Dowiedz się więcej o zarządzaniu tożsamością w przypadku licencjonowania urządzeń współdzielonych przy użyciu kont {1}Enterprise ID{2} i Federated ID.
Licencjonowanie urządzeń współdzielonych jest przeznaczone do laboratoriów, sal lekcyjnych, bibliotek i innych środowisk współdzielonych, w których wielu użytkowników uzyskuje dostęp do aplikacji Adobe na tym samym urządzeniu.Wdrażanie licencjonowania urządzeń współdzielonych obejmuje konfigurowanie zarządzania tożsamością, dostępu użytkowników, pakietów wdrażania, profili produktów i metod wdrażania przed dystrybucją aplikacji na urządzenia współdzielone.
Krok 1: Konfigurowanie zarządzania tożsamością i użytkownikami
Skonfiguruj zarządzanie tożsamością, aby włączyć konta Enterprise ID lub Federated ID dla użytkowników urządzeń współdzielonych.
Aby ukończyć konfigurację tożsamości, organizacje muszą wykazać własność powiązanej domeny.Ten proces może wymagać pomocy zespołów odpowiedzialnych za zarządzanie witrynami organizacyjnymi lub usługami e-mail.
Adobe zaleca używanie kont Enterprise ID lub Federated ID dla studentów i użytkowników laboratorium, ponieważ te typy tożsamości zapewniają lepszą kontrolę organizacyjną i monitorowanie.
Niektóre kroki zawierają krótkie filmy wideo.Zalecamy ich obejrzenie przed kontynuowaniem.Zawartość i komentarz dźwiękowy do filmów wideo są obecnie dostępne tylko w języku angielskim.
Krok 2: Przypisywanie ról administracyjnych i dostępu
Głównym administratorem w Admin Console jest administrator systemowy, który ma uprawnienia do wykonywania wszystkich zadań administracyjnych.
Organizacje mogą przypisywać dodatkowe role administracyjne w celu rozłożenia obowiązków między zespoły wdrażające.
Dostępne role administracyjne obejmują:
- Administratorzy produktów, którzy mogą tworzyć profile produktów i dodawać użytkowników do organizacji
- Administratorzy profili produktów, którzy mogą zarządzać przypisanymi profilami produktów i dodawać użytkowników do organizacji
Krok 3: Dodawanie użytkowników do Admin Console
Jeśli planujesz skonfigurować urządzenia współdzielone tak, aby były dostępne tylko dla użytkowników organizacji, musisz dodać tych użytkowników do Admin Console.
Można dodawać użytkowników za pomocą dowolnej z następujących metod:
- Ręczne dodawanie użytkowników pojedynczo
- Masowe przesyłanie użytkowników przy użyciu pliku CSV
- Konfigurowanie narzędzia User Sync (zalecane dla dużych organizacji).
Krok 4: Tworzenie pakietów wdrażania
Użyj karty Pakiety w Admin Console , aby utworzyć pakiety wdrażania współdzielonego licencjonowania urządzeń.
Krok 5: Tworzenie profili produktów
Organizacje wdrażające aplikacje w wielu laboratoriach lub środowiskach współdzielonych mogą tworzyć osobne profile produktów dla różnych wymagań wdrożeniowych.Oto przykłady:
- Laboratoria bez ograniczeń umożliwiają dostęp wszystkim użytkownikom
- Laboratoria z ograniczonym dostępem umożliwiają dostęp wyłącznie użytkownikom organizacji
Zachowanie dostępu można również kontrolować za pomocą zasad skonfigurowanych dla poszczególnych profili produktów.
Krok 6: Definiowanie zasad dostępu do urządzeń współdzielonych
Konfiguracje urządzeń współdzielonych zapewniają trzy sposoby kontrolowania dostępu użytkowników do aplikacji na urządzeniach współdzielonych.
Organizacje mogą skonfigurować:
- Zasady dostępu
- Adres IP wyjściowy
- Powiązane urządzenia
Te kontrole pomagają zapobiegać nieautoryzowanemu użyciu aplikacji i chronią konta oraz zasoby zarządzane przez organizację.
Organizacje mogą stosować kombinację tych zasad w zależności od wymagań wdrożeniowych i bezpieczeństwa.
Skonfiguruj Ustawienia dostępu do urządzeń współdzielonych za pomocą konfiguracji urządzeń współdzielonych.
Krok 7: Wdrażanie pakietów na urządzeniach współdzielonych
Po utworzeniu pakietów wdrażania organizacje mogą wdrażać pakiety na urządzeniach współdzielonych w laboratoriach, klasach, bibliotekach lub innych środowiskach współdzielonych.
Organizacje mogą wdrażać pakiety za pomocą zewnętrznych narzędzi wdrażania, takich jak:
- Microsoft SCCM
- Apple Remote Desktop
- JAMF Pro
- Munki
- Microsoft Intune
Pakiety można również wdrażać w następujący sposób:
- Bezpośrednie uruchamianie instalatora pakietu
- Używanie obiegów pracy wdrażania wiersza polecenia na urządzeniach z systemem Windows
- Używanie konfiguracji Info.plist na urządzeniach z systemem macOS