisk Dalej

Wybierz Wszyscy użytkownicy w tej organizacji

Jeśli posiadasz kilka katalogów lub domen, możesz wybrać, kierując się kryteriami przedstawionymi poniżej.

Zrzut ekranu kreatora przypisywania produktów z zaznaczonymi wszystkimi użytkownikami w organizacji. Druga opcja jest przeznaczona dla użytkowników w wybranych katalogach lub domenach.

Wybierz opcję Dostęp tylko na podstawie adresu URL

Wybranie tej opcji spowoduje, że użytkownicy będą musieli uwierzytelnić się przy użyciu tego adresu URL. Ten adres URL można aktualizować bez konieczności tworzenia nowej reguły.

Zrzut ekranu kreatora przydzielania produktów z wybraną opcją Dostęp tylko na podstawie adresu URL. Nie wybrano opcji Dostęp na żądanie lub przez adres URL

Monitorowanie licencji przydzielanych za pomocą adresu URL 

Gdy użytkownicy uzyskają dostęp do produktu za pośrednictwem tej reguły, przydział licencji będzie widoczny na poziomie profilu produktowego.

Adobe Admin Console > Produkty > Wybierz konkretny Produkt > Wybierz Profil produktowy

Zrzut ekranu profilu produktowego pokazujący użytkowników z licencjami przydzielonymi za pośrednictwem tego profilu.

Utwórz nową regułę na każdy semestr

Aby monitorować przydziały licencji, utwórz nowy profil produktowy oraz regułę przydzielania na każdy semestr.

Usunięcie licencji przypisanych do użytkowników nie spowoduje usunięcia zasobów. 

Można anulować licencje użytkowników bez wpływu na ich zasoby w chmurze

Usunięcie wszystkich licencji przydzielonych użytkownikowi nie spowoduje skasowania jego dokumentów w chmurze. W takim przypadku zasoby użytkownika będą dostępne tylko do odczytu na https://assets.adobe.com

Niektóre organizacje usuwają wszystkie licencje pod koniec roku akademickiego i polegają na regułach przypisywania licencji/przydziałach za pośrednictwem adresów URL w celu zarządzania dostępem do licencji na żądanie.


Dodatkowe opcje konfiguracji

Dodawanie synchronizacji użytkowników

Organizacje mogą przejść od prostej konfiguracji (utworzenie konta JIT i przypisanie licencji) do synchronizacji użytkowników, wykonując następujące kroki;

Dla organizacji korzystających z platformy Azure

Adobe Admin Console > Ustawienia > Katalog > Dodaj synchronizację > Wybierz Azure

Wybierz opcję Synchronizacja z ustawień katalogu, dodaj synchronizację, wybierz Azure i postępuj zgodnie z instrukcjami kreatora.

Przewodnik po usłudze Azure Sync

Dla organizacji korzystających z Google Workspace

Aby skonfigurować synchronizację użytkowników w przypadku prostej konfiguracji Google. Najpierw doda Google SAML jako dodatkowego dostawcę uwierzytelniania; jest to wymagana konfiguracja do skonfigurowania aplikacji Google Sync.

Adobe Admin Console > Ustawienia > Katalog > Dodaj nowy idp > Wybierz Google

Po zakończeniu uwierzytelniania Google SAML.

Przewodnik Google SAML

Adobe Admin Console > Ustawienia > Katalog > Dodaj synchronizację > Wybierz Google

wybierz opcję Synchronizacja z ustawień katalogu, Dodaj synchronizację, wybierz Google, i postępuj zgodnie z instrukcjami kreatora.

Przewodnik po synchronizacji Google

Synchronizowanie list uczniów (Roster) szkół podstawowych i ponadpodstawowych (K-12 US)

Utwórz listę użytkowników (Roster) i przypisz im licencje za pomocą Clever lub Classlink

Adobe Admin Console > Ustawienia > Katalog > Dodaj synchronizację > Wybierz Synchronizuj użytkowników z portalu edukacyjnego

Synchronizowanie list uczniów (Roster) w Clever lub Classlink Guide (K-12 US)


Przewodniki wideo po prostej konfiguracji w środowiskach edukacyjnych

Przykładowa konfiguracja platformy Azure

Przewodnik po konfiguracji pakietu Adobe Express z obsługą licencji JIT (ang. Just in time) i tworzeniem kont w usłudze Azure.

 

Przykładowa konfiguracja Google

Przewodnik po konfiguracji pakietu Adobe Express z obsługą licencji JIT (ang. Just in time) i tworzeniem kont w Google.