Táto stránka vás prevedie nastavením konzoly Adobe Admin Console pomocou „jednoduchého nastavenia."Pri jednoduchom nastavení sa kontá Adobe Federated vytvárajú pri prvom prihlásení a licencie sa používateľom priraďujú práve včas.
Táto príručka pokrýva typické nastavenia pre základné a stredné školy (primárne a sekundárne) aj pre vysokoškolské vzdelávanie
Jednoduché nastavenie – Používanie JIT pravidiel
Táto jednoduchá metóda umožňuje používateľom prihlásiť sa a pristupovať k aplikáciám bez dodatočnej konfigurácie.Neexistuje synchronizácia adresárov, takže táto konfigurácia nezakáže používateľov v adresári Adobe.Ak je používateľ zablokovaný alebo vymazaný z platformy identity, nemôže sa prihlásiť do svojho federovaného konta.
Organizácie môžu vylepšiť svoje nastavenie pomocou synchronizácie používateľov alebo synchronizácie zoznamov podľa tohto jednoduchého nastavenia.
Kroky 1 až 4 boli dokončené pre organizácie základných a stredných škôl, ktoré použili Sprievodcu pri vstupe do systému K-12 na nastavenie svojej konzoly Adobe Admin Console.
Nastavenie synchronizácie používateľov
Kroky jednoduchého nastavenia
- Vytvoriť adresár
- Konfigurovať federovaný adresár
- Reklamovať domény
- Povoliť pravidlá prístupu k produktom (automatické priradenie licencie)
- Pokročilé pravidlá prístupu k produktom samoobsluha (ovládané URL) - voliteľné
Video Setup Guides
Adobe Express pre K-12 s vytváraním konta v reálnom čase a správou licencií.Tieto video návody vysvetľujú proces vytvárania adresára a nastavovania správy licencií, ktoré sú tiež relevantné pre administrátorov vysokoškolského vzdelávania.
Adobe Admin Console > Nastavenia > Vytvoriť adresár
Sprievodca vás prevedie celým procesom.Na prvej obrazovke zadajte názov tohto adresára.Tento názov je určený na interné použitie a nie je zobrazený koncovým používateľom.
Ak nemôžete vytvoriť adresár, prejdite do časti Produkty > Vyberte „Začíname" s programom Adobe Express pre K-12 alebo licenciou Creative Cloud Shared Device Access License.
Výber federovaného adresára spustí sprievodcu.Zobrazujú sa vám tri možnosti: Microsoft Entra, Google SAML alebo Custom SAML.
Každý proces vás prevedie požadovanými krokmi vo vašej externej Identity Platform.Na obrazovke potvrdenia SSO ponechajte nastavenie Povolené pre automatické vytváranie konta.
Tým sa automaticky vytvorí federovaný používateľ pri jeho úspešnom prihlásení.
Pre fungovanie Pokračovať s Google pridajte nasledovné
- Google Admin Console > Zabezpečenie > Ovládanie prístupu a údajov > Ovládanie API > Spravovať aplikácie tretích strán
- https://admin.google.com/ac/owl/list?tab=configuredApps
Pridať aplikáciu > Vyhľadať podľa názvu alebo Client ID - Vložiť vyššie uvedené Client ID
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Vyhľadávanie
- Vybrať Adobe App
- Povoliť pre celú organizáciu
- Vybrať Dôveryhodné
Po vytvorení federovaného adresára musíte doň pridať domény. S Entra alebo Google sa môžete prihlásiť pomocou svojho administrátorského konta. Domény nárokované na týchto platformách budú dostupné na pridanie do adresára. Ak nemáte prístup k administrátorským kontám Microsoft alebo Google, môžete dokázať vlastníctvo domény pomocou DNS textového záznamu.
Ak ste zablokovaní počas procesu nárokovania domény pomocou Google z dôvodu API, pridajte nasledujúce ID klienta 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com pomocou nasledujúcich krokov.
- Google Admin Console > Zabezpečenie > Prístup a ovládanie údajov > Ovládanie API > Spravovať aplikácie tretích strán
https://admin.google.com/ac/owl/list?tab=configuredApps
Pridať aplikáciu > Hľadať podľa názvu alebo ID klienta - Vložte vyššie uvedené ID klienta
- Vyhľadávanie
- Vyberte aplikáciu Adobe
- Povoľte ju pre celú organizáciu
- Vyberte Dôveryhodné
Aktualizácia povolení Google API môže trvať až 20 minút.
Adobe Admin Console > Produkty > Pravidlá automatizácie produktov
Vybrať Produkt a Profil produktu
Táto možnosť umožňuje administrátorom vybrať konkrétne adresáre alebo domény a nasledujúce spôsoby získania licencie;
- Automatické priradenie - pri prihlásení používateľa
- Pri návšteve konkrétnej URL a autentifikácii.
Poznámka: Túto URL možno v prípade potreby znovu vygenerovať.
Zdieľajte URL rýchleho prihlásenia s používateľmi
Pre Adobe Express zdieľajte konkrétnu URL so svojimi používateľmi. Táto URL adresa spustí SSO prihlásenie do vášho primárneho IDP nakonfigurovaného v adresári, ktorý vlastní doménu.
Formát URL je
https://new.express.adobe.com/a/domain.org
Nahraďte domain.org jednou z registrovaných domén v adresári.
Pripnúť URL spustenia SSO Adobe Express na panel úloh Chromebooku
Len pre správcov Google Workspace
V Google Admin Console > Aplikácie a rozšírenia https://admin.google.com/ac/chrome/apps/user pridajte nasledovné ako URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Nahraďte domain.org doménou nárokovanou vo vašom federovanom priečinku Admin Console.
Na pripnutie na panel úloh vyberte možnosť Vynútiť inštaláciu + Pripnúť na panel úloh ChromeOS.
- Ak máte registrovaných viacero domén vo svojom federovanom adresári, použite ktorúkoľvek z domén.
- Ak máte viacero adresárov, musíte vytvoriť prepojenie pre každý adresár pomocou ktorejkoľvek domény vlastnenej týmto adresárom.
Toto umožní monitorovanie použitia pravidla automatického priraďovania alebo URL.
Na ovládanie a povolenie licencovania na požiadanie pre platené produkty, ako je Adobe Creative Cloud alebo Adobe Express pre vyššie vzdelávanie.
Poznámka: Licencie Adobe Express pre K-12 a Shared Device Access sú zadarmo.
Funkcia automatizácie prístupu k produktom poskytuje možnosť jedinečnej URL; keď používatelia navštívia URL a autentifikujú sa, je im priradená licencia na základe príslušného profilu produktu.
V Adobe Admin Console > Produkty
Vyberte Produkt, Napríklad Photoshop
Vyberte Nový profil
Vytvorte nový profil produktu pre konkrétny typ licencie a zadajte názov—tento názov sa musí líšiť od akéhokoľvek iného profilu produktu alebo názvu skupiny.
Nastavte kvótu licencií dostupných na použitie v tomto profile.
Pre zákazníkov ETLA si pozrite poznámku nižšie.
Kvóta nebude vynucovaná, ak je váš typ zmluvy ETLA.
Kvóty produktových profilov VIP zákazníkov budú vynucované.
Ak sú jednému používateľovi priradené viaceré produktové profily rovnakého produktu, spotrebuje to viacero licencií.
Vytvoriť nové pravidlo pre priraďovanie produktových licencií
- Adobe Admin Console > Produkty > Automatizácia prístupu k produktom > Pravidlá automatického priraďovania
- Vyberte Pridať produkt
- Vyberte produkt
- Vyberte produktový profil
- Vyberte Ďalej
Vyberte Všetci používatelia v tejto organizácii
Ak máte viacero adresárov alebo domén, môžete vybrať na základe týchto kritérií.
Vyberte Len prístup cez URL
Toto bude vyžadovať, aby sa používatelia overili pomocou tejto URL adresy. Táto URL adresa sa dá aktualizovať bez vytvorenia nového pravidla.
Monitorovanie licencií priradených cez URL
Keď používatelia pristúpia k produktu prostredníctvom tohto pravidla, priradenie licencie bude viditeľné na úrovni produktového profilu.
Adobe Admin Console > Produkty > Vyberte konkrétny produkt > Vyberte produktový profil
Ak chcete monitorovať priradenie licencií, vytvorte nový profil produktu a pravidlo priradenia pre každý semester.
Odobratie licencií priradených používateľom nenahradí aktíva.
Odobratie všetkých licencií priradených používateľovi neodstráni jeho cloudové dokumenty, aktíva používateľa sa stanú iba na čítanie v https://assets.adobe.com
Niektoré organizácie odoberajú všetky licencie na konci akademického roka a spoliehajú sa na pravidlá priradenia licencií/URL adresy na správu prístupu k licenciám na požiadanie.
Dodatočné možnosti nastavenia
Pridanie synchronizácie používateľov
Organizácie môžu prejsť z jednoduchého nastavenia (vytvorenie konta JIT a priradenie licencie) na synchronizáciu používateľov pomocou nasledujúcich krokov;
Pre organizácie s Azure
Adobe Admin Console > Nastavenia > Adresár > Pridať synchronizáciu > Vyberte Azure
Vyberte Synchronizácia z nastavení adresára, pridajte synchronizáciu, vyberte Azure a postupujte podľa sprievodcu.
Pre organizácie s Google Workspace
Konfigurácia synchronizácie používateľov pri jednoduchom nastavení Google. Prvým krokom je pridanie Google SAML ako sekundárneho poskytovateľa overenia; toto je požadované nastavenie pre konfiguráciu aplikácie Google Sync.
Adobe Admin Console > Nastavenia > Adresár > Pridať nového idp > Vybrať Google
Po dokončení overenia Google SAML.
Adobe Admin Console > Nastavenia > Adresár > Pridať synchronizáciu > Vybrať Google
Vyberte Synchronizácia z nastavení adresára, Pridať synchronizáciu, vyberte Google, a postupujte podľa sprievodcu.
Príručka synchronizácie Google
Roster Sync (K-12 US)
Vytvorte zoznam svojich používateľov a priraďte licencie z Clever alebo Classlink
Adobe Admin Console > Nastavenia > Adresár > Pridať synchronizáciu > Vyberte Synchronizovať používateľov zo vzdelávacieho portálu
Príručka pre rozvrhovanie s Clever alebo Classlink (K-12 US)