Această pagină vă va ghida prin configurarea consolei Adobe Admin Console cu o "configurare simplă."Într-o configurare simplă, conturile Adobe Federated sunt create la prima conectare, iar licențele sunt atribuite utilizatorilor în timp real.
Acest ghid acoperă configurările tipice atât pentru K-12 (primar și secundar), cât și pentru învățământul superior
Configurare simplă – utilizarea regulilor JIT
Această metodă simplă permite utilizatorilor să se autentifice și să acceseze aplicațiile fără configurații suplimentare.Nu există sincronizare de directoare, astfel încât această configurație nu va dezactiva utilizatorii din directorul Adobe.Dacă un utilizator este dezactivat sau șters de pe platforma de identitate, nu se poate autentifica în contul său federat.
Organizațiile își pot îmbunătăți configurația cu o sincronizare de utilizatori sau o sincronizare roster în urma acestei configurări simple.
Pașii 1 până la 4 au fost finalizați pentru organizațiile K-12 care au folosit Asistentul de integrare K-12 pentru a-și configura Adobe Admin Console.
Configurarea sincronizării utilizatorilor
- Sincronizarea utilizatorilor cu Google sau Azure
- Sincronizarea listei de utilizatori (doar K-12 SUA)
Pași simpli de configurare
- Crearea unui director
- Configurarea directorului federalizat
- Revendicarea domeniilor
- Activarea regulilor de acces la produse (atribuirea automată de licențe)
- Reguli avansate de acces la produse selfservice (controlate prin URL) - opțional
Ghiduri video de configurare
Adobe Express pentru K-12 cu crearea conturilor just-in-time și gestionarea licențelor.Aceste ghiduri video explică procesul de creare a unui director și configurarea gestionării licențelor, care sunt relevante și pentru administratorii din învățământul superior.
Adobe Admin Console > Setări > Creați director
Un expert vă va ghida în acest proces.Pe primul ecran, furnizați un nume pentru acest director.Acest nume este pentru uz intern și nu este expus utilizatorilor finali.
Dacă nu puteți crea un director, accesați Produse > Selectați „Noțiuni introductive" cu Adobe Express pentru K-12 sau Creative Cloud Shared Device Access License.
Selectarea directorului federalizat va declanșa un asistent.Vi se prezintă trei opțiuni: Microsoft Entra, Google SAML sau SAML personalizat.
Fiecare flux vă va ghida prin pașii necesari în platforma dvs. externă de identitate.Pe ecranul de confirmare SSO, păstrați setarea Activată pentru Crearea automată a contului.
Aceasta va crea automat un utilizator federalizat la autentificarea cu succes.
Pentru ca Continuați cu Google să funcționeze, adăugați următoarele
- Google Admin Console > Securitate > Controale de acces și date > Controale API > Gestionați aplicațiile terților
- https://admin.google.com/ac/owl/list?tab=configuredApps
Adăugați aplicație > Căutați după nume sau ID client - Lipiți ID-ul clientului
de mai sus 1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Căutare
- Selectați aplicația Adobe
- Activați pentru întreaga organizație
- Selectează De încredere
Odată ce directorul dvs. federat este creat, trebuie să adăugați domenii la acesta. Cu Entra sau Google, vă puteți autentifica cu contul dvs. de administrator. Domeniile revendicate în aceste platforme vor fi disponibile pentru a fi adăugate la director. Dacă nu aveți acces la conturile de administrator Microsoft sau Google, puteți dovedi proprietatea domeniului cu o înregistrare text DNS.
Dacă sunteți blocat în timpul procesului de revendicare a domeniului cu Google din cauza unui API, adăugați următorul ID Client 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com cu următorii pași.
- Google Admin Console > Securitate > Controale de acces și date > Controale API > Gestionează aplicațiile terțe
https://admin.google.com/ac/owl/list?tab=configuredApps
Adaugă aplicația > Căutare după nume sau ID Client - Lipiți ID-ul Client de mai sus
- Căutare
- Selectați aplicația Adobe
- Activați-o pentru întreaga organizație
- Selectați De încredere
Poate dura până la 20 de minute pentru ca API-ul Google să actualizeze permisiunile.
Adobe Admin Console > Produse > Reguli de automatizare pentru produse
Selectați un Produs și un Profil de produs
Opțiunea permite administratorilor să selecteze directoare sau domenii specifice și următoarele modalități de obținere a licenței:
- Atribuire automată - la autentificarea utilizatorului
- La vizitarea unui URL specific și la autentificare.
Notă: Acest URL poate fi regenerat dacă este necesar.
Distribuiți URL-ul de conectare rapidă cu utilizatorii
Pentru Adobe Express, distribuiți un URL specific utilizatorilor dvs.Acest URL va declanșa o conectare SSO la IDP-ul dvs. principal configurat în directorul care deține domeniul.
Formatul URL-ului este
https://new.express.adobe.com/a/domain.org
Înlocuiți domain.org cu unul dintre domeniile înregistrate în director.
Fixați URL-ul de lansare SSO Adobe Express pe bara de activități a unui Chromebook
Google Workspace doar administratori
În Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user adăugați următorul ca URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Înlocuiți domain.org cu un domeniu revendicat în directorul federat din Admin Console.
Pentru a fixa pe bara de activități, selectați Force install + Pin to ChromeOS taskbar.
- Dacă mai multe domenii sunt înregistrate în directorul dvs. federat, utilizați oricare dintre domenii.
- Dacă aveți mai multe directoare, trebuie să creați un link pentru fiecare director utilizând oricare dintre domeniile deținute de acel director.
Acest lucru va permite monitorizarea utilizării regulii de atribuire automată sau URL-ului.
Pentru a controla și activa licențierea la cerere pentru produsele plătite, cum ar fi Creative Cloud sau Adobe Express pentru învățământul superior.
Notă:- Licențele Adobe Express pentru K-12 și Shared Device Access sunt gratuite.
Funcția de automatizare a accesului la produse oferă o opțiune pentru un URL unic; când utilizatorii vizitează URL-ul și se autentifică, li se atribuie o licență bazată pe profilul de produs asociat.
În Adobe Admin Console > Products
Selectați un Produs, De exemplu, Photoshop
Selectați Profil nou
Creați un nou profil de produs pentru tipul specific de licență și furnizați un nume—acest nume trebuie să difere de orice alt profil de produs sau nume de grup.
Setați cota de licențe disponibile pentru utilizare în acest profil.
Pentru clienții ETLA, consultați nota de mai jos.
Cota nu va fi aplicată dacă tipul contractului dvs. este ETLA.
Cotele profilului de produs pentru clienții VIP vor fi aplicate.
Dacă mai multe profiluri de produs pentru același produs sunt atribuite unui singur utilizator, aceasta va consuma mai multe licențe.
Creați o nouă regulă de atribuire a licenței de produs
- Adobe Admin Console > Produse > Automatizarea accesului la produse > Reguli de atribuire automată
- Selectați Adăugați produs
- Selectați produsul
- Selectați profilul de produs
- Selectați Următorul
Selectați Toți utilizatorii din această organizație
Dacă aveți mai multe directoare sau domenii, puteți selecta pe baza acestor criterii.
Selectați Acces doar prin URL
Acest lucru va impune ca utilizatorii să se autentifice cu acest URL.Acest URL poate fi actualizat fără să creați o nouă regulă.
Monitorizarea licențelor atribuite prin URL
Când utilizatorii accesează produsul prin această regulă, atribuirea licenței va fi vizibilă la nivelul profilului de produs.
Adobe Admin Console > Produse > Selectați Produsul specific > Selectați Profilul de produs
Pentru a monitoriza atribuirile de licențe, creați un profil de produs nou și o regulă de atribuire pentru fiecare semestru.
Eliminarea licențelor atribuite utilizatorilor nu va șterge activele.
Eliminarea tuturor licențelor atribuite unui utilizator nu va șterge documentele lor cloud, activele utilizatorului devin doar pentru citire la https://assets.adobe.com
Unele organizații elimină toate licențele la sfârșitul anului academic și se bazează pe reguli/URL-uri de atribuire a licențelor pentru a gestiona accesul la licențe la cerere.
Opțiuni suplimentare de configurare
Adăugarea sincronizării utilizatorilor
Organizațiile pot trece de la o configurare simplă (crearea contului JIT și atribuirea licenței) la o sincronizare a utilizatorilor cu următorii pași;
Pentru organizațiile cu Azure
Adobe Admin Console > Setări > Director > Adaugă sincronizare > Selectați Azure
Selectați Sincronizare din setările directorului, adăugați sincronizare, selectați Azure și urmați asistentul.
Pentru organizațiile cu Google Workspace
Pentru a configura sincronizarea utilizatorilor când aveți o configurare Google simplă.Primul pas este să adăugați Google SAML ca furnizor secundar de autentificare; aceasta este o configurare necesară pentru configurarea aplicației de sincronizare Google.
Adobe Admin Console > Setări > Director > Adaugă idp nou > Selectați Google
Odată ce autentificarea Google SAML a fost finalizată.
Adobe Admin Console > Setări > Director > Adaugă sincronizare > Selectați Google
selectați Sincronizare din setările directorului, Adaugă sincronizare, selectați Google, și urmați asistentul.
Sincronizare roster (K-12 SUA)
Listați utilizatorii și atribuiți licențe din Clever sau Classlink
Adobe Admin Console > Setări > Director > Adaugă sincronizare > Selectați Sincronizați utilizatorii dintr-un portal educațional