Ta stran vas bo vodila skozi nastavitev Adobe Admin Console z »enostavno nastavitvijo«.Pri enostavni nastavitvi se računi Adobe Federated ustvarijo ob prvi prijavi, licence pa se uporabnikom dodelijo pravočasno.
Ta vodnik obravnava tipične nastavitve za osnovne in srednje šole ter visokošolsko izobraževanje
Enostavna nastavitev – z uporabo pravil JIT
Ta enostavna metoda omogoča uporabnikom prijavo in dostop do programov brez dodatne konfiguracije. Sinhronizacija imenika ne obstaja, zato ta konfiguracija ne onemogoči uporabnikov v imeniku Adobe.Če je uporabnik onemogočen ali izbrisan iz platforme identitete, se ne more prijaviti v svoj federativni račun.
Organizacije lahko izboljšajo svojo nastavitev z uporabniško sinhronizacijo ali sinhronizacijo seznama po tej enostavni nastavitvi.
Koraki od 1 do 4 so bili izvedeni za organizacije osnovnih in srednjih šol, ki so uporabile čarovnik za uvajanje osnovnih in srednjih šol za nastavitev konzole Adobe Admin Console.
Nastavitev sinhronizacije uporabnikov
- Sinhronizacija uporabnikov z Googlom ali Azureom
- Sinhronizacija seznama (samo za osnovne in srednje šole v ZDA)
Koraki enostavne nastavitve
- Ustvarite imenik
- Konfigurirajte federirani imenik
- Zahtevajte domene
- Omogočite pravila dostopa do izdelka (samodejno dodeljevanje licenc)
- Napredna pravila dostopa do izdelka samopostrežno (nadzor z URL-jem) – izbirno
Videovodniki za nastavitev
Adobe Express za osnovne in srednje šole s pravočasnim ustvarjanjem računa in upravljanjem licenc. Ti videovodniki razložijo postopek ustvarjanja imenika in nastavitve upravljanja licenc, kar je pomembno tudi za skrbnike visokošolskega izobraževanja.
Adobe Admin Console > Nastavitve > Ustvari imenik
Čarovnik vas bo vodil skozi postopek. Na prvem zaslonu vnesite ime za ta imenik. To ime je namenjeno interni uporabi in ni prikazano končnim uporabnikom.
Če ne morete ustvariti imenika, obiščite Izdelki > izbrati »Uvod« z Adobe Express for K-12 ali Creative Cloud Shared Device Access License.
Z izbiro Federated Directory se sproži čarovnik. Na voljo so tri možnosti: Microsoft Entra, Google SAML ali Custom SAML.
Vsak tok vas bo vodil skozi zahtevane korake v vaši zunanji platformi za identitete.Na zaslonu za potrditev SSO obdržite nastavitev Omogočeno za samodejno ustvarjanje računov.
To bo samodejno ustvarilo federiranega uporabnika ob njegovi uspešni prijavi.
Da bo Continue with Google delovalo, dodajte naslednje
- Google Admin Console > Varnost > Nadzor dostopa in podatkov > Nadzor API-jev > Upravljaj aplikacije tretjih oseb
- https://admin.google.com/ac/owl/list?tab=configuredApps
Dodaj program > Išči po imenu ali ID-ju odjemalca - Prilepite zgoraj navedeni ID odjemalca
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Išči
- Izberite program Adobe
- Omogočite za celotno organizacijo
- Izberite Zaupanja vreden
Ko je vaš zvezni imenik ustvarjen, morate vanj dodati domene.Z Entro ali Googlom se lahko prijavite s skrbniškim računom.Domene, potrjene na teh platformah, bodo na voljo za dodajanje v imenik.Če nimate dostopa do skrbniških računov Microsoft ali Google, lahko lastništvo domene dokažete z besedilnim zapisom DNS.
Če ste med postopkom potrjevanja domene z Googlom blokirani zaradi API-ja, dodajte naslednji ID odjemalca 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com z naslednjimi koraki.
- Google Admin Console > Varnost > Nadzor dostopa in podatkov > Nadzor API-jev > Upravljanje programov tretjih oseb
https://admin.google.com/ac/owl/list?tab=configuredApps
Dodaj program > Iskanje po imenu ali ID odjemalca - Prilepite zgornji ID odjemalca
- Išči
- Izberite program Adobe
- Omogočite ga za celotno organizacijo
- Izberite Zaupanja vreden
Posodobitev dovoljenj za Google API lahko traja do 20 minut.
Adobe Admin Console > Izdelki > Pravila za avtomatizacijo izdelkov
Izberite izdelek in profil izdelka
Možnost omogoča skrbnikom izbiro določenih imenikov ali domen in naslednje načine pridobivanja licence:
- Samodejno dodeljevanje - ob prijavi uporabnika
- Ob obisku določenega URL-ja in avtentikaciji.
Opomba: ta URL se lahko po potrebi znova ustvari.
Delite URL za hitro prijavo z uporabniki
Za Adobe Express delite določen URL z uporabniki. Ta URL bo sprožil prijavo SSO v vaš glavni IDP, konfiguriran v imeniku, ki je lastnik domene.
Oblika URL-ja je
https://new.express.adobe.com/a/domain.org
Zamenjajte domain.org z registrirano domeno v imeniku.
Pripnite URL za zagon SSO za Adobe Express na opravilno vrstico Chromebook
Samo skrbniki za Google Workspace
V konzoli Google Admin Console > Programi in razširitve https://admin.google.com/ac/chrome/apps/user dodajte naslednji URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Zamenjajte domain.org z domeno, zahtevano v vašem povezanem imeniku Admin Console.
Za pripenjanje na opravilno vrstico izberite Prisili namestitev + Pripni na opravilno vrstico ChromeOS.
- Če je v vašem povezanem imeniku registriranih več domen, uporabite katero koli od njih.
- Če imate več imenikov, morate ustvariti povezavo za vsak imenik z uporabo katere koli domene, ki je v lasti tega imenika.
To omogoča spremljanje uporabe pravila za samodejno dodelitev ali URL.
Za nadzor in omogočanje licenciranja na zahtevo za plačljive izdelke, kot so Creative Cloud ali Adobe Express za višje izobraževanje.
Opomba: licence Adobe Express za K-12 in skupni dostop do naprave so brezplačne.
Funkcija avtomatizacije dostopa do izdelkov zagotavlja možnost edinstvenega URL-ja; ko uporabniki obiščejo URL in se overijo, jim je dodeljena licenca na podlagi povezanega profila izdelka.
V Adobe Admin Console > Izdelki
Izberite izdelek, na primer Photoshop
Izberite Nov profil
Ustvarite nov profil izdelka za določeno vrsto licence in podajte ime – to ime se mora razlikovati od katerega koli drugega profila izdelka ali imena skupine.
Nastavite kvoto licenc, ki so na voljo za uporabo v tem profilu.
Za stranke ETLA si oglejte spodnjo opombo.
Kvota ne bo uveljavljena, če je vaša vrsta pogodbe ETLA.
Kvote profilov izdelkov za stranke VIP bodo uveljavljene.
Če je istemu uporabniku dodeljenih več profilov izdelkov istega izdelka, bo to porabilo več licenc.
Ustvarite novo pravilo za dodeljevanje licenc izdelkov
- Adobe Admin Console > Izdelki > Avtomatizacija dostopa do izdelkov > Pravila samodejnega dodeljevanja
- Izberite Dodaj izdelek
- Izberite izdelek
- Izberite profil izdelka
- Izberite Naprej
Izberite Vsi uporabniki v tej organizaciji
Če imate več imenikov ali domen, lahko izbirate na podlagi teh meril.
Izberite Samo dostop prek URL-ja
To bo od uporabnikov zahtevalo preverjanje pristnosti s tem URL-jem.Ta URL lahko posodobite, ne da bi ustvarili novo pravilo.
Spremljanje licenc, dodeljenih prek URL-ja
Ko uporabniki dostopajo do izdelka prek tega pravila, bo dodeljevanje licence vidno na ravni profila izdelka.
Adobe Admin Console > Izdelki > Izberite določen izdelek > Izberite profil izdelka
Za nadzorovanje dodelitev licenc ustvari nov profil izdelka in pravilo dodelitve za vsak semester.
Odstranjevanje licenc, dodeljenih uporabnikom, ne bo izbrisalo sredstev.
Odstranjevanje vseh licenc, dodeljenih uporabniku, ne bo izbrisalo njegovih dokumentov v oblaku, uporabniška sredstva postanejo samo za branje na https://assets.adobe.com
Nekatere organizacije odstranijo vse licence ob koncu študijskega leta in se zanašajo na pravila dodeljevanja licenc/URL-je za upravljanje dostopa do licenc na zahtevo.
Dodatne možnosti nastavitve
Dodajanje sinhronizacije uporabnikov
Organizacije lahko preidejo od preproste nastavitve (ustvarjanje računa JIT in dodeljevanje licenc) k sinhronizaciji uporabnikov z naslednjimi koraki;
Za organizacije z Azure
Adobe Admin Console > Nastavitve > Imenik > Dodaj sinhronizacijo > Izberite Azure
Izberite Sinhronizacija iz nastavitev imenika, dodajte sinhronizacijo, izberite Azure in sledite čarovniku.
Vodnik za sinhronizacijo Azure
Za organizacije z Google Workspace
Za konfiguracijo sinhronizacije uporabnikov, ko imate preprosto nastavitev Google.Prvi korak je dodajanje Google SAML kot pomožnega ponudnika preverjanja pristnosti; to je zahtevana nastavitev za konfiguracijo programa Google Sync App.
Adobe Admin Console > Nastavitve > Imenik > Dodaj novi IDP > Izberite Google
Ko je preverjanje pristnosti Google SAML končano.
Adobe Admin Console > Nastavitve > Imenik > Dodaj sinhronizacijo > Izberite Google
izberite Sinhronizacija iz nastavitev imenika, Dodaj sinhronizacijo, izberite Google, in sledite čarovniku.
Sinhronizacija seznama (K-12 US)
Ustvarite seznam uporabnikov in dodelite licence iz Clever ali Classlink
Adobe Admin Console > Nastavitve > Imenik > Dodaj sinhronizacijo > Izberite Sinhronizirajte uporabnike iz izobraževalnega portala