Lär dig om Identity Management för Shared Device Licensing med {1}Enterprise ID{2} och Federated ID-konton.
Shared Device Licensing är utformat för labb, klasser, bibliotek och andra delade miljöer där flera användare kommer åt Adobe-applikationer på samma enhet.Att driftsätta Shared Device Licensing innebär att konfigurera Identity Management, användaråtkomst, driftsättningspaket, produktprofiler och driftsättningsmetoder innan applikationer distribueras till delade enheter.
Steg 1: Konfigurera identitet och användarhantering
Konfigurera Identity Management för att aktivera Enterprise ID- eller Federated ID-konton för användare av delade enheter.
För att slutföra identitetskonfigurationen måste organisationer visa ägarskap av den associerade domänen.Denna process kan kräva hjälp från team som ansvarar för att hantera organisationens webbplatser eller e-posttjänster.
Adobe rekommenderar att du använder Enterprise ID - eller Federated ID-konton för studenter och labbanvändare eftersom dessa identitetstyper ger bättre organisatorisk kontroll och övervakning.
Vissa steg innehåller korta videor.Vi rekommenderar att du tittar på dem innan du fortsätter.Innehållet och voice-overn för videorna är för närvarande endast tillgängliga på engelska.
Steg 2: Tilldela administrativa roller och åtkomst
Den primära administratören i Admin Console är systemadministratören, som har behörighet att utföra alla administrativa uppgifter.
Organisationer kan tilldela ytterligare administrativa roller för att fördela ansvaret mellan driftsättningsteam.
Tillgängliga administrativa roller inkluderar:
- Produktadministratörer, som kan skapa produktprofiler och lägga till användare i organisationen
- Produktprofiladministratörer, som kan hantera tilldelade produktprofiler och lägga till användare i organisationen
Steg 3: Lägg till användare i Admin Console
Om du planerar att konfigurera delade enheter så att de endast är tillgängliga för organisationsanvändare måste du lägga till dessa användare i Admin Console.
Du kan lägga till användare med någon av följande metoder:
- Lägg till användare manuellt en i taget
- Massuppladdning av användare med en CSV-fil
- Konfigurera User Sync Tool (rekommenderas för stora organisationer).
Steg 4: Skapa driftsättningspaket
Använd fliken Paket i Admin Console för att skapa driftsättningspaket för Shared Device Licensing.
Steg 5: Skapa produktprofiler
Organisationer som driftsätter applikationer i flera labbar eller delade miljöer kan skapa separata produktprofiler för olika driftsättningskrav.Några exempel är:
- Obegränsade labbar tillåter åtkomst för alla användare
- Begränsade labbar begränsar åtkomst till enbart organisationsanvändare
Åtkomstbeteende kan också kontrolleras genom policyer som konfigurerats för enskilda produktprofiler.
Steg 6: Definiera åtkomstpolicyer för delade enheter
Konfigurationer för delade enheter erbjuder tre sätt att kontrollera användaråtkomst till applikationer på delade enheter.
Organisationer kan konfigurera:
- Åtkomstpolicy
- Egress IP
- Associerade datorer
Dessa kontroller hjälper till att förhindra obehörig applikationsanvändning och skydda organisationshanterade konton och resurser.
Organisationer kan tillämpa en kombination av dessa policyer beroende på driftsättnings- och säkerhetskrav.
Konfigurera åtkomstinställningar för delade enheter med delad enhetskonfiguration.
Steg 7: Driftsätt paket till delade enheter
Efter att ha skapat driftsättningspaket kan organisationer driftsätta paket till delade enheter i labbar, klasser, bibliotek eller andra delade miljöer.
Organisationer kan driftsätta paket med hjälp av driftsättningsverktyg från tredje part som:
- Microsoft SCCM
- Apple Remote Desktop
- JAMF Pro
- Munki
- Microsoft Intune
Paket kan också driftsättas på följande sätt:
- Köra paketinstallationsprogrammet direkt
- Använda kommandoradsdriftsättningsarbetsflöden på Windows-enheter
- Använda Info.plist-konfigurationer på macOS-enheter