Jednoduché nastavenie nasadenia pre vzdelávanie

Posledná aktualizácia dňa 17. 6. 2025

Táto stránka vás prevedie nastavením konzoly Adobe Admin Console pomocou „jednoduchého nastavenia."Pri jednoduchom nastavení sa kontá Adobe Federated vytvárajú pri prvom prihlásení a licencie sa používateľom priraďujú práve včas. 

Táto príručka pokrýva typické nastavenia pre základné a stredné školy (primárne a sekundárne) aj pre vysokoškolské vzdelávanie

Jednoduché nastavenie – Používanie JIT pravidiel

Táto jednoduchá metóda umožňuje používateľom prihlásiť sa a pristupovať k aplikáciám bez dodatočnej konfigurácie.Neexistuje synchronizácia adresárov, takže táto konfigurácia nezakáže používateľov v adresári Adobe.Ak je používateľ zablokovaný alebo vymazaný z platformy identity, nemôže sa prihlásiť do svojho federovaného konta.

Organizácie môžu vylepšiť svoje nastavenie pomocou synchronizácie používateľov alebo synchronizácie zoznamov podľa tohto jednoduchého nastavenia.

Kroky 1 až 4 boli dokončené pre organizácie základných a stredných škôl, ktoré použili Sprievodcu pri vstupe do systému K-12 na nastavenie svojej konzoly Adobe Admin Console. 

Nastavenie synchronizácie používateľov

Kroky jednoduchého nastavenia

  1. Vytvoriť adresár
  2. Konfigurovať federovaný adresár
  3. Reklamovať domény
  4. Povoliť pravidlá prístupu k produktom (automatické priradenie licencie)
  5. Pokročilé pravidlá prístupu k produktom samoobsluha (ovládané URL) - voliteľné

Video Setup Guides

Adobe Express pre K-12 s vytváraním konta v reálnom čase a správou licencií.Tieto video návody vysvetľujú proces vytvárania adresára a nastavovania správy licencií, ktoré sú tiež relevantné pre administrátorov vysokoškolského vzdelávania.

Vytvoriť adresár

Adobe Admin Console > Nastavenia > Vytvoriť adresár

Sprievodca vás prevedie celým procesom.Na prvej obrazovke zadajte názov tohto adresára.Tento názov je určený na interné použitie a nie je zobrazený koncovým používateľom.

Ak nemôžete vytvoriť adresár, prejdite do časti Produkty > Vyberte „Začíname" s programom Adobe Express pre K-12 alebo licenciou Creative Cloud Shared Device Access License.

Snímka obrazovky sprievodcu Vytvoriť adresár s textovým poľom pre názov adresára a dvomi kartami, jednou pre Federated ID a druhou pre Enterprise ID.Je vybratá karta Federated ID.

Konfigurovať federovaný adresár

Výber federovaného adresára spustí sprievodcu.Zobrazujú sa vám tri možnosti: Microsoft Entra, Google SAML alebo Custom SAML.

Snímka obrazovky sprievodcu vytvorením federovaného adresára zobrazujúca možnosti pre Azure, Google a Other SAML

Každý proces vás prevedie požadovanými krokmi vo vašej externej Identity Platform.Na obrazovke potvrdenia SSO ponechajte nastavenie Povolené pre automatické vytváranie konta.

Snímka obrazovky potvrdzovacej obrazovky adresára v Adobe Admin Console zvýrazňujúca povolené automatické vytváranie konta.

Tým sa automaticky vytvorí federovaný používateľ pri jeho úspešnom prihlásení.

Povoliť prihlásenie cez Google

Google vyžaduje schválenie svojimi systémovými správcami na povolenie prihlasovania pomocou „Pokračovať s Google", postupujte podľa krokov nižšie, aby sa všetci používatelia mohli prihlásiť do programu Adobe.

Tip

Pre fungovanie Pokračovať s Google pridajte nasledovné

  1. Google Admin Console > Zabezpečenie > Ovládanie prístupu a údajov > Ovládanie API > Spravovať aplikácie tretích strán
  2. https://admin.google.com/ac/owl/list?tab=configuredApps
    Pridať aplikáciu > Vyhľadať podľa názvu alebo Client ID
  3. Vložiť vyššie uvedené Client ID
    1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com
  4. Vyhľadávanie
  5. Vybrať Adobe App
  6. Povoliť pre celú organizáciu
  7. Vybrať Dôveryhodné

Nárokované domény

Po vytvorení federovaného adresára musíte doň pridať domény. S Entra alebo Google sa môžete prihlásiť pomocou svojho administrátorského konta. Domény nárokované na týchto platformách budú dostupné na pridanie do adresára. Ak nemáte prístup k administrátorským kontám Microsoft alebo Google, môžete dokázať vlastníctvo domény pomocou DNS textového záznamu.

Snímka obrazovky administrátora nárokujúceho domény v Admin Console spoločnosti Adobe

Presadzované zásady Google bránia v overovaní domén?

Ak ste zablokovaní počas procesu nárokovania domény pomocou Google z dôvodu API, pridajte nasledujúce ID klienta 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com pomocou nasledujúcich krokov.

  1. Google Admin Console > Zabezpečenie > Prístup a ovládanie údajov > Ovládanie API > Spravovať aplikácie tretích strán
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Pridať aplikáciu > Hľadať podľa názvu alebo ID klienta
  2. Vložte vyššie uvedené ID klienta
  3. Vyhľadávanie
  4. Vyberte aplikáciu Adobe
  5. Povoľte ju pre celú organizáciu
  6. Vyberte Dôveryhodné

Aktualizácia povolení Google API môže trvať až 20 minút.

Povoliť pravidlá prístupu k produktom (automatické priradenie licencií)

Adobe Admin Console > Produkty > Pravidlá automatizácie produktov

Vybrať Produkt a Profil produktu

Snímka obrazovky vytvárania pravidla prístupu k produktu výberom produktu a profilu produktu.

Táto možnosť umožňuje administrátorom vybrať konkrétne adresáre alebo domény a nasledujúce spôsoby získania licencie;

  1. Automatické priradenie - pri prihlásení používateľa
  2. Pri návšteve konkrétnej URL a autentifikácii. 

Poznámka: Túto URL možno v prípade potreby znovu vygenerovať.

Snímka obrazovky stránky s potvrdením pravidla priradenia produktu s vybraným prístupom na vyžiadanie alebo URL.

Zdieľajte URL rýchleho prihlásenia s používateľmi

Pre Adobe Express zdieľajte konkrétnu URL so svojimi používateľmi. Táto URL adresa spustí SSO prihlásenie do vášho primárneho IDP nakonfigurovaného v adresári, ktorý vlastní doménu.

Formát URL je
https://new.express.adobe.com/a/domain.org
Nahraďte domain.org jednou z registrovaných domén v adresári.

Snímka obrazovky počítača s farebným pozadím Popis automaticky generovaný


Pripnúť URL spustenia SSO Adobe Express na panel úloh Chromebooku

Len pre správcov Google Workspace

V Google Admin Console > Aplikácie a rozšírenia https://admin.google.com/ac/chrome/apps/user pridajte nasledovné ako URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Nahraďte domain.org doménou nárokovanou vo vašom federovanom priečinku Admin Console.

Na pripnutie na panel úloh vyberte možnosť Vynútiť inštaláciu + Pripnúť na panel úloh ChromeOS.

  • Ak máte registrovaných viacero domén vo svojom federovanom adresári, použite ktorúkoľvek z domén.
  • Ak máte viacero adresárov, musíte vytvoriť prepojenie pre každý adresár pomocou ktorejkoľvek domény vlastnenej týmto adresárom.

Samoobslužné pokročilé pravidlá prístupu k produktom (kontrolované URL) - Voliteľné

Vytvorte profil produktu pre každé pravidlo priraďovania produktu.

Toto umožní monitorovanie použitia pravidla automatického priraďovania alebo URL.

Na ovládanie a povolenie licencovania na požiadanie pre platené produkty, ako je Adobe Creative Cloud alebo Adobe Express pre vyššie vzdelávanie.
Poznámka: Licencie Adobe Express pre K-12 a Shared Device Access sú zadarmo.

Funkcia automatizácie prístupu k produktom poskytuje možnosť jedinečnej URL; keď používatelia navštívia URL a autentifikujú sa, je im priradená licencia na základe príslušného profilu produktu.

V Adobe Admin Console > Produkty

Vyberte Produkt, Napríklad Photoshop

Vyberte Nový profil

Identifikujte profil produktu jedinečným názvom

 

Vytvorte nový profil produktu pre konkrétny typ licencie a zadajte názov—tento názov sa musí líšiť od akéhokoľvek iného profilu produktu alebo názvu skupiny.

Snímka obrazovky počítača - popis automaticky generovaný

Snímka obrazovky počítača vygenerovaná automaticky

Nastavte kvótu licencií dostupných na použitie v tomto profile.
Pre zákazníkov ETLA si pozrite poznámku nižšie.

Upozornenie

Kvóta nebude vynucovaná, ak je váš typ zmluvy ETLA.

Kvóty produktových profilov VIP zákazníkov budú vynucované.

Ak sú jednému používateľovi priradené viaceré produktové profily rovnakého produktu, spotrebuje to viacero licencií.

Vytvoriť nové pravidlo pre priraďovanie produktových licencií

  • Adobe Admin Console > Produkty > Automatizácia prístupu k produktom > Pravidlá automatického priraďovania
  • Vyberte Pridať produkt
  • Vyberte produkt
  • Vyberte produktový profil
  • Vyberte Ďalej

Vyberte Všetci používatelia v tejto organizácii

Ak máte viacero adresárov alebo domén, môžete vybrať na základe týchto kritérií.

Snímka obrazovky sprievodcu priraďovaním produktov so všetkými používateľmi v organizácii vybratými. Druhou možnosťou sú používatelia vo vybraných adresároch alebo doménach.

Vyberte Len prístup cez URL

Toto bude vyžadovať, aby sa používatelia overili pomocou tejto URL adresy. Táto URL adresa sa dá aktualizovať bez vytvorenia nového pravidla.

Snímka obrazovky sprievodcu priraďovaním produktov s vybranou možnosťou prístupu len cez URL. Možnosť, ktorá nie je vybraná, je položka Na požiadanie alebo prístup cez URL

Monitorovanie licencií priradených cez URL

Keď používatelia pristúpia k produktu prostredníctvom tohto pravidla, priradenie licencie bude viditeľné na úrovni produktového profilu.

Adobe Admin Console > Produkty > Vyberte konkrétny produkt > Vyberte produktový profil

Snímka obrazovky produktového profilu zobrazujúca používateľov licencovaných týmto profilom.

Vytvoriť nové pravidlo pre každý semester

Ak chcete monitorovať priradenie licencií, vytvorte nový profil produktu a pravidlo priradenia pre každý semester.

Odobratie licencií priradených používateľom nenahradí aktíva. 

Licencie možno odobrať používateľom bez ovplyvnenia ich cloudových aktív

Odobratie všetkých licencií priradených používateľovi neodstráni jeho cloudové dokumenty, aktíva používateľa sa stanú iba na čítanie v https://assets.adobe.com

Niektoré organizácie odoberajú všetky licencie na konci akademického roka a spoliehajú sa na pravidlá priradenia licencií/URL adresy na správu prístupu k licenciám na požiadanie.


Dodatočné možnosti nastavenia

Pridanie synchronizácie používateľov

Organizácie môžu prejsť z jednoduchého nastavenia (vytvorenie konta JIT a priradenie licencie) na synchronizáciu používateľov pomocou nasledujúcich krokov;

Pre organizácie s Azure

Adobe Admin Console > Nastavenia > Adresár > Pridať synchronizáciu > Vyberte Azure

Vyberte Synchronizácia z nastavení adresára, pridajte synchronizáciu, vyberte Azure a postupujte podľa sprievodcu.

Príručka synchronizácie Azure

Pre organizácie s Google Workspace

Konfigurácia synchronizácie používateľov pri jednoduchom nastavení Google. Prvým krokom je pridanie Google SAML ako sekundárneho poskytovateľa overenia; toto je požadované nastavenie pre konfiguráciu aplikácie Google Sync.

Adobe Admin Console > Nastavenia > Adresár > Pridať nového idp > Vybrať Google

Po dokončení overenia Google SAML.

Príručka Google SAML

Adobe Admin Console > Nastavenia > Adresár > Pridať synchronizáciu > Vybrať Google

Vyberte Synchronizácia z nastavení adresára, Pridať synchronizáciu, vyberte Google, a postupujte podľa sprievodcu.

Príručka synchronizácie Google

Roster Sync (K-12 US)

Vytvorte zoznam svojich používateľov a priraďte licencie z Clever alebo Classlink

Adobe Admin Console > Nastavenia > Adresár > Pridať synchronizáciu > Vyberte Synchronizovať používateľov zo vzdelávacieho portálu

Príručka pre rozvrhovanie s Clever alebo Classlink (K-12 US)


Jednoduché video Guides pre nastavenie vzdelávania

Príklad nastavenia Azure

Prejdite si nastavenie Adobe Express s poskytovaním licencií Just in time a vytváraním kont s Azure.

 

Príklad nastavenia Google

Prejdite si nastavenie Adobe Express s poskytovaním licencií Just in Time a vytváraním kont s Google.