Podręcznik użytkownika Anuluj

Koncepcje konfiguracji wdrożeń w środowiskach edukacyjnych

Na tej stronie znajdziesz informacje ogólne na temat zarządzania użytkownikami i wdrażania aplikacji.


Jednokrotne logowanie (SSO)

Aby skonfigurować logowanie jednokrotne (SSO), wymagana jest licencja dla przedsiębiorstw.

Poniżej przedstawiono główne składniki konfiguracji logowania jednokrotnego (SSO)

Katalog

Katalog zawiera konfigurację uwierzytelniania dla określonej grupy domen. Admin Console obsługuje wiele katalogów.

Domeny

W pełni kwalifikowana domena, której własność jest potwierdzana za pomocą tokena DNS lub logowania jako administrator Microsoft lub Google. Dana domena może być własnością tylko jednego katalogu.

Katalog federacyjny

Katalog połączony z dostawcą tożsamości za pomocą SAML lub OIDC.

Synchronizowanie użytkowników

Katalogi federacyjne pozwalają synchronizować użytkowników za pośrednictwem Google Workspace lub Microsoft 365.

Microsoft Azure Sync umożliwia przypisanie użytkowników lub grup, w tym grup dynamicznych, do aplikacji korporacyjnej.
Synchronizowanie zagnieżdżonych grup Microsoft wymaga uwzględnienia w zagnieżdżeniu wszystkich grup.

Synchronizowanie Google Workspace nie obsługuje grup; można skonfigurować synchronizację w celu udostępniania jednostek organizacyjnych (OU).

Synchronizowanie list uczniów (Roster) jest dostępne dla szkół podstawowych i ponadpodstawowych (K-12) w USA.

Synchronizacja list uczniów (Roster) staje się źródłem danych do automatycznego tworzenia użytkowników i zarządzania nimi. W przypadku migracji z synchronizacji Google lub Microsoft na rozwiązanie Roster należy upewnić się, że wszyscy użytkownicy są objęci jego zakresem.

Uwaga:

Zazwyczaj są to tylko uczniowie i nauczyciele. Administratorzy mogą też ręcznie dodawać użytkowników spoza zakresu synchronizacji; będą oni również wymagać ręcznej aktualizacji.

Alternatywne (zaawansowane) opcje synchronizacji

Organizacje, które nie mają dostępu do platform Azure, Google Workspace, Clever lub Classlink, mogą zarządzać użytkownikami z innych źródeł za pomocą interfejsu API User Management dostarczanego przez Adobe lub narzędzia Synchronizacja użytkowników.

Wskazówka:

Można wybrać Google jako głównego dostawcę tożsamości i synchronizować z Microsoft Entra do katalogu Adobe, co pozwala na korzystanie z funkcji synchronizacji grupy w sytuacjach, gdy adresy e-mail są w obu systemach takie same.

Uwaga:
  • Jedna dzierżawa Microsoft Entra umożliwia synchronizację z wieloma katalogami Adobe Admin Console.
  • Każdy katalog musi mieć unikalną nazwę domeny
  • Każda synchronizacja katalogu Adobe wymaga nowej instancji aplikacji Adobe Identity Management.
  • Aby umożliwić łatwą identyfikację właściwej aplikacji synchronizującej, zmień nazwy poszczególnych instancji. Dobrze jest również upewnić się, że z katalogiem Adobe Admin są synchronizowani tylko użytkownicy z posiadanej domeny.

W przypadku Google podczas synchronizacji użytkowników zalecamy synchronizację jednostek organizacyjnych Google (OU); pozwala to na przypisanie licencji lub profili produktów do określonej OU.

W dzierżawie Google Workspace można zainstalować tylko jedną aplikację Google SAML, co ogranicza synchronizację z Google Workspace do pojedynczego katalogu Adobe Directory.

Katalog korporacyjny

W przypadku katalogu korporacyjnego administrator musi przedstawić dowód własności domen. Użytkownicy zostaną dodani do Adobe Admin Console i otrzymają link z zaproszeniem. Następnie muszą utworzyć hasło.

Aby zresetować hasło, użytkownik musi wybrać opcję resetowania na dowolnym ekranie logowania Adobe.

Wskazówka:

W przypadku użytkowników w środowiskach edukacyjnych zalecamy korzystanie z katalogu federacyjnego; obsługuje on synchronizację użytkowników i uwierzytelnianie za pośrednictwem istniejącego dostawcy tożsamości.

Przewodnik po migracji użytkowników z przedsiębiorstwa do katalogu federacyjnego.

Przenoszenie użytkowników i zasobów pomiędzy konsolami administracyjnymi

Przenoszenie lub scalanie użytkowników i generowanych przez nich treści między konsolami Adobe Admin Console nie jest obecnie możliwe.

Jeśli organizacja ma już konsolę Adobe Admin Console, skonfiguruj wdrożenie na tej konsoli.

Jak znaleźć w konsoli bezpłatne licencje?

K-12 (szkoły podstawowe i ponadpodstawowe)

Aby uzyskać bezpłatny dostęp do Adobe Express w konsoli, przejdź do 

Adobe Admin Console > Produkty > Adobe Express dla szkół Rozpocznij started

Szkolnictwo wyższe 

Jeśli masz kupione licencje na urządzenia współdzielone dla szkolnictwa wyższego wykonaj wdrożenie nieograniczonej licencję na urządzenia współużytkowane, aby zapewnić użytkownikom logującym się do licencji na urządzenia współużytkowane dostęp do czcionek, pamięci masowej i generatywnej AI w Twojej konsoli; w tym celu przejdź do 

Adobe Admin Console > Produkty > Licencja na urządzenia współużytkowane > Rozpocznij

Struktura katalogów

Struktura platformy produktywności organizacji będzie miała wpływ na konfigurację Adobe Admin Console.

W przypadku złożonych organizacji Global Admin Console może obsługiwać wiele konsol i zarządzanie licencjami. 

Konfiguracja produktywności

Źródło synchronizacji Azure

Źródło synchronizacji Google

Jedna szkoła
Jedna domena

Jeden administrator Adobe z jednym katalogiem federacyjnym

Jeden administrator Adobe z jednym katalogiem federacyjnym

Wiele szkół
Jedna domena

Jeden administrator Adobe z jednym katalogiem federacyjnym

Jeden administrator Adobe z jednym katalogiem federacyjnym

Wiele szkół
Wiele domen
Wiele dzierżaw Azure/Google

Jedna konsola Adobe Admin Console z wieloma katalogami

Lub

Jeden administrator Adobe z jednym katalogiem federacyjnym na domenę

Jedna konsola Adobe Admin Console z wieloma katalogami

Lub

Jeden administrator Adobe z jednym katalogiem federacyjnym na domenę

Wiele szkół
Wiele domen
Jedna dzierżawa Google/Azure

Jedna konsola Adobe Admin Console z jednym katalogiem

Lub
Jedna konsola Adobe Admin Console z katalogiem dla każdej domeny

Lub
Jedna konsola Adobe Admin z jednym katalogiem dla każdej domeny

Jedna konsola Adobe Admin Console z jednym katalogiem

Opcje wdrażania planów Wszystkie aplikacje Creative Cloud

Licencje urządzeń współużytkowanych

Są to zarządzane pakiety powiązane z profilem urządzeń współużytkowanych. Podczas tworzenia pakietów wdrożeniowych należy utworzyć dwa oddzielne pakiety na potrzeby każdej z aplikacji, np. osobno dla programów Photoshop i Illustrator.

Wskazówka:

W przypadku licencji na urządzenia współużytkowane zaleca się przypisanie licencji Adobe Express dla szkół użytkownikom kont szkolnych oraz licencji urządzeń współużytkowanych w planie Creative Cloud dla szkolnictwa wyższego, ponieważ zapewnia ona dostęp do takich usług, jak Firefly, czcionki i pamięć masowa.

Pakiety wdrożeniowe tworzy się w serwisie Adobe Admin Console 

Adobe Admin Console > Pakiety

Przewodnik po pakietach Adobe  

Imienne

Dostęp w domu

Użytkownicy z licencją imienną mogą pobrać Creative Cloud na urządzenie w domu ze strony https://adobe.com/home.

Samoobsługa

Te pakiety zainstalują aplikację Adobe Creative Cloud Desktop z podwyższonymi uprawnieniami. Po zalogowaniu się na konto Adobe z licencją Wszystkie aplikacje użytkownik może instalować i aktualizować aplikacje na urządzeniu z pominięciem administratora IT.

Zarządzane

Ten typ pakietu jest ograniczony do aplikacji wybranych przez administratora podczas jego tworzenia. Użytkownik nie może samodzielnie instalować dodatkowych aplikacji ani aktualizować aplikacji, które ma zainstalowane. Zaleca się utworzenie oddzielnego pakietu do każdej aplikacji, np. trzech oddzielnych pakietów dla Adobe Photoshop, Adobe Illustrator i Adobe InDesign.

Uwierzytelnianie urządzeń Adobe dla przedsiębiorstw

W przypadku urządzeń będących własnością organizacji administrator może dodać edycję rejestru lub plik plist, aby wymuszać logowanie za pośrednictwem głównego dostawcy tożsamości organizacji, blokując tym samym możliwość logowania się za pośrednictwem kont w mediach społecznościowych.

Przewodnik uwierzytelniania urządzeń dla przedsiębiorstw

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?