Configurare simplă pentru implementarea în educație

Ultima actualizare la 17 iun. 2025

Această pagină vă va ghida prin configurarea consolei Adobe Admin Console cu o "configurare simplă."Într-o configurare simplă, conturile Adobe Federated sunt create la prima conectare, iar licențele sunt atribuite utilizatorilor în timp real. 

Acest ghid acoperă configurările tipice atât pentru K-12 (primar și secundar), cât și pentru învățământul superior

Configurare simplă – utilizarea regulilor JIT

Această metodă simplă permite utilizatorilor să se autentifice și să acceseze aplicațiile fără configurații suplimentare.Nu există sincronizare de directoare, astfel încât această configurație nu va dezactiva utilizatorii din directorul Adobe.Dacă un utilizator este dezactivat sau șters de pe platforma de identitate, nu se poate autentifica în contul său federat.

Organizațiile își pot îmbunătăți configurația cu o sincronizare de utilizatori sau o sincronizare roster în urma acestei configurări simple.

Pașii 1 până la 4 au fost finalizați pentru organizațiile K-12 care au folosit Asistentul de integrare K-12 pentru a-și configura Adobe Admin Console. 

Configurarea sincronizării utilizatorilor

Pași simpli de configurare

  1. Crearea unui director
  2. Configurarea directorului federalizat
  3. Revendicarea domeniilor
  4. Activarea regulilor de acces la produse (atribuirea automată de licențe)
  5. Reguli avansate de acces la produse selfservice (controlate prin URL) - opțional

Ghiduri video de configurare

Adobe Express pentru K-12 cu crearea conturilor just-in-time și gestionarea licențelor.Aceste ghiduri video explică procesul de creare a unui director și configurarea gestionării licențelor, care sunt relevante și pentru administratorii din învățământul superior.

Creați un director

Adobe Admin Console > Setări > Creați director

Un expert vă va ghida în acest proces.Pe primul ecran, furnizați un nume pentru acest director.Acest nume este pentru uz intern și nu este expus utilizatorilor finali.

Dacă nu puteți crea un director, accesați Produse > Selectați „Noțiuni introductive" cu Adobe Express pentru K-12 sau Creative Cloud Shared Device Access License.

O captură de ecran a asistentului Creare director cu o casetă de text pentru numele directorului și două carduri, unul pentru Federated ID și celălalt pentru Enterprise ID.Cardul Federated ID este selectat.

Configurați un director federalizat

Selectarea directorului federalizat va declanșa un asistent.Vi se prezintă trei opțiuni: Microsoft Entra, Google SAML sau SAML personalizat.

O captură de ecran a expertului pentru crearea directorului federalizat care afișează opțiunile pentru Azure, Google și Other SAML

Fiecare flux vă va ghida prin pașii necesari în platforma dvs. externă de identitate.Pe ecranul de confirmare SSO, păstrați setarea Activată pentru Crearea automată a contului.

O captură de ecran a ecranului de confirmare al directorului din Adobe Admin Console care evidențiază crearea automată a contului activată.

Aceasta va crea automat un utilizator federalizat la autentificarea cu succes.

Activați autentificarea socială Google

Google necesită aprobare de către administratorii de sistem pentru a activa autentificarea folosind „Continuați cu Google" urmați pașii de mai jos pentru a permite tuturor utilizatorilor să se conecteze la Adobe.

Sfat

Pentru ca Continuați cu Google să funcționeze, adăugați următoarele

  1. Google Admin Console > Securitate > Controale de acces și date > Controale API > Gestionați aplicațiile terților
  2. https://admin.google.com/ac/owl/list?tab=configuredApps
    Adăugați aplicație > Căutați după nume sau ID client
  3. Lipiți ID-ul clientului
    de mai sus
    1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com
  4. Căutare
  5. Selectați aplicația Adobe
  6. Activați pentru întreaga organizație
  7. Selectează De încredere

Revendică domenii

Odată ce directorul dvs. federat este creat, trebuie să adăugați domenii la acesta. Cu Entra sau Google, vă puteți autentifica cu contul dvs. de administrator. Domeniile revendicate în aceste platforme vor fi disponibile pentru a fi adăugate la director. Dacă nu aveți acces la conturile de administrator Microsoft sau Google, puteți dovedi proprietatea domeniului cu o înregistrare text DNS.

O captură de ecran a unui administrator care revendică domenii în Adobe Admin Console

Politica Google aplicată împiedică validarea domeniilor?

Dacă sunteți blocat în timpul procesului de revendicare a domeniului cu Google din cauza unui API, adăugați următorul ID Client 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com cu următorii pași.

  1. Google Admin Console > Securitate > Controale de acces și date > Controale API > Gestionează aplicațiile terțe
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Adaugă aplicația > Căutare după nume sau ID Client
  2. Lipiți ID-ul Client de mai sus
  3. Căutare
  4. Selectați aplicația Adobe
  5. Activați-o pentru întreaga organizație
  6. Selectați De încredere

Poate dura până la 20 de minute pentru ca API-ul Google să actualizeze permisiunile.

Activează regulile de acces la produse (atribuire automată de licență)

Adobe Admin Console > Produse > Reguli de automatizare pentru produse

Selectați un Produs și un Profil de produs

O captură de ecran a creării unei reguli de acces la produs prin selectarea unui produs și a unui profil de produs.

Opțiunea permite administratorilor să selecteze directoare sau domenii specifice și următoarele modalități de obținere a licenței:

  1. Atribuire automată - la autentificarea utilizatorului
  2. La vizitarea unui URL specific și la autentificare. 

Notă: Acest URL poate fi regenerat dacă este necesar.

O captură de ecran a unei pagini de confirmare a regulii de atribuire a produsului cu acces la cerere sau URL selectat.

Distribuiți URL-ul de conectare rapidă cu utilizatorii

Pentru Adobe Express, distribuiți un URL specific utilizatorilor dvs.Acest URL va declanșa o conectare SSO la IDP-ul dvs. principal configurat în directorul care deține domeniul.

Formatul URL-ului este
https://new.express.adobe.com/a/domain.org
Înlocuiți domain.org cu unul dintre domeniile înregistrate în director.

O captură de ecran a unui computer cu un fundal colorat. Descriere generată automat


Fixați URL-ul de lansare SSO Adobe Express pe bara de activități a unui Chromebook

Google Workspace doar administratori

În Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user adăugați următorul ca URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Înlocuiți domain.org cu un domeniu revendicat în directorul federat din Admin Console.

Pentru a fixa pe bara de activități, selectați Force install + Pin to ChromeOS taskbar.

  • Dacă mai multe domenii sunt înregistrate în directorul dvs. federat, utilizați oricare dintre domenii.
  • Dacă aveți mai multe directoare, trebuie să creați un link pentru fiecare director utilizând oricare dintre domeniile deținute de acel director.

Reguli avansate de acces la produse self-service (controlate prin URL) - Opțional

Creați un profil de produs pentru fiecare regulă de atribuire a produsului.

Acest lucru va permite monitorizarea utilizării regulii de atribuire automată sau URL-ului.

Pentru a controla și activa licențierea la cerere pentru produsele plătite, cum ar fi Creative Cloud sau Adobe Express pentru învățământul superior.
Notă:- Licențele Adobe Express pentru K-12 și Shared Device Access sunt gratuite.

Funcția de automatizare a accesului la produse oferă o opțiune pentru un URL unic; când utilizatorii vizitează URL-ul și se autentifică, li se atribuie o licență bazată pe profilul de produs asociat.

În Adobe Admin Console > Products

Selectați un Produs, De exemplu, Photoshop

Selectați Profil nou

Identificați profilul de produs cu un nume unic

 

Creați un nou profil de produs pentru tipul specific de licență și furnizați un nume—acest nume trebuie să difere de orice alt profil de produs sau nume de grup.

O captură de ecran a unui computer. Descriere generată automat

O captură de ecran a unui computer. Descriere generată automat

Setați cota de licențe disponibile pentru utilizare în acest profil.
Pentru clienții ETLA, consultați nota de mai jos.

Alertă

Cota nu va fi aplicată dacă tipul contractului dvs. este ETLA.

Cotele profilului de produs pentru clienții VIP vor fi aplicate.

Dacă mai multe profiluri de produs pentru același produs sunt atribuite unui singur utilizator, aceasta va consuma mai multe licențe.

Creați o nouă regulă de atribuire a licenței de produs

  • Adobe Admin Console > Produse > Automatizarea accesului la produse > Reguli de atribuire automată
  • Selectați Adăugați produs
  • Selectați produsul
  • Selectați profilul de produs
  • Selectați Următorul

Selectați Toți utilizatorii din această organizație

Dacă aveți mai multe directoare sau domenii, puteți selecta pe baza acestor criterii.

O captură de ecran a asistentului de atribuire a produselor cu toți utilizatorii din organizație selectați. Cealaltă opțiune este pentru utilizatorii din directoarele sau domeniile selectate.

Selectați Acces doar prin URL

Acest lucru va impune ca utilizatorii să se autentifice cu acest URL.Acest URL poate fi actualizat fără să creați o nouă regulă.

O captură de ecran a asistentului de atribuire a produselor cu opțiunea de acces doar prin URL selectată. Opțiunea neselectată este elementul Acces la cerere sau prin URL

Monitorizarea licențelor atribuite prin URL

Când utilizatorii accesează produsul prin această regulă, atribuirea licenței va fi vizibilă la nivelul profilului de produs.

Adobe Admin Console > Produse > Selectați Produsul specific > Selectați Profilul de produs

O captură de ecran a profilului de produs care arată utilizatorii licențiați prin acest profil.

Creați o regulă nouă pentru fiecare semestru

Pentru a monitoriza atribuirile de licențe, creați un profil de produs nou și o regulă de atribuire pentru fiecare semestru.

Eliminarea licențelor atribuite utilizatorilor nu va șterge activele. 

Licențele pot fi eliminate de la utilizatori fără a le afecta activele cloud

Eliminarea tuturor licențelor atribuite unui utilizator nu va șterge documentele lor cloud, activele utilizatorului devin doar pentru citire la https://assets.adobe.com

Unele organizații elimină toate licențele la sfârșitul anului academic și se bazează pe reguli/URL-uri de atribuire a licențelor pentru a gestiona accesul la licențe la cerere.


Opțiuni suplimentare de configurare

Adăugarea sincronizării utilizatorilor

Organizațiile pot trece de la o configurare simplă (crearea contului JIT și atribuirea licenței) la o sincronizare a utilizatorilor cu următorii pași;

Pentru organizațiile cu Azure

Adobe Admin Console > Setări > Director > Adaugă sincronizare > Selectați Azure

Selectați Sincronizare din setările directorului, adăugați sincronizare, selectați Azure și urmați asistentul.

Ghid de sincronizare Azure

Pentru organizațiile cu Google Workspace

Pentru a configura sincronizarea utilizatorilor când aveți o configurare Google simplă.Primul pas este să adăugați Google SAML ca furnizor secundar de autentificare; aceasta este o configurare necesară pentru configurarea aplicației de sincronizare Google.

Adobe Admin Console > Setări > Director > Adaugă idp nou > Selectați Google

Odată ce autentificarea Google SAML a fost finalizată.

Ghid Google SAML

Adobe Admin Console > Setări > Director > Adaugă sincronizare > Selectați Google

selectați Sincronizare din setările directorului, Adaugă sincronizare, selectați Google, și urmați asistentul.

Ghid de sincronizare Google

Sincronizare roster (K-12 SUA)

Listați utilizatorii și atribuiți licențe din Clever sau Classlink

Adobe Admin Console > Setări > Director > Adaugă sincronizare > Selectați Sincronizați utilizatorii dintr-un portal educațional

Rostering with Clever or Classlink Guide (K-12 US) (Ghid pentru gestionarea listelor de utilizatori cu Clever sau Classlink - K-12 SUA)


Ghiduri video simple pentru configurarea educațională

Exemplu de configurare Azure

Parcurgeți configurarea Adobe Express cu provizionarea licențelor Just in Time și crearea contului cu Azure.

 

Exemplu de configurare Google

Parcurgeți configurarea Adobe Express cu provizionarea licențelor Just in Time și crearea contului cu Google.