Konfiguriranje SSO za distriktne portale in sisteme za upravljanje učenja

Zadnja posodobitev 16. dec. 2024

Velja za podjetja.

OpenID Connect (OIDC) enotna prijava (SSO) v Adobe Creative Cloud in Adobe Express je na voljo za uporabo z Googlom, distriktnimi portali—Clever in Classlink ter sistemi za upravljanje učenja (LMS)—delovnim območjem, Blackboard in Schoology.

OIDC je standardni protokol združevanja, ki omogoča podjetju Adobe preverjanje identitete in pridobivanje osnovnih informacij uporabniškega profila. Z enotno prijavo (SSO) lahko prijavljeni uporabnik preprosto klikne ikono programa in dostopa do programa, ne da bi moral vnesti uporabniško ime in geslo. To prihrani izobraževalcem in učencem dragocen čas pouka ter prepreči skrbi zaradi pomnjenja več uporabniških imen in gesel. Poleg tega izobraževalcem in učencem olajša odkrivanje mogočnih kreativnih orodij in dostop do njih, za katera že imajo licence.

Predpogoji

Pred dodajanjem partnerskega programa kot pomožnega ponudnika identitete (IdP) za konfiguriranje SSO poskrbite, da imate pripravljeno naslednje:

  • Združevanje nastavljeno v imeniku (Azure, Google ali drugi ponudniki SAML)

  • Licence Adobe Express ali Creative Cloud v konzoli Admin Console

  • Partnerski programi v vašem distriktu (Blackboard, delovno območje, Classlink, Clever, Schoology in Google so trenutno podprti za SSO)

Konfiguriranje SSO

Če želite konfigurirati SSO za distriktne portale in sisteme za upravljanje učenja, naredite naslednje:

  1. Nastavite Adobe Express ali Creative Cloud v partnerskem programu:
    1. Za Clever, ClassLink ali Schoology dodajte Adobe Express kot program na portal ali konzolo za upravljanje ter sledite korakom v nastavitvah čarovnika po meri.
    2. Za Canvas ali Blackboard integrirajte licence Adobe Express ali Creative Cloud prek sistema za upravljanje učenja.
  2. Dodajte partnerski program kot pomožni IdP k obstoječemu združenemu imeniku.

Če želite uspešno konfigurirati SSO, morate opraviti oba koraka. Nastavljanje Adobe Express ali Creative Cloud v partnerskem programu vas pripelje neposredno do izbire partnerskega programa v Admin Console.

1. Nastavite Adobe Express ali Creative Cloud v partnerskem programu

V nadaljevanju so štirje partnerski programi, prek katerih lahko konfigurirate SSO s Creative Cloud ali Adobe Express:

Partnerski program

Zmogljivosti SSO

Nastavite Adobe Express ali Creative Cloud

Clever

Enotna prijava v Adobe Express iz portala Clever

ClassLink

Enotna prijava v Adobe Express iz ClassLink LaunchPad

Schoology

Enotna prijava v Adobe Express iz programa Schoology

Canvas

Enotna prijava v Adobe Express prek poteka dela za naloge ali SpeedGrade; enotna prijava v Creative Cloud prek zaganjalnika programov

Blackboard

Enotna prijava v Creative Cloud prek zaganjalnika programov

Google

Enotna prijava v Adobe Express prek zaslonov za družabno prijavo in prek funkcije dodatkov Google Classroom (za šole in okrožja z izdajo Google Workspace for Education Plus ter nadgradnjo Teaching and Learning)

Nastavitev v Googlu ni potrebna, enotna prijava deluje, dokler nastavite federacijo v Admin Console programa Adobe.

  

2. Dodajte pomožni IdP v Adobe Admin Console

Pojdite na zavihek Nastavitve v Adobe Admin Console in se pomaknite na Identiteta.

Izberite ustrezen imenik in pojdite na zavihek Preverjanje pristnosti.

Kliknite Dodaj novi IdP.

Dodajte nov IdP

Izberite EDU Portal in LMS SSO in izberite Naprej.

Izberite IdP

Izberite ustrezno partnersko aplikacijo in kliknite Naprej.

Izberite Portal ali LMS

Opomba

Če vaš glavni ponudnik identitete v Admin Console ni Google SAML in želite, da se učitelji in učenci lahko prijavijo v svoj šolski račun, ko kliknejo Nadaljuj z Googlom na strani Adobe Express, morate dodati Google OIDC kot dodatnega ponudnika izobraževalnega SSO-ja.

Nastavite samodejno ustvarjanje računa.

Samodejno ustvarjanje računa je privzeto omogočeno. Omogoča uporabnikom brez federiranega računa, da samodejno ustvarijo račun s svojo organizacijo na podlagi preverjene e-poštne domene. Ko je omogočeno za zvezen imenik, bodo novi uporabniki z veljavno e-poštno domeno v tem imeniku lahko ustvarili zvezen račun.

Če onemogočite samodejno ustvarjanje računa, novi uporabniki v vaši organizaciji z veljavnimi računi z domenami tega ponudnika identitete ne bodo več mogli samodejno ustvariti zveznega računa.

V razdelku Preslikave atributov izberite privzeto državo iz spustnega menija. Več o preslikavah atributov.

Izberete lahko tudi posodobitev podatkov o uporabnikih v Admin Console, ko se uporabniki prijavijo. Nato izberite Končano.

Nastavitev je končana. Za dodajanje več IdP-jev ponovite zgoraj navedene korake. 

Vse ponudnike identitete, dodane v razdelek Preverjanje pristnosti v nastavitvah imenika, boste videli.

Opomba

Če ima vaša organizacija nastaveo Google SAML federation, boste samodejno dobili konfiguracijo Google OIDC federation na zavihku Preverjanje pristnosti . Če odstranite OIDC konfiguracijo, sistem samodejno znova ustvari konfiguracijo, ko se uporabnik iz povezanega imenika prijavi z možnostjo Nadaljuj z Googlom.

Lahko onemogočite Google OIDC konfiguracijo, da preprečite prijavljanje uporabnikov z možnostjo Nadaljuj z Googlom. Ko je onemogočena, sistem ne bo ustvaril nove Google OIDC konfiguracije.

Ko dokončate te korake, preizkusite nastavitve z vpisom s preizkusnim uporabniškim računom.Če naletite na težave, pojdite na Admin Console > Podpora in se obrnite na Adobe Customer Care.

Pogosta vprašanja

Adobe Express s premijskimi funkcijami je brezplačen za šolske okrožja. Za več informacij si oglejte Adobe Express za izobraževalne ustanove.

Za nakup Creative Cloud si oglejte Adobe.com.

Ročna sinhronizacija seznama prek Clever in Classlink je na voljo v Adobe Admin Console. Več informacij.

Začnete lahko v katerem koli – okrožnem portalu ali programu Admin Console. Poskrbite, da opravite oba koraka.

Za podporo se lahko obrnete na ekipo za podporo za okrožni portal, ki ga uporabljate:

Za stik z Adobe Customer Care pojdite na zavihek Podpora v programu Adobe Admin Console.

Program Adobe Creative Cloud je aplikacija SSO (shranjena gesla) za prijavo v Adobe Creative Cloud, ne pa v Adobe Express.Za več informacij o aplikacijah SSO (shranjena gesla) prek Clever obiščite to stran s podporo.

V svoji knjižnici aplikacij ClassLink imate možnost dodajanja drugih programov Adobe poleg Adobe Express. Ti ne zagotavljajo prave funkcionalnosti enotne prijave (SSO), temveč so sef za gesla. Sef za gesla je povezava, ki jo ustvari uporabnik ClassLink in poveže prijavno stran z ploščico. Uporabnik se mora ob prvi uporabi prijaviti v program, nato pa program samodejno shrani geslo.Oglejte si, kako lahko upravljate svoja gesla prek aplikacij Sef za gesla. Več informacij o aplikacijah Password Locker.

Če uporabljate Adobe Express Password Locker, vam močno priporočamo, da migrirate na Adobe Express SSO, ker je varnejši in hitrejši, saj zagotavlja zvezni ID prek OpenID Connect. Za migracijo na Adobe Express SSO (zdaj z naslovom »Adobe Express« v knjižnici programov) se lahko za podporo obrnete na ClassLink Helpdesk.Potrdili bodo vrsto programa v uporabi, vam pomagali pri izbiri in dodelitvi programa OAuth2, preverili njegovo funkcionalnost in nato odstranili stari Password Locker iz zaganjalnih plošč uporabnikov.

Programi Adobe, ki so na voljo s funkcijo Password Locker, vključujejo:

  • Urejevalnik Photoshop Express – prijavite se v Photoshop (www.photoshop.com)
  • Adobe ID – prijavite se v svoj račun Creative Cloud (account.adobe.com)
  • Spletno mesto za licenciranje Adobe (licensing.adobe.com)
  • Adobe Express Password Locker – prijavite se v Adobe Express z orodjem Password Locker namesto s pravim enotnim prijavljanjem (SSO) (express.adobe.com)

Za dodajanje programa Adobe Express SSO poiščite program z naslovom Adobe Express v knjižnici programov in izberite ploščico z logotipom Adobe Express in OAuth2, navedenim pod imenom. Nato konfigurirajte SSO za portal vašega okrožja.

Prijavite se v Adobe Admin Console in pojdite na Nastavitve > Identiteta.

  • Izberite ustrezen imenik in pojdite na zavihek Sync, da konfigurirate sinhronizacijo z Azure ali Google.