Руководство пользователя Отмена

Концепции развертывания системы образования

На этой странице представлена справка по управлению пользователями и развертыванию приложений.


Служба единого входа (Single Sign-on)

Чтобы настроить единый вход (Single Sign-on), необходимо обладать лицензией для организаций.

Ниже перечислены основные компоненты процедуры настройки единого входа Adobe Single Sign-on.

Каталог

В каталоге содержится конфигурация аутентификации для определенной группы доменов. Admin Console поддерживает несколько каталогов.

Домены

FQDN-домен; для подтверждения права владения используется DNS-токен или вход в систему под учетной записью администратора Microsoft или Google. Тот или иной домен может принадлежать только одному каталогу.

Федеративный каталог

Каталог, подключенный к поставщику удостоверений с помощью SAML или OIDC.

Синхронизация пользователей

Федеративные каталоги позволили синхронизировать пользователей через Google Workspace или Microsoft 365.

Microsoft Azure Sync позволяет назначить пользователей или группы (в том числе динамические) приложению для организаций.
При синхронизации вложенных групп из Microsoft во вложение нужно включить все группы.

Google Workspace Sync не поддерживает группы; чтобы обеспечить общий доступ к организационным единицам, можно настроить синхронизацию.

Синхронизация Roster доступна начальным и средним школам в США.

Синхронизация Roster станет для вас источником достоверной информации, на основе которой вы сможете автоматизировать создание пользователей и управление ими. При переходе с синхронизации Google или Microsoft на решение Roster убедитесь, что в область синхронизации решения Roster включены все пользователи.

Примечание.

Как правило, только сотрудники учебного заведения и учащиеся синхронизируются из Roster; администраторы могут вручную добавлять пользователей за пределами области синхронизации, и таких пользователей придется обновлять вручную.

Альтернативные (расширенные) возможности синхронизации

Если организация не может использовать Azure, Google Workspace, Clever или Classlink, она может управлять пользователями из других источников с помощью API Adobe User Management или User Sync Tool.

Совет.

Если электронные адреса одинаковы в обеих системах, можно выбрать Google основным поставщиком удостоверений и выполнить синхронизацию из Microsoft Entra в Adobe Directory, включив функцию групповой синхронизации.

Примечание.
  • Один клиент Microsoft Entra можно синхронизировать с несколькими каталогами Adobe Admin Console.
  • У каждого каталога должно быть уникальное доменное имя.
  • Для каждой процедуры синхронизации с помощью Adobe Directory необходим новый экземпляр приложения Adobe Identity Management.
  • Чтобы вам было проще найти нужное приложение для синхронизации, переименуйте все экземпляры. Кроме того, убедитесь, что с нужным вам каталогом администратора Adobe синхронизированы только пользователи из домена, который принадлежит вам.

Если вы используете Google, то при синхронизации пользователей мы рекомендуем также синхронизировать ваши организационные единицы Google, благодаря чему вы сможете назначить той или иной организационной единице лицензии или профили продуктов.

В клиенте Google Workspace можно установить только одно приложение Google SAML, поэтому синхронизация из Google Workspace позволяет использовать только один каталог Adobe.

Корпоративный каталог

При использовании корпоративного каталога у администратора должно быть подтвержденное право собственности на домены. Пользователи будут добавлены в Adobe Admin Console и получат пригласительную ссылку. Затем они должны создать пароль.

Чтобы сбросить пароль, пользователь должен выбрать команду сброса пароля на любом экране входа в систему Adobe.

Совет.

Для пользователей учебных заведений рекомендуется использовать федеративный каталог, так как он поддерживает синхронизацию и аутентификацию пользователей с помощью существующего поставщика удостоверений.

Руководство по переносу пользователей из каталога организации в федеративный каталог.

Перенос пользователей и ресурсов из одной консоли Admin Console в другую

В данный момент перенести пользователей и их контент из одной консоли Admin Console в другую или объединить их невозможно.

Если у вашей организации уже есть Adobe Admin Console, настройте на ней развертывание.

Как найти в консоли бесплатные лицензии?

Начальные и средние школы

Чтобы получить бесплатный доступ к Adobe Express в консоли, откройте 

Adobe Admin Console > Продукты > Adobe Express для начальных и средних школ Начало работы

Высшие учебные заведения 

Если вы приобрели лицензии на общие устройства для высших учебных заведений , разверните неограниченную лицензию на общие устройства Access, чтобы вошедшие в нее пользователи могли использовать шрифты, хранилище и генеративный ИИ в вашей консоли; выберите 

Adobe Admin Console > Продукты > Лицензия на общее устройство Access > Начало работы

Рекомендации по выбору структуры каталогов

Структура размера платформы организации будет влиять на конфигурацию консоли Adobe Admin Console.

Для сложных организаций Global Admin Console может поддерживать несколько консолей и управление лицензиями. 

Размер конфигурации

Источник синхронизации Azure

Источник синхронизации Google

Одно учебное заведение
Один домен

Один администратор Adobe с одним федеративным каталогом

Один администратор Adobe с одним федеративным каталогом

Несколько учебных заведений
Один домен

Один администратор Adobe с одним федеративным каталогом

Один администратор Adobe с одним федеративным каталогом

Несколько учебных заведений
Несколько доменов
Несколько клиентов Azure/Google

Одна консоль Adobe Admin Console с несколькими каталогами

Или

Один администратор Adobe с одним федеративным каталогом на домен

Одна консоль Adobe Admin Console с несколькими каталогами

Или

Один администратор Adobe с одним федеративным каталогом на домен

Несколько учебных заведений
Несколько доменов
Один клиент Google/Azure

Одна консоль Adobe Admin Console с одним каталогом

Или
Одна консоль Adobe Admin Console с каталогом для каждого домена

Или
Одна консоль Adobe Admin Console с одним каталогом на домен

Одна консоль Adobe Admin Console с одним каталогом

Варианты развертывания Creative Cloud «Все приложения»

Лицензии на общие устройства

Это управляемые пакеты, привязанные к профилю общего устройства. Когда вы будете создавать пакеты для развертывания, создавайте по два отдельных пакета для каждого приложения, например Photoshop и Illustrator.

Совет.

Для лицензии на общее устройство мы рекомендуем назначить пользователям из начальных и средних школ лицензию «Adobe Express для начальных и средних школ», а пользователям из сферы высшего образования — лицензию «Доступ к общим устройствам Creative Cloud для высших учебных заведений», чтобы предоставить доступ к таким услугам, как Firefly, шрифты и хранилище.

Создание пакетов развертывания в Adobe Admin Console 

Adobe Admin Console > Пакеты

Руководство по пакетам Adobe  

Именованный пользователь

Доступ на главную страницу

Пользователи с именной пользовательской лицензией могут открыть https://adobe.com/home и загрузить Creative Cloud на свои домашние устройства.

Самообслуживание

Эти пакеты устанавливают приложение Adobe Creative Cloud для настольных ПК с более высоким уровнем привилегий. После того как пользователь войдет в свою учетную запись Adobe с лицензией на все приложения, он сможет устанавливать и обновлять приложения на своем устройстве, а ИТ-администратору при этом не придется входить в систему.

Управляемое развертывание

В пакет такого типа входят только приложения, которые администратор выбрал, когда создавал этот пакет, поэтому с его помощью пользователь не может устанавливать дополнительные приложения или обновлять уже установленные. Рекомендуется создать для каждого приложения отдельный пакет, например три отдельных пакета для Adobe Photoshop, Adobe Illustrator и Adobe InDesign.

Проверка подлинности устройства Adobe Enterprise

Для устройств, принадлежащих организации, администратор может добавить редактирование реестра или файл plist, чтобы принудить пользователей входить в систему через основного поставщика удостоверений организации, закрыв возможность входа через социальные сети.

Руководство по проверке подлинности устройства для организаций

Получайте помощь быстрее и проще

Новый пользователь?