Konfiguracja produktywności
- Typy identyfikatorów | Omówienie
- Konfigurowanie identyfikatorów | Omówienie
- Konfigurowanie organizacji przy użyciu identyfikatorów Enterprise ID
- Konfigurowanie usługi federacyjnej Azure AD i przeprowadzanie synchronizacji
- Konfigurowanie usługi federacji Google i przeprowadzanie synchronizacji
- Konfigurowanie organizacji za pomocą Microsoft ADFS
- Konfigurowanie organizacji na potrzeby portali szkolnych i systemów LMS
- Konfigurowanie organizacji na potrzeby innych usług IdP
- Często zadawane pytania i rozwiązywanie problemów dotyczących logowania SSO
- Zarządzanie istniejącymi domenami i katalogami
- Włączanie automatycznego tworzenia kont
- Konfigurowanie organizacji z użyciem relacji powierniczych katalogu
- Migracja do nowego dostawcy usługi uwierzytelniania
- Ustawienia zasobów
- Ustawienia uwierzytelniania
- Osoby kontaktowe ds. poufności i bezpieczeństwa
- Ustawienia serwisu Admin Console
- Zarządzanie szyfrowaniem
- Omówienie
- Role administracyjne
- Strategie zarządzania użytkownikami
- Przypisywanie licencji użytkownikowi subskrypcji zespołowej
- Zarządzanie użytkownikami bezpośrednio w aplikacji w planach dla zespołów
- Dodawanie użytkowników ze zgodnymi domenami e-mail
- Zmiana typu identyfikatora użytkownika
- Zarządzanie grupami użytkowników
- Zarządzanie kontami użytkowników z katalogu
- Zarządzanie programistami
- Migracja istniejących kont użytkowników do serwisu Adobe Admin Console
- Migracja zarządzania użytkownikami do serwisu Adobe Admin Console
-
Zarządzanie produktami i profilami produktowymi
- Zarządzanie produktami
- Nabywanie produktów i licencji
- Zarządzanie profilami produktowymi w przypadku użytkowników korporacyjnych
- Zarządzanie zasadami automatycznego przydziału
- Uprawnianie użytkowników do trenowania niestandardowych modeli Firefly
- Rozpatrywanie próśb o produkt
- Zarządzanie zasadami samoobsługi
- Zarządzanie integracjami aplikacji
- Zarządzanie uprawnieniami produktowymi za pomocą serwisu Admin Console
- Włączanie i wyłączanie usług w ramach profilu produktowego
- Pojedyncza aplikacja | Creative Cloud dla przedsiębiorstw
- Usługi opcjonalne
- Zarządzanie licencjami urządzeń współużytkowanych
- Wdrażanie administracji globalnej
- Wybór organizacji
- Zarządzanie hierarchią organizacyjną
- Zarządzanie profilami produktowymi
- Zarządzanie administratorami
- Zarządzanie grupami użytkowników
- Aktualizowanie zasad organizacyjnych
- Zarządzanie szablonami zasad
- Przydzielanie produktów do organizacji podrzędnych
- Realizacja oczekujących zadań
- Przeglądanie statystyk
- Eksportowanie lub importowanie struktury organizacyjnej
- Przestrzeń dyskowa
- Migracja zasobów
- Odzyskiwanie zasobów użytkownika
- Migracja zasobów z konta szkolnego | Tylko dla sektora edukacji
- Adobe Stock
- Czcionki niestandardowe
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud dla przedsiębiorstw — bezpłatne konto
- Omówienie
- Tworzenie pakietów
- Dostosowywanie pakietów
-
Wdrażanie pakietów
- Wdrażanie pakietów
- Wdrażanie pakietów Adobe za pomocą rozwiązania Microsoft Intune
- Wdrażanie pakietów Adobe za pomocą narzędzia SCCM
- Wdrażanie pakietów Adobe za pomocą narzędzia ARD
- Instalowanie produktów CC w folderze wyjątków
- Dezinstalacja produktów Creative Cloud
- Korzystanie z narzędzia Adobe Provisioning Toolkit Enterprise Edition
- Zarządzanie aktualizacjami
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Rozwiązywanie problemów
- Plany Adobe dla przedsiębiorstw i zespołów: Przewodnik administratora
-
Konfigurowanie organizacji
- Typy identyfikatorów | Omówienie
- Konfigurowanie identyfikatorów | Omówienie
- Konfigurowanie organizacji przy użyciu identyfikatorów Enterprise ID
- Konfigurowanie usługi federacyjnej Azure AD i przeprowadzanie synchronizacji
- Konfigurowanie usługi federacji Google i przeprowadzanie synchronizacji
- Konfigurowanie organizacji za pomocą Microsoft ADFS
- Konfigurowanie organizacji na potrzeby portali szkolnych i systemów LMS
- Konfigurowanie organizacji na potrzeby innych usług IdP
- Często zadawane pytania i rozwiązywanie problemów dotyczących logowania SSO
-
Zarządzanie konfiguracją organizacji
- Zarządzanie istniejącymi domenami i katalogami
- Włączanie automatycznego tworzenia kont
- Konfigurowanie organizacji z użyciem relacji powierniczych katalogu
- Migracja do nowego dostawcy usługi uwierzytelniania
- Ustawienia zasobów
- Ustawienia uwierzytelniania
- Osoby kontaktowe ds. poufności i bezpieczeństwa
- Ustawienia serwisu Admin Console
- Zarządzanie szyfrowaniem
-
Zarządzaj użytkownikami
- Omówienie
- Role administracyjne
- Strategie zarządzania użytkownikami
- Przypisywanie licencji użytkownikowi subskrypcji zespołowej
- Zarządzanie użytkownikami bezpośrednio w aplikacji w planach dla zespołów
- Dodawanie użytkowników ze zgodnymi domenami e-mail
- Zmiana typu identyfikatora użytkownika
- Zarządzanie grupami użytkowników
- Zarządzanie kontami użytkowników z katalogu
- Zarządzanie programistami
- Migracja istniejących kont użytkowników do serwisu Adobe Admin Console
- Migracja zarządzania użytkownikami do serwisu Adobe Admin Console
-
Zarządzanie produktami i uprawnieniami
-
Zarządzanie produktami i profilami produktowymi
- Zarządzanie produktami
- Nabywanie produktów i licencji
- Zarządzanie profilami produktowymi w przypadku użytkowników korporacyjnych
- Zarządzanie zasadami automatycznego przydziału
- Uprawnianie użytkowników do trenowania niestandardowych modeli Firefly
- Rozpatrywanie próśb o produkt
- Zarządzanie zasadami samoobsługi
- Zarządzanie integracjami aplikacji
- Zarządzanie uprawnieniami produktowymi za pomocą serwisu Admin Console
- Włączanie i wyłączanie usług w ramach profilu produktowego
- Pojedyncza aplikacja | Creative Cloud dla przedsiębiorstw
- Usługi opcjonalne
- Zarządzanie licencjami urządzeń współużytkowanych
-
Zarządzanie produktami i profilami produktowymi
-
Rozpoczynanie pracy z serwisem Global Admin Console
- Wdrażanie administracji globalnej
- Wybór organizacji
- Zarządzanie hierarchią organizacyjną
- Zarządzanie profilami produktowymi
- Zarządzanie administratorami
- Zarządzanie grupami użytkowników
- Aktualizowanie zasad organizacyjnych
- Zarządzanie szablonami zasad
- Przydzielanie produktów do organizacji podrzędnych
- Realizacja oczekujących zadań
- Przeglądanie statystyk
- Eksportowanie lub importowanie struktury organizacyjnej
-
Zarządzanie przestrzenią dyskową i zasobami
- Przestrzeń dyskowa
- Migracja zasobów
- Odzyskiwanie zasobów użytkownika
- Migracja zasobów z konta szkolnego | Tylko dla sektora edukacji
-
Zarządzanie usługami
- Adobe Stock
- Czcionki niestandardowe
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud dla przedsiębiorstw — bezpłatne konto
-
Wdrażanie aplikacji i aktualizacji
- Omówienie
- Tworzenie pakietów
- Dostosowywanie pakietów
-
Wdrażanie pakietów
- Wdrażanie pakietów
- Wdrażanie pakietów Adobe za pomocą rozwiązania Microsoft Intune
- Wdrażanie pakietów Adobe za pomocą narzędzia SCCM
- Wdrażanie pakietów Adobe za pomocą narzędzia ARD
- Instalowanie produktów CC w folderze wyjątków
- Dezinstalacja produktów Creative Cloud
- Korzystanie z narzędzia Adobe Provisioning Toolkit Enterprise Edition
- Zarządzanie aktualizacjami
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Rozwiązywanie problemów
- Zarządzanie kontem zespołu
- Odnawianie
- Zarządzanie umowami
- Raporty i dzienniki
- Uzyskaj pomoc
Na tej stronie znajdziesz informacje ogólne na temat zarządzania użytkownikami i wdrażania aplikacji.
Jednokrotne logowanie (SSO)
Aby skonfigurować logowanie jednokrotne (SSO), wymagana jest licencja dla przedsiębiorstw.
Poniżej przedstawiono główne składniki konfiguracji logowania jednokrotnego (SSO)
Katalog
Katalog zawiera konfigurację uwierzytelniania dla określonej grupy domen. Admin Console obsługuje wiele katalogów.
Domeny
W pełni kwalifikowana domena, której własność jest potwierdzana za pomocą tokena DNS lub logowania jako administrator Microsoft lub Google. Dana domena może być własnością tylko jednego katalogu.
Katalog federacyjny
Katalog połączony z dostawcą tożsamości za pomocą SAML lub OIDC.
Synchronizowanie użytkowników
Katalogi federacyjne pozwalają synchronizować użytkowników za pośrednictwem Google Workspace lub Microsoft 365.
Microsoft Azure Sync umożliwia przypisanie użytkowników lub grup, w tym grup dynamicznych, do aplikacji korporacyjnej.
Synchronizowanie zagnieżdżonych grup Microsoft wymaga uwzględnienia w zagnieżdżeniu wszystkich grup.
Synchronizowanie Google Workspace nie obsługuje grup; można skonfigurować synchronizację w celu udostępniania jednostek organizacyjnych (OU).
Synchronizowanie list uczniów (Roster) jest dostępne dla szkół podstawowych i ponadpodstawowych (K-12) w USA.
Synchronizacja list uczniów (Roster) staje się źródłem danych do automatycznego tworzenia użytkowników i zarządzania nimi. W przypadku migracji z synchronizacji Google lub Microsoft na rozwiązanie Roster należy upewnić się, że wszyscy użytkownicy są objęci jego zakresem.
Zazwyczaj są to tylko uczniowie i nauczyciele. Administratorzy mogą też ręcznie dodawać użytkowników spoza zakresu synchronizacji; będą oni również wymagać ręcznej aktualizacji.
Alternatywne (zaawansowane) opcje synchronizacji
Organizacje, które nie mają dostępu do platform Azure, Google Workspace, Clever lub Classlink, mogą zarządzać użytkownikami z innych źródeł za pomocą interfejsu API User Management dostarczanego przez Adobe lub narzędzia Synchronizacja użytkowników.
Można wybrać Google jako głównego dostawcę tożsamości i synchronizować z Microsoft Entra do katalogu Adobe, co pozwala na korzystanie z funkcji synchronizacji grupy w sytuacjach, gdy adresy e-mail są w obu systemach takie same.
- Jedna dzierżawa Microsoft Entra umożliwia synchronizację z wieloma katalogami Adobe Admin Console.
- Każdy katalog musi mieć unikalną nazwę domeny
- Każda synchronizacja katalogu Adobe wymaga nowej instancji aplikacji Adobe Identity Management.
- Aby umożliwić łatwą identyfikację właściwej aplikacji synchronizującej, zmień nazwy poszczególnych instancji. Dobrze jest również upewnić się, że z katalogiem Adobe Admin są synchronizowani tylko użytkownicy z posiadanej domeny.
W przypadku Google podczas synchronizacji użytkowników zalecamy synchronizację jednostek organizacyjnych Google (OU); pozwala to na przypisanie licencji lub profili produktów do określonej OU.
W dzierżawie Google Workspace można zainstalować tylko jedną aplikację Google SAML, co ogranicza synchronizację z Google Workspace do pojedynczego katalogu Adobe Directory.
Katalog korporacyjny
W przypadku katalogu korporacyjnego administrator musi przedstawić dowód własności domen. Użytkownicy zostaną dodani do Adobe Admin Console i otrzymają link z zaproszeniem. Następnie muszą utworzyć hasło.
Aby zresetować hasło, użytkownik musi wybrać opcję resetowania na dowolnym ekranie logowania Adobe.
W przypadku użytkowników w środowiskach edukacyjnych zalecamy korzystanie z katalogu federacyjnego; obsługuje on synchronizację użytkowników i uwierzytelnianie za pośrednictwem istniejącego dostawcy tożsamości.
Przewodnik po migracji użytkowników z przedsiębiorstwa do katalogu federacyjnego.
Przenoszenie użytkowników i zasobów pomiędzy konsolami administracyjnymi
Przenoszenie lub scalanie użytkowników i generowanych przez nich treści między konsolami Adobe Admin Console nie jest obecnie możliwe.
Jeśli organizacja ma już konsolę Adobe Admin Console, skonfiguruj wdrożenie na tej konsoli.
Jak znaleźć w konsoli bezpłatne licencje?
K-12 (szkoły podstawowe i ponadpodstawowe)
Aby uzyskać bezpłatny dostęp do Adobe Express w konsoli, przejdź do
Adobe Admin Console > Produkty > Adobe Express dla szkół > Rozpocznij started
Szkolnictwo wyższe
Jeśli masz kupione licencje na urządzenia współdzielone dla szkolnictwa wyższego wykonaj wdrożenie nieograniczonej licencję na urządzenia współużytkowane, aby zapewnić użytkownikom logującym się do licencji na urządzenia współużytkowane dostęp do czcionek, pamięci masowej i generatywnej AI w Twojej konsoli; w tym celu przejdź do
Adobe Admin Console > Produkty > Licencja na urządzenia współużytkowane > Rozpocznij
Struktura katalogów
Struktura platformy produktywności organizacji będzie miała wpływ na konfigurację Adobe Admin Console.
W przypadku złożonych organizacji Global Admin Console może obsługiwać wiele konsol i zarządzanie licencjami.
|
Źródło synchronizacji Azure |
Źródło synchronizacji Google |
Jedna szkoła |
Jeden administrator Adobe z jednym katalogiem federacyjnym |
Jeden administrator Adobe z jednym katalogiem federacyjnym |
Wiele szkół |
Jeden administrator Adobe z jednym katalogiem federacyjnym |
Jeden administrator Adobe z jednym katalogiem federacyjnym |
Wiele szkół |
Jedna konsola Adobe Admin Console z wieloma katalogami Lub |
Jedna konsola Adobe Admin Console z wieloma katalogami Lub |
Wiele szkół |
Jedna konsola Adobe Admin Console z jednym katalogiem Lub Lub |
Jedna konsola Adobe Admin Console z jednym katalogiem |
Opcje wdrażania planów Wszystkie aplikacje Creative Cloud
Licencje urządzeń współużytkowanych
Są to zarządzane pakiety powiązane z profilem urządzeń współużytkowanych. Podczas tworzenia pakietów wdrożeniowych należy utworzyć dwa oddzielne pakiety na potrzeby każdej z aplikacji, np. osobno dla programów Photoshop i Illustrator.
W przypadku licencji na urządzenia współużytkowane zaleca się przypisanie licencji Adobe Express dla szkół użytkownikom kont szkolnych oraz licencji urządzeń współużytkowanych w planie Creative Cloud dla szkolnictwa wyższego, ponieważ zapewnia ona dostęp do takich usług, jak Firefly, czcionki i pamięć masowa.
Pakiety wdrożeniowe tworzy się w serwisie Adobe Admin Console
Adobe Admin Console > Pakiety
Imienne
Dostęp w domu
Użytkownicy z licencją imienną mogą pobrać Creative Cloud na urządzenie w domu ze strony https://adobe.com/home.
Samoobsługa
Te pakiety zainstalują aplikację Adobe Creative Cloud Desktop z podwyższonymi uprawnieniami. Po zalogowaniu się na konto Adobe z licencją Wszystkie aplikacje użytkownik może instalować i aktualizować aplikacje na urządzeniu z pominięciem administratora IT.
Zarządzane
Ten typ pakietu jest ograniczony do aplikacji wybranych przez administratora podczas jego tworzenia. Użytkownik nie może samodzielnie instalować dodatkowych aplikacji ani aktualizować aplikacji, które ma zainstalowane. Zaleca się utworzenie oddzielnego pakietu do każdej aplikacji, np. trzech oddzielnych pakietów dla Adobe Photoshop, Adobe Illustrator i Adobe InDesign.
Uwierzytelnianie urządzeń Adobe dla przedsiębiorstw
W przypadku urządzeń będących własnością organizacji administrator może dodać edycję rejestru lub plik plist, aby wymuszać logowanie za pośrednictwem głównego dostawcy tożsamości organizacji, blokując tym samym możliwość logowania się za pośrednictwem kont w mediach społecznościowych.