Aplicația partener
Se aplică pentru întreprinderi.
OpenID Connect (OIDC) Single Sign-On (SSO) în Adobe Creative Cloud și Adobe Express este disponibil pentru utilizare cu Google, portalurile de district—Clever și ClassLink, și sistemele de management al învățării (LMS)—Canvas, Blackboard și Schoology.
OIDC este un protocol de federație standard care permite Adobe să verifice identitatea și să obțină informații de profil de bază ale utilizatorului. Cu Single Sign-On (SSO), un utilizator autentificat poate să facă clic pe o pictogramă de aplicație și să acceseze aplicația fără să fie nevoie să introducă numele de utilizator și parola. Economisește educatorilor și studenților timp prețios de curs și previne bătăile de cap legate de amintirea mai multor nume de utilizator și parole.În plus, le facilitează educatorilor și studenților descoperirea și accesarea instrumentelor creative puternice pentru care au deja licențe.
Condiții necesare
Asigurați-vă că aveți următoarele pregătite înainte să adăugați o aplicație partener ca furnizor de identitate secundar (IdP) pentru a configura SSO:
Federația configurată pe director (Azure, Google sau alți furnizori SAML)
Licențe Adobe Express sau Creative Cloud în Admin Console
Aplicații partenere în districtul dvs. (Blackboard, Canvas, Classlink, Clever, Schoology și Google sunt în prezent acceptate pentru SSO)
Configurați SSO
Pentru a configura SSO pentru portalurile de district și sistemele de management al învățării, faceți următoarele:
- Configurați Adobe Express sau Creative Cloud în aplicația partener:
- Pentru Clever, ClassLink sau Schoology, adăugați Adobe Express ca aplicație la portal sau consola de management și urmați pașii din configurarea Custom Wizard.
- Pentru Canvas sau Blackboard, integrați licențele Adobe Express sau Creative Cloud prin sistemul de management al învățării.
- Pentru Clever, ClassLink sau Schoology, adăugați Adobe Express ca aplicație la portal sau consola de management și urmați pașii din configurarea Custom Wizard.
- Adăugați o aplicație partener ca IdP secundar la directorul dvs. federat existent.
Pentru a configura cu succes SSO, trebuie să completați ambii pași. Configurarea Adobe Express sau Creative Cloud într-o aplicație partener vă duce direct la selectarea aplicației partener în Admin Console.
Următoarele sunt cele patru aplicații partenere prin care puteți configura SSO cu Creative Cloud sau Adobe Express:
|
|
Capacități SSO |
Configurați Adobe Express sau Creative Cloud |
|---|---|---|
|
Clever |
SSO în Adobe Express din portalul Clever |
|
|
ClassLink |
SSO în Adobe Express din ClassLink LaunchPad |
|
|
Schoology |
SSO în Adobe Express din Schoology |
|
|
Canvas |
SSO în Adobe Express prin fluxul de lucru pentru temă sau SpeedGrade; SSO în Creative Cloud prin programul de lansare a aplicațiilor |
|
|
Blackboard |
SSO în Creative Cloud prin lansatorul de aplicații |
|
|
|
SSO în Adobe Express prin ecranele de autentificare socială și prin funcția de suplimente Google Classroom (pentru școli și districte cu ediția Google Workspace for Education Plus și actualizarea Teaching and Learning) |
Configurarea nu este necesară pe Google, SSO funcționează atâta timp cât configurați federarea în Adobe Admin Console. |
Accesați fila Setări din Adobe Admin Console și navigați la Identitate.
Selectați directorul corespunzător și accesați fila Autentificare.
Faceți clic pe Adăugați un nou IdP.
Alegeți EDU Portal și LMS SSO și selectați Înainte.
Dacă furnizorul dvs. principal de identitate din Admin Console nu este Google SAML și doriți ca profesorii și elevii să se poată conecta la contul lor de școală când fac clic pe Continuați cu Google pe pagina Adobe Express, trebuie să adăugați Google OIDC ca furnizor SSO suplimentar pentru educație.
Configurați crearea automată a contului.
Crearea automată a contului este activată în mod implicit. Permite utilizatorilor fără un cont federat să creeze automat unul cu organizația lor pe baza unui domeniu de e-mail verificat. Când este activată pentru un director federat, utilizatorii noi cu un domeniu de e-mail valid în acel director vor putea să creeze un cont federat.
Dacă dezactivați crearea automată a contului, utilizatorii noi din organizația dvs. care au conturi valide cu domenii ale acestui furnizor de identitate nu vor mai putea să creeze automat un cont federat.
Selectați o țară implicită din meniul derulant din secțiunea Mapări de atribute. Mai multe informații despre mapările de atribute.
Puteți alege, de asemenea, să actualizați informațiile utilizatorului în Admin Console când utilizatorii se conectează. Apoi, selectați Gata.
Configurarea este acum completă. Pentru a adăuga mai mulți IdP, repetați pașii de mai sus.
Veți vedea toți furnizorii de identitate adăugați în secțiunea Autentificare din setările directorului.
Dacă organizația dvs. are o configurare de federație Google SAML, veți obține automat o configurație de federație Google OIDC în fila Autentificare . Dacă eliminați configurația OIDC, sistemul recreează automat configurația de îndată ce un utilizator din directorul asociat se conectează folosind opțiunea Continuați cu Google.
Puteți Dezactiva configurația Google OIDC pentru a împiedica utilizatorii să se conecteze folosind Continuați cu Google. Odată dezactivat, sistemul nu va crea o nouă configurație Google OIDC.
Odată ce ați finalizat acești pași, testați configurarea conectându-vă cu un cont de utilizator de test. Dacă întâmpinați probleme, navigați la Admin Console > Asistență pentru a contacta Serviciile pentru clienți Adobe.
Întrebări frecvente
Adobe Express cu funcții premium este gratuit pentru districtele școlare. Pentru mai multe informații, consultați Adobe Express pentru învățământ.
Pentru a achiziționa Creative Cloud, consultați Adobe.com.
Sincronizarea roster manuală prin Clever și Classlink este disponibilă în Adobe Admin Console. Aflați mai multe.
Puteți începe fie cu portalul districtului, fie cu Admin Console. Asigurați-vă că finalizați ambii pași.
Da, trebuie să configurați SSO prin adăugarea LMS-ului ca IdP secundar pe Adobe Admin Console.
Puteți contacta echipa de asistență pentru portalul districtului pe care îl utilizați:
- Clever: deschideți un tichet la support.clever.com.
- ClassLink: trimiteți e-mail la helpdesk@classlink.com sau sunați la 888.963.7550 x1.
Pentru a contacta Servicii pentru clienți Adobe, navigați la fila Asistență din Adobe Admin Console.
Aplicația Adobe Creative Cloud este o aplicație SSO (Parole salvate) pentru conectarea la Adobe Creative Cloud, și nu la Adobe Express. Pentru mai multe informații despre aplicațiile SSO (Parole salvate) prin Clever, vizitați această pagină de asistență.
În ClassLink App Library, aveți opțiunea de a adăuga alte aplicații Adobe pe lângă Adobe Express. Acestea nu oferă funcționalitate Single Sign-On (SSO) propriu-zisă, ci în schimb sunt Seifuri de parole.Un Seif de parole este o conexiune pe care utilizatorul ClassLink o creează și care leagă o pagină de conectare de o dală. Utilizatorul trebuie să se conecteze la aplicație prima dată când o folosește, iar apoi aplicația salvează automat parola. Consultați cum puteți gestiona parolele prin aplicațiile Seif de parole. Mai multe informații despre aplicațiile Seif de parole.
Dacă utilizați Adobe Express Password Locker, vă recomandăm cu insistență să migrați la Adobe Express SSO, deoarece este mai sigur și mai rapid pentru că oferă un ID federativ prin OpenID Connect. Pentru a migra la Adobe Express SSO (acum intitulat „Adobe Express" în Biblioteca de Aplicații), puteți contacta ClassLink Helpdesk pentru asistență. Aceștia vor confirma tipul de aplicație în uz, vă vor ajuta să selectați și să atribuiți aplicația OAuth2, îi vor testa funcționalitatea și apoi vor elimina vechiul Password Locker din LaunchPad-urile utilizatorilor.
Aplicațiile Adobe care sunt disponibile cu funcția Password Locker includ:
- Editorul Photoshop Express – Conectați-vă la Photoshop (www.photoshop.com)
- Adobe ID – Conectați-vă la contul dvs. Creative Cloud (account.adobe.com)
- Site-ul web de licențiere Adobe (licensing.adobe.com)
- Adobe Express Password Locker – Conectare la Adobe Express cu Password Locker în loc de SSO real (express.adobe.com)
Pentru a adăuga aplicația Adobe Express SSO, căutați aplicația intitulată Adobe Express în Biblioteca de Aplicații și selectați mosaicul cu logo-ul Adobe Express și OAuth2 listat sub nume. Apoi, configurați SSO pentru portalul districtului dvs..
Conectați-vă în Adobe Admin Console și navigați la Setări > Identitate.
Selectați directorul corespunzător și accesați fila Sync pentru a configura sincronizarea Azure sau Google.